高危预警:永恒之蓝下载器木马再更新,集成BlueKeep漏洞攻击能力

腾讯安全御见威胁情报中心检测到“永恒之蓝下载器”木马于2019年10月09日再次更新,本次更新新增了Bluekeep漏洞(CVE-2019-0708)检测利用。
2019-10-16 09:15:29

“月光(Moonlight)”蠕虫威胁高校网络,中毒电脑被远程控制

腾讯安全御见威胁情报中心检测到“月光(MoonLight)” 蠕虫病毒感染呈上升趋势,该病毒主要危害教育行业。病毒会搜集受感染系统上的邮件地址,然后伪装成屏幕保护程序文件(.scr)的病毒发送至收件人。病毒还会复制自身到启动目录、download/upload目录、共享目录以及可移动磁盘,具有较强的
2019-10-12 09:22:42

NEMTY勒索病毒V1.6变种节日期间高发,企业用户须小心防范

腾讯安全御见威胁情报中心监测到NEMTY勒索病毒v1.6变种在国庆期间的感染量有明显上升,NEMTY 1.6变种病毒加密文件完成后会添加“._NEMTY_random_7个随机字符”扩展名后缀,由于该病毒由于近期在国内感染有明显上涨趋势,被加密破坏的文件暂无法解密。
2019-10-11 11:45:02

腾讯安全预警:Buran勒索病毒传入我国,用户宜小心处理不明邮件

腾讯安全御见威胁情报系统捕获到一款通过邮件向用户投递附带恶意宏的word文档,若用户下载邮件附件,启用宏代码,就会下载激活勒索病毒,导致磁盘文件被加密。该勒索病毒会在注册表和加密文件中写入“buran”字符串,故命名为buran勒索病毒。
2019-10-09 15:06:43

腾讯安全预警:Emotet银行木马针对国内企业的攻击增加

近期,腾讯安全御见威胁情报中心监测到Emotet银行木马针对国内的攻击呈明显上升趋势,从事进出口贸易的企业是Emotet银行木马的主要目标。
2019-09-27 15:29:50

Agwl团伙再攻Phpstudy,新增Apache Solr漏洞利用

御见威胁情报中心检测到“Agwl”团伙针对phpStudy网站服务器再度发起攻击,此次攻击“升级”后,被入侵服务器会下载释放“永恒之蓝”漏洞攻击、SQL爆破攻击、Apache Solr 8月公布的最新漏洞攻击模块,并使用这些攻击模块进一步扩散传播当前病毒的核心程序。
2019-09-24 15:46:25

腾讯安全:每天数千封“毒”邮件袭击制造业,广东成“商贸信”病毒重灾区

根据腾讯安全御见威胁情报中心监测发现,9月以来,“商贸信”钓鱼邮件攻击出现爆发式增长,攻击目标主要集中在工业制造及贸易行业,占比高达88%。广东由于经济发达,相关行业密集,成为本次攻击受害最严重的区域,占比达30%。
2019-09-24 14:44:32

黑客利用“商贸信”邮件群发攻击千家企业,广东为重灾区

腾讯安全御见威胁情报中心检测到“商贸信”钓鱼邮件攻击在9月出现新一轮增长。黑客精心构造的带有office公式编辑器漏洞CVE-2017-11882或宏代码的恶意文档,将其作为附件批量发送至外贸行业企业邮箱中,在其打开文档中招后植入远控木马NanoCore进行机密信息窃取和远程控制,本次攻击高峰时期每
2019-09-20 15:40:23
上一页4 / 40 下一页