KasperskyÔÚGoogle play·¢ÏÖ¶à¸öľÂí»¯Telegram
°ä²¼¹¦·ò 2023-09-121¡¢KasperskyÔÚGoogle play·¢ÏÖ¶à¸öľÂí»¯Telegram
KasperskyÔÚ9ÔÂ8ÈÕ³ÆÆäÔÚGoogle PlayÉÏ·¢ÏÖÁ˶à¸ö¶ñÒâ°æ±¾TelegramÀûÓᣡ£¡£¸Ã»î¶¯±»×·×ÙΪEvil Telegram£¬£¬¶ñÒâÑù±¾µÄ×°ÖÃÁ¿³¬¹ý60000´Î¡£¡£¡£ÕâЩTelegramÀûÓñ»Ðû´«ÎªÍ¨ÀýÀûÓ÷¨Ê½µÄ¡°¸ü¿ì¡±´úÌæÆ·£¬£¬ËüÃÇÀíÂÛÉÏÓëÔ°æTelegramÒ»Ñù£¬£¬µ«´úÂëÖÐÔ̺¬ÇÔÈ¡Êý¾ÝµÄ¸½¼ÓÖ°ÄÜ£¬£¬ÇÔÈ¡ID¡¢ÐÕÃûºÍµç»°µÈÐÅÏ¢¡£¡£¡£´ËÍ⣬£¬µ±Óû§Í¨¹ýľÂíÀûÓ÷¨Ê½ÊÕÐÂÎÅʱ£¬£¬¶ñÒâÈí¼þ»áÖ±½Ó½«¸±±¾·¢Ë͵½¹¥»÷ÕßµÄC2£¬£¬Ô̺¬ÐÂÎÅÄÚÈÝ¡¢Ì¸Ìì±êÌâºÍID£¬£¬ÒÔ¼°·¢ËÍÕßÐÕÃûºÍIDµÈ£¬£¬Ð¹Â¶µÄÊý¾ÝÔÚ´«Êäǰ»¹»á±»¼ÓÃÜ¡£¡£¡£Ä¿Ç°£¬£¬GoogleÒѽ«ËùÓжñÒâÀûÓôÓPlayÉ̵êÖÐɾ³ý¡£¡£¡£
https://securelist.com/trojanized-telegram-mod-attacking-chinese-users/110482/
2¡¢Google´¹Î£¸üÐÂÐÞ¸´ChromeÖб»ÀûÓ÷ì϶CVE-2023-4863
¾ÝýÌå9ÔÂ11ÈÕ±¨µÀ£¬£¬Google°ä²¼ÁË´¹Î£°²È«¸üУ¬£¬ÐÞ¸´½ñÄêËêÊ×ÒÔÀ´µÚ4¸öÒѱ»ÀûÓõÄChrome·ì϶£¨CVE-2023-4863£©¡£¡£¡£ÕâÊÇWebPÖеÄÒ»¸ö¶Ñ»º³åÇøÒç³ö·ì϶£¬£¬ÆäÓ°ÏìÁìÓò´Ó±ÀÀ£µ½ËÁÒâ´úÂëÖ´ÐС£¡£¡£¹ÌÈ»Google°µÊ¾¸Ã·ì϶ÒÑÔÚÒ°ÀûÓ㬣¬µ«ÔÚ´óÎÞÊýÓû§¸üÐÂ֮ǰ£¬£¬¸Ã¹«Ë¾²»»á¹«¿ª¹¥»÷µÄ¸ü¶àϸ½Ú¡£¡£¡£Citizen LabÅú×¢£¬£¬¸Ã·ì϶¿ÉÄܱ»ÓÃÀ´¹¥»÷ýÌå´ÓÒµÕߵȳÛÃûÈËÊ¿¡£¡£¡£Ð°汾ĿǰÕýÔÚÏò²»±ä°æºÍÀ©´ó²»±ä°æµÄÓû§ÍƳö£¬£¬Ô¤¼Æ½«ÔÚ½«À´¼¸Ìì»ò¼¸ÖÜÄÚ¸²¸ÇÕû¸öÓû§Èº¡£¡£¡£
https://www.bleepingcomputer.com/news/google/google-fixes-another-chrome-zero-day-bug-exploited-in-attacks/
3¡¢TheSnakeÔÚ°µÍø¹«¿ªCoca-Cola FEMSAµÄ²¿ÃÅÊý¾Ý
¾Ý9ÔÂ8ÈÕ±¨µÀ£¬£¬TheSnakeÔÚºÚ¿ÍÂÛ̳ÉϹ«¿ªÁËCoca-Cola FEMSAµÄ²¿ÃÅÊý¾Ý¡£¡£¡£Coca-Cola FEMSAÊÇÊʿڿÉÀÖÔÚÀ¶¡ÃÀÖÞ´ó²¿ÃŵØÓòµÄ×°Æ¿ÉÌ£¬£¬¹«¿ªµÄÊý¾Ý¹²8.16GB¡£¡£¡£TheSnake³Æ½Ó¼ûÁ˸ù«Ë¾Á½´Î£¬£¬±ðÀëÔÚ2022Äê4ÔºÍ2023Äê6Ô£¬£¬Äܹ»½Ó¼û³¬¹ý200GBµÄ¹«Ë¾Êý¾Ý¡£¡£¡£»£»£»¹Ð¹Â©ËûÃÇÒªÇó1200ÍòÃÀÔªÀ´É¾³ý±»µÁÎļþ£¬£¬µ«¸Ã¹«Ë¾½»ÁË150ÍòÃÀÔªÔ¤·ÀÌØ¶¨Îļþй¶¡£¡£¡£ÆäÓàÎļþÒÔ6.5ÍòÃÀÔªµÄ¼ÛÖµÏúÊÛ¡£¡£¡£AlphVÔø°µÊ¾¹¥»÷Á˸ù«Ë¾²¢ÓÚ6ÔÂ10ÈÕй¶Êý¾Ý£¬£¬Ä¿Ç°ÎÞ·¨È·¶¨Á½Õßй¶µÄÊý¾ÝÊÇ·ñÒ»Ñù¡£¡£¡£µ±±»Îʼ°´ËÊÂʱ£¬£¬TheSnake·ñ¶¨´ÓAlphV»ñµÃÁËÈκÎÊý¾Ý£¬£¬²¢°µÊ¾ÆäºÏ×÷ͬ°éÊÇStormous¡£¡£¡£
https://www.databreaches.net/coca-cola-femsa-victim-of-ransomware-attack-and-data-leak/
4¡¢See TicketsÔâWeb Skimmer¹¥»÷30ÍòÈËÒøÐп¨Ð¹Â¶
ýÌå9ÔÂ7ÈÕ±¨µÀ£¬£¬Æ±Îñ·þÎñ»ú¹¹See TicketsÒÑ֪ͨ³¬¹ý300000ÈË£¬£¬ËûÃǵÄÖ§¸¶¿¨ÐÅÏ¢ÔÚWeb Skimmer¹¥»÷Öб»µÁ¡£¡£¡£5Ô·ݣ¬£¬See TicketÒâʶµ½ÆäijЩµçÉÌÍøÕ¾ÉÏ´æÔÚÒì³£»£»£»î¶¯¡£¡£¡£µ÷²é·¢ÏÖ£¬£¬5ÔºÍ6Ô£¬£¬¹¥»÷ÕßÔÚһЩµçÉ̽áÕËÒ³ÃæÖÐ×¢ÈëÁ˶à¸ö¶ñÒâ´úÂëʵÀý¡£¡£¡£´Ó2ÔÂ28ÈÕµ½7ÔÂ2ÈÕ£¬£¬ÕâЩ¶ñÒâ´úÂëÍøÂç²¢ÇÔÈ¡ÁËÓû§ÔÚ½áÕËÒ³ÃæÉÏÌṩµÄÐÅÏ¢£¬£¬Ô̺¬ÐÕÃû¡¢µØÖ·ºÍÖ§¸¶¿¨ÐÅÏ¢¡£¡£¡£See Tickets°µÊ¾ÒÑÖ´ÐжîÍâµÄ´ëÊ©À´±£»£»£»¤ÆäÍøÒ³ÉϵÄÖ§¸¶¿¨ÐÅÏ¢¡£¡£¡£
https://www.securityweek.com/see-tickets-alerts-300000-customers-after-another-web-skimmer-attack/
5¡¢Ë¹ÀïÀ¼¿¨¹ú¶Èµç×ÓÓʼþÓòÃûÔâµ½ÀÕË÷¹¥»÷²¿ÃÅÊý¾ÝÃÔʧ
¾Ý9ÔÂ10ÈÕ±¨µÀ£¬£¬Ë¹ÀïÀ¼¿¨Ô̺¬ÄÚ¸ó°ì¹«ÊÒÔÚÄÚµÄËùÓÐʹÓá°gov.lk¡±ÓòµÄÓÊÏä¶¼ÃÔʧÁË5ÔÂ17ÈÕÖÁ8ÔÂ26ÈÕµÄÊý¾Ý¡£¡£¡£ÀÕË÷¹¥»÷²úÉúÓÚ8ÔÂ26ÈÕ£¬£¬µ¼ÖÂÍøÕ¾±»¼ÓÃÜ¡£¡£¡£¹ÌÈ»ÐÅÏ¢ºÍͨѶ¼¼Êõ¾Ö(ICTA)ÔÚLGNÔÆÖÐÊØ»¤Á˶à¸ö±¸·Ý£¬£¬µ«±»ÈëÇÖ·þÎñÆ÷µÄ¼ÓÃܹý³ÌÈ´±»¸´ÖƵ½ÁËÔÚÏß±¸·ÝϵͳÖС£¡£¡£ÏµÍ³ÔÚ12СʱÄھ͸´ÔÁË£¬£¬±¸·ÝÒ²¸´ÔÁË£¬£¬µ«ÃÔʧÁ½¸ö°ëÔµÄÊý¾Ý¡£¡£¡£¸ÃÊÂÎñÓ°ÏìÁËÔ¼5000¸öÓÊÏ䣬£¬ICTA³ÆÒѾ²ÉÈ¡´ëÊ©£¬£¬ÆðÍ·ÖðÈÕÀëÏß±¸·Ý£¬£¬²¢½«ÓйØÀûÓÃÉý¼¶µ½×îа汾£¬£¬³¢ÊÔÕÒ»ØÃÔʧµÄÊý¾Ý¡£¡£¡£
https://srilankamirror.com/news/massive-ransomware-attack-on-state-email-domain/
6¡¢Truesec·¢ÏÖͨ¹ýTeamsÐÂÎÅ·Ö·¢DarkGateµÄ´¹µö¹¥»÷
9ÔÂ6ÈÕ£¬£¬Truesec³ÆÆä·¢ÏÖÁËͨ¹ýMicrosoft TeamsÐÂÎÅ·Ö·¢DarkGate LoaderµÄ´¹µö¹¥»÷»î¶¯¡£¡£¡£¸Ã»î¶¯ÆðÍ·ÓÚ8ÔÂÏÂÑ®£¬£¬ÆäʱÁ½¸ö±»ÈëÇÖµÄÍⲿOffice 365ÕË»§·¢ËÍÔ̺¬ZIPÎļþ¡°¼ÙÆÚÆÌÅŵ÷»»¡±µÄMicrosoft Teams´¹µöÓʼþ¡£¡£¡£µã»÷¸½¼þ»á´ÓSharePoint URLÏÂÔØZIPÎļþ£¬£¬Ô̺¬Ò»¸ö¼Ù×°³ÉPDFµÄLNKÎļþ¡£¡£¡£×êÑÐÈËÔ±·ÖÎö·¢ÏÖÆäÖÐÔ̺¬¶ñÒâVBScript£¬£¬¿É´¥·¢Ï°È¾Á´£¬£¬²¢×°ÖÃDarkGate Loader¡£¡£¡£ÎªÁËÈÆ¹ý¼ì²â£¬£¬ÏÂÔØ¹ý³ÌÀûÓÃWindows cURL»ñÈ¡¶ñÒâÈí¼þµÄ¿ÉÖ´ÐÐÎļþºÍ¾ç±¾¡£¡£¡£
https://www.truesec.com/hub/blog/darkgate-loader-delivered-via-teams


¾©¹«Íø°²±¸11010802024551ºÅ