Ñо¿ÈËÔ±¼ì²âµ½241¸ö¶ñÒânpmºÍPyPI°ü·Ö·¢ÍÚ¿óÈí¼þ

Ðû²¼Ê±¼ä 2022-08-22
1¡¢Ñо¿ÈËÔ±¼ì²âµ½241¸ö¶ñÒânpmºÍPyPI°ü·Ö·¢ÍÚ¿óÈí¼þ

      

¾ÝýÌå8ÔÂ19ÈÕ±¨µÀ£¬ÉÏÖÜÒÑ·¢ÏÖÁËÖÁÉÙ241¸ö¶ñÒâµÄPyPIºÍnpm°ü£¬ÕâЩ°ü»áÔÚѬȾLinuxÉ豸ºó»á°²×°¶ñÒâÍÚ¿óÈí¼þ ¡£ÉÏÖÜÈý£¬Ñо¿ÈËÔ±¹ûÈ»ÁËÔÚPyPIÉÏ·¢ÏÖµÄ33¸öÏîÄ¿£¬¿ÉÔÚѬȾϵͳºóÆô¶¯¿ªÔ´ÃÅÂÞ±Ò¼ÓÃÜ¿ó¹¤XMRig ¡£ÔÚÕâЩ°ü±»É¾³ýºó£¬Ñо¿ÈËÔ±ÓÖ·¢ÏÖÁËÁíÒ»×é¾ßÓÐÏàͬpayloadµÄ22¸ö°ü ¡£SonatypeÔÚ8ÔÂ19ÈÕÅû¶ÁË186¸önpmÓòÃûÇÀ×¢¶ñÒâ°ü£¬ËüÃǾùÀ´×ÔÄäÃûÕÊ»§17b4a931£¬Ä£·ÂÁ˳£ÓõÄhttp-errors JavaScript¿â ¡£Ñо¿ÈËԱƾ¾Ý¼¼ÊõÖ¸±êÍÆ¶Ï£¬Õâ241¸ö¶ñÒâ°üÓÉͬһ¹¥»÷ÕßÐû²¼ ¡£


https://www.bleepingcomputer.com/news/security/241-npm-and-pypi-packages-caught-dropping-linux-cryptominers/


2¡¢ÐÂľÂíGrandoreiroÖ÷ÒªÕë¶ÔÄ«Î÷¸çºÍÎ÷°àÑÀµÈ¹ú¼Ò

      

8ÔÂ18ÈÕ£¬Zscaler ThreatLabzÅû¶ÁËÐÂľÂíGrandoreiroÕë¶ÔÄ«Î÷¸çºÍÎ÷°àÑÀµÈ¹ú¼ÒµÄ¹¥»÷»î¶¯ ¡£¸Ã¶ñÒâÈí¼þÖÁÉÙ×Ô2017ÄêÒÔÀ´Ò»Ö±»îÔ¾£¬´Ë´Î¹¥»÷ÓÚ2022Äê6Ô¿ªÊ¼£¬¶øÇÒĿǰÈÔÔÚ½øÐÐÖÐ ¡£¹¥»÷Õßαװ³ÉÀ´×ÔÄ«Î÷¸ç×ܼì²ì³¤°ì¹«ÊÒ»òÎ÷°àÑÀ¹«¹²²¿£¬×îÖÕpayloadÀûÓôÓASUSTEK͵À´µÄÖ¤ÊéÇ©Ãû£¬Í¨¹ý¶þ½øÖÆÌî³äµÄÒªÁ콫¾ÞϸÅòÕ͵½400MB£¬À´ÈƹýɳÏä·ÖÎö ¡£´ËÍ⣬×îеÄGrandoreiro±äÌåÐÂÔöÁËʹÓÃDGA½øÐÐC2ͨÐŵĹ¦Ð§£¬ÕâʹµÃ·¢ÏÖ¶ñÒâÈí¼þµÄ»ù´¡ÉèÊ©²¢½«Æä²ð³ý±äµÃ¸üÄÑ ¡£


https://www.zscaler.com/blogs/security-research/grandoreiro-banking-trojan-new-ttps-targeting-various-industry-verticals


3¡¢WPÍøÕ¾±»ÈëÇÖºóÏÔʾαÔìCloudflare¾¯±¨²¢°²×°¶ñÒâÈí¼þ

      

8ÔÂ18ÈÕ£¬Sucuri³ÆWordPressÍøÕ¾±»ÈëÇÖºó»áÏÔʾαÔìµÄCloudflare DDoS±£»¤Ò³Ã棬À´·Ö·¢¶ñÒâÈí¼þ ¡£¾ÝϤ£¬¹¥»÷Õß»áÈëÇÖÄ¿±êWordPressÍøÕ¾²¢Ö²ÈëÒ»¸ö»ìÏýµÄJavaScript payload£¬Ëü¿ÉÏÔʾһ¸öαÔìµÄCloudflare DDoS±£»¤½çÃæ ¡£Ö®ºó£¬Ä¿±ê»á±»ÒªÇóÏÂÔØÎļþsecurity_install.iso£¬Æä±»ÃèÊöÎªÈÆ¹ýDDoSÑéÖ¤ËùÐèµÄ¹¤¾ß ¡£´ò¿ª¸ÃÎļþ»á¿´µ½security_install.exe£¬Ö´ÐиÃEXEÎļþ½«°²×°¶ñÒâÈí¼þNetSupport RATºÍRaccoon Stealer ¡£


https://www.bleepingcomputer.com/news/security/wordpress-sites-hacked-with-fake-cloudflare-ddos-alerts-pushing-malware/


4¡¢Proofpoint·¢ÏÖTA558¹¥»÷À­¶¡ÃÀÖ޾ƵêºÍÂÃÓÎÐÐÒµ

      

ProofpointÔÚ8ÔÂ18ÈÕÐû²¼Á˹ØÓÚºÚ¿ÍÍÅ»ïTA558µÄ¹¥»÷»î¶¯µÄ·ÖÎö³ÂËß ¡£TA558¿ÉÄÜÊÇÒ»¸ö³öÓÚ¾­¼Ã¶¯»úµÄСÐͺڿÍÍŻ×Ô2018ÄêÒÔÀ´¿ªÊ¼»îÔ¾£¬Ö÷ÒªÕë¶ÔλÓÚÀ­¶¡ÃÀÖÞµØÓòµÄ¾ÆµêºÍÂÃÓÎÐÐÒµ£¬ÓÐʱҲ»áÕë¶ÔÎ÷Å·ºÍ±±ÃÀµØÓò ¡£×î½üµÄ»î¶¯ÖУ¬¹¥»÷Õß´ÓÀûÓðüÂÞºêµÄMicrosoft Office¸½¼þ£¬×ª¶øÊ¹ÓÃURLºÍISOÎļþÀ´ÊµÏÖ³õʼѬȾ£¬´Ë¾Ù¿ÉÄÜÊǶÔ΢Èí¾ö¶¨Ä¬ÈÏ×èÖ¹´ÓÍøÂçÏÂÔØÎļþÖеĺê×ö³öµÄ»ØÓ¦ ¡£


https://www.proofpoint.com/us/blog/threat-insight/reservations-requested-ta558-targets-hospitality-and-travel


5¡¢°®É³ÄáÑÇÕþ¸®Éù³ÆÒÑ×èÖ¹KillnetÍÅ»ï¶ÔÆäµÄDDoS¹¥»÷

      

¾Ý8ÔÂ19ÈÕ±¨µÀ£¬°®É³ÄáÑÇÕþ¸®Éù³Æ×Ô2007ÄêÒÔÀ´×îÑÏÖØµÄDDoS¹¥»÷ ¡£´Ë´Î¹¥»÷¼ÈÕë¶Ô¹«¹²»ú¹¹£¬Ò²Õë¶Ô˽Ӫ¹«Ë¾£¬ºÚ¿Í×éÖ¯KillnetÉù³Æ¶Ô´Ë´Î¹¥»÷ÂôÁ¦ ¡£´ËÍ⣬Õþ¸®Ê×ϯÐÅÏ¢¹Ù²µµ¹Á˸Ã×éÖ¯¹ØÓÚ200¶à¸öÍøÕ¾Òѱ»²é·âµÄ˵·¨£¬²¢ÌåÏÖE-EstoniaÒÑÆô¶¯²¢ÔËÐУ¬·þÎñûÓÐÖÐ¶Ï ¡£°®É³ÄáÑǼÆËã»úÓ¦¼±ÏìӦС×é͸¶£¬°üÂÞ¾¯²ìºÍÕþ¸®ÔÚÄڵĵط½Õþ¸®µÄÍøÕ¾ÒÔ¼°Ò»¼ÒÎïÁ÷¹«Ë¾Ôâµ½¹¥»÷ ¡£


https://securityaffairs.co/wordpress/134560/cyber-warfare-2/estonia-blocked-cyberattacks-killnet.html 


6¡¢MicrosoftÅû¶ChromeOS×é¼þÖÐÄÚ´æËð»µÂ©¶´µÄϸ½Ú

      

MicrosoftÔÚ8ÔÂ19ÈÕÐû²¼Á˹ØÓÚChromeOS×é¼þÖÐÄÚ´æËð»µÂ©¶´µÄ¼¼Êõ·ÖÎö³ÂËß ¡£¸Ã©¶´×·×ÙΪCVE-2022-2587£¬CVSSÆÀ·ÖΪ9.8£¬¿É±»ÓÃÀ´Ö´ÐÐDoS£¬»òÕßÔÚ¼«¶ËÇé¿öÏÂÖ´ÐÐÔ¶³Ì´úÂë ¡£¸Ã©¶´´æÔÚÓÚGoogle ChromeÒôƵ·þÎñÆ÷£¬¿É±»Ô¶³Ì¹¥»÷Õßͨ¹ýÌØÖÆµÄÒôƵԪÊý¾ÝÀûÓà ¡£Ä¿Ç°£¬¸Ã©¶´Òѱ»ÐÞ¸´£¬ÉÐδ±»ÔÚÒ°ÀûÓà ¡£


https://www.microsoft.com/security/blog/2022/08/19/uncovering-a-chromeos-remote-memory-corruption-vulnerability/