¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20181210

°ä²¼¹¦·ò 2018-12-10
1¡¢Ð¶ñÒâÈí¼þLinux Rabbit/Rabbot£¬£¬£¬£¬£¬£¬ÖØÒªÕë¶ÔLinux·þÎñÆ÷¼°IoTÉ豸

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Anomali Labs×êÑÐÈËÔ±·¢ÏÖÒ»¸öеĶñÒâÈí¼þLinux Rabbit£¬£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þÔÚ2018Äê8ÔÂÖÁ10ÔµĶñÒâ»î¶¯ÖÐÖØÒªÏ°È¾Linux·þÎñÆ÷ºÍIoTÉ豸¡£¡£ ¡£¡£ ¡£ ¡£ÊÜÓ°ÏìµÄµØÓòΪ¶íÂÞ˹¡¢º«¹ú¡¢Ó¢¹úºÍÃÀ¹ú¡£¡£ ¡£¡£ ¡£ ¡£¸Ã¶ñÒâ»î¶¯ÖÐʹÓÃÁËÁ½ÖÖ¶ñÒâÈí¼þ£ºLinux RabbitºÍRabbot¡£¡£ ¡£¡£ ¡£ ¡£ÕâÁ½¸ö¶ñÒâÈí¼þÊÇ»ùÓÚÒ»ÑùµÄ´úÂë¿â¡£¡£ ¡£¡£ ¡£ ¡£¸Ã¶ñÒâ»î¶¯ÓÃÓÚÔÚÖ¸±êÉ豸ÉÏ×°ÖöñÒâ¿ó¹¤£¬£¬£¬£¬£¬£¬²¢ÇÒÆ¾¾ÝÖ¸±ê¼Ü¹¹µÄ·ÖÆç×°ÖÃ·ÖÆçµÄÃÅÂޱҿ󹤡£¡£ ¡£¡£ ¡£ ¡£

  

 Ô­ÎÄÁ´½Ó£º

https://www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat


2¡¢ÐÂMac¶ñÒâÈí¼þOSX.DarthMiner£¬£¬£¬£¬£¬£¬½áºÏEmPyreºóÃż°XMRig¿ó¹¤

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



Malwarebytes Labs×êÑÐÍŶӷ¢ÏÖÒ»ÖÖеÄMac¶ñÒâÈí¼þOSX.DarthMiner£¬£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þ½áºÏÁËEmPyreºóÃźÍXMRig¿ó¹¤µÄÖ°ÄÜ¡£¡£ ¡£¡£ ¡£ ¡£DarthMiner¼Ù×°³ÉÀûÓ÷¨Ê½Adobe Zii½øÐд«²¼£¬£¬£¬£¬£¬£¬µ«Ê¹ÓÃÁ˳£¼ûµÄAutomatorÓ×·¨Ê½Í¼±ê£¬£¬£¬£¬£¬£¬²¢ÇÒÄÚÈÝÉÏÖ»ÊÇÒ»¸öshell¾ç±¾¡£¡£ ¡£¡£ ¡£ ¡£¸Ã¾ç±¾ÓÃÓÚÏÂÔØºÍ×°ÖöñÒâÈí¼þµÄÆäËü×é¼þ£¬£¬£¬£¬£¬£¬Ô̺¬EmPyreºóÃźÍXMRig¿ó¹¤¡£¡£ ¡£¡£ ¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://blog.malwarebytes.com/threat-analysis/2018/12/mac-malware-combines-empyre-backdoor-and-xmrig-miner/


3¡¢ÐÂsextortionÚ¿Æ­»î¶¯ÏòÓû§·Ö·¢AZORultºÍGandCrab

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Proofpoint×êÑÐÈËÔ±·¢ÏÖSextortionڲƭ»î¶¯³öÏÖÁËÒ»ÖÖеÄÇ÷Ïò¡£¡£ ¡£¡£ ¡£ ¡£sextortionͨ³£Éæ¼°·¸×ï·Ö×Ó¼Ù×°Õ¼ÓÐÖ¸±êÓû§½Ó¼û³ÉÈËÍøÕ¾µÄÖ¤¾Ý»òÊÓÆÂ·´½øÐÐڲƭÀÕË÷£¬£¬£¬£¬£¬£¬µ«ProofpointÔÚ12ÔÂ5ÈÕ·¢ÏÖµÄÐÂsextortionÚ¿Æ­»î¶¯ÆðÍ·ÏòÖ¸±êÓû§·Ö·¢ÐÅϢ͵ÇÔľÂíAzorultºÍÀÕË÷Èí¼þGandCrab¡£¡£ ¡£¡£ ¡£ ¡£ÕâÖÖеÄÕ½ÊõÔ½·¢µÄΣÏÕ£¬£¬£¬£¬£¬£¬ÓÉÓÚÊܺ¦ÈË¿ÉÄÜ»áÏëҪȷÈÏÊÓÆµÖ¤¾ÝÊÇ·ñ´æÔÚ£¬£¬£¬£¬£¬£¬´Ó¶øµã»÷¶ñÒâÁ´½Ó²¢ÏÂÔØÄ¾Âí¡£¡£ ¡£¡£ ¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.proofpoint.com/us/threat-insight/post/sextortion-side-ransomware


4¡¢ÀñÎ│ڿƭ¼°BECڲƭ»î¶¯ÔÚ¼ÙÈÕ¼¾½Ú¼¤Ôö

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Proofpoint×êÑÐÈËÔ±·¢ÏÖÀñÎ│ڿƭ¼°BECڲƭ»î¶¯ÔÚ¼ÙÈÕ¼¾½Ú¼¤Ôö¡£¡£ ¡£¡£ ¡£ ¡£ÕâÖ¶à¿Æ­»î¶¯ÔÚ2018ÄêµÚÒ»¼¾¶ÈÏÕЩ²»´æÔÚ£¬£¬£¬£¬£¬£¬µ«ÔÚµÚ¶þ¼¾¶ÈÔö³¤ÖÁ1%£¬£¬£¬£¬£¬£¬²¢ÔÚµÚÈý¼¾¶È·­·¬¡£¡£ ¡£¡£ ¡£ ¡£´Ó¸Ð¶÷½Úµ½Ê¥µ®½ÚÆÚ¼ä£¬£¬£¬£¬£¬£¬ÍøÂçڲƭ»î¶¯½øÈë¸ß·¢¼¾½Ú¡£¡£ ¡£¡£ ¡£ ¡£2018ÄêPoS¶ñÒâÈí¼þµÄ»î¶¯Ïà¶Ô²»±ä£¬£¬£¬£¬£¬£¬×î³£¼ûµÄ¼Ò×åÊÇFindPOS¡£¡£ ¡£¡£ ¡£ ¡£MagikPOSµÄ¶ñÒâ»î¶¯ÔÚ11Ô³õ³öÏÖÁËÒ»¸ö¼¤Ôö¡£¡£ ¡£¡£ ¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/threatlist-gift-card-themed-bec-holiday-scams-spike/139716/


5¡¢WebKit·ì϶ÀûÓôúÂë±»Åû¶£¬£¬£¬£¬£¬£¬¿ÉÓ°Ïì×îа汾µÄSafari

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


×êÑÐÈËÔ±Linus HenzeÔÚGithubÉϰ䲼ÁËWebKitÒ»¸ö·ì϶µÄÀûÓôúÂ룬£¬£¬£¬£¬£¬¸Ã·ì϶ÒÑÔÚWebKitÔ´´úÂëÖн¨¸´£¬£¬£¬£¬£¬£¬µ«½¨¸´²¹¶¡ÉÐδ´ïµ½Safariä¯ÀÀÆ÷¡£¡£ ¡£¡£ ¡£ ¡£¸Ã·ì϶ÓëWebKitÆ¥ÅäÕýÔò±í°×ʽÖеÄÓÅ»¯ÃýÎóÓйØ£¬£¬£¬£¬£¬£¬×îÖÕ¿ÉÄܵ¼ÖÂÖ´ÐÐËÁÒâshell´úÂë¡£¡£ ¡£¡£ ¡£ ¡£ÊÜÓ°ÏìµÄϵͳÔ̺¬iOS 12.0µ½12.1.1ÒÔ¼°macOS 10.14.0µ½10.14.2¡£¡£ ¡£¡£ ¡£ ¡£¸ÃÀûÓôúÂë¿ÉÀûÓÃÓÚiOS£¬£¬£¬£¬£¬£¬µ«ÓÉÓÚiOS²»Ö§³Ö¼ÓÔØshell´úÂ룬£¬£¬£¬£¬£¬Òò¶ø»áµ¯³öiOSÉÐδ֧³ÖµÄÖҸ档¡£ ¡£¡£ ¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/webkit-vulnerability-affects-latest-versions-of-apple-safari/


6¡¢Å·ÖÞÐ̾¯×éÖ¯·¢Õ¹µÚËĴη´Ï´Ç®Ðж¯EMMA 4£¬£¬£¬£¬£¬£¬168Ç®ÂâÂäÍø

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


2018Äê9ÔÂÖÁ11ÔÂÆÚ¼ä£¬£¬£¬£¬£¬£¬Å·ÖÞÐ̾¯×éÖ¯·¢Õ¹µÚËĴη´Ï´Ç®Ðж¯EMMA 4£¬£¬£¬£¬£¬£¬¹²¿ÛÁôÁË168ÃûÇ®Â⣬£¬£¬£¬£¬£¬²¢·¢ÏÖÁË140ÃûÇ®Ââ×éÖ¯ÕßÒÔ¼°Áí±íµÄ1504ÃûÇ®Ââ¡£¡£ ¡£¡£ ¡£ ¡£¹²ÓÐ30¸ö¹ú¶È²Î¼ÓÁËÕâ´ÎÐж¯£¬£¬£¬£¬£¬£¬·¢Õ¹ÁË837ÆðÐÌʰ¸¼þµ÷²é¡£¡£ ¡£¡£ ¡£ ¡£³¬¹ý300¼ÒÒøÐÓ×¢20¸öÒøÐÐЭ»áÒÔ¼°ÆäËü½ðÈÚ»ú¹¹»ã±¨ÁË26376ÆðڲƭÐÔÇ®ÂâÂòÂô£¬£¬£¬£¬£¬£¬Íì»ØËðʧ3610ÍòÅ·Ôª¡£¡£ ¡£¡£ ¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.europol.europa.eu/newsroom/news/over-1500-money-mules-identified-in-worldwide-money-laundering-sting


ÉêÃ÷£º±¾×ÊѶÓÉ8827Ì«Ñô¼¯ÍÅάËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù