ά»ù½âÃܰ䲼Êýǧ·ÝÃô¸ÐÎļþ£» £»£»£»£»£»ÓÌËûÖݼӷƶûµÂÏØÔâÀÕË÷Èí¼þ¹¥»÷£» £»£»£»£»£»ÐÂÍÚ¿óľÂíPS1.LUDICROUZ.A

°ä²¼¹¦·ò 2019-04-16
1.ά»ù½âÃܰ䲼Êýǧ·ÝÃô¸ÐÎļþµÄÏÂÔØºÏ¼¯

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

4ÔÂ13ÈÕά»ù½âÃÜÔÚTwitterÉϰ䲼ÁËÊýǧ·ÝÃô¸ÐÎļþµÄºÏ¼¯ÏÂÔØÁ´½Ó £¬£¬£¬£¬£¬£¬Æ¾¾Ýά»ù½âÃܵĹٷ½×¢Ã÷ £¬£¬£¬£¬£¬£¬¸ÃÁ´½ÓÊÇÒѰ䲼ÎļþµÄºÏ¼¯ £¬£¬£¬£¬£¬£¬±ãÓÚÓû§´´½¨¾µÏñ¡¢ÍÑ»ú½Ó¼û»òʹÓÃԭʼÊý¾Ý £¬£¬£¬£¬£¬£¬²¢²»ÊǶ԰¢É£Ææ±»²¶µÄ»ØÓ¦¡£¡£¡£ ¡£¡£ ¡£¸ÃÁ´½ÓµÄÍøÖ·Îªhttps://file.wikileaks.org/ £¬£¬£¬£¬£¬£¬½öfileÎļþ¼Ð¾ÍÔ̺¬1763·ÝÎļþ £¬£¬£¬£¬£¬£¬ÎļþµÄ¹¦·ò¶¼ÏÔʾΪ1984Äê1ÔÂ1ÈÕ¡£¡£¡£ ¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://twitter.com/wikileaks

2.Apache°ä²¼Tomcatа汾 £¬£¬£¬£¬£¬£¬½¨¸´RCE·ì϶£¨CVE-2019-0232£©

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

ApacheÈí¼þ»ù½ð»á£¨ASF£©°ä²¼TomcatµÄа汾 £¬£¬£¬£¬£¬£¬½¨¸´Ô¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-0232£©¡£¡£¡£ ¡£¡£ ¡£¸Ã·ì϶´æÔÚÓÚÆôÓÃÁËenableCmdLineArgumentsÑ¡ÏîµÄCGI ServletÖÐ £¬£¬£¬£¬£¬£¬ÓëJREÏòWindows´«µÝ²ÎÊý¹ý³ÌÖеÄbugÓйء£¡£¡£ ¡£¡£ ¡£³É¹¦ÀûÓô˷ì϶¿ÉÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÖ¸±ê·þÎñÆ÷ÉÏÖ´ÐÐËÁÒâºÅÁî £¬£¬£¬£¬£¬£¬´Ó¶øµ¼Ö·þÎñÆ÷±»ÆëÈ«½ÚÔì¡£¡£¡£ ¡£¡£ ¡£ApacheÔÚTomcat 9.0.18¡¢8.5.40¡¢7.0.94¼°¸ü¸ß°æ±¾Öн¨¸´Á˸÷ì϶ £¬£¬£¬£¬£¬£¬Ç¿ÁÒ½¨ÒéÓû§¾¡¿ì¸üС£¡£¡£ ¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/04/apache-tomcat-security-flaw.html

3.ÓÌËûÖݼӷƶûµÂÏØÔâÀÕË÷Èí¼þ¹¥»÷ £¬£¬£¬£¬£¬£¬ÒÑÏò¹¥»÷ÕßÖ§¸¶Êê½ð

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

ÃÀ¹úÓÌËûÖݼӷƶûµÂÏØÔâµ½ÀÕË÷Èí¼þ¹¥»÷ £¬£¬£¬£¬£¬£¬Ò»ÃûÔ±¹¤µã»÷ÁË´¹µöÁ´½Ó £¬£¬£¬£¬£¬£¬µ¼Ö·¸×ï·Ö×Ó»ñµÃÁËÄÚ²¿ÍøÂçµÄ½Ó¼ûȨ £¬£¬£¬£¬£¬£¬²¢Í¨¹ýÀÕË÷Èí¼þ¶ÔÓйØÒµÎñϵͳµÄÎļþ½øÐÐÁ˼ÓÃÜ¡£¡£¡£ ¡£¡£ ¡£¸ÃÏØµ±¾Ö±»ÆÈתÏòʹÓÃÖ½ÕŽøÐа칫¡£¡£¡£ ¡£¡£ ¡£ËæºóÏØµ±¾ÖÖ§¸¶ÁËÊê½ð £¬£¬£¬£¬£¬£¬Ä¿Ç°ÏµÍ³ÒѾ­¸´Ô­Õý³£¡£¡£¡£ ¡£¡£ ¡£¸ÃÏØµ±¾Ö²¢Î´Ð¹Â©Óйع¥»÷ϸ½Ú £¬£¬£¬£¬£¬£¬Ô̺¬ÀÕË÷Èí¼þµÄÃû³Æ¼°Ö§¸¶µÄÊê½ð½ð¶îµÈ¡£¡£¡£ ¡£¡£ ¡£ÕâÒ»ÊÂÎñÅú×¢ £¬£¬£¬£¬£¬£¬´¦Ëùµ±¾ÖÒòÆä¶ÔÐÅÏ¢¼¼ÊõµÄ¸ß¶ÈÒÀÀµºÍÆÕ±é½Ï²îµÄ°²È«ÐÔ¶ø³ÉΪ·¸×ï·Ö×ÓÔ½À´Ô½ÓÐÎüÒýÁ¦µÄÖ¸±ê¡£¡£¡£ ¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

http://www.securityweek.com/utah-county-struck-ransomware

4.д¹µö¹¥»÷»î¶¯ £¬£¬£¬£¬£¬£¬Ö¼ÔÚ´«²¼Õë¶Ô¿¹ÌÕÍð¹ú·À²¿³¤µÄÐéαÐÂÎÅ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

4ÔÂ10ÈÕ³öÏÖÁËÕë¶Ô¿¹ÌÕÍðµÄÒ»¸öд¹µö¹¥»÷»î¶¯ £¬£¬£¬£¬£¬£¬¹¥»÷Õß´ÓÒ»¸ö¼Ù×°³É¹ú·À²¿Ô±¹¤µÄÓʼþµØÖ··¢ËÍÖ¼ÔÚ´«²¼ÐéαÐÂÎŵĴ¹µöÓʼþ¡£¡£¡£ ¡£¡£ ¡£¸ÃÓʼþ³ÆÁ¢ÌÕÍð¹ú·À²¿³¤Raimundas KaroblisÔÚ±øÆ÷²É¹º¹ý³ÌÖÐÊÕÊÜÁË58.6ÍòÃÀÔªµÄ»ß¸ £¬£¬£¬£¬£¬£¬²¢ÇÒÁ¢ÌÕÍðµÄÒ»¼ÒÒøÐÐÌṩÁËÓйØÖ¤Ã÷Îļþ¡£¡£¡£ ¡£¡£ ¡£¸ÃÐéαÐÂÎÅÔÚÉ罻ýÌåÉÏ¿í·º´«²¼¡£¡£¡£ ¡£¡£ ¡£¹ú·ÀÊÖÏÂÊôµÄ¹ú¶ÈÍøÂ簲ȫÖÐÐÄ£¨NCSC£©ÒÑÆðÍ·¶ÔÕâ´Î´¹µö¹¥»÷·¢Õ¹µ÷²é £¬£¬£¬£¬£¬£¬²¢ÖҸ湫¼Ò²»Òª×ª·¢ÕâЩÓʼþºÍµã»÷ÓʼþÖеĴ¹µöÁ´½Ó¡£¡£¡£ ¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/spear-phishing-campaign-uses-misinformation-tactics-aimed-at-the-lithuanian-defense-minister-31f9bef7

5.¹¥»÷ÕßÀûÓÃSaaSƽ̨Land LordzÌáÒé´¹µö¹¥»÷ £¬£¬£¬£¬£¬£¬ÖØÒªÕë¶ÔAirbnb¿Í»§

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

¹¥»÷ÕßÀûÓÃSaaSƽ̨Land LordzÏòAirbnbÓû§ÌáÒé´¹µö¹¥»÷¡£¡£¡£ ¡£¡£ ¡£Land LordzÊÇÒ»¸öÈí¼þ¼´·þÎñƽ̨ £¬£¬£¬£¬£¬£¬¿É×Ô¶¯´´½¨ºÍÖÎÀíÐéαµÄAirbnbÍøÕ¾¡£¡£¡£ ¡£¡£ ¡£ÐéαµÄÍøÕ¾ÉÏÔ̺¬³¬¹ý500´¦·¿²úÁÐ±í £¬£¬£¬£¬£¬£¬Ò»µ©Êܺ¦Õßµã»÷¸ÃÁÐ±í £¬£¬£¬£¬£¬£¬¾Í»áÌø×ªµ½´¹µöÍøÕ¾airbnb.longterm-airbnb[.]co[.]uk £¬£¬£¬£¬£¬£¬¶øºÏ·¨ÍøÕ¾µÄÓòÃûÊÇAirbnb.com¡£¡£¡£ ¡£¡£ ¡£¸Ã´¹µöÍøÕ¾»áÇÔÈ¡Óû§µÄAirbnbµÇ¼ÃûºÍÃÜÂë £¬£¬£¬£¬£¬£¬²¢ÊÔͼƭȡÓû§µÄ×ʽ𡣡£¡£ ¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/scammers-leverage-land-lordz-software-as-a-service-to-dupe-airbnb-customers-56265f3b

6.ÐÂÍÚ¿óľÂíPS1.LUDICROUZ.A £¬£¬£¬£¬£¬£¬ÖØÒªÕë¶Ô°Ä´óÀûÑǺͶ«ÄÏÑÇ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

Ç÷Ïò¿Æ¼¼×êÑÐÈËÔ±·¢ÏÖÒ»¸öеÄÍÚ¿óľÂíTrojan.PS1.LUDICROUZ.A £¬£¬£¬£¬£¬£¬¸ÃľÂíÖØÒªÕë¶Ô°Ä´óÀûÑÇ¡¢Öйų́Íå¡¢Ô½ÄÏ¡¢ÖйúÏã¸Û¡¢Ó¡¶ÈºÍÖйúµÄÓû§ £¬£¬£¬£¬£¬£¬ÊÔͼÍÚÈ¡ÃÅÂÞ±Ò¡£¡£¡£ ¡£¡£ ¡£¸ÃľÂíͨ¹ý¶àÖÖ´«²¼·½Ê½»ñȡϵͳµÄ½Ó¼ûȨÏÞ £¬£¬£¬£¬£¬£¬Ô̺¬ÈõÃÜÂë¡¢¹þÏ£´«µÝ¡¢WindowsÖÎÀí¹¤¾ßºÍ±©Á¦¹¥»÷¡£¡£¡£ ¡£¡£ ¡£¸ÃľÂí»¹Ê¹ÓÃEternalBlue·ì϶¼°ÀûÓÃPowerShellÀ´Ìӱܼì²âºÍ¾²Ä¬´«²¼¡£¡£¡£ ¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/new-miner-malware-leverages-variety-of-propagation-techniques-to-infect-windows-systems-d0060543