绿盟威胁情报月报-2024年8月

💡 原文中文,约5700字,阅读约需14分钟。
📝

内容提要

绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括Windows远程桌面授权服务远程代码执行漏洞和微软8月安全更新多个产品高危漏洞通告。威胁事件包括APT-C-26组织利用PyPI对多平台的攻击、THALLIUM组织传播CHM恶意软件事件和Ares黑客组织针对生产制造商的攻击事件。

Q&A

绿盟科技发布了哪些重要的漏洞通告?

绿盟科技发布了Windows远程桌面授权服务远程代码执行漏洞和微软8月安全更新的多个高危漏洞通告。

APT-C-26组织的攻击方式是什么?

APT-C-26组织利用PyPI仓库对Windows、Linux和macOS平台进行攻击,通过恶意Python包进行加密载荷攻击。

THALLIUM组织使用了什么恶意软件进行攻击?

THALLIUM组织传播CHM恶意软件,伪装成正常的帮助窗口进行恶意活动。

Dark Angels勒索软件组织创下了什么纪录?

Dark Angels勒索软件组织收到7500万美元的赎金,创下了纪录。

新型安卓恶意软件BingoMod的特点是什么?

BingoMod通过欺诈技术窃取银行账户资金,并能清除设备数据,通常伪装成合法的移动安全工具。

Goldenjackal组织的主要目标是什么?

Goldenjackal组织主要针对中东和南亚的政府及外交实体进行网络间谍活动。

🏷️

标签

➡️

继续阅读