΢ÈíÐû²¼10Ô·ÝÖܶþ²¹¶¡£¬×ܼÆÐÞ¸´84¸öÄþ¾²Â©¶´

Ðû²¼Ê±¼ä 2022-10-12
1¡¢Î¢ÈíÐû²¼10Ô·ÝÖܶþ²¹¶¡£¬×ܼÆÐÞ¸´84¸öÄþ¾²Â©¶´

      

10ÔÂ11ÈÕ£¬Î¢ÈíÐû²¼ÁË2022Äê10Ô·ݵÄÖܶþ²¹¶¡£¬×ܼÆÐÞ¸´ÁË84¸ö©¶´£¨²»°üÂÞ10ÔÂ3ÈÕÔÚMicrosoft EdgeÖÐÐÞ¸´µÄ12¸ö©¶´£© ¡£´Ë´Î¹²ÐÞ¸´ÁËÁ½¸ö¹ûÈ»µÄ0 day£¬·Ö±ðΪWindows COM+ʼþϵͳ·þÎñÌáȨ©¶´£¨CVE-2022-41033£©£¬¿ÉÓÃÀ´»ñµÃϵͳȨÏÞ£¬¸Ã©¶´Òѱ»»ý¼«ÀûÓã»ÒÔ¼°Microsoft OfficeÐÅϢй¶©¶´£¨CVE-2022-41043£©£¬ÀûÓôË©¶´¿É»ñµÃÓû§Éí·ÝÑéÖ¤ÁîÅÆµÄ·ÃÎÊȨÏÞ ¡£µ«ÊÇ£¬´Ë´Î¸üв»°üÂÞÔ¤¼ÆÔÚ½ñÌìÐÞ¸´µÄExchange ProxyNotShell©¶´µÄ²¹¶¡£¬Óû§¿ÉÒÔÓ¦ÓÃ΢ÈíÌṩµÄ»º½â´ëÊ© ¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-october-2022-patch-tuesday-fixes-zero-day-used-in-attacks-84-flaws/


2¡¢ÃÀ¹ú¶à¸ö»ú³¡µÄÍøÕ¾ÔÚÔâµ½KillNetµÄDDoS¹¥»÷ºóÖжÏ

      

¾Ý10ÔÂ10ÈÕ±¨µÀ£¬ºÚ¿ÍÍÅ»ïKillNetÉù³Æ¶ÔÃÀ¹ú¶à¸öÖ÷Òª»ú³¡µÄÍøÕ¾½øÐÐÁË´ó¹æÄ£DDoS¹¥»÷£¬Ê¹ÆäÎÞ·¨·ÃÎÊ ¡£Ä¿Ç°£¬ÍøÕ¾²»ÐÐÓõĻú³¡°üÂÞ¹þ´Ä·Æ¶ûµÂ-½Ü¿ËÑ·ÑÇÌØÀ¼´ó¹ú¼Ê»ú³¡(ATL)ºÍÂåÉ¼í¶¹ú¼Ê»ú³¡(LAX)µÈ ¡£ÆäËû·µ»ØÊý¾Ý¿âÁ¬½Ó´íÎóµÄ»ú³¡°üÂÞÖ¥¼Ó¸ç°ÂºÚ¶û¹ú¼Ê»ú³¡(ORD)¡¢°ÂÀ¼¶à¹ú¼Ê»ú³¡(MCO)ºÍµ¤·ð¹ú¼Ê»ú³¡(DIA)µÈ ¡£KillNetÔÚÔÚÆäTelegramÉÏÁгöÁËÕâЩÓòÃû£¬ËüµÄ³ÉÔ±ºÍÖ¾Ô¸Õß»áÔÚ´Ë´¦»ñÈ¡ÐÂÄ¿±ê ¡£´Ë´Î¹¥»÷²»»áÓ°Ï캽°à£¬µ«»á·¢Éúµ¹Ã¹Ó°Ïì ¡£


https://www.bleepingcomputer.com/news/security/us-airports-sites-taken-down-in-ddos-attacks-by-pro-russian-hackers/


3¡¢Armorblox·¢ÏÖͨ¹ýZoomÇÔÈ¡Exchangeƾ¾ÝµÄµöÓã»î¶¯

      

ArmorbloxÔÚ10ÔÂ6ÈÕÅû¶ÁËÐÂÒ»ÂÖµÄZoomµöÓã»î¶¯ ¡£´Ë´Î»î¶¯Ö÷ÒªÕë¶ÔÒ½ÁƱ£½¡¹«Ë¾£¬¿ÉÒÔÇáËÉÈÆ¹ýMicrosoft ExchangeÓʼþÄþ¾²»úÖÆ ¡£µöÓãÓʼþ³ÆÔÚZoomÉÏÓÐÁ½ÌõÏûÏ¢£¬ÆäÖл¹°üÂÞÁ½¸ö¶ñÒâÁ´½Ó ¡£Óû§ÔÚµã»÷ºó»á±»Öض¨Ïòµ½Ò»¸öαÔìµÄMicrosoftµÇÂ¼Ò³Ãæ£¬²¢±»ÒªÇóÊäÈëMicrosoftƾ¾ÝÒÔ²éÔÄδ¶ÁZoomÏûÏ¢ ¡£´ËÍ⣬¹¥»÷ÕßÔÚÊÕ¼þÈ˲¿ÃÅʹÓÃÁËÓû§µÄÕæÊµÐÕÃûÀ´Ôö¼Ó¿ÉÐŶÈ£¬²¢ÀûÓÃÁËÒ»¸ö±»ÆÀΪ¡°ÖµµÃÐÅÀµ¡±µÄÓÐЧÓòÃû ¡£


https://www.armorblox.com/blog/zoom-credential-phishing-email-attack/


4¡¢MandiantÅû¶ÐµÄPhaaSƽ̨CaffeineµÄÏêϸÐÅÏ¢

      

10ÔÂ10ÈÕ£¬Mandiant¹ûÈ»ÁËÐÂÍøÂçµöÓã¼´·þÎñ(PhaaS)ƽ̨CaffeineµÄÏêϸÐÅÏ¢ ¡£Óë´ó¶àÊýPhaaSƽ̨²îÒ죬Caffeine¾ßÓпª·ÅµÄ×¢²á¹ý³Ì£¬²»ÐèÒªÑûÇë»òÍÆ¼ö£¬Ò²²»ÐèÒª»ñµÃTelegram»òºÚ¿ÍÂÛ̳¹ÜÀíÔ±µÄÅú×¼£¬ÈκÎÈ˶¼¿ÉÒÔ¼ÓÈë²¢¿ªÊ¼µöÓã»î¶¯ ¡£CaffeineÌṩÁ˶àÖÖµöÓãÄ£°åÑ¡Ï°üÂÞMicrosoft 365ÒÔ¼°Õë¶ÔÖÐÎĺͶíÎÄÆ½Ì¨µÄÖÖÖÖÓÕ¶ü£¬ÈçÍøÒ× ¡£¸Ãƽ̨»¹ÔÊÐíÓû§Ê¹ÓÃ×Ô¼ºµÄÓʼþ¹ÜÀí·¨Ê½·¢Ë͵öÓãÓʼþ£¬´Ó¶ø¼õÉÙ¶ÔÍⲿ¹¤¾ßµÄÐèÇó ¡£


https://www.mandiant.com/resources/blog/caffeine-phishing-service-platform


5¡¢CymruÐû²¼¶ñÒâÈí¼þIcedID½üÆÚ¹¥»÷»î¶¯µÄ·ÖÎö³ÂËß

      

CymruÔÚ10ÔÂ8Èճƣ¬IcedIDÔÚ½üÆÚµÄ¹¥»÷»î¶¯ÖÐʹÓÃÁ˲îÒìµÄѬȾ;¾¶ ¡£³ÂËßÖ¸³ö£¬ÔÚ9ÔÂ13ÈÕÖÁ21ÈÕ£¬IcedIDµÄÖ÷Òª·Ö·¢·½Ê½°üÂÞ£ºZIP->ISO->LNK->JS->[CMD»òBAT]->DLL¡¢ZIP->ISO->CHM->DLL¡¢ZIP->ISO->LNK->BAT->DLL¡¢´øÓкêµÄ¶ñÒâWord»òExcelÎĵµÒÔ¼°Í¨¹ýPrivateLoader°´°²×°¸¶·Ñ·þÎñÖ±½Ó·Ö·¢ ¡£ÕâЩ»î¶¯ÒªÃ´Ê¹ÓÃÒâ´óÀûÓҪôʹÓÃÓ¢ÓǰÕßµÄÀÖ³ÉÂʵÍÓÚºóÕß ¡£ÆäÖУ¬Ê¹ÓÃISO->LNKѬȾÁ´µÄ»î¶¯×îÀֳɣ¬Æä´ÎÊÇʹÓÃÓÎÏ·ÆÆ½âÓÕ¶üµÄPrivateLoader»î¶¯ ¡£


https://www.team-cymru.com/post/a-visualizza-into-recent-icedid-campaigns


6¡¢VMwareÐû²¼¹ØÓÚEmotet¶ñÒâÈí¼þ¹©Ó¦Á´µÄ·ÖÎö³ÂËß

      

10ÔÂ10ÈÕ£¬VMwareÐû²¼Á˹ØÓÚEmotet¶ñÒâÈí¼þ¹©Ó¦Á´µÄ·ÖÎö³ÂËß ¡£EmotetÔÚ2021Äê³õ±»µ·»Ù£¬VMwareÔÚ2022Äê1ÔÂÊ״η¢ÏÖ×îÐÂÒ»²¨Emotet¹¥»÷ ¡£×Ô´ÓÖØÐ·ºÆðÒÔÀ´£¬EmotetÒѾ­Éú³¤³ÉΪȫÇò×îÏȽøµÄMaaS»ù´¡Éèʩ֮һ ¡£¸Ã³ÂËß½ÒʾÁËÓйضñÒâÈí¼þÀûÓÃÁ´ºÍÄÚ²¿ÔË×÷µÄÒªº¦·¢ÏÖ£ºEmotetµÄ¹¥»÷ģʽÔÚ²»Í£Ñݱ䡢Ëü¿ÉÒÔ·þÎñÓÚ¶à¸ö¹¥»÷Ä¿±ê¡¢¿ª·¢ÕßÒþ²ØÁËËûÃǵÄC2»ù´¡ÉèÊ©ÒÔ¼°EmotetµÄ»ù´¡¼Ü¹¹ÔÚ²»Í£±ä»¯ ¡£


https://news.vmware.com/security/vmware-report-exposes-emotet-malware