297期恶意代码信息
2021/09/20-2021/09/26
经安天【CERT】检测分析,本周有 3 个活跃的漏洞以及 7 个活跃的恶意代码家族值得关注
关注方面 | 名称与发现时间 | 威胁等级 | 相关描述 |
活跃漏洞 | Microsoft Windows Scripting Engine远程代码执行漏洞(CVE-2021-26435) | 高 | Microsoft Windows Scripting Engine 存 在 远 程 代 码 执 行 漏 洞。 由 于 Windows 脚本引擎中的边界错误,使得远程攻击者可以创建一个特制的文件,诱使受害者打开它,触发内存损坏并在目标系统上执行任意代码。 |
Microsoft MPEG-2 Video Extension远程代码执行漏洞(CVE-2021-38644) | 高 | Microsoft MPEG-2 Video Extension 存 在 远 程 代 码 执 行 漏 洞。 由 于 Microsoft MPEG-2 Video Extension 中的输入验证不正确,使得远程攻击者可以在目标系统上执行任意代码。 | |
Microsoft HEVC Video Extensions远 程 代 码 执 行 漏 洞(CVE-2021-38661) | 高 | Microsoft HEVC Video Extensions 存在远程代码执行漏洞。由于 HEVC 视频扩展中的输入验证不正确,使得远程攻击者可以在目标系统上执行任意代码。 | |
较为活跃 样本家族 |
Trojan/Win32.Mansabo | 中 | 此威胁是一种可以窃取密码信息的木马类家族。该家族的样本运行后会窃取用户账户信息,记录键盘击键信息,造成用户隐私泄露。 |
Trojan[Dropper]/Win32.Dinwod | 中 | 此威胁是一种具有释放或捆绑行为的木马类家族。该家族木马在感染用户系统之后,会自动释放并安装其它恶意程序。该家族的部分变种还具有强制关闭杀毒软件的能力。 | |
Trojan[Backdoor]/Win32.Padodor | 中 | 此威胁是一种后门类木马家族。该家族样本会利用系统漏洞打开后门,为用户电脑带来更多威胁;它同时允许黑客远程进入并控制用户电脑。 | |
Trojan/Win32.Khalesi | 中 | 此威胁是一种具有多种恶意功能的家族木马。该家族样本运行后,会窃取系统账户信息,记录键盘击键信息,下载其他恶意软件。该家族样本通过钓鱼邮件传播,通过添加计划任务持久驻留系统。 | |
Trojan/Win32.Scar | 中 | 此威胁是一种木马类程序,可以将某些金融网站重定向到攻击者设置的另一个地址,模仿登录界面从而窃取用户密码。 | |
Trojan[DDoS]/Linux.Xarcen | 中 | 此威胁是一种 Linux 平台上的僵尸网络家族。该家族样本主要利用漏洞和弱口令对 IoT 设备进行攻击并组建僵尸网络,利用该僵尸网络对任意目标发动 DDoS 攻击。 | |
Trojan/Android.Fakeapp | 中 | 此威胁是一种伪装类木马家族。该家族样本通常伪装为主要应用程序(Fackbook 等),诱导用户输入账号密码,通过 firebase 联网上传或发送短信等方式窃取用户的账号密码,造成用户隐私泄露和资费消耗。 |