271期恶意代码信息

2021/03/22-2021/03/28

 
经安天【CERT】检测分析,本周有 3 个活跃的漏洞以及 7 个活跃的恶意代码家族值得关注

关注方面 名称与发现时间 威胁等级 相关描述
活跃漏洞 Microsoft Visio 安全漏洞(CVE2021-27055) Microsoft Visio 存在权限提升漏洞。由于 Visio 应用中身份验证的安全功能存在问题,攻击者可以诱骗受害者打开特制文件从而在目标系统上绕过身份验证过程,获得提升的特权。
Microsoft PowerPoint 安全漏洞(CVE-2021-27056) Microsoft PowerPoint 存在远程代码执行漏洞。由于 PowerPoint 应用中的输入验证不正确,攻击者可以创建一个特制文件,诱骗受害者打开该文件,触发释放后可重用的内存漏洞,并在目标系统上执行任意代码。
Microsoft Excel 安 全 漏 洞(CVE2021-27053) Microsoft Excel 中存在远程代码执行漏洞,该漏洞源于程序没有正确处理内存中的对象。攻击者可利用该漏洞在当前用户的上下文中执行任意代码。
较为活跃
样本家族
Trojan/Win32.Yakes 此威胁是一种恶意木马家族。该家族木马可以通过白名单机制绕过系统防火墙,获取系统的最高权限。该家族木马具有下载恶意程序、监控用户操作等行为。该家族木马会在执行完成后将自身删除。
Trojan[Backdoor]/Win32.Padodor 此威胁是一种后门类木马家族。该家族样本会利用系统漏洞打开后门,为用户电脑带来更多威胁;它同时允许黑客远程进入并控制用户电脑。
Trojan[Dropper]/Win32.Dinwod 此威胁是一种具有释放或捆绑行为的木马类家族。该家族木马在感染用户系统之后,会自动释放并安装其它恶意程序。该家族的部分变种还具有强制关闭杀毒软件的能力。
Trojan[Backdoor]/Win32.Salgorea 此威胁是一种可以下载恶意代码的木马类家族。该家族样本运行后连接网络下载恶意代码并执行。
Trojan[Proxy]/Win32.Qukart 此威胁是一种可以窃取用户信息并通过代理服务器回传信息的木马类家族。该家族样本收集系统的敏感信息,通过 http 请求发送到指定网页。该家族在后台会自动更新。
Trojan[Backdoor]/Linux.Mirai 此威胁是一种 Linux 平台上的僵尸网络家族。该家族样本主要是利用漏洞传播并组建僵尸网络,并利用僵尸网络传播相关恶意软件。
Trojan/Android.Boogr 此威胁是安卓平台上的伪装类木马家族。该家族木马通常伪装成游戏或流行应用程序,运行后可以下载其他恶意文件,将 SMS 消息发送给高价软件,或将受害者的智能手机连接到攻击者的命令和控制服务器。