AndroxGh0st½©Ê¬ÍøÂç¶Ô×¼AWS¡¢AzureºÍOffice365ƾ֤

°ä²¼¹¦·ò 2024-01-19
1. AndroxGh0st½©Ê¬ÍøÂç¶Ô×¼AWS¡¢AzureºÍOffice365ƾ֤


1ÔÂ17ÈÕ£¬AndroxGh0stÊÇÒ»ÖÖ»ùÓÚ Python µÄ¶ñÒâÈí¼þ£¬ÓÉ Lacework ÓÚ 2022 Äê 12 Ô³õ´Î¼Í¼£¬¸Ã¶ñÒâÈí¼þÆô·¢ÁËAlienFox¡¢GreenBot£¨±ðÃû Mainance£©¡¢Legion ºÍ Predator µÈ¶à¸öÀàËÆ¹¤¾ß ¡£¸ÃÔÆ¹¥»÷¹¤¾ß¿ÉÄÜÉøÈëÒ×ÊÜÒÑÖª°²È«·ì϶ӰÏìµÄ·þÎñÆ÷£¬ÒÔ½Ó¼û Laravel »·¾³Îļþ²¢ÇÔÈ¡ Amazon Web Services (AWS)¡¢Microsoft Office 365¡¢SendGrid ºÍ Twilio µÈ³ÛÃûÀûÓ÷¨Ê½µÄÍ´´¦ ¡£¹¥»÷ÕßÀûÓõÄһЩֵÍ×ÌùÐĵÄȱµãÔ̺¬CVE-2017-9841 (PHPUnit)¡¢CVE-2021-41773 (Apache HTTP Server) ºÍCVE-2018-15133 (Laravel Framework) ¡£AndroxGh0st ÓµÓжàÖÖÖ°ÄÜ£¬Äܹ»ÊµÏÖ SMTP ÀÄÓà ¡£


2. Ħ¸ù´óÍ¨Ãæ¶ÔǰËùδÓеÄÍøÂçÍþв£¬ÖðÈÕ450ÒÚ´ÎÈëÇÖ³¢ÊÔ


1ÔÂ17ÈÕ£¬»ª¶û½Ö¶¥¼¶½ðÈÚ»ú¹¹Ö®Ò»Ä¦¸ù´óͨĿǰÔÚÖÂÁ¦Ó¦¶ÔÍøÂç¹¥»÷ÊýÁ¿µÄ¾ªÈËÔö³¤ ¡£¾Ý±¨Â·£¬¸Ã¹«Ë¾Ã¿ÌìÃæ¶Ô¶à´ï 450 ÒÚ´ÎÍøÂçÈëÇÖ³¢ÊÔ£¬Õâ˵ÁËȻȫÇò½ðÈÚ¹«Ë¾Ä¿Ç°Ãæ¶ÔµÄÍþвµÄÑϳÁÐÔºÍÆµÂÊ ¡£È«ÇòÁìÓòÄÚÍøÂç·¸×ïµÄ¼¤ÔöʹµÃĦ¸ù´óͨµÈ»ú¹¹´¦ÓÚ×îǰÁУ¬Ö´ÐÐÑϸñµÄ°²È«´ëÊ©À´±£»¤Ãô¸ÐµÄ½ðÈÚÐÅÏ¢²¢ÊØ»¤ÆäϵͳµÄÆëÈ«ÐÔ ¡£Õâ¼ÒÒøÐÐÒµ¾ÞÍ·Åû¶ÁËÆäÿÌìÔâ·êµÄ´óÁ¿ºÚ¿Í¹¥»÷£¬Í»ÏÔÁËÍøÂç·¸×ï¸ø½ðÈÚ²¿ÃÅ´øÀ´µÄ²»ÐÝÉý¼¶µÄÌôÕ½ ¡£ÕâÖÖÇé¿öҲ͹ÏÔÁËÍøÂ簲ȫÔÚµ±½ñÊý×Ö¾­¼ÃÖвûÑïµÄ¹Ø¼ü×÷Óà ¡£


3. ÒÁÀʺڿÍÀûÓÃÐ嵀 MediaPl ¶ñÒâÈí¼þ¶Ô×¼´óѧºÍ×êÑлú¹¹


1ÔÂ17ÈÕ£¬Î¢Èí°µÊ¾£¬Ò»ÈººÚ¿ÍÔÚÕë¶ÔÅ·ÖÞºÍÃÀ¹ú×êÑлú¹¹ºÍ´óѧµÄ³ÛÃûÔ±¹¤½øÐÐÓã²æÊ½ÍøÂç¹¥»÷£¬ÍÆËÍеĺóÃŶñÒâÈí¼þ ¡£ÕâЩ¹¥»÷ÕßÊdzôÃûÔ¶ÑïµÄ APT35£¨Ò²³ÆÎª Charming Kitten ºÍ Phosphorus£©µÄÒ»¸ö×Ó×éÖ¯£¬ËûÃÇͨ¹ý֮ǰ±»ÈëÇÖµÄÕÊ»§·¢ËͶ¨ÔìÇÒÄÑÒÔ¼ì²âµÄÍøÂç´¹µöµç×ÓÓʼþ ¡£ÔÚÕâ´Î»î¶¯ÖУ¬Mint Sandstorm ʹÓö¨ÔìµÄÍøÂç´¹µöµö¶ü£¬ÊÔͼͨ¹ýÉç»á¹¤³Ì¼¿Á©ÈÃÖ¸±êÏÂÔØ¶ñÒâÎļþ ¡£MediaPl ¶ñÒâÈí¼þʹÓüÓÃܵÄͨѶͨ·ÓëÆäºÅÁîºÍ½ÚÔì (C2) ·þÎñÆ÷»¥»»ÐÅÏ¢£¬Ö¼ÔÚ¼Ù×°³É Windows Media Player ÒÔÈÆ¹ý¼ì²â ¡£


4. Have I Been Pwned ÔöÌí7100Íò¸öÒѾ­Ð¹Â¶µÄÓʼþÕ˺Å


1ÔÂ17ÈÕ£¬Have I Been Pwned Òѽ« Naz.API Êý¾Ý¼¯ÖÐÓë±»µÁÕÊ»§ÓйصĽü 7100 Íò¸öµç×ÓÓʼþµØÖ·Ôö³¤µ½ÆäÊý¾Ýй¶֪ͨ·þÎñÖÐ ¡£Naz.API Êý¾Ý¼¯ÊÇʹÓÃײ¿âÁбíºÍÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þÇÔÈ¡µÄÊý¾Ý±àÒë¶ø³ÉµÄ 10 ÒÚ¸öƾ֤µÄÖØ´ó¼¯ÖÐ ¡£×²¿âÁбíÊÇ´Ó֮ǰµÄÊý¾Ýй¶ÊÂÎñÖÐÇÔÈ¡µÄµÇ¼ÃûºÍÃÜÂë¶ÔµÄ¼¯ÖУ¬ÕâЩÊý¾Ýй¶ÊÂÎñÓÃÓÚ·ÛËéÆäËüÍøÕ¾ÉϵÄÕÊ»§ ¡£±»µÁÊý¾Ý±»ÍøÂçÔÚÎı¾ÎļþºÍͼÏñÖУ¬ÕâЩÎļþ´æ´¢ÔÚ³ÆÎª¡°ÈÕÖ¾¡±µÄµµ°¸ÖÐ ¡£¶øºó£¬ÕâЩÈÕÖ¾»áÉÏ´«µ½Ô¶³Ì·þÎñÆ÷£¬ÒԱ㹥»÷ÕßÉÔºóÍøÂç ¡£ÎÞÂÛÆ¾Ö¤ÈôºÎ±»µÁ£¬ËüÃdzÇÊб»ÓÃÀ´·ÛËéÊܺ¦ÕßÕ¼ÓеÄÕÊ»§£¬ÏúÊÛ¸øÍøÂç·¸×ïÊг¡ÉÏµÄÆäËûÍþвÐÐΪÕߣ¬»òÔÚºÚ¿ÍÂÛ̳ÉÏÃâ·Ñ°ä²¼ÒÔÔÚºÚ¿ÍÉçÇøÖлñµÃÃûÓþ ¡£


5. ¿¨°Í˹»ù°ä²¼iOS¼ì²â¼äµýÈí¼þµÄ¿ªÔ´¹¤¾ßiShutdown


1ÔÂ17ÈÕ£¬´Óº¹ÇàÉÏ¿´£¬¼ì²â¶ñÒâÈí¼þ±ØÒª¶Ô iPhone ½øÐÐÆëÈ«±¸·Ý£¬¶øºó³¹µ×²é³­±¸·ÝÊý¾ÝÊÇ·ñ´æÔÚÒì³£ ¡£È»¶ø£¬¿¨°Í˹»ù´Ë¿ÌÉè¼ÆÁËÒ»ÖÖ¸ü¼ò»¯µÄ²½Ö裬ÃûΪ¡°iShutdown¡± ¡£¿¨°Í˹»ùÒѾ­°ä²¼ÁËiShutdown ÊÇÒ»¸ö¿ªÔ´¾ç±¾£¬Ö¼ÔÚ¼±¾ç¼ì²â iOS É豸ÖеÄÊÇ·ñϰȾ¼äµýÈí¼þ ¡£Õâ¸öÃûΪ shutdown.log µÄÈÕÖ¾Îļþ³ÉΪ¿¨°Í˹»ù¶ÔÒÔÉ«ÁмäµýÈí¼þ¿ª·¢ÉÌ£¨Ô̺¬ NSO Group µÄ Pegasus¡¢QuaDream µÄ Reign ºÍ Intellexa µÄ Predator£©×êÑеĽ¹µã ¡£·¢ÏÖÕâЩ¼äµýÈí¼þ·¨Ê½µÄ¹²ÐÔ ¡£Ê±Ê±³ÁÐÂÆô¶¯ iPhone µÄÓû§¸üÓпÉÄܹ۲ìÈÕÖ¾ÖеÄÓйØÌõ¿î ¡£Òò¶ø£¬ÌáÈ¡ shutdown.log Îļþ×ãÒÔ·ÖÎö iPhone ÊÇ·ñÊܵ½¼äµýÈí¼þµÄ·çÏÕ ¡£


6. ColdRiver APT°ä²¼¶¨Ôì°æºóÃŶñÒâÈí¼þSpica


1ÔÂ19ÈÕ£¬ ColdRiver µÄ¸ß¼¶³ÖÐøÍþв (APT) ÒÑÉî¿Ì¶¨Ôì¶ñÒâÈí¼þÁìÓò£¬ÍƳöÁËÃûΪSpicaµÄרÓкóÃÅ ¡£ColdRiver£¨±ðÃû Blue Charlie¡¢Callisto¡¢Star Blizzard »ò UNC4057£©Í¨³£ÒԷǵ±¾Ö×éÖ¯¡¢Ç°µý±¨ºÍ¾üʹÙÔ±ÒÔ¼°±±Ô¼µ±¾ÖΪָ±ê½øÐÐÍøÂç¼äµý»î¶¯ ¡£µ±Ö¸±ê²»³ÉÔ¤·ÀÏß»ØÓ¦ËµËûÃÇÎÞ·¨¶ÁÈ¡¼ÓÃÜÎĵµÊ±£¬ColdRiver »á·¢ËÍÒ»¸öÁ´½Ó£¬ÆæÃîµØÐû³ÆÄܹ»Í¨Íù¡°½âÃÜ¡±ÊµÓ÷¨Ê½¡ª¡ªµ±È»£¬ÕâÏÖʵÉÏÊÇ Spica ¶ñÒâÈí¼þ ¡£Ò»µ©Ö´ÐУ¬Spica ¾Í»á´ò¿ªÒ»¸öËùν¡°ÒѽâÂ롱µÄ PDF ×÷Ϊµö¶ü£¬Í¬Ê±ÍµÍµµØ³ÉÁ¢ÓƾÃÐÔ²¢ÓëÆäºÅÁîºÍ½ÚÔì·þÎñÆ÷ (C2) ÏνÓ ¡£