行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
Windows Follina 零日漏洞现在被滥用以用 Qbot 恶意软件感染 PC
2022-06-10 14:13:11 【

事实证明,Follina 对世界各地的系统管理员构成了相当大的威胁,因为新的报告表明该漏洞被用于分发信息窃取程序、特洛伊木马和勒索软件。

Proofpoint 的网络安全研究人员发现被称为 TA570 的威胁参与者使用 Follina 漏洞感染端点(在新标签中打开)与 Qbot 合作,而 NCC Group 发现它被已知的勒索软件组织 Black Basta 进一步滥用。

Qbot,也称为 Qakbot、Quakbot 或 Pinkslipbot,是一种银行木马和信息窃取程序,已经使用了十多年。希望分发信息窃取程序的威胁参与者通常会结合网络钓鱼和漏洞利用,诱骗人们访问恶意网站,这些网站通过各种漏洞最终将木马下载到设备上。

黑巴斯塔出现

Qbot 能够造成大量破坏、记录密钥、泄露 cookie、挂钩进程,但也可以充当第二阶段病毒、恶意软件的投放器(在新标签中打开),或勒索软件。这正是黑巴斯塔正在玩的手。

NCC Group 观察到 Black Basta 是勒索软件领域的一个相对较新的进入者,它使用 Qbot 在受感染的网络中横向移动,并部署其勒索软件(在新标签中打开).

该出版物提醒说,该组织于今年 4 月首次出现,直奔美国牙科协会。它使用双重勒索策略(窃取和加密敏感数据)迫使受害者支付赎金。

Follina,也被跟踪为 CVE-2022-30190,是在 Windows 支持诊断工具中发现的一个缺陷。它可以被滥用来远程运行代码,方法是让 Office Word 等程序在打开时从特制文档中调出该工具。

微软承认该漏洞的存在,并承诺正在努力修复。在此之前,威胁参与者正在积极利用该漏洞。已确认的攻击包括针对国际藏人社区的攻击,由中国政府支持的知名威胁组织 TA413 发起。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇云数据泄露越来越严重 下一篇二进制固件函数劫持术-DYNAMIC

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800