¡¾Íþвͨ¸æ¡¿AG¹«Ë¾¿Æ¼¼ÍþвÇ鱨Öܱ¨£¨2021.09.27-2021.10.03£©
2021-10-09
Ò»¡¢ ÈÈÃÅ×ÊѶ
1. ¹¥»÷ÕßʹÓÃPixStealerºÍMalRhino¶ñÒâÈí¼þÕë¶Ô°ÍÎ÷Ö§¸¶Éú̬ϵͳÓû§Ìᳫ¹¥»÷
¡¾¸ÅÊö¡¿
Ñо¿Ö°Ô±·¢Ã÷£¬ÔÚGoogle Play ÊÐËÁÖÐз¢Ã÷µÄÁ½¸ö¶ñÒâ Android Ó¦ÓóÌÐòÒѱ»ÓÃÓÚ¹¥»÷°ÍÎ÷Ö§¸¶Éú̬ϵͳµÄÓû§£¬¹¥»÷Õßͨ¹ýÁ½¸ö×ÔÁ¦µÄ¶ñÒâÓ¦ÓóÌÐò·Ö·¢ÁËÁ½ÖÖ²î±ðµÄÒøÐжñÒâÈí¼þ±äÖÖ£¬ÃûΪPixStealerºÍMalRhino£¬¹¥»÷ÕßʹÓöñÒâÈí¼þ±äÖÖÒýÓÕÊܺ¦Õß½«ËûÃǵÄÕû¸öÕÊ»§Óà¶îÒÔڲƷ½·¨×ªÒƵ½ÍøÂç·¸·¨·Ö×Ó¿ØÖƵÄÁíÒ»¸öÒøÐÐÕÊ»§ÖУ¬ÕâÁ½¸ö¶ñÒâÓ¦ÓóÌÐòͨ¹ýÓû§½»»¥ºÍÔʼ PIX Ó¦ÓóÌÐòÇÔÈ¡Êܺ¦ÕßµÄÇ®²Æ¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUM
2. ¹¥»÷ÕßʹÓÃGriftHorse¶ñÒâÈí¼þѬȾÁ˶à¸ö¹ú¼Ò/µØÇøµÄAndroid ÖÇÄÜÊÖ»ú
¡¾¸ÅÊö¡¿
Ñо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖÃûΪ GriftHorse µÄ¶ñÒâÈí¼þ£¬¹¥»÷ÕßʹÓøöñÒâÈí¼þÒÑѬȾÁË 70 ¶à¸ö¹ú¼Ò/µØÇøµÄÁè¼Ý 1000 Íò²¿ Android ÖÇÄÜÊÖ»ú¡£±»µÁ×ܽð¶î¿ÉÄܸߴïÊýÒÚÅ·Ôª£¬¾Ýר¼Ò³Æ£¬¹¥»÷Õßͨ¹ýÉÏ´«µ½¹Ù·½ Google Play ÊÐËÁºÍµÚÈý·½ Android Ó¦ÓÃÊÐËÁµÄÓ¦ÓóÌÐò¾ÙÐÐÈö²¥¡£Óû§»á´ÓÆÁÄ»Éϵľ¯±¨µÃÖª£¬Í¨ÖªËûÃÇÖÐÁ˽±²¢ÒªÇó½ÓÊÜÔ¼ÇëÒÔÎüÊÕËü¡£Êܺ¦Õß»áÊܵ½Ã¿Ð¡Ê±ÖÁÉÙ·ºÆðÎå´ÎµÄµ¯³ö¾¯±¨´°¿ÚµÄÌáÐÑ¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUI
3. ¹¥»÷ÕßʹÓÃBloodyStealerÌØÂåÒÁľÂíÇÔÈ¡Íæ¼ÒÕÊ»§ºÍÊý¾Ý
¡¾¸ÅÊö¡¿
¿¨°Í˹»ùµÄÑо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖÃûΪ BloodyStealer µÄ¸ß¼¶¶ñÒâľÂí£¬¿É´Ó Steam¡¢Epic Games Stores ºÍ EA Origin µÈƽ̨ÇÔÈ¡Íæ¼ÒÕÊ»§ºÍÊý¾Ý¡£¹¥»÷ÕßʹÓÃBloodyStealer ¶ñÌØÂåÒÁľÂíΪÿ¸öÊÜѬȾµÄÊܺ¦Õß·ÖÅÉÒ»¸öΨһµÄ±êʶ·û£¬ÔÚΪÊܺ¦Õß·ÖÅÉ UID ²¢»ñµÃ C&C IP µØµãºó£¬BloodyStealer ´ÓÊÜѬȾ»úеÖÐÌáÈ¡ÖÖÖÖÊý¾Ý£¬½¨ÉèÒ»¸ö°üÀ¨ÓйØÐ¹Â¶Êý¾ÝÐÅÏ¢µÄ POST ÇëÇ󣬲¢½«Æä·¢Ë͸ø¶ñÒâ C&C¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUD
4. ºÚ¿ÍʹÓÃMSHTMLÎó²îÕë¶Ô¶íÂÞ˹¹ú¼Ò»ð¼ýÖÐÐĺÍÄÚÕþ²¿Ìᳫ¹¥»÷
¡¾¸ÅÊö¡¿
¿ËÈÕ£¬Ñо¿Ö°Ô±·¢Ã÷ÁËÒ»ÆðºÚ¿ÍʹÓÃMSHTMLÎó²îÕë¶Ô¶íÂÞ˹¹ú¼Ò»ð¼ýÖÐÐĺÍÄÚÕþ²¿µÄ¹¥»÷Ô˶¯¡£Ñо¿Ö°Ô±ÆÊÎö³Æ£¬µÚÒ»·âÓʼþÉù³ÆÀ´×Ô¶íÂÞ˹»ð¼ýÖÐÐĵÄÈËÁ¦×ÊÔ´²¿·Ö£¬¶øµÚ¶þ·âÓʼþÔòÌåÏÖÀ´×ÔĪ˹¿ÆÄÚÕþ²¿£¬ÕâÁ½·âÓʼþ¾ùʹÓÃÁËÏàͬµÄѬȾ·½·¨£¬ÒªÇóÎüÊÕÕ߯ôÓñà¼ÒÔÌîд±í¸ñ¡£µ±Êܺ¦ÕßÒ»µ©·¿ª¶ñÒâÎĵµ²¢ÆôÓñ༣¬»á½«¼ÓÔØMSHTMLµÄ¶¨ÖƿؼþActiveXÔËÐÐí§Òâ´úÂ룬µ¼ÖÂϵͳѬȾ¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUw
5. ºÚ¿ÍÇÔÈ¡±ÈÌØ±Ò»ù½ð»áÍøÕ¾1.7ÍòÃÀÔª
¡¾¸ÅÊö¡¿
ºÚ¿Í¹¥»÷Á˱ÈÌØ±Ò»ù½ð»áÍøÕ¾ Bitcoin.org£¬²¢¸ü¸ÄÁËÆä²¿·ÖÄÚÈÝ£¬²¢Ê¹ÓÃÆäÐû´«±ÈÌØ±ÒȦÌ×£¬ºÚ¿Í͵ȡÁË1.7Íò¶àÃÀÔª¡£ Bitcoin.org ±»ºÚ¿ÍÈëÇÖÒÔÔËÐГ˫±¶×ʽð”ȦÌ×£¬¹¥»÷Õßͨ¹ýÏò»ù½ð»áÍøÕ¾Óû§·¢ËÍÐéαµØµã£¬ÒÔ»ñµÃË«±¶³êÀ͵ijê½ðÎüÒýÓû§£¬±ðµÄ£¬ÎªÁËÔöÌíË÷ÅâµÄÎüÒýÁ¦£¬Õ©ÆÕßдµÀ£¬¸ÃÓŻݽöÏÞÓÚǰһÍòÃûÓû§¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUv
6. Å·ÖÞºô½ÐÖÐÐľÞÍ·CovisianµÄÎ÷°àÑÀÓï·Ö²¿ÔâContiÀÕË÷Èí¼þÍÅ»ïÏ®»÷
¡¾¸ÅÊö¡¿
CovisianÊÇÅ·ÖÞ¹æÄ£×î´óµÄ¿Í»§·þÎñÓëºô½ÐÖÐÐũӦÉÌÖ®Ò»£¬¿ËÈÕ£¬Ñо¿Ö°Ô±·¢Ã÷£¬CovisianµÄÎ÷°àÑÀÓï·Ö²¿ÔâContiÀÕË÷Èí¼þÍÅ»ïÏ®»÷£¬ÄÚ²¿ÏµÍ³±»ÆÈ̱»¾£¬µ¼ÖÂÎ÷°àÑÀ¡¢ÄÏÃÀÖ޵Ķà¸ö×éÖ¯¿Í·þÒâÍâÖÐÖ¹·þÎñ£»µ¼Ö´󲿷ÖITϵͳ̱»¾¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUx
7. ¹¥»÷ÕßʹÓÃÐÂÐͶñÒâÈí¼þTangle BotÇÔÈ¡Óû§ÊÖ»úÐÅÏ¢
¡¾¸ÅÊö¡¿
ÍøÂçÇå¾²¹«Ë¾×î½ü·¢Ã÷ÁËÒ»ÖÖеÄÍþв£¬¹¥»÷ÕßÒÔAndroidÓû§ÎªÖ÷ҪĿµÄ£¬Ê¹ÓÃÐÂÐͶñÒâÈí¼þTangle BotÇÔÈ¡Óû§ÊÖ»úÐÅÏ¢£¬Í¨¹ýÏòÓû§·¢ËÍÐéα¶ÌÐÅÏ¢Á´½Ó£¬ÔÚµã»÷Á´½ÓÖ®ºó,Ìø×ªÍøÒ³½«ÏÔʾ“Adobe Flash PlayerÐèÒª¸üД,ÈôÊÇÓû§Ô޳ɸüв¢µã»÷Á˸üÐÂ×°Öð´Å¥, TangleBot½«Ö²ÈëÊÖ»ú£¬×îÏȽÓÊܰüÀ¨¿ØÖƵ绰²¾,¼Í¼ÆÁÄ»µÈ¹¦Ð§,¹¥»÷ÕßÒ²¿ÉÒÔËæÊ±·¿ª×°±¸ÉãÏñÍ·ºÍÂó¿Ë·ç¡£TangleBotÉõÖÁ¿ÉÒÔͨ¹ýÁýÕÖÆÁÄ»µÄÒªÌå»á¼ûÔÚÏß½ðÈÚÓ¦ÓóÌÐò¡£Ëæºó£¬Êܺ¦ÕßµÄ×°±¸»¹»á±»ÓÃÀ´×ª·¢Î±ÔìµÄµÄCovid-19¾¯±¨¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUf
8. ¹¥»÷ÕßʹÓÃРAndroid ÒøÐÐľÂíERMACÇÔÈ¡²ÆÎñÊý¾Ý
¡¾¸ÅÊö¡¿
¿ËÈÕ£¬Ñо¿Ö°Ô±·¢Ã÷ÁËРAndroid ÒøÐÐľÂí£¬ÃûΪERMAC£¬¹¥»÷ÕßʹÓÃERMACľÂí´Ó378¸öÒøÐкÍÇ®°üÇÔÈ¡²ÆÎñÊý¾Ý£¬²ÆÎñÊý¾Ý°üÀ¨ÁªÏµÈËÐÅÏ¢¡¢¶ÌÐÅ¡¢·¿ªí§ÒâÓ¦ÓóÌÐò£¬²¢Õë¶ÔÖÚ¶à½ðÈÚÓ¦ÓóÌÐòµÄÁýÕÖ¹¥»÷ÒÔË¢ÈëµÇ¼ƾ֤£¬ÔÊÐí¶ñÒâÈí¼þɨ³ýÌØ¶¨Ó¦ÓóÌÐòµÄ»º´æ²¢ÇÔÈ¡´æ´¢ÔÚÉè±¹ØÁ¬ÄÕÊ»§¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMU9
9. ÀÕË÷Èí¼þÍÅ»ïʹÓÃ×Ô½ç˵µÄPython¾ç±¾¹¥»÷ÐéÄâ»ú
¡¾¸ÅÊö¡¿
¿ËÈÕ£¬Ñо¿Ö°Ô±·¢Ã÷ÁËÀÕË÷Èí¼þÍÅ»ïʹÓÃ×Ô½ç˵µÄPython¾ç±¾¹¥»÷²¢ÇÒ¼ÓÃÜÍйÜÔÚ VMware ESXi ·þÎñÆ÷ÉϵÄÐéÄâ»ú¡£¹¥»÷ÖУ¬ÀÕË÷Èí¼þÍÅ»ïÔÚÊ×´ÎÈëÇÖºó½öÈýСʱ¾Í¼ÓÃÜÁË VMware ESXi ·þÎñÆ÷ÖеÄÐéÄâ´ÅÅÌ¡£¸ÃÍÅ»ïͨ¹ýµÇ¼ÔÚÓòÖÎÀíÔ±µÇ¼µÄ×°±¸ÉÏÔËÐÐµÄ TeamViewer ÕÊ»§À´»á¼ûÍøÂ硣ȻºóʹÓà Advanced IP Scanner ɨÃèÍøÂç¶Ëʶ±ðÆäËûÄ¿µÄ£¬½Ó×ÅʹÓÃÃûΪ Bitvis µÄ SSH ¿Í»§¶ËµÇ¼µ½ ESXi ·þÎñÆ÷¡£¹¥»÷ÕßÊ×ÏȹرÕÐéÄâ»ú£¬ÁýÕÖ´æ´¢ÔÚÊý¾Ý´æ´¢¾íÉϵÄÔʼÎļþµÄÄÚÈÝÒÔ±ÜÃâÊܺ¦Õ߻ָ´ËüÃÇ£¬È»ºóɾ³ýÐéÄâ»ú´ÅÅÌ¡£
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMV1
10. ¹¥»÷ÕßʹÓÃÒÔÌ«ÍøµçÀÂ×÷Ϊ´«ÊäÌìÏß´Ó¸ôÀëµÄÆøÏ¶ÅÌËã»úÖÐÇÔÈ¡Ãô¸ÐÊý¾Ý
¡¾¸ÅÊö¡¿
¿ËÈÕ£¬ÒÔÉ«ÁÐÄڸǷò±¾¹ÅÀï°²´óѧµÄÑо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖ³ÆÎª LANtenna µÄÐÂÐ͵ç´Å¹¥»÷£¬¸Ã¹¥»÷ʹÓÃÒÔÌ«ÍøµçÀÂ×÷Ϊ´«ÊäÌìÏß´Ó¸ôÀëµÄÆøÏ¶ÅÌËã»úÖÐÇÔÈ¡Ãô¸ÐÊý¾Ý¡£¸Ã´óÑ§ÍøÂçÇå¾²Ñо¿ÖÐÐĵÄÑз¢Ö÷¹Ü Mordechai Guri ÌåÏÖ£¬“ÆøÏ¶ÅÌËã»úÖеĶñÒâ´úÂëÍøÂçÃô¸ÐÊý¾Ý£¬²¢Í¨¹ýÒÔÌ«ÍøµçÀ·¢³öµÄÎÞÏߵ粨¶ÔÆä¾ÙÐбàÂ룬½«ËüÃÇÓÃ×÷ÌìÏß¡£ÖÜΧµÄÎüÊÕ×°±¸¿ÉÒÔÎÞÏß×èµ²Ðźţ¬½âÂëÊý¾Ý£¬²¢½«Æä·¢Ë͸ø¹¥»÷Õß¡£”
¡¾²Î¿¼Á´½Ó¡¿
https://ti.nsfocus.com/security-news/IlMUY

AG¹«Ë¾ÔÆ







