¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20190121

Ðû²¼Ê±¼ä 2019-01-21
1¡¢DarkHydrus APTÔÚÖж«µØÇø·Ö·¢RogueRobinľÂíбäÖÖ

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


APT×éÖ¯DarkHydrusÔÚÕë¶ÔÖж«µØÇøµÄй¥»÷»î¶¯ÖÐÈö²¥RogueRobinľÂíµÄбäÖÖ £¬£¬ £¬£¬£¬£¬£¬²¢ÇÒʹÓÃGoogle Drive×÷ÎªÌæ»»µÄC2ͨѶ»úÖÆ¡£¡£¡£¡£ ¡£¡£ ¡£Ñо¿Ö°Ô±ÍøÂçµ½µÄÈý·ÝÓÕ¶üÎĵµ¶¼ÊÇ.xlsmÎļþ £¬£¬ £¬£¬£¬£¬£¬ÎļþÖеĶñÒâºê½«ÊÍ·ÅÓÃC££±àдRogueRobinľÂí¡£¡£¡£¡£ ¡£¡£ ¡£DarkHydrusÔÚ2018Äê12ÔÂÖÁ2019Äê1ÔÂʱ´ú½¨ÉèÁËÕâЩÎĵµ £¬£¬ £¬£¬£¬£¬£¬ÕâЩÎĵµµÄ½»¸¶·½·¨Î´Öª £¬£¬ £¬£¬£¬£¬£¬µ«ºÜ¿ÉÄÜÊÇͨ¹ý´¹ÂÚÓʼþÈö²¥¡£¡£¡£¡£ ¡£¡£ ¡£ÏêϸIoCÇë²Î¿¼ÒÔϱ¨¸æÁ´½Ó¡£¡£¡£¡£ ¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://unit42.paloaltonetworks.com/darkhydrus-delivers-new-trojan-that-can-use-google-drive-for-c2-communications/


2¡¢ÒÁÀʺڿͽ«ÀÕË÷Èí¼þBlackRouter×÷ΪRaaSÍÆ¹ã

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Ñо¿Ö°Ô±A Shadow·¢Ã÷ÒÁÀʺڿÍÕýÔÚTelegramÖÐÍÆ¹ãÀÕË÷Èí¼þBlackRouterµÄRaaSЧÀÍ £¬£¬ £¬£¬£¬£¬£¬¼ÓÈë¸ÃRaaS²¢·Ö·¢BlackRouterµÄÈË¿ÉÒÔ»ñµÃÊê½ðµÄ80% £¬£¬ £¬£¬£¬£¬£¬ÆäÓà20%¹éÓÚBlackRouterµÄ¿ª·¢Õß¡£¡£¡£¡£ ¡£¡£ ¡£¸Ã¹¥»÷Õßͬʱ»¹ÔÚÍÆ¹ãÔ¶¿ØÄ¾ÂíBlackRat £¬£¬ £¬£¬£¬£¬£¬BlackRatµÄ¹¦Ð§°üÀ¨¼ÓÃÜͨѶ¡¢Ìӱܼì²â¡¢ÆôÓÃRDP¡¢ÉèÖÃÍÚ¿óÈí¼þ¡¢¼üÅ̼ͼ¡¢ÇÔÈ¡¼ÓÃÜÇ®±ÒÇ®°üµÈ¡£¡£¡£¡£ ¡£¡£ ¡£Ö»¹Ü¸Ã¹¥»÷ÕßÔÚÍÆ¹ã £¬£¬ £¬£¬£¬£¬£¬µ«BlackRouterËÆºõ²¢Ã»Óдó×ÚÈö²¥¡£¡£¡£¡£ ¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/blackrouter-ransomware-promoted-as-a-raas-by-iranian-developer/


3¡¢Ñо¿ÍŶÓÐû²¼WindowsÁãÈÕÎó²îµÄÔÝʱÐÞ¸´²¹¶¡

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Acros SecurityÐû²¼ÁËWindowsÁãÈÕÎó²î#angrypolarbearbugµÄÔÝʱÐÞ¸´²¹¶¡¡£¡£¡£¡£ ¡£¡£ ¡£¸ÃÎó²îÊÇÑо¿Ö°Ô±SandboxEscaperÓÚ12ÔÂ27ÈÕÅû¶µÄ £¬£¬ £¬£¬£¬£¬£¬¿ÉÓÃÓÚÒÔSYSTEMȨÏÞÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£ ¡£¡£ ¡£Æ¾Ö¤SandboxEscaperµÄPoC £¬£¬ £¬£¬£¬£¬£¬¹¥»÷Õß¿ÉʹÓøÃÎó²îʹÓÃWindows¹ýʧ±¨¸æÎļþµÄÄÚÈÝÁýÕÖϵͳ×é¼þ¡°pci.sys¡±¡£¡£¡£¡£ ¡£¡£ ¡£Acros SecurityµÄÔÝʱÐÞ¸´²¹¶¡ÊÊÓÃÓÚ64λµÄWindows 10°æ±¾1803 £¬£¬ £¬£¬£¬£¬£¬µ«¸Ã¹«Ë¾ÃãÀøÓû§ÁªÏµ¸Ã¹«Ë¾ÒÔ»ñµÃÆäËüWindows°æ±¾µÄÐÞ¸´²¹¶¡¡£¡£¡£¡£ ¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/windows-zero-day-bug-that-overwrites-files-gets-interim-fix/


4¡¢×ʲúÖÎÀí¹«Ë¾BlackRockÒâÍâй¶ÊýǧÃû²ÆÎñÕÕÁϵÄÃô¸ÐÐÅÏ¢

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


×ʲúÖÎÀí¹«Ë¾±´À³µÂ£¨BlackRock£©ÆìϵÄiShares»ù½ðÍøÕ¾ÉÏÒâÍâй¶ÁËÈý¸ö°üÀ¨Ãô¸ÐÐÅÏ¢µÄµç×Ó±í¸ñ¡£¡£¡£¡£ ¡£¡£ ¡£ÕâЩ±í¸ñ°üÀ¨±´À³µÂµÄ12000¶àÃû²ÆÎñÕÕÁϺÍÏúÊÛÖ°Ô±µÄÐÕÃû¼°µç×ÓÓʼþµØµã £¬£¬ £¬£¬£¬£¬£¬²¢ÁгöÁËÿλ²ÆÎñÕÕÁÏÔÚ¹«Ë¾µÄiShares ETFÖÐÖÎÀíµÄ×ʲú¡£¡£¡£¡£ ¡£¡£ ¡£ÕâЩÎļþµÄÁ´½ÓÈÕÆÚÊÇ2018Äê12ÔÂ5ÈÕ £¬£¬ £¬£¬£¬£¬£¬ÏÖÔÚÉв»ÇåÎúËüÃÇÓÚºÎʱ±»Ðû²¼µ½ÍøÕ¾ÉÏ¡£¡£¡£¡£ ¡£¡£ ¡£ÔÚÉÏÖÜÎåÅí²©É籨µÀÖ®ºó £¬£¬ £¬£¬£¬£¬£¬±´À³µÂÒѾ­É¾³ýÁËÕâЩÎļþ¡£¡£¡£¡£ ¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.financialexpress.com/industry/technology/data-leak-blackrock-exposes-info-on-thousands-of-advisers-via-website/1448830/


5¡¢Lebanon VAÒ½ÁÆÖÐÐÄÒâÍâй¶½üǧÃû»¼ÕßµÄPHIÐÅÏ¢

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


±öϦ·¨ÄáÑÇÖݵÄLebanon VAÒ½ÁÆÖÐÐÄÒâÍâй¶993Ãû»¼ÕßµÄÃô¸ÐÒ½ÁÆÐÅÏ¢¡£¡£¡£¡£ ¡£¡£ ¡£¸ÃÊÂÎñ±¬·¢ÔÚ2018Äê11Ô £¬£¬ £¬£¬£¬£¬£¬Ò½ÁÆÖÐÐĵÄÒ»ÃûÔ±¹¤ÔÚÏòÒ»Ãû×ÉѯÍËÎéÎäÊ¿ÁÆÑøÉèÊ©µÄÓû§·¢ËÍÓʼþʱ £¬£¬ £¬£¬£¬£¬£¬ÒâÍ⽫ÁÆÑøÔºµÄÓû§Ãûµ¥·¢ËͳöÈ¥¡£¡£¡£¡£ ¡£¡£ ¡£¸ÃÃûµ¥°üÀ¨ÁËÍËÎéÎäÊ¿µÄÐÕÃû¡¢Éç»áÇå¾²ºÅÂëËõд¡¢ÈëסµÄÁÆÑøÔººÍÒ½ÁÆÕï¶ÏµÈÐÅÏ¢¡£¡£¡£¡£ ¡£¡£ ¡£Ò½ÁÆÖÐÐÄÒѾ­ÏòÊܵ½Ó°ÏìµÄÓû§·¢ËÍÁËÊý¾Ýй¶֪ͨ¡£¡£¡£¡£ ¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.hipaajournal.com/phi-of-almost-1000-lebanon-va-medical-center-patients-impermissibly-disclosed/


6¡¢Ç°¹ÍÔ±ÈëÇÖWordPress WPML²å¼þ¹ÙÍø £¬£¬ £¬£¬£¬£¬£¬ÏòÓû§·¢ËÍÀ¬»øÓʼþ

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


WordPress¶àÓïÑÔ·­Òë²å¼þWPMLµÄ¹ÙÍø±»ºÚ £¬£¬ £¬£¬£¬£¬£¬Óû§ÎüÊÕµ½À¬»øÓʼþ³Æ¸Ã²å¼þ³äÂúÁËÎó²î¡£¡£¡£¡£ ¡£¡£ ¡£Æ¾Ö¤WPMLµÄÚ¹ÊÍ £¬£¬ £¬£¬£¬£¬£¬ÕâÊÇÓÉÓÚÒ»Ãûǰ¹ÍÔ±ÔÚÆäÍøÕ¾ÉÏÁôÏÂÁ˺óÃŵ¼ÖµÄ¡£¡£¡£¡£ ¡£¡£ ¡£¹¥»÷Õß»¹ÔÚÍøÕ¾ÉϵĹºÖÃÒ³ÃæÉϽ«Çå¾²Îó²îÌí¼ÓΪ¸Ã²å¼þµÄÒ»ÏЧ¡£¡£¡£¡£ ¡£¡£ ¡£WPML¿ª·¢Ö°Ô±Amir HelzerÌåÏÖÒѾ­ÐÞ¸´ÁËÍøÕ¾²¢ÖØÐÞÁË´úÂë £¬£¬ £¬£¬£¬£¬£¬µ«½¨ÒéËùÓÐÓû§£¨Ô¼Îª60ÍòÈË£©ÖØÖÃÃÜÂë¡£¡£¡£¡£ ¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/ex-employee-hacks-wpml-wordpress-plugin-site-and-spams-users/


ÉùÃ÷£º±¾×ÊѶÓɼøºÚµ£±£ÍøÎ¬ËûÃüÇ徲С×é·­ÒëºÍÕûÀí