ÃÀ¹úµ±¾Ö°ä·¢Òѵ·»ÙÀÕË÷ÍÅ»ïALPHV²¢°ä²¼½âÃܹ¤¾ß

°ä²¼¹¦·ò 2023-12-21

1.ÃÀ¹úµ±¾Ö°ä·¢Òѵ·»ÙÀÕË÷ÍÅ»ïALPHV²¢°ä²¼½âÃܹ¤¾ß


¾ÝýÌå20ÈÕ±¨Â·£¬Áª¹úµ÷²é¾Ö°ä·¢µ·»ÙÀÕË÷Èí¼þÍÅ»ï ALPHV£¬µ±¾ÖÓë°Ä´óÀûÑÇ¡¢°ÂµØÀû¡¢µ¤Âó¡¢Î÷°àÑÀ¡¢ÈðÊ¿ºÍÓ¢¹úµÄ·¨ÂÉ»ú¹¹ºÏ×÷£¬ALPHV ʱʱ׷Çó¼ÓÃÜÇ®±Ò×éÖ¯ÍøÂçÖÐ×îÃô¸ÐµÄÊý¾Ý ¡£ËûÃÇÍþв˵£¬ÈôÊDz»Ö§¸¶Êê½ð£¬ËûÃǽ«ÎÞ·¨½Ó¼ûÕâЩÐÅÏ¢£¬²¢°ä²¼Î´¼ÓÃܵĿɶÁ°æ±¾ ¡£ÈôÊDz»¸¶¿î£¬ºÚ¿Í¾Í»áÔÚ°µÍøÍøÕ¾Éϰ䲼ÇÔÈ¡µÄÊý¾Ý ¡£¸Ã»ú¹¹»¹°ä²¼ÁËÒ»¸ö¹¤¾ß£¬×éÖ¯Äܹ»Ê¹Óøù¤¾ß½âÃÜ ALPHV ÀÕË÷Èí¼þ ¡£Æù½ñΪֹ£¬FBI ¼°Æä·¨ÂɺÏ×÷ͬ°éÒÑÏò 500 ¶àÃûÊܺ¦ÕßÌṩÁËÕâЩ¹¤¾ß£¬Ô®ÊÖËûÃÇÔ¤·ÀÁ˹À¼Æ 6800 ÍòÃÀÔªµÄÊê½ð ¡£


https://www.securityweek.com/us-gov-disrupts-blackcat-ransomware-operation-fbi-releases-decryption-tool/


2. SymantecÅû¶SeedwormÕë¶Ô·ÇÖÞµçÐÅÐÐÒµµÄ¹¥»÷


19ÈÕ£¬SymantecµÄÍþвµý±¨ÍŶӰ䲼ÁËһƪÓйØÒÁÀÊAPT×éÖ¯SeedwormµÄ»ã±¨£¬Seedworm£¨±ðÃû Muddywater£©Ò»Ïò½«°£¼°¡¢ËÕµ¤ºÍ̹ɣÄáÑǵçÐÅÐÐÒµµÄ×éÖ¯×÷Ϊָ±ê ¡£Ö¸³ö¸Ã×éÖ¯ÔÚÒÔÀûÒæÓйØÎªÃûÔÚ·ÇÖÞµØÓòµÄµçÐŹ«Ë¾ºÍµ±¾Ö»ú¹¹½øÐй¥»÷ ¡£SeedwormÀûÓÃÊ¢ÐеÄOffTheShelfÖ°ÄÜ׳´óµÄ¶ñÒâÈí¼þMimikatzºÍPoweliksÀ´Âú×ãÆä¼äµý»î¶¯µÄÐèÒª ¡£ËûÃǶÔÌØ¶¨¶ÔÏó½øÐмලºÍÇÔÈ¡²Ù×÷ϵͳ¡¢ÀûÓ÷¨Ê½ºÍÍøÂçÆ¾Ö¤£¬Í¬Ê±Ò²»á×Ô¶¯»¯Êý¾ÝÍøÂçºÍµý±¨ÍøÂ繤×÷ ¡£


https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/iran-apt-seedworm-africa-telecoms


3. IBM·¢ÏÖÀûÓÃWeb×¢ÈëÕë¶ÔÅ·ÃÀµÈµØ40¶à¼ÒÒøÐеĻ


19ÈÕýÌ屨·£¬IBM Security Trusteer µÄ°²È«×êÑÐÈËÔ±·¢ÏÖÒ»¿îÃûΪ Danabot µÄ¶ñÒâÈí¼þ½üÆÚÔÚ°Ä´óÀûÑǺÍÐÂÎ÷À¼µÄÒøÐÐÖгöÏÖ ¡£¸Ã¶ñÒâÈí¼þÄܹ»Í¨¹ýÍøÂç×¢Èë¹¥»÷ÇÔÈ¡Óû§µÄÒøÐÐÆ¾Ö¤ºÍÆäËûÓ×ÎÒÐÅÏ¢ ¡£½üÄêÀ´ÕâÀ๥»÷·½Ê½ÓÐËùÏ÷¼õ£¬µ«×î½ü Web ×¢Èë¹¥»÷ÓÖ³ÁгöÏÖ ¡£×¨¼ÒÃÇÒÔΪÕâÖÖ¹¥»÷»á³ÖÐøÔö³¤£¬ÓÉÓÚ¹¥»÷Õß¿ÉÄÜÇáËɵػñÈ¡´óÁ¿Ó×ÎÒÊý¾Ý£¬²¢´ÓÖлñÀû ¡£½¨ÒéÓû§ÔÚʹÓÃÒøÐÐÀûÓ÷¨Ê½Ê±Ó¦Î¬³Ö¾¯Ìè ¡£ÕâÔ̺¬ÕË»§ÉÏDZÔڵĿÉÒɻ¡¢²»´Óδ֪ÆðÔ´ÏÂÔØÈí¼þÒÔ¼°×ñÑ­¸´ÔÓÃÜÂëµÄ×¼ÔòºÍµç×ÓÓʼþ°²È«µÈ ¡£

https://securityintelligence.com/posts/web-injections-back-on-rise-banks-affected-danabot-malware/


4. ×êÑÐÈËÔ±ÑÝʾ½µµÍOpenSSHÏνӰ²È«ÐÔµÄTerrapin¹¥»÷


19ÈÕ±¨Â·£¬°²È«×êÑÐÈËÔ±·¢ÏÖÁËÒ»ÖÖÐÂÐ͹¥»÷·½Ê½£¬ÃûΪTerrapin£¬Äܹ»Í¨¹ý´Û¸Ä×èÁ¦ÒÔ¼°½µ¼¶°²È«ºÍ̸µÄ·½Ê½£¬½µµÍOpenSSHÏνӵݲȫÐÔ ¡£Terrapin¹¥»÷ÀûÓÃSSHºÍ̸µÄȱµã£¬½èÖúÍÆËã»úÍøÂç´ø¿íÖÎÀíÈí¼þtcµÄ"¡°ÑÓ³¤ºÍÑÓ³¤¶¶¶¯(Delay and Jitter)"Ö°ÄܶÔÍøÂçÏνӽøÐе÷Õû£¬´Ó¶ø½µµÍSSHÏνӵݲȫ³ß¶È ¡£Ä¿Ç°£¬¸Ã¹¥»÷×î´óµÄ³É·ÖÊÇ MiTM£¬ÕâʹµÃ Terrapin µÄÍþв²»ÄÇôÑϳÁ ¡£


https://www.bleepingcomputer.com/news/security/terrapin-attacks-can-downgrade-security-of-openssh-connections/


5. ESET°ä²¼¹ØÓÚ2023ÄêϰëÄêµÄÍþÐ²Ì¬ÊÆ·ÖÎö»ã±¨


19ÈÕÔÚESET°ä²¼µÄ2023ÄêϰëÄêÍþв»ã±¨ÖÐÖ¸³ö£¬2023ÄêϰëÄêÍøÂç·¸×ï»î¶¯µÄÊýÁ¿ºÍ¸´ÔӶȽ«½øÒ»²½Ôö³¤ ¡£Cl0p ÊÇÒ»¸ö³ôÃûÔ¶ÑïµÄÍøÂç·¸×ï×éÖ¯£¬ÒÔ´ó¹æÄ£Ö´ÐÐÀÕË÷Èí¼þ¹¥»÷¶øÎÅÃû£¬Ëüͨ¹ý¿í·ºµÄ¡°MOVEit ºÚ¿Í¹¥»÷¡±ÒýÆðÁËÈËÃǵĹØ×¢£¬µ«ÁîÈ˾ªÑȵÄÊÇ£¬¸ÃºÚ¿Í¹¥»÷²¢Î´Éæ¼°ÀÕË÷Èí¼þ²¿Êð ¡£ÔÚÎïÁªÍøÁìÓò£¬¸ú×Ù¼à¿ØMozi IoT ½©Ê¬ÍøÂ磬ÒÔ¼° Android ¼äµýÈí¼þ°¸ÀýÏÔÖøÔö³¤£¬ÕâÖØÒª¹éÒòÓÚ SpinOk ¼äµýÈí¼þµÄ´æÔÚ ¡£»ã±¨»¹ÖÒ¸æËµ£¬Ð鹹Ǯ±ÒÂòÂôËù¿ÉÄÜÃæ¶Ô¸üƵÈԵĹ¥»÷£¬²¢¾¯Ê¾µ±¾ÖºÍÆóÒµÓ¦Ô½·¢¹Ø×¢ÍøÂ簲ȫºÍ¼äµý»î¶¯ ¡£


https://www.welivesecurity.com/en/eset-research/eset-threat-report-h2-2023/


6. ¹ú¼Ê·¨ÂÉÐж¯¿ÛÁô3500ÃûÍøÂç·¸×ïÏÓÒÉÈ˲¢»ñ3ÒÚÃÀÔª


19ÈÕýÌ屨·£¬¹ú¼ÊÐ̾¯×éÖ¯½øÐеÄÒ»Ïî´úºÅΪ¡°HAECHI IV Ðж¯¡±µÄ¹ú¼Ê·¨ÂÉÐж¯Ðж¯¿ÛÁôÁË3500ÃûÍøÂç×ï·¸£¬²¢²é»ñÁ˼ÛÖµ3ÒÚÃÀÔªµÄ×ʲú£¬º«¹úµ±¾ÖÖ÷µ¼ÁË HAECHI Ðж¯£¬²¢ÓëÃÀ¹ú¡¢Ó¢¹ú¡¢ÈÕ±¾¡¢ÖйúÏã¸ÛºÍÓ¡¶ÈµÈ 34 ¸ö¹ú¶ÈµÄ·¨ÂÉ»ú¹¹ºÏ×÷£¬×îеÄÐж¯²úÉúÔÚ 2023 Äê 7 ÔÂÖÁ 12 ÔÂÆÚ¼ä£¬Ö¸±êÊÇ´ÓÊÂÓïÒôÍøÂç´¹µö¡¢°®ÇéÚ¿Æ­¡¢ÔÚÏßÐÔÀÕË÷¡¢Í¶×Êڲƭ¡¢Óë·¸·¨ÔÚÏß´ò¶ÄÓйصÄÏ´Ç®¡¢Ã³Ò×µç×ÓÓʼþй¶ºÍµç×ÓÉÌÎñڲƭµÄÍþвÐÐΪÕß ¡£


https://www.bleepingcomputer.com/news/security/interpol-operation-arrests-3-500-cybercriminals-seizes-300-million/