ά»ù½âÃܰ䲼Êýǧ·ÝÃô¸ÐÎļþ£»£»ÓÌËûÖݼӷƶûµÂÏØÔâÀÕË÷Èí¼þ¹¥»÷£»£»ÐÂÍÚ¿óľÂíPS1.LUDICROUZ.A
°ä²¼¹¦·ò 2019-04-16
4ÔÂ13ÈÕά»ù½âÃÜÔÚTwitterÉϰ䲼ÁËÊýǧ·ÝÃô¸ÐÎļþµÄºÏ¼¯ÏÂÔØÁ´½Ó£¬£¬Æ¾¾Ýά»ù½âÃܵĹٷ½×¢Ã÷£¬£¬¸ÃÁ´½ÓÊÇÒѰ䲼ÎļþµÄºÏ¼¯£¬£¬±ãÓÚÓû§´´½¨¾µÏñ¡¢¡¢¡¢ÍÑ»ú½Ó¼û»òʹÓÃÔʼÊý¾Ý£¬£¬²¢²»ÊǶ԰¢É£Ææ±»²¶µÄ»ØÓ¦¡£¡£¡£¡£¸ÃÁ´½ÓµÄÍøÖ·Îªhttps://file.wikileaks.org/£¬£¬½öfileÎļþ¼Ð¾ÍÔ̺¬1763·ÝÎļþ£¬£¬ÎļþµÄ¹¦·ò¶¼ÏÔʾΪ1984Äê1ÔÂ1ÈÕ¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://twitter.com/wikileaks2.Apache°ä²¼Tomcatа汾£¬£¬ÐÞ¸´RCE·ì϶£¨CVE-2019-0232£©
ApacheÈí¼þ»ù½ð»á£¨ASF£©°ä²¼TomcatµÄа汾£¬£¬ÐÞ¸´Ô¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-0232£©¡£¡£¡£¡£¸Ã·ì϶´æÔÚÓÚÆôÓÃÁËenableCmdLineArgumentsÑ¡ÏîµÄCGI ServletÖУ¬£¬ÓëJREÏòWindows´«µÝ²ÎÊý¹ý³ÌÖеÄbugÓйء£¡£¡£¡£³É¹¦ÀûÓô˷ì϶¿ÉÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÖ¸±ê·þÎñÆ÷ÉÏÖ´ÐÐËÁÒâºÅÁ£¬´Ó¶øµ¼Ö·þÎñÆ÷±»ÆëÈ«½ÚÖÆ¡£¡£¡£¡£ApacheÔÚTomcat 9.0.18¡¢¡¢¡¢8.5.40¡¢¡¢¡¢7.0.94¼°¸ü¸ß°æ±¾ÖÐÐÞ¸´Á˸÷ì϶£¬£¬Ç¿ÁÒ½¨ÒéÓû§¾¡¿ì¸üС£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://thehackernews.com/2019/04/apache-tomcat-security-flaw.html3.ÓÌËûÖݼӷƶûµÂÏØÔâÀÕË÷Èí¼þ¹¥»÷£¬£¬ÒÑÏò¹¥»÷ÕßÖ§¸¶Êê½ð
ÃÀ¹úÓÌËûÖݼӷƶûµÂÏØÔâµ½ÀÕË÷Èí¼þ¹¥»÷£¬£¬Ò»ÃûÔ±¹¤µã»÷ÁË´¹µöÁ´½Ó£¬£¬µ¼Ö·¸×ï·Ö×Ó»ñµÃÁËÄÚ²¿ÍøÂçµÄ½Ó¼ûȨ£¬£¬²¢Í¨¹ýÀÕË÷Èí¼þ¶ÔÓйØÒµÎñϵͳµÄÎļþ½øÐÐÁ˼ÓÃÜ¡£¡£¡£¡£¸ÃÏØµ±¾Ö±»ÆÈתÏòʹÓÃÖ½ÕŽøÐа칫¡£¡£¡£¡£ËæºóÏØµ±¾ÖÖ§¸¶ÁËÊê½ð£¬£¬Ä¿Ç°ÏµÍ³ÒѾ¸´ÔÕý³£¡£¡£¡£¡£¸ÃÏØµ±¾Ö²¢Î´Ð¹Â©Óйع¥»÷ϸ½Ú£¬£¬Ô̺¬ÀÕË÷Èí¼þµÄÃû³Æ¼°Ö§¸¶µÄÊê½ð½ð¶îµÈ¡£¡£¡£¡£ÕâÒ»ÊÂÎñÅú×¢£¬£¬´¦Ëùµ±¾ÖÒòÆä¶ÔÐÅÏ¢¼¼ÊõµÄ¸ß¶ÈÒÀÀµºÍÆÕ±é½Ï²îµÄ°²È«ÐÔ¶ø³ÉΪ·¸×ï·Ö×ÓÔ½À´Ô½ÓÐÎüÒýÁ¦µÄÖ¸±ê¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
http://www.securityweek.com/utah-county-struck-ransomware4.д¹µö¹¥»÷»î¶¯£¬£¬Ö¼ÔÚ´«²¼Õë¶Ô¿¹ÌÕÍð¹ú·À²¿³¤µÄÐéαÐÂÎÅ
4ÔÂ10ÈÕ³öÏÖÁËÕë¶Ô¿¹ÌÕÍðµÄÒ»¸öд¹µö¹¥»÷»î¶¯£¬£¬¹¥»÷Õß´ÓÒ»¸ö¼Ù×°³É¹ú·À²¿Ô±¹¤µÄÓʼþµØÖ··¢ËÍÖ¼ÔÚ´«²¼ÐéαÐÂÎŵĴ¹µöÓʼþ¡£¡£¡£¡£¸ÃÓʼþ³ÆÁ¢ÌÕÍð¹ú·À²¿³¤Raimundas KaroblisÔÚ±øÆ÷²É¹º¹ý³ÌÖÐÊÕÊÜÁË58.6ÍòÃÀÔªµÄ»ß¸£¬£¬²¢ÇÒÁ¢ÌÕÍðµÄÒ»¼ÒÒøÐÐÌṩÁËÓйØÖ¤Ã÷Îļþ¡£¡£¡£¡£¸ÃÐéαÐÂÎÅÔÚÉ罻ýÌåÉÏ¿í·º´«²¼¡£¡£¡£¡£¹ú·ÀÊÖÏÂÊôµÄ¹ú¶ÈÍøÂ簲ȫÖÐÐÄ£¨NCSC£©ÒÑÆðÍ·¶ÔÕâ´Î´¹µö¹¥»÷·¢Õ¹µ÷²é£¬£¬²¢ÖҸ湫¼Ò²»Òª×ª·¢ÕâЩÓʼþºÍµã»÷ÓʼþÖеĴ¹µöÁ´½Ó¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://cyware.com/news/spear-phishing-campaign-uses-misinformation-tactics-aimed-at-the-lithuanian-defense-minister-31f9bef75.¹¥»÷ÕßÀûÓÃSaaSƽ̨Land LordzÌáÒé´¹µö¹¥»÷£¬£¬ÖØÒªÕë¶ÔAirbnb¿Í»§
¹¥»÷ÕßÀûÓÃSaaSƽ̨Land LordzÏòAirbnbÓû§ÌáÒé´¹µö¹¥»÷¡£¡£¡£¡£Land LordzÊÇÒ»¸öÈí¼þ¼´·þÎñƽ̨£¬£¬¿É×Ô¶¯´´½¨ºÍÖÎÀíÐéαµÄAirbnbÍøÕ¾¡£¡£¡£¡£ÐéαµÄÍøÕ¾ÉÏÔ̺¬³¬¹ý500´¦·¿²úÁÐ±í£¬£¬Ò»µ©Êܺ¦Õßµã»÷¸ÃÁÐ±í£¬£¬¾Í»áÌø×ªµ½´¹µöÍøÕ¾airbnb.longterm-airbnb[.]co[.]uk£¬£¬¶øºÏ·¨ÍøÕ¾µÄÓòÃûÊÇAirbnb.com¡£¡£¡£¡£¸Ã´¹µöÍøÕ¾»áÇÔÈ¡Óû§µÄAirbnbµÇ¼ÃûºÍÃÜÂ룬£¬²¢ÊÔͼÆÈ¡Óû§µÄ×ʽ𡣡£¡£¡£
ÔÎÄÁ´½Ó£º
https://cyware.com/news/scammers-leverage-land-lordz-software-as-a-service-to-dupe-airbnb-customers-56265f3b6.ÐÂÍÚ¿óľÂíPS1.LUDICROUZ.A£¬£¬ÖØÒªÕë¶Ô°Ä´óÀûÑǺͶ«ÄÏÑÇ
Ç÷Ïò¿Æ¼¼×êÑÐÈËÔ±·¢ÏÖÒ»¸öеÄÍÚ¿óľÂíTrojan.PS1.LUDICROUZ.A£¬£¬¸ÃľÂíÖØÒªÕë¶Ô°Ä´óÀûÑÇ¡¢¡¢¡¢Öйų́Íå¡¢¡¢¡¢Ô½ÄÏ¡¢¡¢¡¢ÖйúÏã¸Û¡¢¡¢¡¢Ó¡¶ÈºÍÖйúµÄÓû§£¬£¬ÊÔͼÍÚÈ¡ÃÅÂÞ±Ò¡£¡£¡£¡£¸ÃľÂíͨ¹ý¶àÖÖ´«²¼·½Ê½»ñȡϵͳµÄ½Ó¼ûȨÏÞ£¬£¬Ô̺¬ÈõÃÜÂë¡¢¡¢¡¢¹þÏ£´«µÝ¡¢¡¢¡¢WindowsÖÎÀí¹¤¾ßºÍ±©Á¦¹¥»÷¡£¡£¡£¡£¸ÃľÂí»¹Ê¹ÓÃEternalBlue·ì϶¼°ÀûÓÃPowerShellÀ´Ìӱܼì²âºÍ¾²Ä¬´«²¼¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://cyware.com/news/new-miner-malware-leverages-variety-of-propagation-techniques-to-infect-windows-systems-d0060543


¾©¹«Íø°²±¸11010802024551ºÅ