WeMysticÍøÕ¾Êý¾Ý¿âÉèÖùýʧ1330ÍòÌõÓû§¼Í¼й¶

Ðû²¼Ê±¼ä 2023-12-05

1¡¢WeMysticÍøÕ¾Êý¾Ý¿âÉèÖùýʧ1330ÍòÌõÓû§¼Í¼й¶


¾ÝýÌå12ÔÂ2ÈÕ±¨µÀ£¬£¬£¬£¬£¬ £¬£¬WeMysticÍøÕ¾Ò»¸ö¿ª·ÅÇÒÎÞÃÜÂëµÄMongoDBÊý¾Ý¿âй¶ÁË34 GBµÄÊý¾Ý ¡£¡£¡£¡£¡£¡£ ¡£WeMysticÌṩռÐÇѧ¡¢¾«Éñ¿µ½¡ºÍÉñÃØÑ§µÄÏà¹ØÖªÊ¶£¬£¬£¬£¬£¬ £¬£¬»¹Ìṩ×ÔÈ»±¦Ê¯¡¢ÂöÂÖ¡¢ËþÂÞÅÆºÍÊÖÁ´µÈ²úÆ·µÄÔÚÏßÊÐËÁ ¡£¡£¡£¡£¡£¡£ ¡£ÆäÖÐÒ»¸öÃûΪ"users"µÄÊý¾ÝÜöÝͰüÀ¨¶à´ï1330ÍòÌõ¼Í¼£¬£¬£¬£¬£¬ £¬£¬Éæ¼°ÐÕÃû¡¢ÓʼþµØµã¡¢IPµØµãºÍÓû§ÏµÍ³Êý¾ÝµÈ ¡£¡£¡£¡£¡£¡£ ¡£ÏÖÔÚ£¬£¬£¬£¬£¬ £¬£¬WeMysticÒѽ«¸ÃÊý¾Ý¿â±£»£»£» £»£»¤ÆðÀ´£¬£¬£¬£¬£¬ £¬£¬µ«Ñо¿Ö°Ô±ÌåÏÖ£¬£¬£¬£¬£¬ £¬£¬ÕâЩÊý¾ÝÖÁÉÙ¿ÉÒÔ±»»á¼û5Ìì ¡£¡£¡£¡£¡£¡£ ¡£


https://securityaffairs.com/155102/security/wemystic-website-data-leak.html


2¡¢GoogleÐû²¼AndroidµÄ12Ô·ݸüÐÂ×ܼÆÐÞ¸´85¸öÎó²î


GoogleÔÚ12ÔÂ4ÈÕÐû²¼Á˱¾ÔµÄAndroidÇå¾²¸üУ¬£¬£¬£¬£¬ £¬£¬×ܼÆÐÞ¸´85¸öÎó²î ¡£¡£¡£¡£¡£¡£ ¡£ÆäÖаüÀ¨Androidϵͳ×é¼þÖз¢Ã÷µÄÒ»¸öÁãµã»÷Ô¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2023-40088£©£¬£¬£¬£¬£¬ £¬£¬²»ÐèÒªÌØÁíÍâȨÏÞ¼´¿É±»Ê¹Óà ¡£¡£¡£¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬ £¬£¬´Ë´ÎÐÞ¸´µÄ½ÏΪÑÏÖØµÄÎó²î»¹°üÀ¨Android¿ò¼ÜÖеÄÌáȨÎó²î£¨CVE-2023-40077£©¡¢ÐÅϢй¶Îó²î£¨CVE-2023-40076£©ºÍϵͳ×é¼þÖеÄÌáȨÎó²î£¨CVE-2023-45866£©µÈ ¡£¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/december-android-updates-fix-critical-zero-click-rce-flaw/


3¡¢PromonÅû¶Õë¶Ô¶«ÄÏÑǽðÈÚÐÐÒµµÄ¶ñÒâÈí¼þFjordPhantom


PromonÔÚ11ÔÂ30ÈÕÅû¶ÁËÒ»ÖÖÃûΪFjordPhantomµÄÐÂAndroid¶ñÒâÈí¼þ£¬£¬£¬£¬£¬ £¬£¬Ê¹ÓÃÐéÄ⻯ÔÚÈÝÆ÷ÖÐÔËÐжñÒâ´úÂë²¢ÈÆ¹ý¼ì²â ¡£¡£¡£¡£¡£¡£ ¡£Ëüͨ¹ýÓʼþ¡¢¶ÌÐźÍÐÂÎÅÓ¦ÓÃÈö²¥£¬£¬£¬£¬£¬ £¬£¬Ö÷ÒªÕë¶ÔÓ¡¶ÈÄáÎ÷ÑÇ¡¢Ì©¹ú¡¢Ô½ÄÏ¡¢ÐÂ¼ÓÆÂºÍÂíÀ´Î÷ÑǵȵØÇø ¡£¡£¡£¡£¡£¡£ ¡£Ä¿µÄ±»ÓÕÆ­ÏÂÔØËùνµÄÕýµ±ÒøÐÐÓ¦Ó㬣¬£¬£¬£¬ £¬£¬µ«ÆäÖаüÀ¨ÔÚÐéÄâÇéÐÎÖÐÔËÐеĶñÒâ´úÂ룬£¬£¬£¬£¬ £¬£¬¿É¹¥»÷ÕæÕýµÄÒøÐÐÓ¦Óà ¡£¡£¡£¡£¡£¡£ ¡£FjordPhantomÖ¼ÔÚÇÔÈ¡ÔÚÏßÒøÐÐÕÊ»§Æ¾Ö¤²¢Í¨¹ýÖ´ÐÐ×°±¸Ú²Æ­À´¿ØÖÆÉúÒ⣬£¬£¬£¬£¬ £¬£¬Promon»¹ÏÈÈÝÁËÒ»¸ö¿Í»§ÊÜÆ­È¡28ÍòÃÀÔªµÄ°¸Àý ¡£¡£¡£¡£¡£¡£ ¡£


https://promon.co/security-news/fjordphantom-android-malware/


4¡¢ÐÂSugarGh0st RAT±»ÓÃÓÚ¹¥»÷ÎÚ×ȱð¿Ë˹̹ºÍº«¹ú


11ÔÂ30ÈÕ£¬£¬£¬£¬£¬ £¬£¬Cisco Talos³ÆÆä·¢Ã÷ÁËеÄSugarGh0st RAT£¬£¬£¬£¬£¬ £¬£¬±»ÓÃÓÚ¹¥»÷ÎÚ×ȱð¿Ë˹̹ºÍº«¹úµÄ»î¶¯ ¡£¡£¡£¡£¡£¡£ ¡£Æ¾Ö¤ÏÂÁî½á¹¹ºÍ´úÂëÖÐʹÓõÄ×Ö·û´®µÄÏàËÆÐÔ£¬£¬£¬£¬£¬ £¬£¬Ñо¿Ö°Ô±ÍƶÏSugarGh0st RATÊÇGh0st RATµÄÒ»¸öбäÌå ¡£¡£¡£¡£¡£¡£ ¡£¸Ã»î¶¯¿ÉÄÜÔçÔÚ½ñÄê8Ô¾Í×îÏÈÁË£¬£¬£¬£¬£¬ £¬£¬Ñо¿Ö°Ô±ÊӲ쵽Á½¸öѬȾÁ´Ê¹ÓÃǶÈë¶ñÒâJavaScriptµÄWindows¿ì½Ý·½·¨Ìṩ×é¼þ£¬£¬£¬£¬£¬ £¬£¬ÒÔ·Ö·¢ºÍÆô¶¯SugarGh0st payload ¡£¡£¡£¡£¡£¡£ ¡£ÔÚÒ»¸öѬȾÁ´ÖУ¬£¬£¬£¬£¬ £¬£¬¹¥»÷ÕßʹÓÃÁËDynamixWrapperX¹¤¾ßÔÚ¶ñÒâJavaScriptÖÐÆôÓÃWindows APIº¯ÊýŲÓ㬣¬£¬£¬£¬ £¬£¬À´ÔËÐÐshellcode ¡£¡£¡£¡£¡£¡£ ¡£


https://blog.talosintelligence.com/new-sugargh0st-rat/


5¡¢ÃÀ¹úCapital HealthÒ½ÔºÔâµ½¹¥»÷ϵͳÖÐÖ¹ÊýÈÕ


¾Ý11ÔÂ30ÈÕ±¨µÀ£¬£¬£¬£¬£¬ £¬£¬·ÇÓªÀûÐÔ×éÖ¯Capital HealthÔâµ½¹¥»÷£¬£¬£¬£¬£¬ £¬£¬µ¼ÖÂÐÂÔóÎ÷Öݸ÷µØµÄCapital HealthÒ½ÔººÍÃÅÕïµÄITϵͳÖÐÖ¹ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã»ú¹¹Í¸Â¶£¬£¬£¬£¬£¬ £¬£¬Ò½ÔºÏÖÔÚÕýÔÚÆ¾Ö¤ÏµÍ³Í£»£»£» £»£»úЭÒéÎüÊÕÈëÔº»¼Õߣ¬£¬£¬£¬£¬ £¬£¬ITÍŶÓÕýרעÓÚ»Ö¸´ÏµÍ³£¬£¬£¬£¬£¬ £¬£¬¶øÊÖÊõÔòƾ֤½ôÆÈˮƽºÍ»¼Õß״̬ȷ¶¨ÓÅÏÈ˳Ðò ¡£¡£¡£¡£¡£¡£ ¡£Capital HealthÔ¤¼ÆÏµÍ³ÖÐÖ¹ÎÊÌâ¿ÉÄÜ»¹»áÒ»Á¬Ò»ÖÜ£¬£¬£¬£¬£¬ £¬£¬µ«ÎÞ·¨ÌṩĿ½ñÎÊÌâºÎʱÍêÈ«½â¾öµÄÏêϸʱ¼ä ¡£¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/capital-health-hospitals-hit-by-cyberattack-causing-it-outages/


6¡¢Ñо¿Ö°Ô±¹ûÕæÐÂmacOSÀÕË÷Èí¼þTurtleµÄϸ½ÚÐÅÏ¢


ýÌå12ÔÂ1Èճƣ¬£¬£¬£¬£¬ £¬£¬Patrick Wardle¹ûÕæÁ˶ÔÐÂmacOSÀÕË÷Èí¼þTurtleµÄÏêϸÆÊÎö ¡£¡£¡£¡£¡£¡£ ¡£×Ô´ÓTurtle±»ÉÏ´«µ½Virus Totalºó£¬£¬£¬£¬£¬ £¬£¬ÒÑÓÐ24¸öɱ¶¾½â¾ö¼Æ»®½«Æä±ê¼ÇΪ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬ £¬£¬ÕâÅú×¢Ëü²»ÊÇÒ»¸öÖØ´óµÄ¶ñÒâÈí¼þ ¡£¡£¡£¡£¡£¡£ ¡£ÔÚijЩÇéÐÎÏ£¬£¬£¬£¬£¬ £¬£¬É±¶¾¼Æ»®»á½«¶þ½øÖÆÎļþ±ê¼ÇΪWindows¶ñÒâÈí¼þ ¡£¡£¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±ÍƲâËü×î³õÊÇΪWindows¿ª·¢µÄ£¬£¬£¬£¬£¬ £¬£¬È»ºóÒÆÖ²µ½ÁËmacOS ¡£¡£¡£¡£¡£¡£ ¡£Turtle½«Îļþ¶ÁÈëÄڴ棬£¬£¬£¬£¬ £¬£¬Ê¹ÓÃAES£¨CTRģʽ£©¼ÓÃÜ£¬£¬£¬£¬£¬ £¬£¬ÖØÃüÃûÎļþ£¬£¬£¬£¬£¬ £¬£¬È»ºóÓüÓÃÜÊý¾ÝÁýÕÖÎļþµÄԭʼÄÚÈÝ£¬£¬£¬£¬£¬ £¬£¬ÔÚ¼ÓÃÜÎļþµÄÎļþÃûÖÐÌí¼ÓÀ©Õ¹Ãû"TURTLERANSv0" ¡£¡£¡£¡£¡£¡£ ¡£


https://securityaffairs.com/155075/security/turtleransom-macos-ransomware.html