D-Link͸¶ÆäÔ±¹¤Ôâµ½µöÓã¹¥»÷µ¼Ö²¿ÃÅÐÅϢй¶

Ðû²¼Ê±¼ä 2023-10-19

1¡¢D-Link͸¶ÆäÔ±¹¤Ôâµ½µöÓã¹¥»÷µ¼Ö²¿ÃÅÐÅϢй¶


¾ÝýÌå10ÔÂ17ÈÕ±¨µÀ£¬Öйų́ÍåÍøÂçÉè±¸ÖÆÔìÉÌD-Link͸¶µöÓã¹¥»÷µ¼ÖµÄÊý¾Ýй¶Ê¼þ ¡£±¾Ô³õ£¬ºÚ¿ÍÔÚBreachForumsÒÔ500ÃÀÔªµÄ¼Û¸ñ³öÊÛD-LinkµÄD-ViewÍøÂç¹ÜÀíÈí¼þµÄÔ´´úÂ룬ÒÔ¼°Êý°ÙÍòÌõ¿Í»§ºÍÔ±¹¤µÄ¼Ç¼£¬ÆäÖаüÂ޸ù«Ë¾Ê×ϯִÐйٵÄÏêϸÐÅÏ¢ ¡£»¹ÌṩÁË45Ìõ¼Ç¼×÷ΪÑù±¾£¬Ê±¼ä´ÁÔÚ2012ÄêÖÁ2013ÄêÖ®¼ä ¡£D-LinkÌåÏÖ£¬¸ÃʼþÔ´ÓÚÒ»ÃûÔ±¹¤Ôâµ½µöÓã¹¥»÷£¬¹¥»÷Õß·ÃÎÊÁËÆäËùνµÄ¡°²âÊÔʵÑéÊÒ»·¾³¡±ÄڵIJúÎï×¢²áϵͳ£¬¸ÃϵͳÊÇÔÚ2015Ä걨·ÏµÄD-View 6ϵͳÉÏÔËÐÐµÄ ¡£ÇÒ¸Ãϵͳֻ°üÂÞԼĪ700Ìõ¼Ç¼£¬ÕâЩ¼Ç¼ÒÑÏÐÖÃÁËÆßÄê ¡£


https://www.bleepingcomputer.com/news/security/d-link-confirms-data-breach-after-employee-phishing-attack/


2¡¢ÖÇÀûº£¹Ø×ÜÊð²¿ÃÅ»ù´¡ÉèʩѬȾÀÕË÷Èí¼þBlack Basta


10ÔÂ18ÈÕ±¨µÀ³Æ£¬ÖÇÀûº£¹Ø×ÜÊðµÄ²¿ÃÅ»ù´¡ÉèʩѬȾÁËÀÕË÷Èí¼þBlack Basta ¡£ÖÇÀû¹ú¼Ò·þÎñ¾ÖÌåÏÖ£¬ÔÚ¼ì²âµ½Äþ¾²Ê¼þºóÁ¢¼´½ÓÄÉÁËÏìÓ¦´ëÊ© ¡£¸Ã¹ú¼ÆËã»úÄþ¾²Ê¼þÏìӦС×é(CSIRT)ÊÓ²ìÈ·ÈÏ£¬ÕâÊÇÒ»´ÎÀÕË÷¹¥»÷£¬²¢Ö¸³ö¸ÃʼþÉæ¼°Black BastaÍÅ»ï ¡£CSIRTÌáÐÑÖÇÀûËùÓеÄÕþ¸®»ú¹¹£¬ÀÕË÷Èí¼þÊÇÔÚ¹ú¼Òº£¹Ø×ÜÊðµÄ²¿ÃÅ»ù´¡ÉèÊ©Öз¢Ïֵ쬲¢¶Ø´ÙËûÃǼì²é×Ô¼ºµÄϵͳÒÔµÖÓù½øÒ»²½µÄ¹¥»÷ ¡£


https://therecord.media/chile-black-basta-ransomware-attack-customs-department


3¡¢ÃÀ¹úÂÞ¿ËÏØÔâµ½CubaµÄÀÕË÷¹¥»÷¾Ü¾ø½»190ÍòÃÀÔªÊê½ð


¾Ý10ÔÂ18ÈÕ±¨µÀ£¬ÃÀ¹úÍþ˹¿µÐÇÖÝÂÞ¿ËÏØÔÚ9Ô·ÝÔâµ½ÁËÀÕË÷ÍÅ»ïCubaµÄ¹¥»÷ ¡£¸ÃÏØ¹ÙÔ±³Æ£¬Ã»ÓÐÈËÔ¸ÒâÃãÀø·¸×ïÐÐΪ£¬Òò´ËËûÃǾܾøÁ˺ڿÍÖ§¸¶190ÍòÃÀÔªÒÔ½âËø±»¼ÓÃÜÎļþµÄÒªÇó ¡£Ä¿Ç°£¬¸ÃÏØËùÓÐÒªº¦ÏµÍ³¶¼Òѻָ´ÔËÐУ¬¶øÒ»Ð©²»Ì«ÖØÒªµÄϵͳÈÔÔÚÐÞ¸´ÖÐ ¡£³ýÁ˼ÓÃÜÊý¾ÝÖ®Í⣬¹¥»÷Õß»¹´Ó²¿ÃÅϵͳÖÐɾ³ýÁËÎļþ ¡£µ«ÊÇÐÒÔ˵ÄÊÇ£¬ÏØÕþ¸®Ô±¹¤µÄÃô¸Ð¸öÈËÐÅÏ¢²¢Ã»Óб»Ð¹Â¶ ¡£


https://www.databreaches.net/cuba-ransomware-gang-demands-1-9-million-for-decryption-key-rock-county-refuses/


4¡¢SpyNoteð³äÒâ´óÀû¹Ù·½¾¯±¨·þÎñIT-alertÀ´Á÷´«


ýÌå10ÔÂ17Èճƣ¬D3Lab·¢ÏÖÁËð³äIT-alertµÄÍøÕ¾£¬Ö¼ÔÚÁ÷´«¼äµýÈí¼þSpyNote ¡£IT-alertÊÇÒâ´óÀûÕþ¸®ÔËÓªµÄÒ»Ï¹²·þÎñ£¬ÓÃÓÚÔÚ¼´½«·¢Éú»òÕýÔÚ·¢ÉúµÄÔÖÄÑÆÚ¼äÏòÃñÖÚÌṩ½ô¼±¾¯±¨ºÍÖ¸µ¼ ¡£Èç¹ûÔÚiOSÉ豸µã»÷ÏÂÔØ£¬Óû§»á±»Öض¨Ïòµ½ÕæÕýµÄIT-alertÍøÕ¾£¬µ«AndroidÓû§µã»÷ÏÂÔØ»á»ñµÃIT-Alert.apk ¡£¸ÃAPKÎļþ»á°²×°SpyNote£¬¸Ã¶ñÒâÈí¼þ»áÔÚÓû§´ò¿ªÒøÐС¢¼ÓÃÜ»õ±ÒÇ®°üºÍÉ罻ýÌåÓ¦ÓÃʱÇÔȡƾ¾Ý£¬Ò²¾ßÓÐÉãÏñÍ·Â¼ÖÆ¡¢GPSºÍÍøÂçλÖøú×Ù¡¢¼üÅ̼Ǽ¡¢ÆÁÄ»½ØÍ¼ºÍµç»°Â¼ÒôµÈ¹¦Ð§ ¡£ 


https://www.d3lab.net/malware-veicolato-tramite-falso-sito-di-it-alert/


5¡¢Ñо¿ÈËÔ±¼ì²âµ½ÒÔNotepad++ΪÓÕ¶üµÄ¶ñÒâGoogle¹ã¸æ


MalwarebytesÔÚ10ÔÂ16ÈÕÅû¶ÁËÐÂÒ»ÂÖGoogle¶ñÒâ¹ã¸æ»î¶¯£¬Õë¶ÔÏëÒªÏÂÔØNotepad++µÄÓû§ ¡£¸Ã»î¶¯ÒѾ­½øÐÐÁ˼¸¸öÔ£¬µ«ÒòΪ½ÓÄÉÁËÅÓ´óµÄ¼¼ÊõÀ´Èƹý¼ì²âºÍ·ÖÎö£¬Ò»Ö±Ã»±»·¢ÏÖ ¡£¸Ã»î¶¯Ðû´«µÄURLÓëÈí¼þÎ޹أ¬µ«È´ÔÚGoogleËÑË÷½á¹û¹ã¸æÖÐʹÓÃÁËÎóµ¼ÐÔ±êÌâÓÕÆ­Ä¿±ê ¡£Ä¿±êµã»÷¹ã¸æºó»á±»¼ì²éIP£¬È»ºóÖØ¶¨Ïòµ½Ã°³äNotepad++µÄÍøÕ¾ ¡£Ä¿±êµã»÷¶ñÒâÍøÕ¾µÄÁ´½Óʱ£¬»á½øÐеڶþ´Î¼ì²é²¢ÏÂÔØÒ»¸öHTA½Å±¾ ¡£´Ë´Î²¶×½µÄ.htaÎļþ²¢Î´ÍêÈ«ÎäÆ÷»¯£¬µ«·ÖÎöÈËÔ±ÔÚ7Ô·ÝÉÏ´«µÄVirusTotalÖз¢ÏÖÁËÏàͬµÄÎļþ ¡£


https://www.malwarebytes.com/blog/threat-intelligence/2023/10/the-forgotten-malvertising-campaign


6¡¢KasperskyÐû²¼2023ÄêµÚÈý¼¾¶ÈAPTÌ¬ÊÆµÄ·ÖÎö³ÂËß


10ÔÂ17ÈÕ£¬KasperskyÐû²¼ÁË2023ÄêµÚÈý¼¾¶ÈAPTÌ¬ÊÆµÄ·ÖÎö³ÂËß ¡£±¾¼¾¶ÈµÄÁÁµã°üÂÞͨ¹ýÈëÇÖÌØ¶¨ÀàÐ͵ÄÄþ¾²USBÇý¶¯Æ÷¶ÔÑÇÌ«µØÓòÕþ¸®ÊµÌåµÄ¹¥»÷£¬ÒÔ¼°BlindEagleÔÚÀ­¶¡ÃÀÖ޵Ļ£¬ºóÕßÇ¿µ÷Á˲¢·ÇËùÓÐÀֳɵÄAPT¹¥»÷¶¼ÐèÒªÅÓ´óµÄ¼¼Êõ ¡£³ÉÊìµÄ¹¥»÷Õ߻᲻ͣÔöÇ¿Æä¹¤¾ß¼¯£¬±¾¼¾¶È·ºÆðÁËScarCruftµÄ¶à¼¶Ñ¬È¾Á´¡¢BlindEagleµÄÁ¬ÐøRATÒÔ¼°MuddyWater¶ÔVPNÓ¦Ó÷¨Ê½µÄð³ä ¡£±¾¼¾¶È»¹Ð·¢ÏÖÁËBadRoryµÄ»î¶¯ ¡£


https://securelist.com/apt-trends-report-q3-2023/110752/