AndroxGh0st½©Ê¬ÍøÂç¶Ô×¼AWS¡¢AzureºÍOffice365ƾ֤

°ä²¼¹¦·ò 2024-01-19
1. AndroxGh0st½©Ê¬ÍøÂç¶Ô×¼AWS¡¢AzureºÍOffice365ƾ֤


1ÔÂ17ÈÕ £¬£¬£¬£¬£¬£¬AndroxGh0stÊÇÒ»ÖÖ»ùÓÚ Python µÄ¶ñÒâÈí¼þ £¬£¬£¬£¬£¬£¬ÓÉ Lacework ÓÚ 2022 Äê 12 Ô³õ´Î¼Í¼ £¬£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þÆô·¢ÁËAlienFox¡¢GreenBot£¨±ðÃû Mainance£©¡¢Legion ºÍ Predator µÈ¶à¸öÀàËÆ¹¤¾ß¡£¡£¡£ ¡£¡£¡£¡£¡£¸ÃÔÆ¹¥»÷¹¤¾ß¿ÉÄÜÉøÈëÒ×ÊÜÒÑÖª°²È«·ì϶ӰÏìµÄ·þÎñÆ÷ £¬£¬£¬£¬£¬£¬ÒÔ½Ó¼û Laravel »·¾³Îļþ²¢ÇÔÈ¡ Amazon Web Services (AWS)¡¢Microsoft Office 365¡¢SendGrid ºÍ Twilio µÈ³ÛÃûÀûÓ÷¨Ê½µÄÍ´´¦¡£¡£¡£ ¡£¡£¡£¡£¡£¹¥»÷ÕßÀûÓõÄһЩֵÍ×ÌùÐĵÄȱµãÔ̺¬CVE-2017-9841 (PHPUnit)¡¢CVE-2021-41773 (Apache HTTP Server) ºÍCVE-2018-15133 (Laravel Framework)¡£¡£¡£ ¡£¡£¡£¡£¡£AndroxGh0st ÓµÓжàÖÖÖ°ÄÜ £¬£¬£¬£¬£¬£¬Äܹ»ÊµÏÖ SMTP ÀÄÓᣡ£¡£ ¡£¡£¡£¡£¡£


2. Ħ¸ù´óÍ¨Ãæ¶ÔǰËùδÓеÄÍøÂçÍþв £¬£¬£¬£¬£¬£¬ÖðÈÕ450ÒÚ´ÎÈëÇÖ³¢ÊÔ


1ÔÂ17ÈÕ £¬£¬£¬£¬£¬£¬»ª¶û½Ö¶¥¼¶½ðÈÚ»ú¹¹Ö®Ò»Ä¦¸ù´óͨĿǰÔÚÖÂÁ¦Ó¦¶ÔÍøÂç¹¥»÷ÊýÁ¿µÄ¾ªÈËÔö³¤¡£¡£¡£ ¡£¡£¡£¡£¡£¾Ý±¨Â· £¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾Ã¿ÌìÃæ¶Ô¶à´ï 450 ÒÚ´ÎÍøÂçÈëÇÖ³¢ÊÔ £¬£¬£¬£¬£¬£¬Õâ˵ÁËȻȫÇò½ðÈÚ¹«Ë¾Ä¿Ç°Ãæ¶ÔµÄÍþвµÄÑϳÁÐÔºÍÆµÂÊ¡£¡£¡£ ¡£¡£¡£¡£¡£È«ÇòÁìÓòÄÚÍøÂç·¸×ïµÄ¼¤ÔöʹµÃĦ¸ù´óͨµÈ»ú¹¹´¦ÓÚ×îǰÁÐ £¬£¬£¬£¬£¬£¬Ö´ÐÐÑϸñµÄ°²È«´ëÊ©À´±£»£»£»£»£»£»¤Ãô¸ÐµÄ½ðÈÚÐÅÏ¢²¢ÊØ»¤ÆäϵͳµÄÆëÈ«ÐÔ¡£¡£¡£ ¡£¡£¡£¡£¡£Õâ¼ÒÒøÐÐÒµ¾ÞÍ·Åû¶ÁËÆäÿÌìÔâ·êµÄ´óÁ¿ºÚ¿Í¹¥»÷ £¬£¬£¬£¬£¬£¬Í»ÏÔÁËÍøÂç·¸×ï¸ø½ðÈÚ²¿ÃÅ´øÀ´µÄ²»ÐÝÉý¼¶µÄÌôÕ½¡£¡£¡£ ¡£¡£¡£¡£¡£ÕâÖÖÇé¿öҲ͹ÏÔÁËÍøÂ簲ȫÔÚµ±½ñÊý×Ö¾­¼ÃÖвûÑïµÄ¹Ø¼ü×÷Óᣡ£¡£ ¡£¡£¡£¡£¡£


3. ÒÁÀʺڿÍÀûÓÃÐ嵀 MediaPl ¶ñÒâÈí¼þ¶Ô×¼´óѧºÍ×êÑлú¹¹


1ÔÂ17ÈÕ £¬£¬£¬£¬£¬£¬Î¢Èí°µÊ¾ £¬£¬£¬£¬£¬£¬Ò»ÈººÚ¿ÍÔÚÕë¶ÔÅ·ÖÞºÍÃÀ¹ú×êÑлú¹¹ºÍ´óѧµÄ³ÛÃûÔ±¹¤½øÐÐÓã²æÊ½ÍøÂç¹¥»÷ £¬£¬£¬£¬£¬£¬ÍÆËÍеĺóÃŶñÒâÈí¼þ¡£¡£¡£ ¡£¡£¡£¡£¡£ÕâЩ¹¥»÷ÕßÊdzôÃûÔ¶ÑïµÄ APT35£¨Ò²³ÆÎª Charming Kitten ºÍ Phosphorus£©µÄÒ»¸ö×Ó×éÖ¯ £¬£¬£¬£¬£¬£¬ËûÃÇͨ¹ý֮ǰ±»ÈëÇÖµÄÕÊ»§·¢ËͶ¨ÔìÇÒÄÑÒÔ¼ì²âµÄÍøÂç´¹µöµç×ÓÓʼþ¡£¡£¡£ ¡£¡£¡£¡£¡£ÔÚÕâ´Î»î¶¯ÖÐ £¬£¬£¬£¬£¬£¬Mint Sandstorm ʹÓö¨ÔìµÄÍøÂç´¹µöµö¶ü £¬£¬£¬£¬£¬£¬ÊÔͼͨ¹ýÉç»á¹¤³Ì¼¿Á©ÈÃÖ¸±êÏÂÔØ¶ñÒâÎļþ¡£¡£¡£ ¡£¡£¡£¡£¡£MediaPl ¶ñÒâÈí¼þʹÓüÓÃܵÄͨѶͨ·ÓëÆäºÅÁîºÍ½ÚÔì (C2) ·þÎñÆ÷»¥»»ÐÅÏ¢ £¬£¬£¬£¬£¬£¬Ö¼ÔÚ¼Ù×°³É Windows Media Player ÒÔÈÆ¹ý¼ì²â¡£¡£¡£ ¡£¡£¡£¡£¡£


4. Have I Been Pwned ÔöÌí7100Íò¸öÒѾ­Ð¹Â¶µÄÓʼþÕ˺Å


1ÔÂ17ÈÕ £¬£¬£¬£¬£¬£¬Have I Been Pwned Òѽ« Naz.API Êý¾Ý¼¯ÖÐÓë±»µÁÕÊ»§ÓйصĽü 7100 Íò¸öµç×ÓÓʼþµØÖ·Ôö³¤µ½ÆäÊý¾Ýй¶֪ͨ·þÎñÖС£¡£¡£ ¡£¡£¡£¡£¡£Naz.API Êý¾Ý¼¯ÊÇʹÓÃײ¿âÁбíºÍÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þÇÔÈ¡µÄÊý¾Ý±àÒë¶ø³ÉµÄ 10 ÒÚ¸öƾ֤µÄÖØ´ó¼¯ÖС£¡£¡£ ¡£¡£¡£¡£¡£×²¿âÁбíÊÇ´Ó֮ǰµÄÊý¾Ýй¶ÊÂÎñÖÐÇÔÈ¡µÄµÇ¼ÃûºÍÃÜÂë¶ÔµÄ¼¯ÖÐ £¬£¬£¬£¬£¬£¬ÕâЩÊý¾Ýй¶ÊÂÎñÓÃÓÚ·ÛËéÆäËüÍøÕ¾ÉϵÄÕÊ»§¡£¡£¡£ ¡£¡£¡£¡£¡£±»µÁÊý¾Ý±»ÍøÂçÔÚÎı¾ÎļþºÍͼÏñÖÐ £¬£¬£¬£¬£¬£¬ÕâЩÎļþ´æ´¢ÔÚ³ÆÎª¡°ÈÕÖ¾¡±µÄµµ°¸ÖС£¡£¡£ ¡£¡£¡£¡£¡£¶øºó £¬£¬£¬£¬£¬£¬ÕâЩÈÕÖ¾»áÉÏ´«µ½Ô¶³Ì·þÎñÆ÷ £¬£¬£¬£¬£¬£¬ÒԱ㹥»÷ÕßÉÔºóÍøÂç¡£¡£¡£ ¡£¡£¡£¡£¡£ÎÞÂÛÆ¾Ö¤ÈôºÎ±»µÁ £¬£¬£¬£¬£¬£¬ËüÃdzÇÊб»ÓÃÀ´·ÛËéÊܺ¦ÕßÕ¼ÓеÄÕÊ»§ £¬£¬£¬£¬£¬£¬ÏúÊÛ¸øÍøÂç·¸×ïÊг¡ÉÏµÄÆäËûÍþвÐÐΪÕß £¬£¬£¬£¬£¬£¬»òÔÚºÚ¿ÍÂÛ̳ÉÏÃâ·Ñ°ä²¼ÒÔÔÚºÚ¿ÍÉçÇøÖлñµÃÃûÓþ¡£¡£¡£ ¡£¡£¡£¡£¡£


5. ¿¨°Í˹»ù°ä²¼iOS¼ì²â¼äµýÈí¼þµÄ¿ªÔ´¹¤¾ßiShutdown


1ÔÂ17ÈÕ £¬£¬£¬£¬£¬£¬´Óº¹ÇàÉÏ¿´ £¬£¬£¬£¬£¬£¬¼ì²â¶ñÒâÈí¼þ±ØÒª¶Ô iPhone ½øÐÐÆëÈ«±¸·Ý £¬£¬£¬£¬£¬£¬¶øºó³¹µ×²é³­±¸·ÝÊý¾ÝÊÇ·ñ´æÔÚÒì³£¡£¡£¡£ ¡£¡£¡£¡£¡£È»¶ø £¬£¬£¬£¬£¬£¬¿¨°Í˹»ù´Ë¿ÌÉè¼ÆÁËÒ»ÖÖ¸ü¼ò»¯µÄ²½Öè £¬£¬£¬£¬£¬£¬ÃûΪ¡°iShutdown¡±¡£¡£¡£ ¡£¡£¡£¡£¡£¿£¿£¿£¿£¿¨°Í˹»ùÒѾ­°ä²¼ÁËiShutdown ÊÇÒ»¸ö¿ªÔ´¾ç±¾ £¬£¬£¬£¬£¬£¬Ö¼ÔÚ¼±¾ç¼ì²â iOS É豸ÖеÄÊÇ·ñϰȾ¼äµýÈí¼þ¡£¡£¡£ ¡£¡£¡£¡£¡£Õâ¸öÃûΪ shutdown.log µÄÈÕÖ¾Îļþ³ÉΪ¿¨°Í˹»ù¶ÔÒÔÉ«ÁмäµýÈí¼þ¿ª·¢ÉÌ£¨Ô̺¬ NSO Group µÄ Pegasus¡¢QuaDream µÄ Reign ºÍ Intellexa µÄ Predator£©×êÑеĽ¹µã¡£¡£¡£ ¡£¡£¡£¡£¡£·¢ÏÖÕâЩ¼äµýÈí¼þ·¨Ê½µÄ¹²ÐÔ¡£¡£¡£ ¡£¡£¡£¡£¡£Ê±Ê±³ÁÐÂÆô¶¯ iPhone µÄÓû§¸üÓпÉÄܹ۲ìÈÕÖ¾ÖеÄÓйØÌõ¿î¡£¡£¡£ ¡£¡£¡£¡£¡£Òò¶ø £¬£¬£¬£¬£¬£¬ÌáÈ¡ shutdown.log Îļþ×ãÒÔ·ÖÎö iPhone ÊÇ·ñÊܵ½¼äµýÈí¼þµÄ·çÏÕ¡£¡£¡£ ¡£¡£¡£¡£¡£


6. ColdRiver APT°ä²¼¶¨Ôì°æºóÃŶñÒâÈí¼þSpica


1ÔÂ19ÈÕ £¬£¬£¬£¬£¬£¬ ColdRiver µÄ¸ß¼¶³ÖÐøÍþв (APT) ÒÑÉî¿Ì¶¨Ôì¶ñÒâÈí¼þÁìÓò £¬£¬£¬£¬£¬£¬ÍƳöÁËÃûΪSpicaµÄרÓкóÃÅ¡£¡£¡£ ¡£¡£¡£¡£¡£ColdRiver£¨±ðÃû Blue Charlie¡¢Callisto¡¢Star Blizzard »ò UNC4057£©Í¨³£ÒԷǵ±¾Ö×éÖ¯¡¢Ç°µý±¨ºÍ¾üʹÙÔ±ÒÔ¼°±±Ô¼µ±¾ÖΪָ±ê½øÐÐÍøÂç¼äµý»î¶¯¡£¡£¡£ ¡£¡£¡£¡£¡£µ±Ö¸±ê²»³ÉÔ¤·ÀÏß»ØÓ¦ËµËûÃÇÎÞ·¨¶ÁÈ¡¼ÓÃÜÎĵµÊ± £¬£¬£¬£¬£¬£¬ColdRiver »á·¢ËÍÒ»¸öÁ´½Ó £¬£¬£¬£¬£¬£¬ÆæÃîµØÐû³ÆÄܹ»Í¨Íù¡°½âÃÜ¡±ÊµÓ÷¨Ê½¡ª¡ªµ±È» £¬£¬£¬£¬£¬£¬ÕâÏÖʵÉÏÊÇ Spica ¶ñÒâÈí¼þ¡£¡£¡£ ¡£¡£¡£¡£¡£Ò»µ©Ö´ÐÐ £¬£¬£¬£¬£¬£¬Spica ¾Í»á´ò¿ªÒ»¸öËùν¡°ÒѽâÂ롱µÄ PDF ×÷Ϊµö¶ü £¬£¬£¬£¬£¬£¬Í¬Ê±ÍµÍµµØ³ÉÁ¢ÓƾÃÐÔ²¢ÓëÆäºÅÁîºÍ½ÚÔì·þÎñÆ÷ (C2) ÏνÓ¡£¡£¡£ ¡£¡£¡£¡£¡£