AndroxGh0st½©Ê¬ÍøÂç¶Ô×¼AWS¡¢AzureºÍOffice365ƾ֤
°ä²¼¹¦·ò 2024-01-191ÔÂ17ÈÕ£¬£¬£¬£¬£¬£¬AndroxGh0stÊÇÒ»ÖÖ»ùÓÚ Python µÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬ÓÉ Lacework ÓÚ 2022 Äê 12 Ô³õ´Î¼Í¼£¬£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þÆô·¢ÁËAlienFox¡¢GreenBot£¨±ðÃû Mainance£©¡¢Legion ºÍ Predator µÈ¶à¸öÀàËÆ¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£¸ÃÔÆ¹¥»÷¹¤¾ß¿ÉÄÜÉøÈëÒ×ÊÜÒÑÖª°²È«·ì϶ӰÏìµÄ·þÎñÆ÷£¬£¬£¬£¬£¬£¬ÒÔ½Ó¼û Laravel »·¾³Îļþ²¢ÇÔÈ¡ Amazon Web Services (AWS)¡¢Microsoft Office 365¡¢SendGrid ºÍ Twilio µÈ³ÛÃûÀûÓ÷¨Ê½µÄÍ´´¦¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÀûÓõÄһЩֵÍ×ÌùÐĵÄȱµãÔ̺¬CVE-2017-9841 (PHPUnit)¡¢CVE-2021-41773 (Apache HTTP Server) ºÍCVE-2018-15133 (Laravel Framework)¡£¡£¡£¡£¡£¡£¡£¡£AndroxGh0st ÓµÓжàÖÖÖ°ÄÜ£¬£¬£¬£¬£¬£¬Äܹ»ÊµÏÖ SMTP ÀÄÓᣡ£¡£¡£¡£¡£¡£¡£
2. Ħ¸ù´óÍ¨Ãæ¶ÔǰËùδÓеÄÍøÂçÍþв£¬£¬£¬£¬£¬£¬ÖðÈÕ450ÒÚ´ÎÈëÇÖ³¢ÊÔ
1ÔÂ17ÈÕ£¬£¬£¬£¬£¬£¬»ª¶û½Ö¶¥¼¶½ðÈÚ»ú¹¹Ö®Ò»Ä¦¸ù´óͨĿǰÔÚÖÂÁ¦Ó¦¶ÔÍøÂç¹¥»÷ÊýÁ¿µÄ¾ªÈËÔö³¤¡£¡£¡£¡£¡£¡£¡£¡£¾Ý±¨Â·£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾Ã¿ÌìÃæ¶Ô¶à´ï 450 ÒÚ´ÎÍøÂçÈëÇÖ³¢ÊÔ£¬£¬£¬£¬£¬£¬Õâ˵ÁËȻȫÇò½ðÈÚ¹«Ë¾Ä¿Ç°Ãæ¶ÔµÄÍþвµÄÑϳÁÐÔºÍÆµÂÊ¡£¡£¡£¡£¡£¡£¡£¡£È«ÇòÁìÓòÄÚÍøÂç·¸×ïµÄ¼¤ÔöʹµÃĦ¸ù´óͨµÈ»ú¹¹´¦ÓÚ×îǰÁУ¬£¬£¬£¬£¬£¬Ö´ÐÐÑϸñµÄ°²È«´ëÊ©À´±£»£»£»£»£»£»¤Ãô¸ÐµÄ½ðÈÚÐÅÏ¢²¢ÊØ»¤ÆäϵͳµÄÆëÈ«ÐÔ¡£¡£¡£¡£¡£¡£¡£¡£Õâ¼ÒÒøÐÐÒµ¾ÞÍ·Åû¶ÁËÆäÿÌìÔâ·êµÄ´óÁ¿ºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬£¬Í»ÏÔÁËÍøÂç·¸×ï¸ø½ðÈÚ²¿ÃÅ´øÀ´µÄ²»ÐÝÉý¼¶µÄÌôÕ½¡£¡£¡£¡£¡£¡£¡£¡£ÕâÖÖÇé¿öҲ͹ÏÔÁËÍøÂ簲ȫÔÚµ±½ñÊý×Ö¾¼ÃÖвûÑïµÄ¹Ø¼ü×÷Óᣡ£¡£¡£¡£¡£¡£¡£
3. ÒÁÀʺڿÍÀûÓÃÐ嵀 MediaPl ¶ñÒâÈí¼þ¶Ô×¼´óѧºÍ×êÑлú¹¹
1ÔÂ17ÈÕ£¬£¬£¬£¬£¬£¬Î¢Èí°µÊ¾£¬£¬£¬£¬£¬£¬Ò»ÈººÚ¿ÍÔÚÕë¶ÔÅ·ÖÞºÍÃÀ¹ú×êÑлú¹¹ºÍ´óѧµÄ³ÛÃûÔ±¹¤½øÐÐÓã²æÊ½ÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬ÍÆËÍеĺóÃŶñÒâÈí¼þ¡£¡£¡£¡£¡£¡£¡£¡£ÕâЩ¹¥»÷ÕßÊdzôÃûÔ¶ÑïµÄ APT35£¨Ò²³ÆÎª Charming Kitten ºÍ Phosphorus£©µÄÒ»¸ö×Ó×éÖ¯£¬£¬£¬£¬£¬£¬ËûÃÇͨ¹ý֮ǰ±»ÈëÇÖµÄÕÊ»§·¢ËͶ¨ÔìÇÒÄÑÒÔ¼ì²âµÄÍøÂç´¹µöµç×ÓÓʼþ¡£¡£¡£¡£¡£¡£¡£¡£ÔÚÕâ´Î»î¶¯ÖУ¬£¬£¬£¬£¬£¬Mint Sandstorm ʹÓö¨ÔìµÄÍøÂç´¹µöµö¶ü£¬£¬£¬£¬£¬£¬ÊÔͼͨ¹ýÉç»á¹¤³Ì¼¿Á©ÈÃÖ¸±êÏÂÔØ¶ñÒâÎļþ¡£¡£¡£¡£¡£¡£¡£¡£MediaPl ¶ñÒâÈí¼þʹÓüÓÃܵÄͨѶͨ·ÓëÆäºÅÁîºÍ½ÚÔì (C2) ·þÎñÆ÷»¥»»ÐÅÏ¢£¬£¬£¬£¬£¬£¬Ö¼ÔÚ¼Ù×°³É Windows Media Player ÒÔÈÆ¹ý¼ì²â¡£¡£¡£¡£¡£¡£¡£¡£
4. Have I Been Pwned ÔöÌí7100Íò¸öÒѾй¶µÄÓʼþÕ˺Å
1ÔÂ17ÈÕ£¬£¬£¬£¬£¬£¬Have I Been Pwned Òѽ« Naz.API Êý¾Ý¼¯ÖÐÓë±»µÁÕÊ»§ÓйصĽü 7100 Íò¸öµç×ÓÓʼþµØÖ·Ôö³¤µ½ÆäÊý¾Ýй¶֪ͨ·þÎñÖС£¡£¡£¡£¡£¡£¡£¡£Naz.API Êý¾Ý¼¯ÊÇʹÓÃײ¿âÁбíºÍÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þÇÔÈ¡µÄÊý¾Ý±àÒë¶ø³ÉµÄ 10 ÒÚ¸öƾ֤µÄÖØ´ó¼¯ÖС£¡£¡£¡£¡£¡£¡£¡£×²¿âÁбíÊÇ´Ó֮ǰµÄÊý¾Ýй¶ÊÂÎñÖÐÇÔÈ¡µÄµÇ¼ÃûºÍÃÜÂë¶ÔµÄ¼¯ÖУ¬£¬£¬£¬£¬£¬ÕâЩÊý¾Ýй¶ÊÂÎñÓÃÓÚ·ÛËéÆäËüÍøÕ¾ÉϵÄÕÊ»§¡£¡£¡£¡£¡£¡£¡£¡£±»µÁÊý¾Ý±»ÍøÂçÔÚÎı¾ÎļþºÍͼÏñÖУ¬£¬£¬£¬£¬£¬ÕâЩÎļþ´æ´¢ÔÚ³ÆÎª¡°ÈÕÖ¾¡±µÄµµ°¸ÖС£¡£¡£¡£¡£¡£¡£¡£¶øºó£¬£¬£¬£¬£¬£¬ÕâЩÈÕÖ¾»áÉÏ´«µ½Ô¶³Ì·þÎñÆ÷£¬£¬£¬£¬£¬£¬ÒԱ㹥»÷ÕßÉÔºóÍøÂç¡£¡£¡£¡£¡£¡£¡£¡£ÎÞÂÛÆ¾Ö¤ÈôºÎ±»µÁ£¬£¬£¬£¬£¬£¬ËüÃdzÇÊб»ÓÃÀ´·ÛËéÊܺ¦ÕßÕ¼ÓеÄÕÊ»§£¬£¬£¬£¬£¬£¬ÏúÊÛ¸øÍøÂç·¸×ïÊг¡ÉÏµÄÆäËûÍþвÐÐΪÕߣ¬£¬£¬£¬£¬£¬»òÔÚºÚ¿ÍÂÛ̳ÉÏÃâ·Ñ°ä²¼ÒÔÔÚºÚ¿ÍÉçÇøÖлñµÃÃûÓþ¡£¡£¡£¡£¡£¡£¡£¡£
5. ¿¨°Í˹»ù°ä²¼iOS¼ì²â¼äµýÈí¼þµÄ¿ªÔ´¹¤¾ßiShutdown
1ÔÂ17ÈÕ£¬£¬£¬£¬£¬£¬´Óº¹ÇàÉÏ¿´£¬£¬£¬£¬£¬£¬¼ì²â¶ñÒâÈí¼þ±ØÒª¶Ô iPhone ½øÐÐÆëÈ«±¸·Ý£¬£¬£¬£¬£¬£¬¶øºó³¹µ×²é³±¸·ÝÊý¾ÝÊÇ·ñ´æÔÚÒì³£¡£¡£¡£¡£¡£¡£¡£¡£È»¶ø£¬£¬£¬£¬£¬£¬¿¨°Í˹»ù´Ë¿ÌÉè¼ÆÁËÒ»ÖÖ¸ü¼ò»¯µÄ²½Ö裬£¬£¬£¬£¬£¬ÃûΪ¡°iShutdown¡±¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿¨°Í˹»ùÒѾ°ä²¼ÁËiShutdown ÊÇÒ»¸ö¿ªÔ´¾ç±¾£¬£¬£¬£¬£¬£¬Ö¼ÔÚ¼±¾ç¼ì²â iOS É豸ÖеÄÊÇ·ñϰȾ¼äµýÈí¼þ¡£¡£¡£¡£¡£¡£¡£¡£Õâ¸öÃûΪ shutdown.log µÄÈÕÖ¾Îļþ³ÉΪ¿¨°Í˹»ù¶ÔÒÔÉ«ÁмäµýÈí¼þ¿ª·¢ÉÌ£¨Ô̺¬ NSO Group µÄ Pegasus¡¢QuaDream µÄ Reign ºÍ Intellexa µÄ Predator£©×êÑеĽ¹µã¡£¡£¡£¡£¡£¡£¡£¡£·¢ÏÖÕâЩ¼äµýÈí¼þ·¨Ê½µÄ¹²ÐÔ¡£¡£¡£¡£¡£¡£¡£¡£Ê±Ê±³ÁÐÂÆô¶¯ iPhone µÄÓû§¸üÓпÉÄܹ۲ìÈÕÖ¾ÖеÄÓйØÌõ¿î¡£¡£¡£¡£¡£¡£¡£¡£Òò¶ø£¬£¬£¬£¬£¬£¬ÌáÈ¡ shutdown.log Îļþ×ãÒÔ·ÖÎö iPhone ÊÇ·ñÊܵ½¼äµýÈí¼þµÄ·çÏÕ¡£¡£¡£¡£¡£¡£¡£¡£
6. ColdRiver APT°ä²¼¶¨Ôì°æºóÃŶñÒâÈí¼þSpica
1ÔÂ19ÈÕ£¬£¬£¬£¬£¬£¬ ColdRiver µÄ¸ß¼¶³ÖÐøÍþв (APT) ÒÑÉî¿Ì¶¨Ôì¶ñÒâÈí¼þÁìÓò£¬£¬£¬£¬£¬£¬ÍƳöÁËÃûΪSpicaµÄרÓкóÃÅ¡£¡£¡£¡£¡£¡£¡£¡£ColdRiver£¨±ðÃû Blue Charlie¡¢Callisto¡¢Star Blizzard »ò UNC4057£©Í¨³£ÒԷǵ±¾Ö×éÖ¯¡¢Ç°µý±¨ºÍ¾üʹÙÔ±ÒÔ¼°±±Ô¼µ±¾ÖΪָ±ê½øÐÐÍøÂç¼äµý»î¶¯¡£¡£¡£¡£¡£¡£¡£¡£µ±Ö¸±ê²»³ÉÔ¤·ÀÏß»ØÓ¦ËµËûÃÇÎÞ·¨¶ÁÈ¡¼ÓÃÜÎĵµÊ±£¬£¬£¬£¬£¬£¬ColdRiver »á·¢ËÍÒ»¸öÁ´½Ó£¬£¬£¬£¬£¬£¬ÆæÃîµØÐû³ÆÄܹ»Í¨Íù¡°½âÃÜ¡±ÊµÓ÷¨Ê½¡ª¡ªµ±È»£¬£¬£¬£¬£¬£¬ÕâÏÖʵÉÏÊÇ Spica ¶ñÒâÈí¼þ¡£¡£¡£¡£¡£¡£¡£¡£Ò»µ©Ö´ÐУ¬£¬£¬£¬£¬£¬Spica ¾Í»á´ò¿ªÒ»¸öËùν¡°ÒѽâÂ롱µÄ PDF ×÷Ϊµö¶ü£¬£¬£¬£¬£¬£¬Í¬Ê±ÍµÍµµØ³ÉÁ¢ÓƾÃÐÔ²¢ÓëÆäºÅÁîºÍ½ÚÔì·þÎñÆ÷ (C2) Ïνӡ£¡£¡£¡£¡£¡£¡£¡£


¾©¹«Íø°²±¸11010802024551ºÅ