ÃÀ¹ú×ÔÈ»Æø¹ÜµÀÔËÓªÉÌÔâµ½ÀÕË÷Èí¼þ¹¥»÷£»£»£»£»SharePointÔ¶³Ì´úÂëÖ´ÐÐÎó²î(CVE-2019-0604)

Ðû²¼Ê±¼ä 2020-02-19

1.ÃÀ¹ú×ÔÈ»Æø¹ÜµÀÔËÓªÉÌÔâµ½ÀÕË÷Èí¼þ¹¥»÷


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ƾ֤ÃÀ¹úÁìÍÁÇå¾²²¿ÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨DHS CISA£©Ðû²¼µÄת´ï£¬£¬£¬£¬£¬Ò»¼Òδǩ×ÖµÄÃÀ¹ú×ÔÈ»ÆøÑ¹Ëõ¹¤³§ÔâÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬µ¼ÖÂÔËÓªÖÐÖ¹ÁËÁ½ÌìµÄʱ¼ä¡£ ¡£¡£¡£¡£CISAÌåÏÖ¹¥»÷ÕßÊ×ÏÈʹÓô¹ÂÚÁ´½Ó»ñµÃÁ˶ԸÃ×éÖ¯ITÍøÂçµÄ»á¼û£¬£¬£¬£¬£¬È»ºóתÏòÆäOTÍøÂç²¢°²ÅÅÁËÉÌÓÃÀÕË÷Èí¼þ¡£ ¡£¡£¡£¡£¸ÃÈí¼þͬʱÔÚITºÍOTÍøÂçÉ϶Թ«Ë¾µÄÊý¾Ý¾ÙÐмÓÃÜ£¬£¬£¬£¬£¬ÒÔ×îºéÁ÷ƽµØÆÆËðÆóÒµ£¬£¬£¬£¬£¬È»ºó²ÅÒªÇóÖ§¸¶Êê½ð¡£ ¡£¡£¡£¡£¸ÃÀÕË÷Èí¼þ²¢Î´Ó°ÏìÈκÎPLC£¬£¬£¬£¬£¬µ«ÈËÀà²Ù×÷Ô±ÎÞ·¨»ã×ܺͶÁÈ¡Ïà¹Ø¹¤ÒµÀú³ÌÖеÄÊý¾Ý£¬£¬£¬£¬£¬ÀýÈçHMI¡¢Êý¾ÝÀúÊ·¼Í¼ºÍÂÖѯЧÀÍÆ÷£¬£¬£¬£¬£¬´Ó¶øµ¼ÖÂÔ±¹¤ÎÞ·¨ÕÆÎչܵÀÉèÊ©µÄÔËÐÐÇéÐΡ£ ¡£¡£¡£¡£¹ÜµÀÔËÓªÉÌʵÑéÁË¡°ÓÐÍýÏëµÄ¡¢ÊܿصĹرա±²½·¥£¬£¬£¬£¬£¬ÒÔÔ¤·À²¢×èÖ¹ÈκÎÊÂÎñµÄ±¬·¢¡£ ¡£¡£¡£¡£CISAÌåÏÖÔËÓªÖÐÖ¹Ò»Á¬ÁËÔ¼Á½Ì죬£¬£¬£¬£¬È»ºó»Ö¸´ÁËÕý³£ÔË×÷¡£ ¡£¡£¡£¡£CISAûÓÐ͸¶ÀÕË÷Èí¼þµÄÃû³Æ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/dhs-says-ransomware-hit-us-gas-pipeline-operator/


2.SharePointÔ¶³Ì´úÂëÖ´ÐÐÎó²î(CVE-2019-0604)


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Çå¾²Ñо¿Ô±Dhiraj Mishra·¢Ã÷SharePoint±£´æÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2019-0604£©£¬£¬£¬£¬£¬¹¥»÷Õß¿Éͨ¹ý·¢ËͶñÒâSharePointÊý¾Ý°üÀ´Ê¹ÓøÃÎó²î¡£ ¡£¡£¡£¡£Ó¡¶È˰Îñ¾Ö¹ÙÍø£¨incometaxindia.gov.in£©¼°ÂéÊ¡Àí¹¤µÄ˹¡ÖÎÀíÑ§ÔºÍøÕ¾¶¼Êܵ½¸ÃÎó²îµÄÓ°Ïì¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±»®·ÖÔÚ2ÔÂ12ÈÕºÍ13ÈÕ֪ͨÁËCERT-InºÍMITÇå¾²ÍŶÓ£¬£¬£¬£¬£¬ÕâÁ½¸öÍøÕ¾¶¼ÒѾ²Ä¬ÐÞ¸´Á˸ÃÎó²î¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/98043/hacking/sharepoint-rce.html


3.·¸·¨ÍÅ»ïAPT-C-23ÓÕÆ­ÒÔÉ«Áйú·ÀÊ¿±ø×°ÖöñÒâÈí¼þ


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ÒÔÉ«Áйú·À¾ü£¨IDF£©ÌåÏÖ¹þÂí˹¼¤½ø×é֯ʹÓÃÓñÈ˵ÄÕÕÆ¬ÓÕÆ­ÒÔÉ«Áйú·ÀÊ¿±ø×°ÖöñÒâÈí¼þ£¬£¬£¬£¬£¬¸Ã¹¥»÷Õß±»Ê¶±ðΪAPT-C-23¡£ ¡£¡£¡£¡£IDF½²»°ÈËHedy Silberman³Æ¹¥»÷Õß½¨ÉèÁËÁù¸öÅ®ÐÔ½ÇÉ«£¬£¬£¬£¬£¬Í¨¹ý¶àÖÖÐÂÎÅת´ïƽ̨£¨Facebook¡¢WhatsApp¡¢Telegram¡¢Instagram£©ÓëÊ¿±øÌ¸Ì죬£¬£¬£¬£¬È»ºóÓÕʹËûÃÇ´ÓÒ»¸öÁ´½ÓÖÐÏÂÔØ¾Ý³ÆÀàËÆÓÚSnapchatµÄAPP¡£ ¡£¡£¡£¡£ÕâЩAPPÖ»ÊÇÊÖ»úÔ¶¿ØÄ¾Âí£¨MRAT£©µÄαװ£¬£¬£¬£¬£¬¶ñÒâÈí¼þ½«Í¨¹ýMQTTЭÒéÓëC2ЧÀÍÆ÷¾ÙÐÐͨѶ£¬£¬£¬£¬£¬²¢¿ÉÒÔÍøÂç×°±¸µÄÐÅÏ¢£¬£¬£¬£¬£¬°üÀ¨µç»°ºÅÂë¡¢GPSÐÅÏ¢¡¢´æ´¢Êý¾ÝºÍSMSÐÂÎÅ¡£ ¡£¡£¡£¡£IDFÖ¸³ö¸Ã¶ñÒâÈí¼þ»¹¿ÉÒÔÕÕÏà¡¢ÇÔÈ¡ÁªÏµÈËÁбíÒÔ¼°ÏÂÔØºÍÖ´ÐÐÎļþ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hacker-group-catfishes-israeli-soldiers-into-installing-mobile-rat/


4.°®ºÉ»ªÖÝÒ½ÁƱ£½¡¹«Ë¾MCHCй¶Լ7500Ãû»¼ÕßÐÅÏ¢


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


°®ºÉ»ªÖÝÒ½ÁƱ£½¡¹«Ë¾£¨MCHC£©ÔÚÖÜÒ»Ðû²¼µÄÐÂÎÅÖгÆ£¬£¬£¬£¬£¬¸Ã×éÖ¯ÓÚ2019Äê12ÔÂ19ÈÕ·¢Ã÷Æäµç×ÓÓʼþϵͳÔâµ½¹¥»÷£¬£¬£¬£¬£¬Ô¼ÓÐ7500Ãû»¼ÕßµÄÒ½ÁÆÐÅÏ¢¿ÉÄÜй¶¡£ ¡£¡£¡£¡£¹¥»÷ÕßÔÚ2019Äê10ÔÂ28ÈÕÖÁ2020Äê1ÔÂ20ÈÕÖ®¼ä»á¼ûÁ˶à¸öÔ±¹¤µÄµç×ÓÓʼþÕË»§£¬£¬£¬£¬£¬¿ÉÄÜÇÔÈ¡µÄ»¼ÕßÐÅÏ¢°üÀ¨ÐÕÃû¡¢³öÉúÈÕÆÚ¡¢µØµã¡¢°ü¹ÜÐÅÏ¢ºÍÁÙ´²ÐÅÏ¢£¨ÀýÈç¾ÍÕïÔµ¹ÊÔ­ÓÉ£©¡£ ¡£¡£¡£¡£¸Ã×éÖ¯ÌåÏÖ²¿·Ö»¼ÕßµÄÉç»áÇå¾²ºÅÂë¿ÉÄÜÒ²ÔâÇÔÈ¡¡£ ¡£¡£¡£¡£¸Ã×éÖ¯ÌåÏÖËùÓÐMCHCÔ±¹¤¶¼±ØÐèÖØÉèÆäµç×ÓÓʼþÕÊ»§ÃÜÂë²¢½ÓÊÜеÄÍøÂçÇå¾²Åàѵ¡£ ¡£¡£¡£¡£ÐÂΟ廹³ÆÊÜÓ°ÏìµÄ»¼Õß¿ÉÒÔͨ¹ýMCHC»ñµÃÒ»ÄêµÄÐÅÓÃ¼à¿ØÐ§ÀÍ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.desmoinesregister.com/story/news/2020/02/17/monroe-iowa-county-hospital-patients-data-breach-victims/4790481002/


5.AZORultľÂíбäÖÖαװ³ÉProtonVPN×°ÖóÌÐòÈö²¥


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Çå¾²Ñо¿Ö°Ô±ÊӲ쵽AZORultľÂíµÄбäÖÖαװ³ÉProtonVPN×°ÖóÌÐò¾ÙÐзַ¢¡£ ¡£¡£¡£¡£¸Ã¹¥»÷»î¶¯×Ô2019Äê11ÔÂ×îÏÈ£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýÏò¶íÂÞ˹ע²áÉÌ×¢²áÓòÃû¡°protonvpn[.]store¡±À´Ìᳫ´Ë¹¥»÷»î¶¯¡£ ¡£¡£¡£¡£¹¥»÷ÕßʹÓöñÒâ¹ã¸æ×÷ΪÆä³õʼѬȾǰÑÔ£¬£¬£¬£¬£¬AZORult½«ÍøÂçÊܺ¦ÕßµÄϵͳÇéÐÎÊý¾Ý£¬£¬£¬£¬£¬²¢½«Æä·¢Ë͵½Î»ÓÚaccounts[.]protonvpn[.]storeµÄC2ЧÀÍÆ÷¡£ ¡£¡£¡£¡£¸ÃľÂí»¹¿ÉÒÔ´ÓÍâµØÇ®°üÇÔÈ¡¼ÓÃÜÇ®±Ò£¨Electrum¡¢Bitcoin¡¢EtheriumµÈ£©£¬£¬£¬£¬£¬´ÓFileZillaÇÔÈ¡FTPµÇ¼ÃûºÍÃÜÂëÒÔ¼°ÇÔÈ¡µç×ÓÓʼþƾ֤ºÍä¯ÀÀÆ÷cookieµÈÃô¸ÐÊý¾Ý¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.tripwire.com/state-of-security/featured/azorult-trojan-disguised-itself-as-fake-protonvpn-installer/


6.Ñо¿ÍŶÓÐû²¼Gamaredon APT¹¥»÷»î¶¯µÄÆÊÎö±¨¸æ


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Yoroy-Cybaze ZLabµÄÇ徲ר¼Ò¶ÔGamaredon APTʹÓõĶñÒâÈí¼þ¾ÙÐÐÁËÏêϸµÄÆÊÎö¡£ ¡£¡£¡£¡£Gamaredon×Ô2014ÄêÒÔÀ´Ò»Ö±»îÔ¾£¬£¬£¬£¬£¬ÆäÖ÷ÒªÓë¶íÂÞ˹ºÍÎÚ¿ËÀ¼µÄµØÔµÕþÖÎÓйØ¡£ ¡£¡£¡£¡£¸Ã×éÖ¯×ʹÓõĶñÒâÈí¼þÖ²Èë³ÌÐòΪPteranodon»òPterodo£¬£¬£¬£¬£¬ËüÓɶ༶ºóÃÅ×é³É£¬£¬£¬£¬£¬Ö¼ÔÚÍøÂçÃô¸ÐÐÅÏ¢»òά³ÖÊÜѬȾ»úеµÄ»á¼ûȨÏÞ¡£ ¡£¡£¡£¡£PterodoÖ÷Ҫͨ¹ýÕë¶Ô¾üÊÂÖ°Ô±µÄ´¹Âڻ·Ö·¢£¬£¬£¬£¬£¬×î½üµÄÒ»²¨¹¥»÷À˳±¿ÉÒÔ×·ËÝÖÁ2019Äê11Ô¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/97992/apt/gamaredon-espionage-campaign.html