ÀÕË÷Èí¼þ¿ª·¢Õß¹«¿ªEgregor¡¢MazeºÍSekhmetµÄÖ÷ÃÜÔ¿

°ä²¼¹¦·ò 2022-02-14

ÀÕË÷Èí¼þ¿ª·¢Õß¹«¿ªEgregor¡¢MazeºÍSekhmetµÄÖ÷ÃÜÔ¿


¾ÝýÌå2ÔÂ8ÈÕ±¨Â· £¬£¬£¬£¬£¬£¬£¬ÀÕË÷Èí¼þMaze¡¢EgregorºÍSekhmetµÄÖ÷½âÃÜÃÜÔ¿Òѱ»¹«¿ª ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£ÃûΪ¡°Topleak¡±µÄÓû§ÔÚBleepingComputerÂÛ̳Éϰ䲼ÁËÒ»¸ö7zipÎļþµÄÏÂÔØÁ´½Ó £¬£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬ Maze¡¢EgregorºÍSekhmet½âÃÜÃÜÔ¿ £¬£¬£¬£¬£¬£¬£¬ÒÔ¼°ÀÕË÷ÍÅ»ïʹÓõĶñÒâÈí¼þ¡°M0yv¡±µÄÔ´´úÂë ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£ËûÐû³Æ×Ô¼ºÊÇÕâ3¸ö¶ñÒâÈí¼þµÄ¿ª·¢Õß £¬£¬£¬£¬£¬£¬£¬²¢°µÊ¾ÕâÊÇÒ»´ÎÓдòËãµÄ¹«¿ª £¬£¬£¬£¬£¬£¬£¬Óë½üÆÚµÄ·¨ÂÉÐж¯ÎÞ¹Ø ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/ransomware-dev-releases-egregor-maze-master-decryption-keys/


HP·¢ÏÖ¹¥»÷Õß½«RedLine¼Ù×°³ÉWindows 11µÄÉý¼¶·¨Ê½


HP×êÑÐÍŶÓÔÚ2ÔÂ8ÈÕÅû¶ÁË·Ö·¢RedLineµÄ»î¶¯µÄϸ½Ú ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£1ÔÂ27ÈÕ £¬£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±°ÑÎȵ½¹¥»÷Õß×¢²áÁËÓòwindows-upgraded[.]com ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£¸ÃÍøÕ¾·ÂÕÕÁËÕæÕýµÄWindows 11¹ÙÍø £¬£¬£¬£¬£¬£¬£¬Óû§µã»÷¡°Á¢¼´ÏÂÔØ¡±°´Å¥ £¬£¬£¬£¬£¬£¬£¬¾Í»áÏÂÔØÍйÜÔÚDiscord CDNÉÏ´óÓ×Ϊ1.5MBµÄZIPÎļþ¡°Windows11InstallationAssistant.zip¡± ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£½âѹ²¢Ö´ÐÐºó £¬£¬£¬£¬£¬£¬£¬»á´ÓÔ¶³ÌWeb·þÎñÆ÷ÏÂÔØÃûΪwin11.jpgµÄÎļþ £¬£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬RedLineµÄpayload ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://threatresearch.ext.hp.com/redline-stealer-disguised-as-a-windows-11-upgrade/


ÒÁÀʺڿÍÔÚ¼äµý»î¶¯Out to SeaÖÐʹÓÃкóÃÅMarlin


¾Ý2ÔÂ9ÈÕ±¨Â· £¬£¬£¬£¬£¬£¬£¬°²È«¹«Ë¾ESET·¢ÏÖÁËÒÁÀʺڿÍÔÚ½üÆÚ¹¥»÷ÖÐʹÓÃеÄMarlinºóÃÅ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£ESET°µÊ¾ £¬£¬£¬£¬£¬£¬£¬Õâ´Î¼äµý»î¶¯Out to Sea×Ô2018Äê4Ô¾ÍÒÑÆðÍ· £¬£¬£¬£¬£¬£¬£¬ÀûÓÃеÄMarlinÖØÒªÕë¶ÔÒÔÉ«ÁÓעͻÄá˹ºÍ°¢À­²®½áºÏÇõ³¤¹úµÄ±í½»×éÖ¯¡¢¿Æ¼¼¹«Ë¾ºÍÒ½ÁÆ×éÖ¯µÈ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£´Ë±í £¬£¬£¬£¬£¬£¬£¬»¹½«Õâ´ÎµÄ¹¥»÷»î¶¯¹éÒòÓÚOilRig£¨±ðÃûAPT34£© £¬£¬£¬£¬£¬£¬£¬×îÖÕ»¹½«Æä»î¶¯ÓëÁíÒ»¸öÒÁÀÊ×éÖ¯LyceumÁªÏµÆðÀ´ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://thehackernews.com/2022/02/iranian-hackers-using-new-marlin.html


Qualys·¢ÏÖLazarus¼ÙÒâLockheed MartinµÄ´¹µö»î¶¯


2ÔÂ8ÈÕ £¬£¬£¬£¬£¬£¬£¬QualysÅû¶Á˳¯ÏÊÍÅ»ïLazarus½üÆÚ·¢Õ¹µÄ´¹µö»î¶¯LolZarusµÄϸ½Ú ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£Õâ´Î»î¶¯ÖØÒªÕë¶Ô¹ú·ÀÐÐÒµµÄÇóÖ°Õß £¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¼ÙÒâÁËLockheed Martin¹«Ë¾ÏòÖ¸±ê·¢ËÍ´¹µöÎļþ £¬£¬£¬£¬£¬£¬£¬¼Ù×°Ìṩ¾ÍÒµ»úÓö ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£ÕâÊÇÃÀ¹úµÄÒ»¼Ò¹ú·À¿Æ¼¼¹«Ë¾ £¬£¬£¬£¬£¬£¬£¬ÔÚ2020ÄêµÄÏúÊÛ¶îΪ654ÒÚÃÀÔª ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£´Ë±í £¬£¬£¬£¬£¬£¬£¬¸Ã»î¶¯»¹Ê¹ÓÃÁË·ÖÆçµÄlolbin ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£Õâ²»ÊÇLazarusµÚÒ»´ÎʹÓôËÀàµö¶ü £¬£¬£¬£¬£¬£¬£¬ËüÔø¼Ù×°³ÉNorthrop GrummanºÍBAE Systems¼Ù×°Ìṩ¾ÍÒµ»úÓö ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://www.zdnet.com/article/lazarus-hackers-target-defense-industry-with-fake-lockheed-martin-job-offers/


Kaspersky°ä²¼2021ÄêÀ¬»øÓʼþºÍ´¹µö»î¶¯µÄ»ã±¨


2ÔÂ9ÈÕ £¬£¬£¬£¬£¬£¬£¬Kaspersky°ä²¼ÁË2021ÄêÀ¬»øÓʼþºÍ´¹µö»î¶¯µÄ»ã±¨ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£»ã±¨Ö¸³ö £¬£¬£¬£¬£¬£¬£¬ÔÚ2021Äê £¬£¬£¬£¬£¬£¬£¬56%µÄµç×ÓÓʼþÊÇÀ¬»øÓʼþ£»£»£»£»£»×î¶àµÄÀ¬»øÓʼþÀ´×Ô¶íÂÞ˹£¨24.77%£© £¬£¬£¬£¬£¬£¬£¬Æä´ÎÊǵ¹ú£¨14.12%£©£»£»£»£»£»Î÷°àÑÀÔâµ½µÄ¶ñÒâÓʼþ¹¥»÷×î¶à £¬£¬£¬£¬£¬£¬£¬Îª9.32% £¬£¬£¬£¬£¬£¬£¬Æä´ÎÊǶíÂÞ˹£¨6.33%£©£»£»£»£»£»Ôâµ½´¹µö¹¥»÷×î¶àµÄ¹ú¶ÈÊǰÍÎ÷£¨12.39%£© £¬£¬£¬£¬£¬£¬£¬Æä´ÎÊÇ·¨¹ú£¨12.21%£©£»£»£»£»£»¸½¼þÖÐ×î³£¼ûµÄ¶ñÒâÈí¼þ¼Ò×åÊÇAgenslaľÂí ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://securelist.com/spam-and-phishing-in-2021/105713/


Apple½¨¸´Òѱ»ÀûÓõĿªÊͺóʹÓ÷ì϶CVE-2022-22620


AppleÔÚ2ÔÂ10ÈÕ°ä²¼¸üР£¬£¬£¬£¬£¬£¬£¬½¨¸´ÁËÒ»¸öWebKitµÄ¿ªÊͺóʹÓ÷ì϶CVE-2022-22620 ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£¸Ã·ì϶¿ÉÄܻᵼÖ²Ù×÷ϵͳ±ÀÀ£ºÍÔÚÖ¸±êÉ豸ÉÏÖ´ÐдúÂë £¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÒÑÔÚÒ°±íÀûÓÃËüÈëÇÖiPhone¡¢iPadºÍMac ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£Appleͨ¹ý¸Ä½øiOS 15.3.1¡¢iPadOS 15.3.1ºÍmacOS Monterey 12.2.1ÖеÄÄÚ´æÖÎÀí½¨¸´´Ë·ì϶ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£ÕâÊÇAppleÔÚ½ñÄ꽨¸´µÄµÚÈý¸ö0 day £¬£¬£¬£¬£¬£¬£¬Ç°Á½¸öΪCVE-2022-22587ºÍCVE-2022-22594 ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/apple-patches-new-zero-day-exploited-to-hack-iphones-ipads-macs/


°²È«¹¤¾ß


Merry-Maker


ΪÁ˶ôÔìÈÕÒæÔö¶àµÄÕë¶Ôµç×ÓÉ̵êµÄÍøÂçä¯ÀÀ¹¥»÷ÊÂÎñ £¬£¬£¬£¬£¬£¬£¬Target¿ªÔ´ÁËÒѾ­¹ý²âÊÔµÄɨÃ蹤¾ß ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://latesthackingnews.com/2022/02/09/merry-maker-card-skimmer-scanner-tool-released-as-open-source/


Second Order 


ͨ¹ýץȡÀûÓ÷¨Ê½²¢ÍøÂçÇкÏÌØ¶¨¹æ¶¨»òÒÔÌØ¶¨·½Ê½ÏìÓ¦µÄ URL£¨ºÍÆäËûÊý¾Ý£©À´É¨Ãè Web ÀûÓ÷¨Ê½ÒÔ½øÐжþ¼¶×ÓÓòÊÕÊÜ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://github.com/mhmdiaa/second-order


whatfiles


Linux ʵÓ÷¨Ê½ £¬£¬£¬£¬£¬£¬£¬Ëü¼Í¼ÁíÒ»¸ö·¨Ê½ÔÚϵͳÉ϶ÁÈ¡/дÈë/´´½¨/ɾ³ýµÄÎļþ £¬£¬£¬£¬£¬£¬£¬»¹¸ú×ÙÖ¸±ê¹ý³Ì´´½¨µÄÈκÎйý³ÌºÍÏß³Ì ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://github.com/spieglt/whatfiles


logdata anomaly miner


¸Ã¹¤¾ß½âÎöÈÕÖ¾Êý¾Ý²¢ÔÊÐíΪÒì³£¼ì²â½ç˵·ÖÎö¹Ü· £¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚÒÔÓÐÏÞµÄ×ÊÔ´ºÍ¾¡¿ÉÄܵ͵ÄȨÏÞÔËÐзÖÎö ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://github.com/ait-aecid/logdata-anomaly-miner


extrude


·ÖÎö¶þ½øÔìÎļþÊÇ·ñ¶Ìȱ°²È«Ö°ÄÜ¡¢ÐÅϢй¶µÈ ¡£ ¡£ ¡£ ¡£¡£¡£¡£ ¡£


https://github.com/liamg/extrude/


°²È«·ÖÎö


Federal°ä²¼Éí·ÝڲƭÕмܹ¤¾ß°üÒÔÔ®ÊÔìóÒµ½ø¹¥Ú²Æ­


https://www.helpnetsecurity.com/2022/02/10/federal-reserve-synthetic-identity-fraud-mitigation-toolkit/


PHP Everywhere RCE ·ì϶Íþв×Å´óÁ¿µÄ WordPress ÍøÕ¾


https://thehackernews.com/2022/02/critical-rce-flaws-in-php-everywhere.html


Apple Òâ±í±£Áô²¿ÃÅ iPhone É쵀 Siri ¹àÒô


https://blog.malwarebytes.com/opinion/2022/02/apple-accidentally-kept-some-siri-recordings-from-iphones-even-for-opted-out-users/


Meta ºÍ Chime ¸æ×´2¸öÄáÈÕÀûÑÇÈËÀûÓà Facebook¡¢Instagram ´¹µö


https://www.bleepingcomputer.com/news/security/meta-and-chime-sue-nigerians-behind-facebook-instagram-phishing/


FBI ÖÒ¸æÉý¼¶µÄ SIM ¿¨»¥»»¹¥»÷ÇÔÈ¡Êý°ÙÍòÃÀÔª


https://www.bleepingcomputer.com/news/security/fbi-warns-of-criminals-escalating-sim-swap-attacks-to-steal-millions/