¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20180717

Ðû²¼Ê±¼ä 2018-07-17

¡¾ÍþвÇ鱨¡¿Ñо¿ÍŶӷ¢Ã÷¶íÂÞ˹·¸·¨ÍÅ»ïAPT28µÄй¥»÷»î¶¯


CSE Cybsec Z-LabÇå¾²Ñо¿Ö°Ô±·¢Ã÷¶íÂÞ˹·¸·¨ÍÅ»ïAPT28µÄй¥»÷»î¶¯ ¡£¡£¡£¡£ ¡£6Ô·ÝÑо¿Ö°Ô±·¢Ã÷һЩжñÒâÈí¼þÑù±¾ £¬£¬£¬£¬ £¬£¬£¬£¬ÆÊÎöÅú×¢ËüÃÇÊÇAPT28ʹÓõĺóÃÅX-AgentµÄбäÖÖ £¬£¬£¬£¬ £¬£¬£¬£¬¸Ã±äÖÖÊÇÒ»¸öWindows°æ±¾µÄ±äÖÖ £¬£¬£¬£¬ £¬£¬£¬£¬Ö÷ÒªÓÃÓÚÕë¶ÔÒâ´óÀû¾ü¹¤ÆóÒµMarina Militare ¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±½«APT28µÄÕâ´ÎÍøÂçÌØ¹¤»î¶¯³ÆÎªÂÞÂíãåÈջ ¡£¡£¡£¡£ ¡£¸ü¶àÏêϸÐÅÏ¢£¨°üÀ¨IoCºÍYara¹æÔò£©Çë»á¼ûÒÔÏÂÁ´½Ó ¡£¡£¡£¡£ ¡£

 

Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/74460/apt/operation-roman-holiday-apt28.html


¡¾ÍþвÇ鱨¡¿¾Ý±¨µÀ¶íÂÞ˹ÔÚÌìϱ­Ê±´úÔâµ½Ô¼2500Íò´ÎÍøÂç¹¥»÷


Ī˹¿ÆÊ±±¨±¨µÀ³Æ £¬£¬£¬£¬ £¬£¬£¬£¬¶íÂÞ˹×ÜͳÆÕ¾©¸ß¶ÈÔÞÑïÁ˸ùúµÄÍøÂçÇå¾²²¿·Ö £¬£¬£¬£¬ £¬£¬£¬£¬¸Ã²¿·ÖÔÚÌìϱ­Ê±´ú¹²×èÖ¹ÁËÔ¼2500Íò´ÎÍøÂç¹¥»÷ºÍÆäËü·¸·¨»î¶¯ £¬£¬£¬£¬ £¬£¬£¬£¬È·±£Á˽ÇÖðµÄÇå¾² ¡£¡£¡£¡£ ¡£FireEyeÄÏÅ·ÊÖÒÕ×ܼàDavid GroutÌåÏÖËäÈ»ÕâÒ»Êý×ÖºÜ¸ß £¬£¬£¬£¬ £¬£¬£¬£¬µ«²¢²»³öÈËÒâÁÏ ¡£¡£¡£¡£ ¡£ÕâЩ¹¥»÷¿ÉÄܰüÀ¨ÔÚ½ÇÖðǰ¼¸ÖܾÍ×îÏȵÄÍøÂç´¹ÂÚ¹¥»÷ £¬£¬£¬£¬ £¬£¬£¬£¬ÀýÈçµÍ¼Û»úƱ¡¢Ó®µÃ¶íÂÞ˹֮ÂÃÒÔ¼°ÓëÌìϱ­Ö÷ÌâÏà¹ØµÄ´ÙÏú»î¶¯£¨Èç¹ú¼Ò¶ÓÇòÒ£©µÈ ¡£¡£¡£¡£ ¡£

 

Ô­ÎÄÁ´½Ó£ºhttps://www.infosecurity-magazine.com/news/russia-fends-off-25-million-world/


¡¾ÍþвÇ鱨¡¿FBIͳ¼Æ³ÆBECÕ©Æ­»î¶¯¹²µ¼ÖÂÁè¼Ý120ÒÚÃÀÔªµÄËðʧ


ƾ֤FBIÉÏÖÜÐû²¼µÄÒ»·Ýµ÷Ñб¨¸æ £¬£¬£¬£¬ £¬£¬£¬£¬ÓÉBECºÍEACÕ©Æ­»î¶¯µ¼ÖµÄËðʧÁè¼Ý120ÒÚÃÀÔª ¡£¡£¡£¡£ ¡£¸Ã±¨¸æ»ùÓÚFBIÏÂÊôµÄ»¥ÁªÍø·¸·¨Í¶ËßÖÐÐÄIC3ÒÔ¼°¹ú¼ÊÖ´·¨»ú¹¹ºÍ½ðÈÚ»ú¹¹ÔÚ2013Äê10ÔÂÖÁ2018Äê5ÔÂʱ´úÍøÂçµÄÊý¾Ý ¡£¡£¡£¡£ ¡£ÔÚ´Ëʱ´ú £¬£¬£¬£¬ £¬£¬£¬£¬È«Çò¹²ÓÐ7.8Íò¶àÆðÏà¹ØÍ¶Ëß £¬£¬£¬£¬ £¬£¬£¬£¬ÆäÖÐÁè¼Ý4.1ÍòÆð±¬·¢ÔÚÃÀ¹ú ¡£¡£¡£¡£ ¡£Êܺ¦µÄСÎÒ˽¼Ò¼°ÆóÒµµÄËðʧ¿ÉÄܸߴï125ÒÚÃÀÔª ¡£¡£¡£¡£ ¡£Ïà±È֮Ϡ£¬£¬£¬£¬ £¬£¬£¬£¬FBI֮ǰµÄ±¨¸æ£¨º­¸Ç2013Äê10ÔÂÖÁ2016Äê12Ô£©³ÆÈ«Çò¹²±¬·¢Ô¼4ÍòÆðÊÂÎñ £¬£¬£¬£¬ £¬£¬£¬£¬Ëðʧ×ܶîΪ53ÒÚÃÀÔª ¡£¡£¡£¡£ ¡£

 

Ô­ÎÄÁ´½Ó£ºhttps://www.securityweek.com/bec-scam-losses-top-12-billion-fbi


¡¾Çå¾²Îó²î¡¿Ñо¿Ö°Ô±³ÆÊýÍǫ̀´ó»ªDVRµÄµÇ¼ÃÜÂë±»ZoomEyeÊÕ¼


NewSky SecurityµÄÇå¾²Ñо¿Ô±Ankit Anubhav·¢Ã÷ÊýÍǫ̀´ó»ªDVRµÄµÇ¼ÃÜÂë±»ZoomEyeÊÕ¼ ¡£¡£¡£¡£ ¡£´ó»ªDVRÖб£´æÎó²î£¨CVE-2013-6117£© £¬£¬£¬£¬ £¬£¬£¬£¬ËäÈ»ÐÞ¸´²¹¶¡ÒÑÐû²¼¶àÄê £¬£¬£¬£¬ £¬£¬£¬£¬µ«ÈÔÓдó×Ú×°±¸Ã»ÓоÙÐиüР¡£¡£¡£¡£ ¡£¸ÃÎó²îÔÊÐíÔ¶³Ì¹¥»÷ÕßÈÆ¹ýÉí·ÝÑéÖ¤²¢»ñÈ¡Ãô¸ÐÊý¾Ý £¬£¬£¬£¬ £¬£¬£¬£¬°üÀ¨Óû§ÃûºÍÃÜÂëµÈ ¡£¡£¡£¡£ ¡£ZoomEye»º´æÁËɨÃèÕâЩװ±¸µÄ¶Ë¿Úʱ·µ»ØµÄµÇ¼ÃÜÂë ¡£¡£¡£¡£ ¡£Anubhav³ÆÔ¼ÓÐ1.5Íò¸ö´ó»ªDVRʹÓÃÈõÃÜÂëadmin £¬£¬£¬£¬ £¬£¬£¬£¬ÁíÍâÁè¼Ý1.3Íò¸ö×°±¸Ê¹ÓÃÈõÃÜÂë123456 ¡£¡£¡£¡£ ¡£

 

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/passwords-for-tens-of-thousands-of-dahua-devices-cached-in-iot-search-engine/


¡¾Çå¾²Îó²î¡¿Ñо¿ÍŶÓÐû²¼¹ØÓÚDHCP¿Í»§¶ËÎó²î£¨CVE-2018-1111£©µÄÆÊÎö±¨¸æ


Paloalto NetworksµÄUnit42Ñо¿ÍŶÓÐû²¼¹ØÓÚDHCP¿Í»§¶ËÈí¼þ°üÖеÄÏÂÁî×¢ÈëÎó²î£¨CVE-2018-1111£©µÄÆÊÎö±¨¸æ ¡£¡£¡£¡£ ¡£¸ÃÎó²î±£´æÓÚ¶à¸öRed Hat Linux°æ±¾µÄDHCP¿Í»§¶ËÈí¼þ°üµÄNetworkManager¾ç±¾ÖÐ ¡£¡£¡£¡£ ¡£¹¥»÷Õß¿Éͨ¹ý¶ñÒâDHCPЧÀÍÆ÷»òÍâµØ¶ñÒâDHCPÏìÓ¦°üÀ´Ê¹ÓøÃÎó²î £¬£¬£¬£¬ £¬£¬£¬£¬´Ó¶øÒÔrootȨÏÞÖ´ÐÐí§ÒâÏÂÁî ¡£¡£¡£¡£ ¡£¸ÃÎó²îµÄPoCÓÚ2018Äê5ÔÂ16ÈÕ±»¹ûÕæÐû²¼ ¡£¡£¡£¡£ ¡£¿£¿£¿£Ë¼Á¿µ½NetworkManager±»Ê¹ÓÃµÄÆÕ±éÐÔ £¬£¬£¬£¬ £¬£¬£¬£¬½¨ÒéÓû§¾¡¿ì¾ÙÐиüР¡£¡£¡£¡£ ¡£

 

Ô­ÎÄÁ´½Ó£ºhttps://researchcenter.paloaltonetworks.com/2018/07/unit42-analysis-dhcp-client-script-code-execution-vulnerability-cve-2018-1111/


¡¾¶ñÒâÈí¼þ¡¿Ñо¿ÍŶӷ¢Ã÷ÀÕË÷Èí¼þMagniberÔÚÑÇÖÞÀ©´óÆä¹¥»÷¹æÄ£


Malwarebytes LabsÑо¿ÍŶӷ¢Ã÷ÀÕË÷Èí¼þMagniberÀ©´óÁËÆä¹¥»÷¹æÄ£ £¬£¬£¬£¬ £¬£¬£¬£¬´ÓÖ»Õë¶Ôº«¹úµ½Õë¶Ô¸ü¶àÖÐÎÄ£¨Öйú¡¢ÐÂ¼ÓÆÂ£©ºÍÂíÀ´ÓÂíÀ´Î÷ÑÇ¡¢ÎÄÀ³£©µÄÓû§ ¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±»¹³Æ¸Ã¶ñÒâÈí¼þµÄÔ´´úÂëÏÖÔÚÖÊÁ¿¸ü¸ß £¬£¬£¬£¬ £¬£¬£¬£¬Ê¹ÓöàÖÖ»ìÏýÊÖÒÕ²¢ÇÒ²»ÔÙÒÀÀµÓÚC&C»òÓ²±àÂëÃÜÔ¿À´ÊµÏÖÆä¼ÓÃܳÌÐò ¡£¡£¡£¡£ ¡£ÐµÄMagniber¹¥»÷»î¶¯Ê¹ÓÃIEÎó²î£¨CVE-2018-8174£©¾ÙÐзַ¢ ¡£¡£¡£¡£ ¡£

 

Ô­ÎÄÁ´½Ó£ºhttps://blog.malwarebytes.com/threat-analysis/2018/07/magniber-ransomware-improves-expands-within-asia/