绿盟威胁情报月报-2024年8月
原文中文,约5700字,阅读约需14分钟。
📝
内容提要
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括Windows远程桌面授权服务远程代码执行漏洞和微软8月安全更新多个产品高危漏洞通告。威胁事件包括APT-C-26组织利用PyPI对多平台的攻击、THALLIUM组织传播CHM恶意软件事件和Ares黑客组织针对生产制造商的攻击事件。
❓
Q&A
绿盟科技发布了哪些重要的漏洞通告?
绿盟科技发布了Windows远程桌面授权服务远程代码执行漏洞和微软8月安全更新的多个高危漏洞通告。
APT-C-26组织的攻击方式是什么?
APT-C-26组织利用PyPI仓库对Windows、Linux和macOS平台进行攻击,通过恶意Python包进行加密载荷攻击。
THALLIUM组织使用了什么恶意软件进行攻击?
THALLIUM组织传播CHM恶意软件,伪装成正常的帮助窗口进行恶意活动。
Dark Angels勒索软件组织创下了什么纪录?
Dark Angels勒索软件组织收到7500万美元的赎金,创下了纪录。
新型安卓恶意软件BingoMod的特点是什么?
BingoMod通过欺诈技术窃取银行账户资金,并能清除设备数据,通常伪装成合法的移动安全工具。
Goldenjackal组织的主要目标是什么?
Goldenjackal组织主要针对中东和南亚的政府及外交实体进行网络间谍活动。
🏷️