¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190314

°ä²¼¹¦·ò 2019-03-14
1¡¢¡¢Google¡¢¡¢AppleºÍGoDaddyÃýÎóÇ©·¢100¶àÍòÕÅÊý×ÖÖ¤Êé

OG¶«·½Ìü¡¤(Öйú´ó½)


×êÑÐÈËÔ±Adam Caudill·¢ÏÖ£¬£¬ £¬ÓÉÓÚ²Ù×÷ʧÎ󣬣¬ £¬Google¡¢¡¢AppleºÍGoDaddyÃýÎóµØÇ©·¢ÁË100¶àÍòÕŲ»ÇкÏÐÐÒµ³ß¶ÈµÄÊý×ÖÖ¤Êé¡£Caudill°µÊ¾ÕâЩ¹«Ë¾ÓÃÓÚÌìÉúÖ¤ÊéµÄEJBCAÈí¼þ°üÅäÖÃÃýÎ󣬣¬ £¬µ¼ÖÂËüÃÇÏÖʵÉÏֻʹÓÃ63λÐòÁкÅÌìÉúÖ¤Ê飬£¬ £¬ÕâÓë×îµÍ64λµÄÐÐÒµ³ß¶È²¢²»ÇкÏ¡£Ä¿Ç°ÎªÖ¹ÕâЩ֤Ê鲢δ´øÀ´Èκΰ²È«·çÏÕ£¬£¬ £¬GoogleÒÑÔÚ5ÌìÄÚ³·»ØÁË95%µÄ²»ºÏ¸ñÖ¤Ê飬£¬ £¬AppleºÍGoDaddyÒ²½«ÔÚ30ÌìÄÚʵÏÖ´ËÏ×÷¡£

   

Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/google-apple-and-godaddy-recall-1m-1/

2¡¢¡¢Google PlayÖÐ210¸öAPPϰȾ¸æ°×Èí¼þSimBad£¬£¬ £¬²¨¼°1.5ÒÚÓû§

OG¶«·½Ìü¡¤(Öйú´ó½)


ƾ¾ÝCheck PointµÄÒ»·Ý»ã±¨£¬£¬ £¬×êÑÐÈËÔ±ÔÚGoogle PlayÖз¢ÏÖ210¸öAPPϰȾÁ˸æ°×Èí¼þSimBad£¬£¬ £¬ÕâЩAPPµÄ×Ü×°ÖÃÁ¿´ï1.5ÒڴΡ£´óÎÞÊýAPP¶¼ÊÇÈü³µ»òÉä»÷ÓÎÏ·£¬£¬ £¬ÆäÖÐÃûΪSnow Heavy Excavator SimulatorµÄAPPÏÂÔØÁ¿³¬¹ý1000Íò¡£SimBad¼Ù×°³É¸æ°×¹¤¾ß°üRXDrioder£¬£¬ £¬µ±Óû§×°ÖÃÁËÊÜϰȾµÄAPPºó£¬£¬ £¬¸ÃAPP»áÔÚÉ豸Æô¶¯»òÓû§½âËøÊ±×Ô¶¯Æô¶¯²¢ÏÔʾ¸æ°×£¬£¬ £¬´ËÍ⣬£¬ £¬¶ñÒâ´úÂ뻹»áÖ´ÐдÓC&C·þÎñÆ÷½Ó¹Üµ½µÄºÅÁ£¬ £¬Ô̺¬É¾³ýͼ±ê¡¢¡¢ºó¶Ü¸æ°×¡¢¡¢´ò¿ªÍøÒ³µÈ¡£GoogleÒѾ­Ï¼ÜÁËÕâЩAPP¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/simbad-adware-found-in-210-android-apps-with-over-150m-installs/

3¡¢¡¢ÐÅÏ¢ÇÔȡľÂíUrsnifµÄбäÖÖ£¬£¬ £¬ÖØÒªÕë¶ÔÈÕ±¾

OG¶«·½Ìü¡¤(Öйú´ó½)

ƾ¾Ý°²È«³§ÉÌCybereasonµÄ·ÖÎö£¬£¬ £¬ÐÅÏ¢ÇÔȡľÂíUrsnifµÄÒ»¸öеıäÖÖÕýÔÚÈÕ±¾»ý¼«·Ö·¢¡£¸Ã±äÖÖ»ñµÃÁ˺ܶàеÄÖ°ÄÜ£¬£¬ £¬Ô̺¬°µ²ØµÄÓÆ¾ÃÐÔ»úÖÆ¡¢¡¢Ô̺¬¼ÓÃÜÇ®±ÒÄ£¿éºÍ´ÅÅ̼ÓÃÜÄ£¿é¡¢¡¢Ó¦¶ÔÈÕ±¾°²È«¹¤¾ßPhishwallµÄAnti-PhishwallÄ£¿é¡¢¡¢¼ì²âÈÕ±¾Ëµ»°ÉèÖᢡ¢¼ì²âλÏàÐÅÏ¢µÈ¡£¾ßÌåIoCÖ¸±êÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/latest-ursnif-variant-targets-japanese-users-to-steal-credentials-190c4a69

4¡¢¡¢Õë¶Ô°ÍÎ÷µÄ¹¥»÷»î¶¯Operation Comando£¬£¬ £¬ÖØÒª·Ö·¢CapturaTela

OG¶«·½Ìü¡¤(Öйú´ó½)

Palo Alto NetworksµÄUnit 42×êÑÐÍŶӼì²âµ½Õë¶Ô°ÍÎ÷µÄ¹¥»÷»î¶¯Operation Comando¡£¸Ã»î¶¯×Ô2018Äê8ÔÂÒÔÀ´Ò»Ïò»îÔ¾£¬£¬ £¬¹¥»÷ÕßÖØÒªÕë¶Ô¾Æµê¿Í»§£¬£¬ £¬ÀûÓöñÒâÈí¼þCapturaTelaÀ´ÇÔÈ¡¿Í»§µÄÐÅÓþ¿¨ÐÅÏ¢¡£¹¥»÷ÕßÖØÒªÍ¨¹ý´¹µöÓʼþÀ´Ï°È¾Ö¸±ê£¬£¬ £¬³ýÁËCapturaTelaÖ®Í⣬£¬ £¬¹¥»÷Õß»¹Ê¹ÓÃÁËÆäËü¼¸ÖÖRAT£¬£¬ £¬Ô̺¬LimeRAT¡¢¡¢RevengeRAT¡¢¡¢NjRAT¡¢¡¢AsyncRAT¡¢¡¢NanCoreRATºÍRemcosRAT¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/attackers-use-new-capturatela-info-stealing-malware-to-launch-operation-comando-campaign-19cb2bfe

5¡¢¡¢Õë¶Ô¶íÂÞ˹½ðÈÚ»ú¹¹µÄ´¹µö¹¥»÷£¬£¬ £¬ÖØÒª·Ö·¢RTM BotбäÖÖ

OG¶«·½Ìü¡¤(Öйú´ó½)


Cofense Intelligence×êÑÐÍŶӷ¢ÏÖÒ»¸öÕë¶Ô¶íÂÞ˹¼°ÆäÏàÁÚ¹ú¶ÈµÄ½ðÈÚ»ú¹¹µÄд¹µö¹¥»÷»î¶¯¡£¹¥»÷ÕßÖØÒªÍ¨¹ý´¹µöÓʼþÀ´·Ö·¢ÒøÐÐľÂíRTM Bot¡£¸Ã±äÖÖÄܹ»´Ó¹ÜÕÊÈí¼þÖÐÇÔÈ¡Êý¾ÝºÍÒøÐп¨ÐÅÏ¢£¬£¬ £¬²¢ÀûÓÃTORºÍ̸ÓëC2½øÐÐͨѶ¡£¸ÃľÂíÇÔÈ¡µÄÐÅÏ¢Ô̺¬¾ßÌåµÄϵͳÐÅÏ¢£¬£¬ £¬ÈçÓû§Ãû¡¢¡¢»úеÃû¡¢¡¢²Ù×÷ϵͳ°æ±¾¡¢¡¢×°ÖõķÀ²¡¶¾Èí¼þ¡¢¡¢Ä¬ÈÏ˵»°ºÍµØÓòµÈ¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/financial-institutions-in-russia-targeted-using-new-version-of-rtm-bot-in-recent-phishing-campaign-78d8ab5d

6¡¢¡¢¿¨°Í˹»ù°ä²¼2018ÄêÀ¬»øÓʼþ¼°´¹µö¹¥»÷»ã±¨

OG¶«·½Ìü¡¤(Öйú´ó½)


¿¨°Í˹»ù°ä²¼2018ÄêµÄÀ¬»øÓʼþºÍ´¹µö¹¥»÷ͳ¼Æ»ã±¨£¬£¬ £¬»ã±¨µÄÖØÒª·¢ÏÖÔ̺¬£ºÈ«Çòµç×ÓÓʼþÁ÷Á¿ÖеÄÀ¬»øÓʼþÊý¾ÝµÄÕ¼±ÈΪ52.48%£¬£¬ £¬±È2017Äê½µµÍ4.15¸ö°Ù·Öµã£»£»2018Äê×î´óµÄÀ¬»øÓʼþÆðÔ´¹úÊÇÖйú£¨11.69£¥£©£»£»74.15£¥µÄÀ¬»øÓʼþСÓÚ2 KB£»£»À¬»øÓʼþÖÐ×î³£±»¼ì²âµ½µÄ·ì϶ÀûÓÃÊÇWin32.CVE-2017-11882¡£

  

Ô­ÎÄÁ´½Ó£º

https://securelist.com/spam-and-phishing-in-2018/89701/

ÉêÃ÷£º±¾×ÊѶÓÉOG¶«·½ÌüάËûÃü°²È«Ð¡×é·­ÒëºÍÕû¶Ù