ÒÔÉ«ÁÐÆô¶¯Ãñº½ÍøÂçÇå¾²ÍýÏ룬£¬£¬£¬£¬£¬½«¸ÄÉÆº½¿ÕÍøÂç·ÀÓùÄÜÁ¦£»£» £» £»£»£»Î¢Èí·¢Ã÷¶ñÒânpmÈí¼þ°ü ¿É´ÓUNIXϵͳÇÔÈ¡Êý¾Ý

Ðû²¼Ê±¼ä 2020-01-14


1.ÒÔÉ«ÁÐÆô¶¯Ãñº½ÍøÂçÇå¾²ÍýÏ룬£¬£¬£¬£¬£¬½«¸ÄÉÆº½¿ÕÍøÂç·ÀÓùÄÜÁ¦


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¾ÝÉÏÖÜÈÕÒÔÉ«Áйú¼ÒÍøÂçÖÎÀí¾Ö£¨INCD£©±¨µÀ£¬£¬£¬£¬£¬£¬ÒÔÉ«ÁÐÕþ¸®Åú×¼ÁËÒ»ÏîÃñº½ÍøÂçÇå¾²ÍýÏë ¡£¡£ ¡£¡£×÷Ϊ¸ÃÍýÏëµÄÒ»²¿·Ö£¬£¬£¬£¬£¬£¬ÒÔÉ«Áн«½¨ÉèÒ»¸ö¹ú¼ÒÖ¸µ¼Î¯Ô±»áÀ´¸ÄÉÆ¸Ã¹ú¼ÒµÄº½¿ÕÍøÂç·ÀÓùÄÜÁ¦ ¡£¡£ ¡£¡£¸ÃίԱ»áÓÉINCDÏòµ¼£¬£¬£¬£¬£¬£¬²¢ÇÒÓÉÒÔÉ«Áн»Í¨²¿¡¢Ãñº½¾Ö¡¢»ú³¡ÖÎÀí¾Ö¡¢Çå¾²¾Ö¡¢¹ú·À²¿¡¢¹ú¼ÒÇ徲ίԱ»áºÍÒÔÉ«Áйú·À¾üµÄ´ú±í×é³É ¡£¡£ ¡£¡£¸ÃÍýÏëµÄÄÚÈݰüÀ¨£ºÍþвӳÉäÏ¢Õù¾ö¼Æ»®ÏîÄ¿¡¢Ôڸ߿Ƽ¼ºÍÍøÂçÐÐÒµÒÔ¼°Ñ§Êõ½çÍÆ¶¯Ç°ÑØÊÖÒÕÑо¿ºÍ¹ú·À½â¾ö¼Æ»®µÄÑз¢¡¢Ó벨Òô¾ÙÐÐÏàÖú¡¢½¨ÉèÔËÊä¿ØÖÆÖÐÐÄ¡¢¿ª·¢º½ÐÐÔ±Åàѵ¿Î³ÌµÈ ¡£¡£ ¡£¡£


  Ô­ÎÄÁ´½Ó£º

http://www.xinhuanet.com/english/2020-01/13/c_138699304.htm


2.Maze¹¥»÷ÕßÔÙ´ÎÔÚmazenewsÍøÕ¾ÉÏÐû²¼Êܺ¦¹«Ë¾Áбí


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


È¥Äê12Ô·ݣ¬£¬£¬£¬£¬£¬MAZE¹¥»÷ÕßÔÚhttp[:]//mazenews[.]top/ÍøÕ¾ÉÏÐû²¼ÁË´Ó±±ÃÀµçÀÂÖÆÔìÉÌSouthwireÇÔÈ¡µÄ²¿·ÖÎļþ£¬£¬£¬£¬£¬£¬¸ÃÍøÕ¾Óɰ®¶ûÀ¼µÄISPÍÐ¹Ü ¡£¡£ ¡£¡£ËæºóSouthwireÓÚ12ÔÂ31ÈÕÔÚÃÀ¹úÇÇÖÎÑÇÖݱ±²¿µØÇø¶ÔMAZE¹¥»÷ÕßÌáÆðËßËÏ£¬£¬£¬£¬£¬£¬µ¼Ö¸ÃÍøÕ¾±»¹Ø±Õ£¬£¬£¬£¬£¬£¬µ«ÕâûÓÐ×èÖ¹¹¥»÷ÕßµÄÍýÏ룬£¬£¬£¬£¬£¬¿ËÈÕ¸ÃÍøÕ¾ÔÙ´ÎÉÏÏߣ¬£¬£¬£¬£¬£¬ÕâÒ»´ÎÊÇͨ¹ý°¢Àï°Í°ÍÍйÜÔÚÐÂ¼ÓÆÂÒÔÍâµÄµØ·½ ¡£¡£ ¡£¡£¹¥»÷ÕßÔÚÐÂÍøÕ¾ÉÏÁгöÁ˾ݳÆÊÇÒÑÊÜË𺦵«Î´Ö§¸¶Êê½ðµÄ¹«Ë¾ÁÐ±í£¬£¬£¬£¬£¬£¬°üÀ¨Southwire¡¢RBC¡¢THEONE¡¢Vernay¡¢Bakerwotring¡¢BILTON¡¢greccoauto¡¢Groupe Igrec¡¢Mitch Co International¡¢Einhell¡¢CONTINENTALNH3¡¢Groupe Europe Handling SAS¡¢Auteuil Tour Eiffel¡¢Fratelli Beretta¡¢Randalegal¡¢crossroadsnet¡¢SAXBST¡¢ÃÀ¹ú˰ÊÕ×Éѯ¹«Ë¾BST£¦CoºÍʵÑéÊÒ²âÊÔÉèÊ©MDL ¡£¡£ ¡£¡£·ðÂÞÀï´ïÖݵÄÅíÈø¿ÆÀ­ÊÐÒ²±»Áгö ¡£¡£ ¡£¡£¹¥»÷Õß»¹Ðû²¼ÁËһЩÊôÓÚEinhell¡¢Fratelli Beretta¡¢Crossroadsnet¡¢MDL¡¢BST£¦Co¡¢SAXBSTºÍAuteuil Tour EiffelµÄʧÔôÎļþ ¡£¡£ ¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/maze-relaunches-name-and-shame/


3.¶íÂÞ˹ºÚ¿ÍÍÅ»ïSilence¹¥»÷ÑÇÈö¹þÀ­µØÇø¶à¼ÒÒøÐÐ


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¿¨°Í˹»ùÇå¾²Ñо¿Ö°Ô±±¨¸æÁËÊýǧÆðÓйØÑÇÈö¹þÀ­µØÇø£¨SSA£©µÄÖ÷ÒªÒøÐÐÔâÊܹ¥»÷µÄ֪ͨ ¡£¡£ ¡£¡£¹¥»÷ÖÐʹÓõĶñÒâÈí¼þÅú×¢¹¥»÷Õß¿ÉÄÜÊÇÎÛÃûÕÑÖøµÄ¶íÂÞ˹·¸·¨ÍÅ»ïSilence£¬£¬£¬£¬£¬£¬¸Ã×éÖ¯Ôø´ÓÌìϸ÷µØµÄÒøÐÐ͵ÇÔÊý°ÙÍòÃÀÔª ¡£¡£ ¡£¡£¼ì²âµ½µÄ¹¥»÷×îÏÈÓÚ2020Äê1ÔµĵÚÒ»ÖÜ£¬£¬£¬£¬£¬£¬ÕâÅú×¢¹¥»÷Õß¼´½«×îÏÈÆäÐж¯µÄ×îºó½×¶Î²¢¶ÒÏÖ×ʽ𠡣¡£ ¡£¡£Æù½ñΪֹ¹¥»÷ÈÔÔÚ¼ÌÐø£¬£¬£¬£¬£¬£¬²¢ÇÒ¼ÌÐøÕë¶Ô¼¸¸öSSA¹ú¼ÒµÄ´óÐÍÒøÐÐ ¡£¡£ ¡£¡£¹¥»÷ÕßʹÓõĶñÒâÈí¼þ°üÀ¨HEUR:Trojan.Win32.GenericºÍPDM:Exploit.Win32.Generic ¡£¡£ ¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://kaspersky.africa-newsroom.com/press/silence-before-the-storm-russian-speaking-hacking-group-is-attacking-banks-in-subsaharan-africa


4.Android¶ñÒâAPP Shopper.aÀÄÓø¨Öú¹¦Ð§Èö²¥Ðéα̸ÂÛ


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¿¨°Í˹»ùÑо¿Ö°Ô±¼ì²âµ½Ò»¸öAndroidľÂíTrojan-Dropper.AndroidOS.Shopper.a ¡£¡£ ¡£¡£¸ÃľÂí¿ÉÒÔÀÄÓÃAndroid¸¨Öú¹¦Ð§À´Èö²¥Ðéα̸ÂÛ ¡£¡£ ¡£¡£Æ¾Ö¤Ñо¿Ö°Ô±µÄ±íÊö£¬£¬£¬£¬£¬£¬Shopper.a¿ÉÒÔ·­¿ªGoogle Play£¨»òÆäËûÓ¦ÓÃÊÐËÁ£©£¬£¬£¬£¬£¬£¬×°Ööà¸öAPP²¢¾ÙÐÐÐéαµÄÓû§Ì¸ÂÛ£¬£¬£¬£¬£¬£¬×°Öô°¿Ú»áͨ¹ý¡°²»¿É¼û¡±ÊôÐÔ¾ÙÐÐÒþ²Ø ¡£¡£ ¡£¡£¸ÃľÂí½«Æä×ÔÉíÆÁÕÏΪϵͳӦÓóÌÐò£¬£¬£¬£¬£¬£¬²¢Ê¹ÓÃÃûΪConfigAPKsµÄϵͳͼ±êÀ´ÏòÓû§Òþ²Ø×ÔÉí ¡£¡£ ¡£¡£½âËøÆÁÄ»ºó£¬£¬£¬£¬£¬£¬¸ÃľÂí½«ÍøÂçÓйØÊܺ¦Õß×°±¸µÄÐÅÏ¢£¬£¬£¬£¬£¬£¬²¢½«Æä·¢Ë͵½¹¥»÷ÕßµÄЧÀÍÆ÷ ¡£¡£ ¡£¡£ÔÚ½Óµ½Ð§ÀÍÆ÷µÄÏÂÁîºó£¬£¬£¬£¬£¬£¬¸ÃľÂí»¹¿ÉÒÔÖ´ÐнûÓÃGoogle Play±£»£» £» £»£»£»¤¹¦Ð§µÈ ¡£¡£ ¡£¡£ÔÚ2019Äê10Ôµ½11ÔÂʱ´ú£¬£¬£¬£¬£¬£¬ÊܸÃľÂíѬȾµÄÓû§±ÈÀý×î¸ßµÄ¹ú¼ÒÊǶíÂÞ˹£¨28.46£¥£©£¬£¬£¬£¬£¬£¬Æä´ÎÊǰÍÎ÷£¨18.70£¥£©ºÍÓ¡¶È£¨14.23£¥£© ¡£¡£ ¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://securelist.com/smartphone-shopaholic/95544/


5.΢Èí·¢Ã÷¶ñÒânpmÈí¼þ°ü ¿É´ÓUNIXϵͳÇÔÈ¡Êý¾Ý


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


npmÇå¾²ÍŶÓɾ³ýÁËÒ»¸ö¶ñÒâÈí¼þ°ü£¬£¬£¬£¬£¬£¬¸ÃÈí¼þ°ü±»Î¢ÈíÑо¿ÍŶӷ¢Ã÷´ÓUNIXϵͳÇÔÈ¡Ãô¸ÐÐÅÏ¢ ¡£¡£ ¡£¡£¸Ã¶ñÒâÈí¼þ°üÃûΪ1337qq-js£¬£¬£¬£¬£¬£¬ÓÚ2019Äê12ÔÂ30ÈÕÉÏ´«µ½npm´æ´¢¿âÖУ¬£¬£¬£¬£¬£¬²¢ÔڸÿâÖб£´æÁËÔ¼Á½¸öÐÇÆÚµÄʱ¼ä ¡£¡£ ¡£¡£ÔÚ±»É¾³ý֮ǰ£¬£¬£¬£¬£¬£¬¸ÃÈí¼þ°üÖÁÉÙ±»ÏÂÔØÁË32´Î ¡£¡£ ¡£¡£Æ¾Ö¤npmÇå¾²ÍŶӵįÊÎö£¬£¬£¬£¬£¬£¬¸ÃÈí¼þ°üͨ¹ý×°ÖýÅÔ­À´ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬²¢ÇÒ½öÕë¶ÔUNIXϵͳ£¬£¬£¬£¬£¬£¬ÆäÍøÂçµÄÊý¾ÝÀàÐͰüÀ¨£ºÇéÐαäÁ¿¡¢ÕýÔÚÔËÐеÄÀú³Ì¡¢/etc/hosts¡¢uname -aÒÔ¼°npmrcÎļþ ¡£¡£ ¡£¡£ÆäÖÐÇéÐαäÁ¿ÖпÉÄܰüÀ¨Ó²±àÂëµÄÃÜÔ¿»òAPI»á¼ûÁîÅÆµÈÃô¸ÐÐÅÏ¢ ¡£¡£ ¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/microsoft-spots-malicious-npm-package-stealing-data-from-unix-systems/


6.µÃ¿ËÈøË¹ÖÝÒ»Ñ§ÇøÔâµç×ÓÓʼþÕ©Æ­Ëðʧ230ÍòÃÀÔª


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


µÃ¿ËÈøË¹ÖÝÂíŵ×ÔÁ¦Ñ§ÇøÔâµ½µç×ÓÓʼþÕ©Æ­Ëðʧ230ÍòÃÀÔª ¡£¡£ ¡£¡£¸Ã»ú¹¹ÔÚÈ¥Äê11Ô·ÝÊÕµ½´¹ÂÚÓʼþ£¬£¬£¬£¬£¬£¬µ¼ÖÂÁËÈýÏî×ÔÁ¦ÉúÒâµÄ±¬·¢£¬£¬£¬£¬£¬£¬ÔÚÒ»¸öÔºóÒ»Ãû¹ÍÔ±²Å·¢Ã÷Á˸ÃȦÌ× ¡£¡£ ¡£¡£¸ÃÑ§ÇøÔÚÒ»·ÝÐÂΟåÖÐÌåÏÖ£¬£¬£¬£¬£¬£¬¸Ã°¸¼þ±£´æ¡°Ç¿Á¦µÄÏßË÷¡±£¬£¬£¬£¬£¬£¬µ«Ö´·¨»ú¹¹ÕýÔÚ×·ÇóÆäËü¿ÉÄܸú×ÙÍøÂç¹¥»÷ÕßµÄÐÅÏ¢£¬£¬£¬£¬£¬£¬ÔÚÏÖ½×¶ÎÉв»¿ÉÈ·¶¨ÊÇ·ñÄÜÊÕ»ØÕâ±ÊÇ® ¡£¡£ ¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/texas-school-district-falls-for-scam-email-hands-over-2-3-million/