297期恶意代码信息

2021/09/20-2021/09/26

 
经安天【CERT】检测分析,本周有 3 个活跃的漏洞以及 7 个活跃的恶意代码家族值得关注

关注方面 名称与发现时间 威胁等级 相关描述
活跃漏洞 Microsoft Windows Scripting Engine远程代码执行漏洞(CVE-2021-26435) Microsoft Windows Scripting Engine 存 在 远 程 代 码 执 行 漏 洞。 由 于 Windows 脚本引擎中的边界错误,使得远程攻击者可以创建一个特制的文件,诱使受害者打开它,触发内存损坏并在目标系统上执行任意代码。
Microsoft MPEG-2 Video Extension远程代码执行漏洞(CVE-2021-38644) Microsoft MPEG-2 Video Extension 存 在 远 程 代 码 执 行 漏 洞。 由 于 Microsoft MPEG-2 Video Extension 中的输入验证不正确,使得远程攻击者可以在目标系统上执行任意代码。
Microsoft HEVC Video Extensions远 程 代 码 执 行 漏 洞(CVE-2021-38661) Microsoft HEVC Video Extensions 存在远程代码执行漏洞。由于 HEVC 视频扩展中的输入验证不正确,使得远程攻击者可以在目标系统上执行任意代码。
较为活跃
样本家族
Trojan/Win32.Mansabo 此威胁是一种可以窃取密码信息的木马类家族。该家族的样本运行后会窃取用户账户信息,记录键盘击键信息,造成用户隐私泄露。
Trojan[Dropper]/Win32.Dinwod 此威胁是一种具有释放或捆绑行为的木马类家族。该家族木马在感染用户系统之后,会自动释放并安装其它恶意程序。该家族的部分变种还具有强制关闭杀毒软件的能力。
Trojan[Backdoor]/Win32.Padodor 此威胁是一种后门类木马家族。该家族样本会利用系统漏洞打开后门,为用户电脑带来更多威胁;它同时允许黑客远程进入并控制用户电脑。
Trojan/Win32.Khalesi 此威胁是一种具有多种恶意功能的家族木马。该家族样本运行后,会窃取系统账户信息,记录键盘击键信息,下载其他恶意软件。该家族样本通过钓鱼邮件传播,通过添加计划任务持久驻留系统。
Trojan/Win32.Scar 此威胁是一种木马类程序,可以将某些金融网站重定向到攻击者设置的另一个地址,模仿登录界面从而窃取用户密码。
Trojan[DDoS]/Linux.Xarcen 此威胁是一种 Linux 平台上的僵尸网络家族。该家族样本主要利用漏洞和弱口令对 IoT 设备进行攻击并组建僵尸网络,利用该僵尸网络对任意目标发动 DDoS 攻击。
Trojan/Android.Fakeapp 此威胁是一种伪装类木马家族。该家族样本通常伪装为主要应用程序(Fackbook 等),诱导用户输入账号密码,通过 firebase 联网上传或发送短信等方式窃取用户的账号密码,造成用户隐私泄露和资费消耗。