¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190314

°ä²¼¹¦·ò 2019-03-14
1¡¢Google¡¢AppleºÍGoDaddyÃýÎóÇ©·¢100¶àÍòÕÅÊý×ÖÖ¤Êé

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


×êÑÐÈËÔ±Adam Caudill·¢ÏÖ£¬£¬£¬£¬£¬£¬ÓÉÓÚ²Ù×÷ʧÎ󣬣¬£¬£¬£¬£¬Google¡¢AppleºÍGoDaddyÃýÎóµØÇ©·¢ÁË100¶àÍòÕŲ»ÇкÏÐÐÒµ³ß¶ÈµÄÊý×ÖÖ¤Êé¡£ ¡£ ¡£ ¡£¡£¡£¡£Caudill°µÊ¾ÕâЩ¹«Ë¾ÓÃÓÚÌìÉúÖ¤ÊéµÄEJBCAÈí¼þ°üÅäÖÃÃýÎ󣬣¬£¬£¬£¬£¬µ¼ÖÂËüÃÇÏÖʵÉÏֻʹÓÃ63λÐòÁкÅÌìÉúÖ¤Ê飬£¬£¬£¬£¬£¬ÕâÓë×îµÍ64λµÄÐÐÒµ³ß¶È²¢²»Çкϡ£ ¡£ ¡£ ¡£¡£¡£¡£Ä¿Ç°ÎªÖ¹ÕâЩ֤Ê鲢δ´øÀ´Èκΰ²È«·çÏÕ£¬£¬£¬£¬£¬£¬GoogleÒÑÔÚ5ÌìÄÚ³·»ØÁË95%µÄ²»ºÏ¸ñÖ¤Ê飬£¬£¬£¬£¬£¬AppleºÍGoDaddyÒ²½«ÔÚ30ÌìÄÚʵÏÖ´ËÏ×÷¡£ ¡£ ¡£ ¡£¡£¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/google-apple-and-godaddy-recall-1m-1/

2¡¢Google PlayÖÐ210¸öAPPϰȾ¸æ°×Èí¼þSimBad£¬£¬£¬£¬£¬£¬²¨¼°1.5ÒÚÓû§

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ƾ¾ÝCheck PointµÄÒ»·Ý»ã±¨£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±ÔÚGoogle PlayÖз¢ÏÖ210¸öAPPϰȾÁ˸æ°×Èí¼þSimBad£¬£¬£¬£¬£¬£¬ÕâЩAPPµÄ×Ü×°ÖÃÁ¿´ï1.5ÒڴΡ£ ¡£ ¡£ ¡£¡£¡£¡£´óÎÞÊýAPP¶¼ÊÇÈü³µ»òÉä»÷ÓÎÏ·£¬£¬£¬£¬£¬£¬ÆäÖÐÃûΪSnow Heavy Excavator SimulatorµÄAPPÏÂÔØÁ¿³¬¹ý1000Íò¡£ ¡£ ¡£ ¡£¡£¡£¡£SimBad¼Ù×°³É¸æ°×¹¤¾ß°üRXDrioder£¬£¬£¬£¬£¬£¬µ±Óû§×°ÖÃÁËÊÜϰȾµÄAPPºó£¬£¬£¬£¬£¬£¬¸ÃAPP»áÔÚÉ豸Æô¶¯»òÓû§½âËøÊ±×Ô¶¯Æô¶¯²¢ÏÔʾ¸æ°×£¬£¬£¬£¬£¬£¬´Ë±í£¬£¬£¬£¬£¬£¬¶ñÒâ´úÂ뻹»áÖ´ÐдÓC&C·þÎñÆ÷½Ó¹Üµ½µÄºÅÁ£¬£¬£¬£¬£¬Ô̺¬É¾³ýͼ±ê¡¢ºó¶Ü¸æ°×¡¢´ò¿ªÍøÒ³µÈ¡£ ¡£ ¡£ ¡£¡£¡£¡£GoogleÒѾ­Ï¼ÜÁËÕâЩAPP¡£ ¡£ ¡£ ¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/simbad-adware-found-in-210-android-apps-with-over-150m-installs/

3¡¢ÐÅÏ¢ÇÔȡľÂíUrsnifµÄбäÖÖ£¬£¬£¬£¬£¬£¬ÖØÒªÕë¶ÔÈÕ±¾

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

ƾ¾Ý°²È«³§ÉÌCybereasonµÄ·ÖÎö£¬£¬£¬£¬£¬£¬ÐÅÏ¢ÇÔȡľÂíUrsnifµÄÒ»¸öеıäÖÖÔÚÈÕ±¾»ý¼«·Ö·¢¡£ ¡£ ¡£ ¡£¡£¡£¡£¸Ã±äÖÖ»ñµÃÁ˺ܶàеÄÖ°ÄÜ£¬£¬£¬£¬£¬£¬Ô̺¬°µ²ØµÄÓÆ¾ÃÐÔ»úÔì¡¢Ô̺¬¼ÓÃÜÇ®±ÒÄ£¿£¿£¿£¿ £¿£¿éºÍ´ÅÅ̼ÓÃÜÄ£¿£¿£¿£¿ £¿£¿é¡¢Ó¦¶ÔÈÕ±¾°²È«¹¤¾ßPhishwallµÄAnti-PhishwallÄ£¿£¿£¿£¿ £¿£¿é¡¢¼ì²âÈÕ±¾Ëµ»°ÉèÖᢼì²âλÏàÐÅÏ¢µÈ¡£ ¡£ ¡£ ¡£¡£¡£¡£¾ßÌåIoCÖ¸±êÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£ ¡£ ¡£ ¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/latest-ursnif-variant-targets-japanese-users-to-steal-credentials-190c4a69

4¡¢Õë¶Ô°ÍÎ÷µÄ¹¥»÷»î¶¯Operation Comando£¬£¬£¬£¬£¬£¬ÖØÒª·Ö·¢CapturaTela

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

Palo Alto NetworksµÄUnit 42×êÑÐÍŶӼì²âµ½Õë¶Ô°ÍÎ÷µÄ¹¥»÷»î¶¯Operation Comando¡£ ¡£ ¡£ ¡£¡£¡£¡£¸Ã»î¶¯×Ô2018Äê8ÔÂÒÔÀ´Ò»Ïò»îÔ¾£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÖØÒªÕë¶Ô¾Æµê¿Í»§£¬£¬£¬£¬£¬£¬ÀûÓöñÒâÈí¼þCapturaTelaÀ´ÇÔÈ¡¿Í»§µÄÐÅÓþ¿¨ÐÅÏ¢¡£ ¡£ ¡£ ¡£¡£¡£¡£¹¥»÷ÕßÖØÒªÍ¨¹ý´¹µöÓʼþÀ´Ï°È¾Ö¸±ê£¬£¬£¬£¬£¬£¬³ýÁËCapturaTelaÖ®±í£¬£¬£¬£¬£¬£¬¹¥»÷Õß»¹Ê¹ÓÃÁËÆäËü¼¸ÖÖRAT£¬£¬£¬£¬£¬£¬Ô̺¬LimeRAT¡¢RevengeRAT¡¢NjRAT¡¢AsyncRAT¡¢NanCoreRATºÍRemcosRAT¡£ ¡£ ¡£ ¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/attackers-use-new-capturatela-info-stealing-malware-to-launch-operation-comando-campaign-19cb2bfe

5¡¢Õë¶Ô¶íÂÞ˹½ðÈÚ»ú¹¹µÄ´¹µö¹¥»÷£¬£¬£¬£¬£¬£¬ÖØÒª·Ö·¢RTM BotбäÖÖ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Cofense Intelligence×êÑÐÍŶӷ¢ÏÖÒ»¸öÕë¶Ô¶íÂÞ˹¼°ÆäÏàÁÚ¹ú¶ÈµÄ½ðÈÚ»ú¹¹µÄд¹µö¹¥»÷»î¶¯¡£ ¡£ ¡£ ¡£¡£¡£¡£¹¥»÷ÕßÖØÒªÍ¨¹ý´¹µöÓʼþÀ´·Ö·¢ÒøÐÐľÂíRTM Bot¡£ ¡£ ¡£ ¡£¡£¡£¡£¸Ã±äÖÖÄܹ»´Ó¹ÜÕÊÈí¼þÖÐÇÔÈ¡Êý¾ÝºÍÒøÐп¨ÐÅÏ¢£¬£¬£¬£¬£¬£¬²¢ÀûÓÃTORºÍ̸ÓëC2½øÐÐͨѶ¡£ ¡£ ¡£ ¡£¡£¡£¡£¸ÃľÂíÇÔÈ¡µÄÐÅÏ¢Ô̺¬¾ßÌåµÄϵͳÐÅÏ¢£¬£¬£¬£¬£¬£¬ÈçÓû§Ãû¡¢»úеÃû¡¢²Ù×÷ϵͳ°æ±¾¡¢×°ÖõķÀ²¡¶¾Èí¼þ¡¢Ä¬ÈÏ˵»°ºÍµØÓòµÈ¡£ ¡£ ¡£ ¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/financial-institutions-in-russia-targeted-using-new-version-of-rtm-bot-in-recent-phishing-campaign-78d8ab5d

6¡¢¿¨°Í˹»ù°ä²¼2018ÄêÀ¬»øÓʼþ¼°´¹µö¹¥»÷»ã±¨

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


¿¨°Í˹»ù°ä²¼2018ÄêµÄÀ¬»øÓʼþºÍ´¹µö¹¥»÷ͳ¼Æ»ã±¨£¬£¬£¬£¬£¬£¬»ã±¨µÄÖØÒª·¢ÏÖÔ̺¬£ºÈ«Çòµç×ÓÓʼþÁ÷Á¿ÖеÄÀ¬»øÓʼþÊý¾ÝµÄÕ¼±ÈΪ52.48%£¬£¬£¬£¬£¬£¬±È2017Äê½µµÍ4.15¸ö°Ù·Öµã£»£» £»£»£»£»£»£»2018Äê×î´óµÄÀ¬»øÓʼþÆðÔ´¹úÊÇÖйú£¨11.69£¥£©£»£» £»£»£»£»£»£»74.15£¥µÄÀ¬»øÓʼþÓ×ÓÚ2 KB£»£» £»£»£»£»£»£»À¬»øÓʼþÖÐ×î³£±»¼ì²âµ½µÄ·ì϶ÀûÓÃÊÇWin32.CVE-2017-11882¡£ ¡£ ¡£ ¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://securelist.com/spam-and-phishing-in-2018/89701/

ÉêÃ÷£º±¾×ÊѶÓÉ8827Ì«Ñô¼¯ÍÅάËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù