Ciscoй©ÆäIOS XEÈí¼þÖÐÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶Òѱ»ÀûÓÃ

°ä²¼¹¦·ò 2023-10-17

1¡¢¡¢Ciscoй©ÆäIOS XEÈí¼þÖÐÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶Òѱ»ÀûÓÃ


ýÌå10ÔÂ16ÈÕ±¨µÀ£¬£¬Ciscoй©ÆäIOS XEÈí¼þÖеÄÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¨CVE-2023-20198£©Òѱ»×Ô¶¯ÀûÓá£Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñµÃÖÎÀíԱȨÏÞ£¬£¬²¢Ô¶³Ì½ÚÖÆÊÜÓ°ÏìµÄ·ÓÉÆ÷ºÍ»¥»»»ú¡£¸Ã·ì϶½öÓ°ÏìÆôÓÃÁËWebÓû§½çÃæ(Web UI)Ö°ÄÜÇÒͬʱÆôÓÃÁËHTTP»òHTTPS·þÎñÆ÷Ö°ÄܵÄÉ豸£¬£¬Ä¿Ç°ÈÔÔÚÆÚ´ý²¹¶¡¡£CiscoÓÚ9ÔÂ28ÈÕ·¢ÏÖÁËÕâЩ¹¥»÷£¬£¬½øÒ»´ëÊ©²é·¢ÏÖ¹¥»÷¿É×·Òäµ½9ÔÂ18ÈÕ£¬£¬²¢ÓÚ10ÔÂ12ÈÕ·¢ÏÖÁËÓë¸Ã·ì϶ÀûÓÃÓÐ¹ØµÄÆäËü»î¶¯¡£¸Ã¹«Ë¾½¨ÒéÖÎÀíÔ±½ûÓÃÃæÏò»¥ÁªÍøµÄϵͳÉϵÄHTTP·þÎñÆ÷Ö°ÄÜ£¬£¬ÒÔÕмܴËÀ๥»÷¡£


https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-ios-xe-zero-day-actively-exploited-in-attacks/


2¡¢¡¢ALPHV³ÆÒÑÇÔÈ¡Morrison CommunityÒ½Ôº5TBµÄÊý¾Ý


¾Ý10ÔÂ15ÈÕ±¨µÀ£¬£¬ALPHVÐû³ÆÈëÇÖÁËMorrison CommunityÒ½Ôº£¬£¬²¢½«ÆäÔö³¤µ½TorÍøÕ¾ÖС£¸ÃÍŻﰵʾÒѾ­ÇÔÈ¡ÁË5TBµÄÊý¾Ý£¬£¬Ô̺¬»¼ÕߺÍÔ±¹¤ÐÅÏ¢¡¢¡¢±¸·ÝÒÔ¼°PIIÎļþµÈ£¬£¬»¹°ä²¼ÁËÒ»¸öÑù±¾×÷Ϊ֤¾Ý¡£ÓÉÓÚÒ½ÔºÉÐδ×ö³öÃ÷È·»ØÓ¦£¬£¬¸ÃÍÅ»ïÒÑÆðÍ·ÁªÏµ¼ÇÕߣ¬£¬»¹ÍþвºÜ¿ì¾Í»á¸ø²¡ÈË´òµç»°¡£×êÑÐÈËÔ±³Æ£¬£¬½ñÄ굽ĿǰΪֹ£¬£¬ÃÀ¹úÒÑÓÐ29¸öÒ½ÁÆÏµÍ³£¨Ô̺¬90¼ÒÒ½Ôº£©Ôâµ½ÀÕË÷¹¥»÷¡£


https://securityaffairs.com/152486/cyber-crime/alphv-ransomware-morrison-community-hospital.html


3¡¢¡¢·ÆÂɱöͳ¼Æ¾ÖPSAµ÷²éй¶²¿ÃÅСÎÒÐÅÏ¢µÄ¹¥»÷ÊÂÎñ


10ÔÂ11ÈÕ±¨µÀ£¬£¬·ÆÂɱöÐÅÏ¢ºÍͨѶ¼¼Êõ²¿(DICT)֤ʵ£¬£¬Ä¿Ç°ÕýÔÚµ÷²éһ·Õë¶Ô·ÆÂɱöͳ¼Æ¾Ö(PSA)µÄÍøÂç¹¥»÷¡£³õ´ëÊ©²é·¢ÏÖ£¬£¬PSAÉçÇø¼à¿ØÏµÍ³(CBMS)Òѱ»ÈëÇÖ£¬£¬¸Ã»ú¹¹ÕýÔÚÆÀ¹ÀCBMSµÄÄÄЩСÎÒÊý¾Ý¿ÉÄÜÒѱ»Ð¹Â¶¡£´ËÍ⣬£¬PSAÏò¹«¼Ò±£ÕÏ£¬£¬·ÆÂɱöÉí·Ýϵͳ(PhilSys)ºÍÃñʵǼÇϵͳ(CRS)²¢Î´Êܵ½Õâ´Îй¶µÄÓ°Ï졣Ŀǰ£¬£¬¸Ã»ú¹¹ÒÑÖ´ÐжîÍâµÄÔ¤·À´ëÊ©£¬£¬ÒÔÈ·±£ÆäËùÓÐϵͳºÍÊý¾Ý¿âµÄ°²È«¡£


https://www.bworldonline.com/the-nation/2023/10/11/551140/psa-cyberattack-being-probed/


4¡¢¡¢PhylumÔÚNuGetÉϼì²âµ½·Ö·¢SeroXen RATµÄÈí¼þ°ü


PhylumÓÚ10ÔÂ12Èճƣ¬£¬ÆäÔÚNuGetÉϼì²âµ½·Ö·¢SeroXen RATµÄÈí¼þ°ü¡£¸ÃÈí¼þ°üÓÉÃûΪ¡°Disti¡±µÄÓû§ÉÏ´«£¬£¬Æä´æ´¢¿âÖеÄ6¸öÈí¼þ°ü¶¼Ô̺¬Ò»ÑùµÄXMLÎļþ£¬£¬¿ÉÏÂÔØx.bin£¬£¬ÕâÊÇÒ»¸ö»ìºÏµÄWindowsÅú´¦ÖÃÎļþ£¬£¬ÓÃÓÚÔÚ±»ÈëÇÖϵͳÉÏÖ´ÐжñÒâ»î¶¯¡£ÕâЩ°ü¼ÙÒâ¼ÓÃÜÇ®°ü¡¢¡¢¼ÓÃÜÇ®±ÒÂòÂôËùºÍDiscord¿â£¬£¬×îÖÕ»á×°ÖÃSeroXen RAT¡£SeroXenÊÇÒ»¿îÏֳɵĶñÒâÈí¼þ£¬£¬Æ½ÉúÊÛ¼ÛΪ60ÃÀÔª£¬£¬½áºÏÁËQuasar RAT¡¢¡¢r77 rootkitºÍWindowsºÅÁîÐй¤¾ßNirCmdµÄÖ°ÄÜ¡£


https://blog.phylum.io/phylum-discovers-seroxen-rat-in-typosquatted-nuget-package/


5¡¢¡¢Trend MicroÅû¶DarkGate¶ñÒâÈí¼þ·Ö·¢»î¶¯ÏêÇé


10ÔÂ12ÈÕ£¬£¬Trend Micro¾ßÌå½éÉÜÁËÀûÓÃSkypeºÍTeams·Ö·¢¶ñÒâÈí¼þDarkGateµÄ»î¶¯¡£×êÑÐÈËÔ±·¢ÏÖ£¬£¬7ÔÂÖÁ9Ô£¬£¬DarkGateÀûÓñ»ÈëÇÖµÄSkypeÕÊ»§£¬£¬Í¨¹ýÔ̺¬VBA¼ÓÔØ·¨Ê½¾ç±¾¸½¼þµÄÐÂÎÅÀ´Ï°È¾Ö¸±ê¡£¸Ã¾ç±¾ÏÂÔØÁ˵ڶþ½×¶ÎAutoIT¾ç±¾£¬£¬Ö¼±ÉÈËÔØ²¢Ö´ÐÐ×îÖÕµÄpayload¡£´ËÍ⣬£¬¹¥»÷Õß»¹ÊÔͼͨ¹ýMicrosoft Teams£¬£¬ÔÚ½«·þÎñÅäÖÃΪ½ÓÊÜÀ´×ÔÍⲿÓû§µÄÐÂÎŵÄ×éÖ¯ÖÐÍÆËͶñÒâÈí¼þpayload¡£


https://www.trendmicro.com/en_ph/research/23/j/darkgate-opens-organizations-for-attack-via-skype-teams.html


6¡¢¡¢Ahnlab°ä²¼Lazarus¶ñÒâÈí¼þVolgmerºÍScout·ÖÎö»ã±¨


10ÔÂ13ÈÕ£¬£¬Ahnlab°ä²¼Á˺ڿÍÍÅ»ïLazarusµÄ¶ñÒâÈí¼þVolgmerºÍScoutµÄ·ÖÎö»ã±¨¡£Lazarus¿É×·Òäµ½2009Ä꣬£¬ÔçÆÚÖØÒªÕë¶Ôº«¹ú£¬£¬×Ô2016ÄêÆðÍ·¹¥»÷È«Çò¹ú·À¡¢¡¢¼¼ÊõºÍ½ðÈÚÐÐÒµ¡£º£ºóÃÅVolgmer×Ô2014ÄêÆðÍ·±»Ê¹Ó㬣¬Í¨³£Í¨¹ý×¢²áΪ·þÎñÀ´ÔËÐУ¬£¬×°ÖÃʱ¼Ù×°³ÉºÏ·¨Îļþ¡£×Ô2014ÄêÒÔÀ´£¬£¬Volgmer¾­ÀúÁËÂŴα䶯£¬£¬Ö±µ½2021Äê×óÓÒÒ»Ïò±»ÓÃÓÚ¹¥»÷¡£×Ô2022ÄêÒÔÀ´£¬£¬ÏÂÔØ·¨Ê½Scout°ü°ìVolgmer±»ÓÃÓÚ¹¥»÷¡£ËüµÄÔËÐлúÖÆÓëǰÕßÀàËÆ£¬£¬Ö»ÊÇÏÖʵְÄÜÓÐËù·ÖÆç£¬£¬ËüÏÂÔØµÄpayload±»ÒÔΪÊǽÚÖÆ±»Ï°È¾ÏµÍ³µÄºóÃÅ¡£


https://asec.ahnlab.com/en/57685/