¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20180921

°ä²¼¹¦·ò 2018-09-21

¡¾Êý¾Ýй¶¡¿Ðµ°ÍøÔâMagecart¶ñÒâ¾ç±¾Ï°È¾£¬£¬£¬£¬£¬£¬Êý°ÙÍò¿Í»§µÄÐÅÓþ¿¨ÐÅÏ¢¿ÉÄܱ»ÇÔ


ƾ¾ÝVolexityºÍRiskIQµÄ»ã±¨£¬£¬£¬£¬£¬£¬·¸×ïÍÅ»ïMagecartÀûÓöñÒâJavascript¾ç±¾Ï°È¾ÁËе°Íø²¢ÇÔÈ¡Á˲¿Ãſͻ§µÄÐÅÓþ¿¨ÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£ÔÚ2018Äê8ÔÂ14ÈÕÖÁ9ÔÂ18ÈÕÆÚ¼ä¹ºÎïµÄËùÓпͻ§µÄÐÅÓþ¿¨ÐÅÏ¢¶¼±»·¢Ë͵½¹¥»÷ÕßµÄÔ¶³Ì·þÎñÆ÷£¨ÓòÃûΪneweggstats£¨dot£©com£©¡£¡£¡£¡£¡£¡£ ¡£Ðµ°ÍøµÄ×ÀÃæ¿Í»§ºÍÒÆ¶¯¿Í»§¶¼Êܵ½Ó°Ï죬£¬£¬£¬£¬£¬µ«Ä¿Ç°Éв»Ã÷ÏÔ¾ßÌåµÄÊý×Ö£¨ÕâÒ»Êý×Ö¿ÉÄÜ´ïÊý°ÙÍò£©¡£¡£¡£¡£¡£¡£ ¡£


https://thehackernews.com/2018/09/newegg-credit-card-hack.html


¡¾¹¥»÷ÊÂÎñ¡¿ÈÕ±¾¼ÓÃÜÇ®±ÒÂòÂôËùZaifÔâºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬£¬Ô¼Ëðʧ¼ÛÖµ6000ÍòÃÀÔªµÄ¼ÓÃÜÇ®±Ò


ÈÕ±¾¼ÓÃÜÇ®±ÒÂòÂôËùZaifÔâµ½ºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬£¬Ô¼Ëðʧ¼ÛÖµ6000ÍòÃÀÔªµÄ¼ÓÃÜÇ®±Ò¡£¡£¡£¡£¡£¡£ ¡£¸Ã¹¥»÷²úÉúÔÚ9ÔÂ14ÈÕ±¾µØ¹¦·ò17:00µ½19:00Ö®¼ä£¬£¬£¬£¬£¬£¬¶øZaifÖ±ÖÁ9ÔÂ17Èղŷ¢ÏÖ¡£¡£¡£¡£¡£¡£ ¡£¹¥»÷Õß´ÓZaifµÄÈÈÇ®°üÖÐÇÔÈ¡ÁË×ܼƼÛÖµ67ÒÚÈÕÔª£¨Ô¼5967ÍòÃÀÔª£©µÄ±ÈÌØ±Ò¡¢±ÈÌØÏÖ½ðÒÔ¼°MonaCoin¡£¡£¡£¡£¡£¡£ ¡£ZaifÍŶÓÒѾ­ÔÝÍ£ÁËÓû§µÄ´æ¿îºÍÈ¡¿î£¬£¬£¬£¬£¬£¬²¢½øÒ»´ëÊ©²é¸ÃÊÂÎñµÄϸ½Ú¡£¡£¡£¡£¡£¡£ ¡£


https://www.zdnet.com/article/zaif-cryptocurrency-exchange-loses-60-million-in-july-hack/


¡¾Íþвµý±¨¡¿Flashpoint·¢ÏÖÔ¼3000¸öÍøÕ¾µÄºóÃÅÔÚ°µÍøÊг¡ÉÏÏúÊÛ


Flashpoint×êÑÐÍŶӷ¢ÏÖÔ¼3000¸öÍøÕ¾µÄºóÃÅȨÏÞÔÚ°µÍøÊг¡MagBoÉÏÏúÊÛ¡£¡£¡£¡£¡£¡£ ¡£ÆäÖÐÒ»Ð©ÍøÕ¾µÄ½Ó¼ûȨÏÞµÍÖÁ50ÃÀ·Ö¡£¡£¡£¡£¡£¡£ ¡£´óÎÞÊýÊܺ¦Õß¶¼Êǵç×ÓÉÌÎñÍøÕ¾£¬£¬£¬£¬£¬£¬µ«×êÑÐÈËÔ±Ò²·¢ÏÖÁËÊôÓÚÒ½Áƽ¡È«¡¢Ë¾·¨¡¢½ÌÓý¡¢±£Ïպ͵±¾ÖµÈÐÐÒµ/²¿ÃŵÄÍøÕ¾¡£¡£¡£¡£¡£¡£ ¡£´óÎÞÊýÊܺ¦Õß¶¼À´×ÔÃÀ¹ú¡¢¶íÂÞ˹»òÊǵ¹úµÄÍøÂçÍйܷþÎñ¡£¡£¡£¡£¡£¡£ ¡£×êÑÐÍŶÓÒѽ«µ÷²éÁ˾ÖÓë·¨ÂÉ»ú¹¹¹²Ïí£¬£¬£¬£¬£¬£¬²¢Í¨ÖªÓйØÊܺ¦Õß¡£¡£¡£¡£¡£¡£ ¡£


https://www.flashpoint-intel.com/blog/access-to-breached-sites-found-on-underground-market/


¡¾·ÖÎö»ã±¨¡¿ÍøÂçÍþвÁªÃËCTA°ä²¼¹ØÓÚ¶ñÒâÍÚ¿óÍþвµÄ°×ƤÊé


ÍøÂçÍþвÁªÃ˰䲼¹ØÓÚ¶ñÒâÍÚ¿óÍþвµÄ°×ƤÊé¡£¡£¡£¡£¡£¡£ ¡£×Ô2017ÄêÒÔÀ´£¬£¬£¬£¬£¬£¬À´×ÔCTA³ÉÔ±µÄ×ÛºÏÊý¾ÝÅú×¢¶ñÒâÍÚ¿óÍþвµÄ¼ì²âÊýÁ¿Ôö³¤ÁË459%¡£¡£¡£¡£¡£¡£ ¡£¶øÀ´×ÔCTA³ÉÔ±µÄ×îм¾¶ÈÇ÷Ïò»ã±¨Åú×¢£¬£¬£¬£¬£¬£¬ÕâÖÖ¼±¾çÔö³¤Ã»ÓзŻºµÄ¼£Ï󡣡£¡£¡£¡£¡£ ¡£ÈôÊÇ˵2017ÄêÊÇÀÕË÷Èí¼þµÄÎę̀£¬£¬£¬£¬£¬£¬ÄÇô2018Äê¾ÍÊǶñÒâÍÚ¿óÈí¼þµÄÖ÷³¡¡£¡£¡£¡£¡£¡£ ¡£»ã±¨ÖÐÕë¶Ô¸ÃÍþвÌá³öÁËÏàÓ¦µÄ½¨Òé´ëÊ©¡£¡£¡£¡£¡£¡£ ¡£


https://blog.talosintelligence.com/2018/09/CTA-Cryptomining-Whitepaper.html


¡¾·ÖÎö»ã±¨¡¿FireEye°ä²¼¹ØÓÚClick2GovÃÅ»§ÍøÕ¾Ôâµ½¹¥»÷ÊÂÎñµÄ·ÖÎö»ã±¨


ƾ¾ÝFireEye°ä²¼µÄл㱨£¬£¬£¬£¬£¬£¬Ò»¸öÒÔǰδ֪µÄ·¸×ïÍÅ»ïÈëÇÖÁËClick2GovµÄ·þÎñÆ÷²¢ÔÚÆäÃÅ»§ÍøÕ¾ÉÏÖ²ÈëÁËÓÃÓÚÇÔÊØÐÅÓþ¿¨ÐÅÏ¢µÄ¶ñÒâÈí¼þ¡£¡£¡£¡£¡£¡£ ¡£Click2GovÊǹ©¸øÉÌSuperionµÄ²úÆ·£¬£¬£¬£¬£¬£¬ÖØÒªÏúÊÛ¸øÃÀ¹ú±¾µØµ±¾Ö£¬£¬£¬£¬£¬£¬ÓÃÓÚ¹«ÃñÖ§¸¶Ë®µç·Ñ¡¢Ö¤¼þÐí¿É·ÑÒÔ¼°·£¿£¿£¿£¿£¿£¿£¿îµÈ¡£¡£¡£¡£¡£¡£ ¡£FireEye°µÊ¾¸Ã·¸×ïÍÅ»ïÒѾ­ÈëÇÖÁ˸ÃÍøÕ¾½üÒ»ÄêµÄ¹¦·ò£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÊÇÀûÓÃOracle WebLogic Java EEÀûÓ÷þÎñÆ÷ÖеÄÒ»¸ö»ò¶à¸ö·ì϶½øÐй¥»÷µÄ¡£¡£¡£¡£¡£¡£ ¡£


https://www.fireeye.com/blog/threat-research/2018/09/click-it-up-targeting-local-government-payment-portals.html


¡¾·ì϶²¹¶¡¡¿Adobe°ä²¼´¹Î£°²È«¸üУ¬£¬£¬£¬£¬£¬½¨¸´AcrobatºÍAdobe ReaderÖеݲȫ·ì϶


AdobeÔÚÆä9Ô°²È«¸üÐÂÖ®±í°ä²¼ÁËеĴ¹Î£½¨¸´²¹¶¡£¡£¡£¡£¡£¡£ ¡£¬£¬£¬£¬£¬£¬½¨¸´Adobe AcrobatºÍReaderÖеݲȫ·ì϶¡£¡£¡£¡£¡£¡£ ¡£Windowsƽ̨¼°MacOSƽ̨µÄ²úÆ·¶¼Êܵ½Ó°Ïì¡£¡£¡£¡£¡£¡£ ¡£ÆäÖÐ×îÑϳÁµÄ·ì϶ÊÇÔ½½çдÈë·ì϶£¨CVE-2018-12848£©£¬£¬£¬£¬£¬£¬¸Ã·ì϶¿Éµ¼ÖÂËÁÒâ´úÂëÖ´ÐС£¡£¡£¡£¡£¡£ ¡£¸Ã²¹¶¡»¹Ìá¼°Áí±í5¸ö¿Éµ¼ÖÂÐÅϢй¶µÄ°²È«·ì϶¡£¡£¡£¡£¡£¡£ ¡£½¨ÒéÓû§¾¡¿ì½øÐÐÉý¼¶¡£¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/critical-security-update-released-for-adobe-reader-and-acrobat/



¡¾8827Ì«Ñô¼¯Íż¯ÍÅADLabÕû¶Ù°ä²¼¡¿