Ô¼µ©AbdaliÒ½ÔºÔâµ½RhysidaµÄ¹¥»÷±»ÀÕË÷10 BTC

°ä²¼¹¦·ò 2023-12-27
1¡¢Ô¼µ©AbdaliÒ½ÔºÔâµ½RhysidaµÄ¹¥»÷±»ÀÕË÷10 BTC


¾Ý12ÔÂ26ÈÕ±¨Â·£¬ £¬£¬£¬£¬ÀÕË÷ÍÅ»ïRhysida½«Ô¼µ©µÄÒ»¼ÒÒ½ÔºAbdali HospitalÔö³¤µ½ÆäTorÍøÕ¾ÖÐ ¡£¡£¡£ ¡£¡£¹¥»÷Õß°ä²¼Á˱»µÁÎļþµÄͼƬ×÷Ϊ¹¥»÷Ö¤¾Ý£¬ £¬£¬£¬£¬Ô̺¬Éí·ÝÖ¤ºÍºÏÒ»Ö ¡£¡£¡£ ¡£¡£Í¬Ê±£¬ £¬£¬£¬£¬Ëü»¹Ðû³ÆÇÔÈ¡ÁË´óÁ¿Ãô¸ÐÊý¾Ý£¬ £¬£¬£¬£¬²¢ÒÔ10 BTCµÄ¼ÛÖµ½øÐÐÅÄÂô ¡£¡£¡£ ¡£¡£ÓëÒÔÍùÒ»Ñù£¬ £¬£¬£¬£¬Rhysida´òË㽫±»µÁÊý¾ÝÏúÊÛ¸øÎ¨Ò»µÄÂò¼Ò£¬ £¬£¬£¬£¬²¢½«ÔÚ²¼¸æ°ä²¼ºóµÄÆßÌìÄÚ¹«¿ªÕâЩÊý¾Ý ¡£¡£¡£ ¡£¡£Rhysida×Ô½ñÄê5ÔÂÒÔÀ´Ò»Ïò»îÔ¾£¬ £¬£¬£¬£¬Æ¾¾ÝÆäTorÍøÕ¾Òѹ¥»÷ÁËÖÁÉÙ62¼Ò¹«Ë¾ ¡£¡£¡£ ¡£¡£


https://securityaffairs.com/156430/cyber-crime/rhysida-ransomware-abdali-hospital-jordan.html


2¡¢FACCTÅû¶Cloud AtlasÕë¶Ô¶íÂÞ˹ÆóÒµµÄ´¹µö¹¥»÷


ýÌå12ÔÂ25Èճƣ¬ £¬£¬£¬£¬Group-IBµÄ¶ÀÁ¢ÍøÂ簲ȫ¹«Ë¾FACCTÅû¶ÁËCloud AtlasÕë¶Ô¶íÂÞ˹ÆóÒµµÄ´¹µö¹¥»÷ ¡£¡£¡£ ¡£¡£Cloud AtlasÊÇÒ»¸öÆðÔ´²»Ã÷µÄ¼äµýÍŻ £¬£¬£¬£¬ÖÁÉÙ´Ó2014ÄêÆðÍ·»îÔ¾ ¡£¡£¡£ ¡£¡£Æä×îеÄɱÉËÁ´Í¨¹ýRTFÄ£°å×¢Èë³É¹¦ÀûÓÃÁËCVE-2017-11882£¬ £¬£¬£¬£¬ÎªÕƹÜÏÂÔØºÍÔËÐлìºÏHTAÎļþµÄshellcode̯ƽÁË·· ¡£¡£¡£ ¡£¡£¶ñÒâHTMLÀûÓÃËæºóÆô¶¯Visual Basic¾ç±¾(VBS)Îļþ£¬ £¬£¬£¬£¬ÕâЩÎļþ×îÖÕÕÆ¹Ü´ÓÔ¶³Ì·þÎñÆ÷¼ìË÷²¢Ö´ÐÐδ֪µÄVBS´úÂë ¡£¡£¡£ ¡£¡£


https://thehackernews.com/2023/12/cloud-atlas-spear-phishing-attacks.html


3¡¢Group-IB³Æ½üÆÚ¼ÙÒâ¿ìµÝ¹«Ë¾µÄ´¹µö»î¶¯¼¤Ôö34%


Group-IBÔÚ12ÔÂ21Èճƣ¬ £¬£¬£¬£¬ÔÚÊ¥µ®½Úǰ¼¸ÖÜ·¢ÏÖ¼ÙÒâ¿ìµÝµÄ´¹µöÍøÕ¾ÊýÁ¿¼±¾çÔö³¤ ¡£¡£¡£ ¡£¡£Group-IBµÄÍÆËã»úÓ¦¼±ÏìÓ¦Ó××é(CERT-GIB)ÔÚ12ÔµÄǰ10Ìì·¢ÏÖÁË587¸ö¿´ËƺϷ¨ÓÊÕþÔËÓªÉ̺ͿìµÝ¹«Ë¾µÄÍøÕ¾£¬ £¬£¬£¬£¬±È11ÔµÄ×îºó10ÌìÔö³¤ÁË34% ¡£¡£¡£ ¡£¡£×ÜÌå¶øÑÔ£¬ £¬£¬£¬£¬×Ô11Ô³õÒÔÀ´£¬ £¬£¬£¬£¬CERT-GIB¼ì²âµ½1539¸ö´ËÀàÍøÕ¾£¬ £¬£¬£¬£¬ÆäÖдóÎÞÊý¶¼Õë¶ÔµÂ¹ú£¨18%£©¡¢Î÷°àÑÀ£¨13%£©¡¢²¨À¼£¨14%£©ºÍÓ¢¹ú£¨4%£©µÈ¹ú ¡£¡£¡£ ¡£¡£


https://www.group-ib.com/media-center/press-releases/christmas-fake-deliveries-scam/


4¡¢Blink MobilityÊý¾Ý¿âÅäÖÃÃýÎóй¶2Íò¶àÓû§ÐÅÏ¢


¾ÝýÌå12ÔÂ21ÈÕ±¨Â·£¬ £¬£¬£¬£¬×ܲ¿Î»ÓÚÂåÉ¼í¶µÄµç¶¯Æû³µ¹²ÏíÌṩÉÌBlink MobilityµÄÒ»¸öMongoDBÊý¾Ý¿âÅäÖÃÃýÎó ¡£¡£¡£ ¡£¡£Ëæºó£¬ £¬£¬£¬£¬ÆäÔªÊý¾Ý±»ËÑË÷ÒýÇæ±àÈëË÷Òý£¬ £¬£¬£¬£¬²¢ÓÚ10ÔÂ17ÈÕ±»Cybernews×êÑÐÈËÔ±·¢ÏÖ ¡£¡£¡£ ¡£¡£µ÷²éÏÔʾ£¬ £¬£¬£¬£¬¸ÃÊý¾Ý¿âÔ̺¬³¬¹ý22000ÃûÓû§ºÍ181000±Ê¼Í¼£¬ £¬£¬£¬£¬ÆäÖдó²¿ÃÅÓëÆû³µ×âÁÞÓйأ¬ £¬£¬£¬£¬ÀýÈçµç»°ºÅÂë¡¢ÓʼþµØÖ·¡¢¼ÓÃÜÃÜÂë¡¢×¢²áÈÕÆÚ¡¢É豸ÐÅÏ¢ºÍÉ豸ÁîÅÆÒÔ¼°¶©ÔĺÍ×âÁÞ³µÁ¾µÄ¾ßÌåÐÅÏ¢ ¡£¡£¡£ ¡£¡£Ä¿Ç°£¬ £¬£¬£¬£¬¹«¿ªµÄÊý¾Ý¿âÒѱ»± £»£»£»£»£»£»£»¤ÆðÀ´ ¡£¡£¡£ ¡£¡£


https://securityaffairs.com/156241/security/blink-mobility-data-leak.html


5¡¢Corvus°ä²¼11Ô·ÝÀÕË÷¹¥»÷µÄÌ¬ÊÆµÄ·ÖÎö»ã±¨


12ÔÂ25ÈÕ±¨Â·³Æ£¬ £¬£¬£¬£¬Corvus Insurance°ä²¼»ã±¨£¬ £¬£¬£¬£¬11Ô·ÝÀÕË÷ÍÅ»ïÁгöµÄ±»¹¥»÷Ö¸±êÊýÁ¿´ïµ½ÁËÓÐÊ·ÒÔÀ´µÄ×î¸ß¼Í¼ ¡£¡£¡£ ¡£¡£»ã±¨Ö¸³ö£¬ £¬£¬£¬£¬11ÔÂÓÐ484¸öеı»¹¥»÷Ö¸±ê°ä²¼µ½Ð¹Â©ÍøÕ¾£¬ £¬£¬£¬£¬Õâ½Ï10Ô·ÝÔö³¤39.08%£¬ £¬£¬£¬£¬½Ï2022Äê11ÔÂͬ±ÈÔö³¤110.43% ¡£¡£¡£ ¡£¡£Æ¾¾ÝCorvusµÄÊý¾Ý£¬ £¬£¬£¬£¬11Ô·ݵķåÖµ²¿ÃŹéÒòÓÚLockBit»î¶¯µÄ¸´ËÕ£¬ £¬£¬£¬£¬Æä¹¥»÷ÁË121¸öÖ¸±ê£¬ £¬£¬£¬£¬Æä´ÎÊÇPLAY¡¢AlphVM¡¢BlackBastaºÍ8Base ¡£¡£¡£ ¡£¡£CorvusÔ¤²â£¬ £¬£¬£¬£¬Æ¾¾Ýº¹Ç༾½ÚÐÔÊý¾Ý£¬ £¬£¬£¬£¬12Ô½«Î¬³Öͬ±ÈÔö³¤£¬ £¬£¬£¬£¬µ«ºÜ¿ÉÄÜÎÞ·¨¸ÏÉÏ11Ô·ݵÄÊý×Ö ¡£¡£¡£ ¡£¡£


https://www.infosecurity-magazine.com/news/ransomware-victims-record-november/


6¡¢FortiGuard°ä²¼¹ØÓÚBandookбäÌåµÄ·ÖÎö»ã±¨


12ÔÂ21ÈÕ£¬ £¬£¬£¬£¬FortiGuard°ä²¼¹ØÓÚBandookбäÌåµÄ·ÖÎö»ã±¨ ¡£¡£¡£ ¡£¡£BandookÊÇÒ»ÖÖÔ¶³Ì½Ó¼ûľÂí£¬ £¬£¬£¬£¬×Ô2007Äê³õ´Î±»¼ì²âµ½ÒÔÀ´Ò»ÏòÔÚ²»ÐÝ·¢Õ¹ ¡£¡£¡£ ¡£¡£FortiGuardÔÚ10Ô·¢ÏÖÁËÒ»ÖÖͨ¹ýPDFÎļþ´«²¼µÄÐÂBandook±äÌå ¡£¡£¡£ ¡£¡£´ËPDFÎļþÔ̺¬Ò»¸öËõ¶ÌµÄURL£¬ £¬£¬£¬£¬¿ÉÏÂÔØÊÜÃÜÂë± £»£»£»£»£»£»£»¤µÄ.7zÎļþ ¡£¡£¡£ ¡£¡£Ö¸±êʹÓÃPDFÎļþÖеÄÃÜÂëÌáÈ¡¶ñÒâÈí¼þºó£¬ £¬£¬£¬£¬¶ñÒâÈí¼þ»á½«Æäpayload×¢Èëµ½msinfo32.exeÖÐ ¡£¡£¡£ ¡£¡£¸Ã»ã±¨¼òÒª½éÉÜÁËBandookµÄÐÐΪ£¬ £¬£¬£¬£¬ÌṩÓйظñäÌåµÄÅú¸ÄÔªËØµÄ¾ßÌåÐÅÏ¢£¬ £¬£¬£¬£¬²¢·ÖÏíÁËÆäC2ͨѶ»úÔìµÄһЩʾÀý ¡£¡£¡£ ¡£¡£


https://www.fortinet.com/blog/threat-research/bandook-persistent-threat-that-keeps-evolving