273期恶意代码信息
2021/04/05-2021/04/11
经安天【CERT】检测分析,本周有 3 个活跃的漏洞以及 7 个活跃的恶意代码家族值得关注
关注方面 | 名称与发现时间 | 威胁等级 | 相关描述 |
活跃漏洞 | Apache OFBiz 代码问题漏洞(CVE-2021-26295) | 高 | Apache OFBiz prior to 17.12.06 存在安全漏洞。由于该应用在处理序列化数据时对输入数据验证不严谨,使得攻击者可以将特制数据传递给应用程序,然后在目标系统上执行任意代码。 |
Microsoft Windows 错误报告安全漏洞(CVE-2021-24090) | 高 | Microsoft Windows 错误报告存在本地权限提升漏洞。由于应用程序未在 Windows 错误报告中正确施加安全限制,从而导致绕过安全限制和特权升级。 | |
Microsoft Windows 容器执行代理安全漏洞(CVE-2021-26865) | 高 | Microsoft Windows 容器执行代理存在本地权限提升漏洞。由于应用程序未在 Windows 容器执行代理中正确施加安全限制,从而导致绕过安全限制和特权升级。 | |
较为活跃 样本家族 |
Trojan[Proxy]/Win32.Qukart | 中 | 此威胁是一种可以窃取用户信息并通过代理服务器回传信息的木马类家族。该家族样本收集系统的敏感信息,通过 http 请求发送到指定网页。该家族在后台会自动更新。 |
Trojan[Backdoor]/Win32.Padodor | 中 | 此威胁是一种后门类木马家族。该家族样本会利用系统漏洞打开后门,为用户电脑带来更多威胁;它同时允许黑客远程进入并控制用户电脑。 | |
Trojan[Dropper]/Win32.Dinwod | 中 | 此威胁是一种具有释放或捆绑行为的木马类家族。该家族木马在感染用户系统之后,会自动释放并安装其它恶意程序。该家族的部分变种还具有强制关闭杀毒软件的能力。 | |
Trojan/Win32.Yakes | 中 | 此威胁是一种恶意木马家族。该家族木马可以通过白名单机制绕过系统防火墙,获取系统的最高权限。该家族木马具有下载恶意程序、监控用户操作等行为。该家族木马会在执行完成后将自身删除。 | |
Trojan[Backdoor]/Win32.Salgorea | 中 | 此威胁是一种可以下载恶意代码的木马类家族。该家族样本运行后连接网络下载恶意代码并执行。 | |
Trojan[Backdoor]/Linux.Mirai | 中 | 此威胁是一种 Linux 平台上的僵尸网络家族。该家族样本主要是利用漏洞传播并组建僵尸网络,并利用僵尸网络传播相关恶意软件。 | |
Trojan/Android.Hiddapp | 中 | 此威胁是安卓平台上一种具有隐藏功能的木马类家族。该家族样本运行后,会隐藏图标,使用不同的方法向用户显示尽可能多的广告,包括安装新的隐藏广告软件。通过利用超级用户权限,该家族样本可以隐藏在系统文件夹中,清除难度较大。 |