IBMÔâµ½¹¥»÷µ¼Ö¿ÆÂÞÀ­¶àÖÝHCPFÁè¼Ý400ÍòÈ˵ÄÐÅϢй¶

Ðû²¼Ê±¼ä 2023-08-16

1¡¢IBMÔâµ½¹¥»÷µ¼Ö¿ÆÂÞÀ­¶àÖÝHCPFÁè¼Ý400ÍòÈ˵ÄÐÅϢй¶


¾ÝýÌå8ÔÂ14ÈÕ±¨µÀ£¬ÃÀ¹ú¿ÆÂÞÀ­¶àÖÝÒ½ÁƱ£½¡Õþ²ßÓëÈÚ×ʲ¿(HCPF)ÏòÁè¼Ý400ÍòÈË·¢³ö֪ͨ£¬³ÆÊý¾Ýй¶Ê¼þÓ°ÏìÁËËûÃǵĸöÈ˺ͽ¡¿µÐÅÏ¢  ¡£HCPF³ÎÇå˵£¬ËûÃǵÄϵͳûÓÐÔâµ½¹¥»÷£¬µ«ÊÇËûÃǵijаüÉÌIBMÔâµ½ÁËÕë¶ÔMOVEitµÄ¹¥»÷  ¡£6ÔÂ13ÈÕÊӲ췢ÏÖ£¬IBMʹÓõÄMOVEitÓ¦ÓÃÉϵIJ¿ÃÅHCPFÎļþÔÚ5ÔÂ28ÈÕ×óÓÒ±»·ÃÎÊ£¬¹¥»÷Õß¿ÉÄÜÇÔÈ¡ÁË°üÂÞijЩHealth First ColoradoºÍCHP+»áÔ±ÐÅÏ¢µÄÎļþ  ¡£×ܹ²Ó°ÏìÁË4091794ÈË£¬HPCF½«Í¨¹ýExperianΪÊÜÓ°ÏìÓû§ÌṩÁ½ÄêµÄÐÅÓüà¿Ø·þÎñ  ¡£


https://www.bleepingcomputer.com/news/security/colorado-warns-4-million-of-data-stolen-in-ibm-moveit-breach/


2¡¢Akamai·¢ÏÖÕë¶ÔÔËÐÐMagento 2µÄµçÉÌƽ̨µÄXurum»î¶¯


AkamaiÔÚ8ÔÂ9ÈÕ³ÆÆä·¢ÏÖÁËÕë¶ÔÔËÐÐMagento 2 CMSµÄµçÉÌƽ̨µÄ¹¥»÷»î¶¯£¬²¢½«¸Ã»î¶¯ÃüÃûΪXurum  ¡£»î¶¯Ê¼ÓÚ1Ô·Ý£¬ÀûÓÃÁËAdobe CommerceºÍMagento Open SourceÖеķþÎñÆ÷¶ËÄ£°å×¢È멶´£¨CVE-2022-24086£©  ¡£¹¥»÷ÕßËƺõ¶ÔÄ¿±êMagentoÉ̵ê¹ýÈ¥10ÌìÄÚËù϶©µ¥µÄ¸¶¿îͳ¼ÆÊý¾Ý¸ÐÐËȤ  ¡£¹¥»÷»î¶¯Ê¹ÓÃÁËwso-ng£¬ÕâÊÇа汾µÄWSO webshell  ¡£»î¶¯»¹ÀûÓÃÁ˽ϾɵÄDirty COW©¶´(CVE-2016-5195)£¬ÒÔʵÑéÔÚLinuxÖÐÌáȨ  ¡£ÓÐÖ¤¾Ý±íÃ÷¹¥»÷Óë¶íÂÞ˹ÓÐ¹Ø  ¡£ 


https://www.akamai.com/blog/security-research/new-sophisticated-magento-campaign-xurum-webshell


3¡¢ÀÕË÷Èí¼þMonti¾íÍÁÖØÀ´Ö÷ÒªÕë¶ÔÖ´·¨ºÍÕþ¸®ÁìÓò»ú¹¹


8ÔÂ14ÈÕ£¬Trend Micro·¢ÏÖʱ¸ô2¸öÔºóMonti¾íÍÁÖØÀ´£¬Öصã¹Ø×¢Ö´·¨ºÍÕþ¸®ÁìÓò»ú¹¹  ¡£Óë´Ëͬʱ£¬»ùÓÚLinuxƽ̨µÄMontiбäÌåÒ²ÒѸ¡³öË®Ã棬Óë֮ǰµÄ°æ±¾ÓÐ×ÅÃ÷ÏÔ²îÒì  ¡£ÒÔÇ°°æ±¾ºÜºéÁ÷ƽÉÏ»ùÓÚContiй¶µÄ´úÂ루99%£©£¬µ«Ð¼ÓÃÜ·¨Ê½µÄÏàËƶȽöΪ29%  ¡£Ñо¿ÈËÔ±ÌåÏÖ£¬Í¨¹ý¶Ô´úÂ루ÓÈÆäÊǼÓÃÜËã·¨£©½øÐдóÁ¿Ð޸ģ¬MontiÈƹý¼ì²âµÄÄÜÁ¦µÃµ½Ìá¸ß£¬ÕâÔö¼ÓÁ˼ì²âºÍ»º½â´ËÀà¶ñÒâ»î¶¯µÄÄÑ¶È  ¡£


https://www.trendmicro.com/en_us/research/23/h/monti-ransomware-unleashes-a-new-encryptor-for-linux.html


4¡¢ZscaleÅû¶Õë¶ÔÀ­¶¡ÃÀÖÞ½ðÈڿƼ¼ÐÐÒµµÄJanelaRAT


ZscaleÔÚ8ÔÂ10ÈÕÅû¶ÁËÕë¶ÔÀ­¶¡ÃÀÖÞµØÓòµÄ½ðÈڿƼ¼ÐÐÒµµÄJanelaRAT  ¡£½ØÖÁ6Ô·Ý£¬JanelaRATÖ÷ÒªÕë¶ÔÀ­¶¡ÃÀÖÞµØÓòÒøÐкͽðÈÚ»ú¹¹£¬Ö¼ÔÚÇÔÈ¡½ðÈںͼÓÃÜ»õ±ÒÏà¹ØÊý¾Ý£¬²¢ÀûÓÃÀ´×ԺϷ¨À´Ô´£¨ÈçVMWareºÍMicrosoft£©µÄDLL²à¼ÓÔؼ¼ÊõÀ´Èƹý¼ì²â  ¡£´ËÍ⣬JanelaRAT¾ßÓд°¿Ú±êÌâ¸ÐÖª»úÖÆ£¬²¢½ÓÄɶ¯Ì¬Ì×½Ó×ÖÅäÖÃϵͳ  ¡£JanelaRATµÄ¿ª·¢Õß¿ÉÄÜ´ÓBX RATµÄ´úÂëÖлñµÃÁËÁé¸Ð£¬µ«Ëü½ö¾ß±¸BX RATÌṩµÄ²¿ÃŹ¦Ð§£¬Ã»Óе¼ÈëshellÃüÁîÖ´Ðеȹ¦Ð§  ¡£


https://www.zscaler.com/blogs/security-research/janelarat-repurposed-bx-rat-variant-targeting-latam-fintech


5¡¢Kaspersky³Æ´óÁ¿±»ºÚµÄWPÍøÕ¾±»ÓÃÓÚÖ´ÐеöÓã¹¥»÷


¾Ý8ÔÂ14ÈÕ±¨µÀ£¬Kaspersky·¢ÏÖ´óÁ¿±»ºÚµÄWordPressÍøÕ¾±»ÓÃÓÚÖ´ÐеöÓã¹¥»÷  ¡£5ÔÂ15ÈÕµ½7ÔÂ31ÈÕ£¬Ñо¿ÈËÔ±·¢ÏÖÁË22400¸öWordPressÍøÕ¾±»ºÚ¿Í¹¥»÷ÒÔ´´½¨µöÓãÒ³Ãæ  ¡£Í¬Ò»Ê±ÆÚÄÚ£¬Óû§×ܹ²ÊµÑé·ÃÎʱ»Ñ¬È¾ÍøÕ¾ÉÏÍйܵÄÐé¼ÙÒ³Ãæ200213´Î  ¡£×î³£±»µöÓã¹¥»÷µÄ·þÎñºÍÆóÒµ°üÂÞNetflix¡¢Å·ÖÞµÄÒøÐкͳ£¼ûµÄ¿ìµÝ·þÎñ  ¡£Kaspersky»¹ÏêÊöÁËÄÄЩÍøÕ¾×îÈÝÒ×Ôâµ½ºÚ¿Í¹¥»÷¡¢ÈçºÎÈëÇÖWordPressÍøÕ¾ÒÔ¼°WordPressÍøÕ¾±»ºÚµÄ¼£ÏóµÈ  ¡£


https://securelist.com/phishing-with-hacked-sites/110334/


6¡¢UptycsÐû²¼¹ØÓÚ¶ñÒâÈí¼þQwixxRATµÄ·ÖÎö³ÂËß


8ÔÂ14ÈÕ£¬UptycsÐû²¼Á˹ØÓÚ¶ñÒâÈí¼þQwixxRATµÄ·ÖÎö³ÂËß  ¡£Ñо¿ÈËÔ±ÓÚ8ÔÂÉÏÑ®·¢ÏÖÁ˸öñÒâÈí¼þ£¬Ëüͨ¹ýTelegramºÍDiscordƽ̨½øÐÐÁ÷´«  ¡£Ã¿Öܶ©ÔÄ·ÑΪ150¬²¼£¬µ«Ò²ÓÐÓÐÏÞµÄÃâ·Ñ°æ±¾  ¡£Ò»µ©°²×°£¬RAT¾Í»áÃØÃÜÊÕ¼¯Êý¾Ý£¬È»ºó·¢Ë͵½¹¥»÷ÕßµÄTelegram bot  ¡£ÎªÁËÈƹýɱ¶¾Èí¼þµÄ¼ì²â£¬RATͨ¹ýTelegram bot½øÐÐC2  ¡£³ýÁËÇÔÈ¡Êý¾ÝÖ®Í⣬QwixxRAT»¹ÓµÓÐÇ¿´óµÄÔ¶³Ì¹ÜÀí¹¤¾ß£¬¿É¿ØÖÆÄ¿±êÉ豸ºÍÆô¶¯ÃüÁî  ¡£


https://www.uptycs.com/blog/remote-access-trojan-qwixx-telegram