黑客利用新的 WPS Office 漏洞入侵博彩公司
据安全企业披露,一个未知威胁行为者一直以台湾、香港和菲律宾的博彩公司为目标,利用 WPS Office中的漏洞在目标系统上植入后门,其工具集的代码与 Palo Alto和BlackBerry的报告中分析的 APT 组后门有相似之处。第一种感染媒介是一封假装是一个关键的WPS Office更新的花边安装程序的电子邮件,另一种是利用 WPS Office 更新程序中的一个漏洞CVE-2022-24934,并与C2建立通信通道,获取额外的有效负载。WPS Office是一个跨平台的办公套件,它在中国香港和大陆受到普遍使用。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4第八届“强网杯”全国网络安全挑...2024-10-19
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7从威胁到风险 微步在线如何定义...1天前
-
8最新报告提出大模型自身安全框架...2024-09-25
-
9中国网络安全市场营收攀升背后的...2024-10-24
-
10安全419《9问CEO》系列之:云科...2天前