PIXM·¢Ã÷ʹÓÃFacebookºÍMessengerµÄ´¹Âڻ

Ðû²¼Ê±¼ä 2022-06-10
1¡¢PIXM·¢Ã÷ʹÓÃFacebookºÍMessengerµÄ´ó¹æÄ£´¹Âڻ


¾Ý6ÔÂ8ÈÕ±¨µÀ£¬ £¬£¬£¬£¬£¬Çå¾²¹«Ë¾PIXM·¢Ã÷ÁËÒ»Æð´ó¹æÄ£µÄ´¹Âڻ ¡£¡£¡£¡£¡£¡£¡£¸Ã»î¶¯ÖÁÉÙ×Ô2021Äê9ÔÂ×îÏÈ£¬ £¬£¬£¬£¬£¬ÔÚ2022Äê4ÔÂÖÁ5ÔµִïáÛ·å ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßʹÓÃÁËFacebookºÍMessenger£¬ £¬£¬£¬£¬£¬ÓÕʹÊý°ÙÍòÓû§»á¼û´¹ÂÚÒ³Ãæ£¬ £¬£¬£¬£¬£¬ÊäÈëÕÊ»§Æ¾Ö¤²¢Ô¢Ä¿¹ã¸æ ¡£¡£¡£¡£¡£¡£¡£ÕâЩÒѱ»¹¥»÷µÄÕÊ»§»¹»áÏòËûÃǵÄÅóÙ­·¢Ë͸ü¶àµÄ´¹ÂÚÐÅÏ¢£¬ £¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ý¹ã¸æÓ¶½ð»ñµÃ¿É¹ÛµÄÊÕÈë ¡£¡£¡£¡£¡£¡£¡£´¹ÂÚÓʼþʹÓÃÁËÕýµ±µÄURLÌìÉúЧÀÍ£¬ £¬£¬£¬£¬£¬¾Ýͳ¼Æ£¬ £¬£¬£¬£¬£¬ÔÚ2021Ä꣬ £¬£¬£¬£¬£¬ÓÐ270ÍòÓû§»á¼ûÁËÆäÖÐÒ»¸ö´¹ÂÚÍøÕ¾£¬ £¬£¬£¬£¬£¬µ½2022Äê¸ÃÊý×ÖÔöÌíµ½850Íò£¬ £¬£¬£¬£¬£¬Õâ·´Ó¦Á˴˴λ´ó¹æÄ£ÔöÌíµÄÇ÷ÊÆ ¡£¡£¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/massive-facebook-messenger-phishing-operation-generates-millions/


2¡¢ÀÕË÷Èí¼þCuba»ØºÏ²¢Ê¹ÓÃÓÅ»¯µÄбäÌå¹¥»÷¶à¸öÄ¿µÄ


6ÔÂ8ÈÕ£¬ £¬£¬£¬£¬£¬Trend MicroÅû¶Á˹ØÓÚÀÕË÷Èí¼þCubaбäÌåµÄϸ½Ú ¡£¡£¡£¡£¡£¡£¡£Cuba×Ô2020Äê2ÔÂÊ״α»¼ì²âµ½£¬ £¬£¬£¬£¬£¬ÔÚ2021ÄêµÖ´ïáÛ·å ¡£¡£¡£¡£¡£¡£¡£½ñÄê×îÏȸÃÍÅ»ïÏÕЩûÓÐÐÂÐж¯£¬ £¬£¬£¬£¬£¬Ö±µ½3Ô·ݾíÍÁÖØÀ´£¬ £¬£¬£¬£¬£¬ÆäÔÚÍøÕ¾ÉÏÁгöÁ˶à¸ö±»¹¥»÷µÄÄ¿µÄ£¨4Ô·Ý3¸ö£¬ £¬£¬£¬£¬£¬5Ô·Ý1¸ö£© ¡£¡£¡£¡£¡£¡£¡£Ñо¿Ö°Ô±³Æ£¬ £¬£¬£¬£¬£¬ÔÚ3ÔºÍ4Ô¼ì²âµ½µÄÑù±¾Ê¹ÓÃÁËеÄ×Ô½ç˵ÏÂÔØ³ÌÐòBUGHATCH£¬ £¬£¬£¬£¬£¬²¢»áÔÚ¼ÓÃÜǰÖÕÖ¹¸ü¶àÀú³Ì£¬ £¬£¬£¬£¬£¬°üÀ¨Outlook¡¢MS ExchangeºÍMySQL ¡£¡£¡£¡£¡£¡£¡£ÕâÅú×¢¹¥»÷ÕßÈÔÔÚÆð¾¢¿ª·¢Æä¼ÓÃÜÆ÷£¬ £¬£¬£¬£¬£¬Ö¼ÔÚÓÅ»¯Æä¹¥»÷Àú³Ì ¡£¡£¡£¡£¡£¡£¡£


https://www.trendmicro.com/en_us/research/22/f/cuba-ransomware-group-s-new-variant-found-using-optimized-infect.html


3¡¢Avast·¢Ã÷·Ö·¢ÇÔÊØÐÅÏ¢µÄ¶ñÒâÈí¼þµÄлFakeCrack


AvastÔÚ6ÔÂ8ÈÕ³ÆÆä·¢Ã÷ÁËÒ»¸öеĶñÒâÈí¼þ»î¶¯FakeCrack ¡£¡£¡£¡£¡£¡£¡£¸Ã»î¶¯Ã°³äÁËÆÆ½â°æµÄÓÅ»¯³ÌÐòCCleaner Pro Windows£¬ £¬£¬£¬£¬£¬À´·Ö·¢¿ÉÇÔÈ¡ÃÜÂë¡¢ÐÅÓÿ¨ÐÅÏ¢ºÍ¼ÓÃÜÇ®°üµÄ¶ñÒâÈí¼þ ¡£¡£¡£¡£¡£¡£¡£±ðµÄ£¬ £¬£¬£¬£¬£¬¹¥»÷»î¶¯»¹Ê¹ÓÃÁËBlack SEOÊÖÒÕ£¬ £¬£¬£¬£¬£¬Ê¹¶ñÒâÍøÕ¾ÔڹȸèËÑË÷Ч¹ûÖеÄÅÅÃûÔ½·¢¿¿Ç° ¡£¡£¡£¡£¡£¡£¡£Öж¾µÄËÑË÷Ч¹û»á½«Ä¿µÄ´øµ½¶à¸öÍøÕ¾£¬ £¬£¬£¬£¬£¬×îÖÕ¶¼»áÖ¸ÏòÒ»¸öÏÂÔØZIPÎļþµÄµÇÂ¼Ò³Ãæ ¡£¡£¡£¡£¡£¡£¡£¸ÃZIP»áÓÃÀàËÆÓÚ"1234"Ö®ÀàµÄÈõÃÜÂë±£»£» £»£»¤£¬ £¬£¬£¬£¬£¬ÒÔÃâ¶ñÒâpayload±»É±¶¾Èí¼þ¼ì²âµ½ ¡£¡£¡£¡£¡£¡£¡£AvastÌåÏÖ£¬ £¬£¬£¬£¬£¬Æ½¾ùÌìÌì¼ì²âµ½Ô¼10000´ÎѬȾʵÑ飬 £¬£¬£¬£¬£¬Ö÷ÒªÕë¶Ô·¨¹ú¡¢°ÍÎ÷¡¢Ó¡¶ÈÄáÎ÷ÑǺÍÓ¡¶È ¡£¡£¡£¡£¡£¡£¡£


https://blog.avast.com/fakecrack-campaign


4¡¢Aoqin DragonÕë¶Ô¶«ÄÏÑǵØÇøºÍ°Ä´óÀûÑǵĹ¥»÷³¤´ïÊ®Äê


¾ÝýÌå6ÔÂ9ÈÕ±¨µÀ£¬ £¬£¬£¬£¬£¬SentinelOne·¢Ã÷ÁËAoqin DragonÕë¶Ô¶«ÄÏÑǵØÇøºÍ°Ä´óÀûÑdz¤´ïÊ®ÄêµÄ¹¥»÷»î¶¯ ¡£¡£¡£¡£¡£¡£¡£¸ÃÍÅ»ïÖ÷ÒªÕë¶ÔÐÂ¼ÓÆÂ¡¢ÖйúÏã¸Û¡¢Ô½ÄÏ¡¢¼íÆÒÕ¯ºÍ°Ä´óÀûÑǵÄÕþ¸®¡¢½ÌÓýºÍµçÐÅÏà¹Ø×éÖ¯ ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßʹÓÃÁËÎĵµÖеÄÎó²îºÍ¼ÙµÄ¿ÉÒÆ¶¯×°±¸À´»ñµÃ³õʼ»á¼ûȨÏÞ ¡£¡£¡£¡£¡£¡£¡£¾ÝÊӲ죬 £¬£¬£¬£¬£¬¹¥»÷ÕßʹÓÃµÄÆäËüÊÖÒÕ°üÀ¨DLLÐ®ÖÆ¡¢Themida°ü×°µÄÎļþºÍDNSËíµÀ£¬ £¬£¬£¬£¬£¬ÓÃÀ´Èƹý¼ì²â ¡£¡£¡£¡£¡£¡£¡£¾­ÓɶÔAoqin Dragon»î¶¯µÄÄ¿µÄ¡¢»ù´¡ÉèÊ©ºÍ¶ñÒâÈí¼þ½á¹¹µÄÆÊÎö£¬ £¬£¬£¬£¬£¬Ñо¿Ö°Ô±ÍƶϸÃÍÅ»ï¿ÉÄÜÓëUNC94(Mandiant)ÓйØÁª ¡£¡£¡£¡£¡£¡£¡£


https://thehackernews.com/2022/06/a-decade-long-chinese-espionage.html


5¡¢KasperskyÐû²¼2021Äê·ÓÉÆ÷Çå¾²Ì¬ÊÆµÄÆÊÎö±¨¸æ


6ÔÂ8ÈÕ£¬ £¬£¬£¬£¬£¬KasperskyÐû²¼Á˹ØÓÚ2021Äê·ÓÉÆ÷Çå¾²Ì¬ÊÆµÄÆÊÎö±¨¸æ ¡£¡£¡£¡£¡£¡£¡£±¨¸æÖ¸³ö£¬ £¬£¬£¬£¬£¬ÔÚÒÑÍùÊ®ÄêÖУ¬ £¬£¬£¬£¬£¬ÔÚÖÖÖÖ·ÓÉÆ÷Öз¢Ã÷µÄÎó²îÊýĿһֱÔöÌí£¬ £¬£¬£¬£¬£¬2020ÄêºÍ2021ʱ´ú£¬ £¬£¬£¬£¬£¬·¢Ã÷ÁË500¶à¸ö·ÓÉÆ÷Îó²î ¡£¡£¡£¡£¡£¡£¡£²»ÐÒµÄÊÇ£¬ £¬£¬£¬£¬£¬²¢·ÇËùÓй©Ó¦É̶¼ºÜ¿ìÐÞ¸´Îó²î£¬ £¬£¬£¬£¬£¬×èÖ¹ÏÖÔÚ£¬ £¬£¬£¬£¬£¬ÔÚ2021ÄêÐû²¼µÄ87¸öÑÏÖØµÄÎó²îÖУ¬ £¬£¬£¬£¬£¬29.9%ÈÔδ±»ÐÞ¸´ ¡£¡£¡£¡£¡£¡£¡£Õë¶Ô·ÓÉÆ÷µÄ¶ñÒâÈí¼þÖ÷ҪΪBackdoor.Linux.Mirai.b£¨Õ¼±È48.25%£©¡¢Trojan-Downloader.Linux.NyaDrop.b£¨13.57%£©ºÍBackdoor.Linux.Mirai.ba£¨6.54%£© ¡£¡£¡£¡£¡£¡£¡£


https://securelist.com/router-security-2021/106711/


6¡¢MalwarebytesÐû²¼¹ØÓÚMakeMoney¹¥»÷»î¶¯µÄÆÊÎö±¨¸æ


MalwarebytesÔÚ6ÔÂ8ÈÕÐû²¼ÁËMakeMoney¹¥»÷»î¶¯µÄÆÊÎö±¨¸æ ¡£¡£¡£¡£¡£¡£¡£Ñо¿Ö°Ô±½üÆÚ·¢Ã÷ÁËÒ»¸öеĶñÒâ¹ã¸æ»î¶¯£¬ £¬£¬£¬£¬£¬»á×°ÖÃαÔìµÄFirefox¸üР¡£¡£¡£¡£¡£¡£¡£Õâ¸öαÔìµÄ¸üаüÀ¨¼¸¸ö¾ç±¾£¬ £¬£¬£¬£¬£¬ÓÃÀ´ÏÂÔØ¼ÓÃܵÄpayload ¡£¡£¡£¡£¡£¡£¡£³õʼ¿ÉÖ´ÐÐÎļþ°üÀ¨Ò»¸ö¼ÓÔØ³ÌÐò£¬ £¬£¬£¬£¬£¬»á¼ìË÷±»¼ì²âΪBrowserAssistantµÄ¹ã¸æÈí¼þ ¡£¡£¡£¡£¡£¡£¡£¶ñÒâ¹ã¸æ»ù´¡ÉèÊ©Óë×Ô2019Äêµ×ÒÔÀ´Ðí¶à»î¶¯ÖÐʹÓõĻù´¡ÉèÊ©»ùÄÚÇéͬ£¬ £¬£¬£¬£¬£¬¿ÉÄܳöÓÚijÖÖÔµ¹ÊÔ­ÓÉ£¬ £¬£¬£¬£¬£¬¹¥»÷ÕßÖØ¸´Ê¹ÓÃÁËÏàͬµÄЧÀÍÆ÷£¬ £¬£¬£¬£¬£¬Õ⽫¸Ã»î¶¯ÓëMakeMoneyÁªÏµÆðÀ´ ¡£¡£¡£¡£¡£¡£¡£


https://blog.malwarebytes.com/threat-intelligence/2022/06/makemoney-malvertising-campaign-adds-fake-update-template/