µÂ¹úÊÖ»ú³§ÉÌGigasetÔâµ½¹©Ó¦Á´¹¥»÷ £¬£¬£¬£¬£¬¸üÐÂЧÀÍÆ÷±»Ð®ÖÆ£»£»£»£»Çå¾²ÍŶÓÅû¶Õë¶ÔFortinet VPNµÄÐÂÀÕË÷Èí¼þCring

Ðû²¼Ê±¼ä 2021-04-09

1.µÂ¹úÊÖ»ú³§ÉÌGigasetÔâµ½¹©Ó¦Á´¹¥»÷ £¬£¬£¬£¬£¬¸üÐÂЧÀÍÆ÷±»Ð®ÖÆ


1.jpg


µÂ¹úÊÖ»úÖÆÔìÉÌGigasetÔâµ½¹©Ó¦Á´¹¥»÷ £¬£¬£¬£¬£¬ÖÁÉÙÒ»¸ö¸üÐÂЧÀÍÆ÷±»Ð®ÖÆÓÃÀ´·Ö·¢¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£ ¡£¡£Gigaset AGµÄǰÉíΪÎ÷ÃÅ×Ó¼ÒÍ¥ºÍ°ì¹«ÊÒͨѶװ±¸¹«Ë¾ £¬£¬£¬£¬£¬ÖÆÔìDECTµç»° £¬£¬£¬£¬£¬ÔÚ2018ÄêµÄÊÕÈëΪ2.8ÒÚÅ·Ôª¡£ ¡£¡£¡£¡£ ¡£¡£´Ë´Î¹¥»÷Õë¶ÔµÄÊÇGigasetÆìÏÂAndroidϵͳÖÇÄÜÊÖ»ú £¬£¬£¬£¬£¬±¬·¢ÔÚ3ÔÂ27ÈÕ×óÓÒ £¬£¬£¬£¬£¬Óû§·¢Ã÷ÃûΪeasenfµÄδ֪ӦÓÃÔÚ±»É¾³ýºó±ã»á×Ô¶¯ÖØÐÂ×°Öᣠ¡£¡£¡£¡£ ¡£¡£¾ÝϤ £¬£¬£¬£¬£¬easynfÊÇͨ¹ý×°±¸µÄϵͳ¸üÐÂÓ¦ÓÃ×°ÖÃµÄ £¬£¬£¬£¬£¬±ðµÄ»¹·¢Ã÷ÁËÆäËû¶ñÒâÓ¦Óà £¬£¬£¬£¬£¬°üÀ¨gem¡¢smartºÍxiaoanµÈ¡£ ¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.theregister.com/2021/04/07/gigaset_supply_chain_malware_android_phones/


2.LazarusÍÅ»ïʹÓÃжñÒâÈí¼þVyveva¹¥»÷ÄϷǵĻõÔ˹«Ë¾


2.jpg


³¯ÏʺڿÍ×éÖ¯LazarusʹÓÃÁËÐÂÐͶñÒâÈí¼þVyveva £¬£¬£¬£¬£¬¶ÔÄÏ·ÇÒ»¼Ò»õÔËÎïÁ÷¹«Ë¾Ìᳫ¶¨Ïò¹¥»÷¡£ ¡£¡£¡£¡£ ¡£¡£ESET·¢Ã÷ £¬£¬£¬£¬£¬Lazarus×î³õÊÇÔÚ2020Äê6ÔµĹ¥»÷ÖÐʹÓÃVyveva £¬£¬£¬£¬£¬µ«ÔÚ2018Äê12ÔÂ֮ǰµÄ¹¥»÷ÖоÍÒ»Ö±ÔÚ°²ÅÅËü¡£ ¡£¡£¡£¡£ ¡£¡£Vyveva¾ßÓкóÃŹ¦Ð§ £¬£¬£¬£¬£¬¿ÉÖ´ÐÐí§Òâ¶ñÒâ´úÂë²¢Ö§³Öʱ¼ä´ÁÏÂÁî¡£ ¡£¡£¡£¡£ ¡£¡£Ñо¿Ö°Ô±·¢Ã÷Vyveva½öѬȾÁËÁ½Ì¨ÊôÓÚͳһ¼Ò»õÔ˹«Ë¾µÄЧÀÍÆ÷ £¬£¬£¬£¬£¬²¢ÇÒÊÇÊ×´ÎÔÚÒ°ÍⱻʹÓà £¬£¬£¬£¬£¬Òò´ËÍÆ²âÆä¿ÉÄܻᱻÓÃÓÚÆäËûÓÐÕë¶ÔÐÔµÄÌØ¹¤»î¶¯¡£ ¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/north-korean-hackers-use-new-vyveva-malware-to-attack-freighters/


3.Çå¾²ÍŶÓÅû¶Õë¶ÔFortinet VPNµÄÐÂÀÕË÷Èí¼þCring


3.jpg


ÈðÊ¿µçÐŵÄCSIRTÍŶÓÅû¶ÁËÕë¶ÔFortinet VPNµÄÐÂÀÕË÷Èí¼þCring£¨Ò²³ÆÎªCrypt3r¡¢Vjiszy1lo¡¢GhostºÍPhantom£©¡£ ¡£¡£¡£¡£ ¡£¡£¸Ã¶ñÒâÈí¼þʹÓÃÁËFortiOSµÄSSL VPNÃÅ»§ÍøÕ¾µÄ·¾¶±éÀúÎó²î£¨CVE-2018-13379£© £¬£¬£¬£¬£¬Õë¶ÔÅ·ÖÞ¸÷¹úµÄ¹¤Òµ¹«Ë¾¡£ ¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÔÚ»ñµÃ³õʼ»á¼ûȨÏÞºó»áÏÂÔØ¶¨ÖƵÄMimikatzºÍCobaltStrike £¬£¬£¬£¬£¬²¢Í¨¹ýʹÓÃÕýµ±µÄWindows CertUtilÖ¤ÊéÖÎÀíÆ÷ÈÆ¹ýÇå¾²Èí¼þ £¬£¬£¬£¬£¬À´ÏÂÔØ²¢×°ÖÃÀÕË÷Èí¼þ¡£ ¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/116480/cyber-crime/cring-ransomware-fortinet-vpn-flaw.html


4.VISA·¢Ã÷ʹÓÃWeb ShellÇÔÊØÐÅÓÿ¨ÐÅÏ¢µÄÐÂÇ÷ÊÆ


4.jpg


È«ÇòÖ§¸¶´¦Öóͷ£ÉÌVISA³Æ £¬£¬£¬£¬£¬ÆäÖ§¸¶Ú²Æ­ÖÐÖ¹(PFD)ÔÚ2020Äê·¢Ã÷ÁËÒ»ÖÖÐÂÇ÷ÊÆ £¬£¬£¬£¬£¬¼´Ô½À´Ô½¶àµÄeSkimming¹¥»÷ʹÓÃÁËweb shellÀ´½¨ÉèC2¡£ ¡£¡£¡£¡£ ¡£¡£VISAÊӲ췢Ã÷ £¬£¬£¬£¬£¬×ÔÈ¥ÄêÒÔÀ´ £¬£¬£¬£¬£¬×°ÖÃÔÚ±»ÈëÇÖµÄЧÀÍÆ÷ÉϵÄWeb ShellÊýÄ¿ÏÕЩÔöÌíÁËÒ»±¶ £¬£¬£¬£¬£¬´Ó2020Äê8Ôµ½2021Äê1Ô £¬£¬£¬£¬£¬Æ½¾ùÿÔ¿ɼì²âµ½14Íò¸ö´ËÀ๤¾ß¡£ ¡£¡£¡£¡£ ¡£¡£±ðµÄ £¬£¬£¬£¬£¬VISA PFD³ÆÔÚ2020ÄêÖÁÉÙÓÐ45´ÎeSkimming¹¥»÷ʹÓÃÁËweb shell £¬£¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÔÚÏßÊÐËÁµÄЧÀÍÆ÷ºó×°ÖúóÃŲ¢½¨ÉèC2ЧÀÍÆ÷ £¬£¬£¬£¬£¬ÒÔÇÔÊØÐÅÓÿ¨ÐÅÏ¢¡£ ¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/visa-hackers-increasingly-using-web-shells-to-steal-credit-cards/


5.Group-IB·¢Ã÷ʹÓÃTelegramºÍGoogle FormsµÄ´¹Âڻ


5.jpg


Group-IBµÄÑо¿Ö°Ô±ÔÚÆÊÎöÍøÂç´¹ÂÚ¹¤¾ß°üʱ·¢Ã÷ £¬£¬£¬£¬£¬Ô½À´Ô½¶àµÄ¹¤¾ß×îÏÈʹÓÃGoogle FormsºÍTelegramµÈÕýµ±Ð§ÀÍÀ´ÍøÂçÓû§Êý¾Ý¡£ ¡£¡£¡£¡£ ¡£¡£´ËÀà·½·¨±»ÊÓΪ»ñÈ¡Êý¾ÝµÄÌæ»»ÒªÁì £¬£¬£¬£¬£¬Õ¼±ÈԼΪ6% £¬£¬£¬£¬£¬²¢ÇÒÕâÒ»±ÈÀýÔÚ¶ÌÆÚÄÚ¿ÉÄÜ»áÔöÌí¡£ ¡£¡£¡£¡£ ¡£¡£±ðµÄ £¬£¬£¬£¬£¬Group-IBÔÚÈ¥Äê·¢Ã÷ÁËÕë¶Ô260¶à¸öÆ·ÅÆµÄÍøÂç´¹ÂÚ¹¤¾ß°ü £¬£¬£¬£¬£¬Ö÷ÒªÕë¶ÔMicrosoft¡¢PayPal¡¢GoogleºÍYahooµÈÆ·ÅÆ¡£ ¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßµÄÖ÷ҪĿµÄÊÇÔÚÏßЧÀÍ£¨30.7£¥£©¡¢Æä´ÎÊǵç×ÓÓʼþЧÀÍ£¨22.8£¥£©ºÍ½ðÈÚ»ú¹¹£¨20£¥£©¡£ ¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/116459/cyber-crime/telegram-bots-google-forms-phishing.html


6.¶ñÒâÈí¼þFlixOnlineαװ³ÉNetflixÓ¦ÓÃÕë¶ÔWhatsApp


6.jpg


Check Point Research£¨CPR£©·¢Ã÷ÃûΪFlixOnlineµÄAndroid¶ñÒâÈí¼þαװ³ÉNetflixµÄÓ¦ÓÃÕë¶ÔWhatsApp¡£ ¡£¡£¡£¡£ ¡£¡£ÏÖÔÚ £¬£¬£¬£¬£¬GoogleÒѽ«¸Ã¶ñÒâÈí¼þ´ÓPlayÊÐËÁÖÐɾ³ý¡£ ¡£¡£¡£¡£ ¡£¡£Ò»µ©×°ÖÃFlixOnlineºó £¬£¬£¬£¬£¬¸ÃÓ¦ÓþͻáÇëÇóÁýÕÖ¡¢µç³ØÓÅ»¯ºöÂÔºÍ֪ͨȨÏÞ £¬£¬£¬£¬£¬Ö¼ÔÚÌìÉúÓÃÓÚ͵ȡƾ֤µÄÁýÕÖ´°¿Ú¡¢×èÖ¹×°±¸ÒòÓÅ»¯ÄܺĶø¹Ø±ÕÆäÀú³Ì¡¢»á¼ûÓ¦ÓÃ֪ͨ²¢ÖÎÀíºÍ»Ø¸´ÐÂÎÅ¡£ ¡£¡£¡£¡£ ¡£¡£Ö®ºó×îÏȼàÌýWhatsApp֪ͨ²¢×Ô¶¯»Ø¸´´«ÈëµÄÐÂÎÅ £¬£¬£¬£¬£¬À´½«Êܺ¦ÕßÖØ¶¨Ïòµ½Î±ÔìµÄNetflixÍøÕ¾ £¬£¬£¬£¬£¬ÇÔÈ¡Æäƾ֤ºÍÐÅÓÿ¨ÐÅÏ¢¡£ ¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/new-android-malware-poses-as-netflix-to-hijack-whatsapp-sessions/