FireEyeÈ·ÈÏÔâµ½APT¹¥»÷£¬ £¬£¬£¬£¬ÒѰ䲼ÉêÃ÷²¢¿ªÔ´Óйع¤¾ß£»£»£» £»£»£» £»¸»Ê¿¿µÏ°È¾DoppelPaymer£¬ £¬£¬£¬£¬±»ÀÕË÷3400ÍòÃÀÔª

°ä²¼¹¦·ò 2020-12-09

1.FireEyeÈ·ÈÏÔâµ½APT¹¥»÷£¬ £¬£¬£¬£¬ÒѰ䲼ÉêÃ÷²¢¿ªÔ´Óйع¤¾ß


1.jpg


FireEye³ÆÆäÔâµ½ÁËÓɹú¶ÈÔÞÖúµÄ¸ß¶È¸´Ôӵĺڿ͵Ĺ¥»÷£¬ £¬£¬£¬£¬¹¥»÷Õßδ¾­ÊÚȨ½Ó¼ûÆäRed Team¹¤¾ß¡£¡£ ¡£ ¡£¡£¡£¡£FireEye°µÊ¾ÕâÊÇÒ»´ÎÕ¼ÓÐÒ»Á÷½ø¹¥ÄÜÁ¦µÄ¹ú¶ÈµÄ¹¥»÷£¬ £¬£¬£¬£¬ÓëÒÔÍùÊÂÎñ·ÖÆç£¬ £¬£¬£¬£¬Õâ´Î¹¥»÷רÃÅÕë¶ÔºÍ¹¥»÷FireEye¡£¡£ ¡£ ¡£¡£¡£¡£¾­µ÷²é£¬ £¬£¬£¬£¬¹¥»÷Õß½Ó¼ûÁËÓÃÓÚ²âÊÔ¿Í»§°²È«ÐÔµÄRed TeamÆÀ¹À¹¤¾ß£¬ £¬£¬£¬£¬µ«ÆäÖв¢Ã»ÓÐÔ̺¬0day·ì϶¡£¡£ ¡£ ¡£¡£¡£¡£Ä¿Ç°CISAÉÐδÊÕµ½ÓйØÕâЩ¹¤¾ß±»¶ñÒâʹÓõĻ㱨£¬ £¬£¬£¬£¬FireEye¿ª·¢ÁË300¶àÖֶԲߣ¬ £¬£¬£¬£¬ÒÔÏ÷¼õ´ËÊÂÎñµÄDZÔÚÓ°Ïì¡£¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html


2.PickPointÔâµ½¹¥»÷£¬ £¬£¬£¬£¬½üÈýǧ¸ö°ü¹ü´¢Îï¹ñ±»´ò¿ª


2.jpg


12ÔÂ4ÈÕÏÂÎçĪ˹¿ÆPickPointÔâµ½Á˹¥»÷£¬ £¬£¬£¬£¬2732¸ö°ü¹ü¼ÄÎï¹ñµÄÃű»Ç¿Ôì´ò¿ª¡£¡£ ¡£ ¡£¡£¡£¡£PickPointÊDZ¾µØ¿ìµÝ·þÎñ¹«Ë¾£¬ £¬£¬£¬£¬ÆäÔÚĪ˹¿ÆºÍÊ¥±ËµÃ±¤ÊØ»¤×Å8000¶à¸ö°ü¹ü¹ñµÄÍøÂç¡£¡£ ¡£ ¡£¡£¡£¡£Ò»ÃûºÚ¿ÍÀûÓÃÉÐδ±»·¢Ïֵķì϶£¬ £¬£¬£¬£¬Ç¿Ðдò¿ªÁ˽üÈý·ÖÖ®Ò»µÄPickPoint´¢Îï¹ñµÄÃÅ£¬ £¬£¬£¬£¬µ¼ÖÂÉÏÍò¸ö°ü¹ü±»µÁ¡£¡£ ¡£ ¡£¡£¡£¡£Õâ´Î¹¥»÷µÄÔ­ÒòÉÐδ±»²éÃ÷£¬ £¬£¬£¬£¬PickPoint°µÊ¾ÒÑ֪ͨµ±¾Ö£¬ £¬£¬£¬£¬²¢ÔÚÖÂÁ¦¸´Ô­ÆäÍøÂç¡£¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/hacker-opens-2732-pickpoint-package-lockers-across-moscow/


3.½ðÁ¢µÄ×Ó¹«Ë¾ÔÚ³¬¹ý2000Íò²¿ÊÖ»úÖÐ×°ÖöñÒâÈí¼þ


3.jpg


½ðÁ¢£¨Gionee£©µÄ×Ó¹«Ë¾ÖÇÆÕ¿Æ¼¼ÔÚ³¬¹ý2000Íò²¿ÊÖ»úÖÐ×°ÖöñÒâÈí¼þ¡£¡£ ¡£ ¡£¡£¡£¡£¾ÝϤ£¬ £¬£¬£¬£¬¸Ã¶ñÒâÈí¼þÊÇÔÚ2018Äê12ÔÂÖÁ2019Äê10ÔÂÆÚ¼ä×°Öõģ¬ £¬£¬£¬£¬¸Ã¹«Ë¾Ê¹ÓÃÁËÒ»¿îÃûΪStory Lock ScreenµÄαÔìµÄÀûÓ÷¨Ê½Ï°È¾É豸£¬ £¬£¬£¬£¬ÒÔ±ãͨ¹ýÍÆË͸æ°×µÈ·¸·¨¼¿Á©»ñÀû£¬ £¬£¬£¬£¬Ó°ÏìÁ˽ü2175Íǫ̀É豸¡£¡£ ¡£ ¡£¡£¡£¡£´Ë±í£¬ £¬£¬£¬£¬¸Ã¹«Ë¾»¹Ê¹ÓÃÃûΪDark HorseµÄ·¨Ê½ÔÚÊÜÓ°ÏìµÄ½ðÁ¢ÊÖ»úÉÏ×°Öú͸üжñÒâÈí¼þ£¬ £¬£¬£¬£¬²¢ÒÔ´Ë»ñÀû¸ß´ï420ÍòÃÀÔª¡£¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hackread.com/gionee-implanted-malware-20-million-phones/


4.Cisco°²È«¸üУ¬ £¬£¬£¬£¬½¨¸´Ó°ÏìCSMµÄ¶à¸öRCE·ì϶


4.jpg


Cisco°ä²¼°²È«¸üУ¬ £¬£¬£¬£¬½¨¸´Ó°ÏìCisco Security Manager£¨CSM£©µÄ¶à¸öRCE·ì϶¡£¡£ ¡£ ¡£¡£¡£¡£Õâ´Î½¨¸´µÄ·ì϶±»×·×ÙΪCVE-2020-27125 ºÍ CVE-2020-27130£¬ £¬£¬£¬£¬Î»ÓÚCSMµÄJava·´ÐòÁл¯Ö°ÄÜÖУ¬ £¬£¬£¬£¬ÊÇÓÉÊÜÓ°ÏìµÄÈí¼þ¶ÔÓû§ÌṩµÄÄÚÈݽøÐв»°²È«µÄ·´ÐòÁл¯µ¼ÖµÄ¡£¡£ ¡£ ¡£¡£¡£¡£¹¥»÷ÕßÄܹ»Í¨¹ý½«¶ñÒâµÄÐòÁл¯Java¶ÔÏó·¢Ë͸øÊÜÓ°ÏìµÄϵͳÉϵÄÌØ¶¨ÕìÌýÆ÷À´ÀûÓÃÕâЩ·ì϶£¬ £¬£¬£¬£¬¹¥»÷Õ߳ɹ¦ÀûÓúó¿ÉÔÚWindowsÖ÷»úÉÏÒÔNT AUTHORITY\SYSTEMµÄÌØÈ¨ÔÚÉ豸ÉÏÖ´ÐÐËÁÒâºÅÁî¡£¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/112023/security/cisco-security-manager-flaws.html


5.PS Now WindowsÀûÓôæÔÚËÁÒâ´úÂëÖ´Ðзì϶


5.jpg


Parsia Hakimian·¢ÏÖPlayStation Now£¨PS Now£©µÄWindowsÀûÓ÷¨Ê½ÖдæÔÚ°²È«·ì϶£¬ £¬£¬£¬£¬¿É±»ÓÃÀ´Ö´ÐÐËÁÒâ´úÂë¡£¡£ ¡£ ¡£¡£¡£¡£Hakimian³Æ¹¥»÷ÕßÄܹ»Í¨¹ýpsnowlauncher.exeÔÚ¶Ë¿Ú1235ÉÏÆô¶¯±¾µØµÄWebSocket·þÎñÆ÷£¬ £¬£¬£¬£¬ ²¢Ê¹ÓÃÆäÔÚÆô¶¯ºóÌìÉúµÄAGL ElectronÀûÓÃÔÚPS NOWÓû§µÄÍÆËã»úÉÏÔËÐжñÒâ´úÂë¡£¡£ ¡£ ¡£¡£¡£¡£ÓÉÓÚAGL¼ÓÔØµÄJavaScript½«¿ÉÄÜÔÚ»úеÉÏÌìÉú¹ý³Ì²¢²»²é³­¼ÓÔØµÄURL£¬ £¬£¬£¬£¬Õâ¿ÉÄܵ¼ÖÂËÁÒâ´úÂëµÄÖ´ÐС£¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/playstation-now-bugs-let-sites-run-malicious-code-on-windows-pcs/


6.¸»Ê¿¿µÏ°È¾DoppelPaymer£¬ £¬£¬£¬£¬±»ÀÕË÷3400ÍòÃÀÔªÊê½ð


6.jpg


¸»Ê¿¿µÔÚÄ«Î÷¸çµÄ·Ö¹«Ë¾Óڸж÷½ÚµÄÖÜÄ©Ôâµ½ÁËDoppelPaymerÀÕË÷Èí¼þ¹¥»÷£¬ £¬£¬£¬£¬±»ÀÕË÷3400ÍòÃÀÔªÊê½ð¡£¡£ ¡£ ¡£¡£¡£¡£ÐÂÎÅÆðԴ֤ʵ£¬ £¬£¬£¬£¬Î»ÓÚÄ«Î÷¸ç»ªÀ×˹³ÇµÄ¸»Ê¿¿µCTBG MXÓÚ11ÔÂ29ÈÕǰºóÔâµ½Á˹¥»÷£¬ £¬£¬£¬£¬¸Ã¹¤³§ÓÚ½¨ÓÚ2005Ä꣬ £¬£¬£¬£¬ÖØÒªÏòÄÏÃÀÖ޺ͱ±ÃÀÖÞµÄËùÓеØÓò×é×°ºÍÔËÊäµç×ÓÉ豸¡£¡£ ¡£ ¡£¡£¡£¡£¾ÝϤ£¬ £¬£¬£¬£¬¸Ã¹¥»÷Ô´ÓÚÄÚ²¿Ô±¹¤Ôâµ½´¹µöÓʼþ¹¥»÷¡£¡£ ¡£ ¡£¡£¡£¡£DoppelPaymerÔÚÆäÐ¹Â¶ÍøÕ¾Éϰ䲼Á˸»Ê¿¿µNAµÄͨÀýÒµÎñÎĵµºÍ»ã±¨£¬ £¬£¬£¬£¬²¢ÀÕË÷1804.0955 BTC£¨Ô¼Îª34686000ÃÀÔª£©¡£¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/foxconn-electronics-giant-hit-by-ransomware-34-million-ransom/