根据 The Hacker News 报道,微软支持诊断工具中的名为 DogWalk 的 Windows 零日漏洞尚未修补,而这一信息在持续出现的 Follina 漏洞 的利用中引起注意。攻击者能够在打开 diagcab 压缩文件时,将恶意可执行文件隐藏在 Windows 启动文件夹中,这样在重启后的首次登录时会触发恶意代码的执行。根据 0patch 的 Mitja Kolsek 的说法,MSDT 缺乏必要的安全检查,因此可以在没有任何安全警告的情况下打开 diagcab 文件。
加速器下载免费永久版“Outlook 并不是唯一的传播渠道:这些文件可以通过访问某些网站被所有主流浏览器包括 Microsoft Edge轻松下载,只需在浏览器的下载列表中点击或误点一次就可以打开。整个过程中不会显示任何警告,这与下载和打开任何其他已知文件那可能会执行攻击者的代码是截然不同的。” Kolsek 说。
尽管 DogWalk 问题在 2020 年 1 月首次披露,但微软指出这并不是安全隐患。不过,从目前的情况来看,企业和用户都应该对此漏洞保持警惕,以防止潜在的安全威胁。建议用户在下载和打开任何未知文件时,提高警惕,并定期检查系统更新以获取最新的安全补丁。
GoodWill 勒索病毒规定善良行为 媒体
GoodWill勒索软件组的奇特赎金要求关键要点GoodWill勒索软件组:要求受害者进行慈善行为。具体要求:捐赠毯子、为贫困儿童提供食物、资助医院患者。技术细节:使用NET基础的勒索软件,采用AES加密。潜在关联:与HiddenTear勒索软件有共享代码。近期,有组织受到GoodWill勒索软件团...
VMware:85 个运行中的 ShadowPad C2 服务器 媒体
VMware的威胁分析单位监测到的ShadowPad命令与控制服务器关键要点VMware的威胁分析单位TAU自2021年9月以来监测到多达85个由ShadowPad支持的命令与控制C2服务器。研究人员使用的通信协议包括TCP、UDP和HTTP(S)。通过ZMap工具,研究团队能够检查开放的主机并识别...