
火绒安全周报核心内容如下:
新型勒索病毒 Snatch 曝光
攻击机制:Sophos 安全团队发现名为 Snatch 的勒索软件,利用 Windows 系统功能绕过安全软件。其通过强制受感染设备崩溃并重启进入安全模式,在安全模式下禁用防病毒软件后自启为服务,对全盘数据进行加密,最终向受害者勒索比特币。
防御能力:火绒安全软件可检测并拦截该勒索病毒。
Elasticsearch 27 亿数据泄露事件
泄露规模:研究人员在不安全云存储桶中发现 27 亿个电子邮件地址、10 亿个账户密码,以及近 80 万份出生证明副本。
波及范围:多数被盗邮件域名来自中国主流邮件提供商,如腾讯、新浪、搜狐和网易。
当前状态:涉事数据库仍保持公开状态,Amazon AWS 安全团队已将报告转交存储桶所有者,并建议尽快采取修复措施。
黑客利用 Windows 10 和 Chrome 零日漏洞攻击
攻击路径:攻击者通过某韩语新闻网站漏洞嵌入恶意脚本,用户浏览时加载脚本,利用未公开的 Chrome 零日漏洞触发 Win32K 安全漏洞,下载并安装恶意软件。
恶意行为:恶意软件自动连接远程服务器获取指令,实施进一步攻击。
漏洞修复:微软与谷歌已修复相关漏洞,用户需及时更新系统及浏览器版本以规避风险。
FBI 发布公共 Wi-Fi 安全警示
风险背景:公共 Wi-Fi 成为不法分子目标,针对此类网络的欺诈事件呈高发态势。
安全建议:
避免在公共 Wi-Fi 环境下进行网购等敏感操作;
如需使用,需为在线账户设置复杂密码,并定期更新;
及时修复手机系统漏洞,降低被攻击风险。
