VanHelsing¶àƽ̨ÀÕË÷Èí¼þÒþÉí¹¥»÷ÍþвÉý¼¶
°ä²¼¹¦·ò 2025-03-251. VanHelsing¶àƽ̨ÀÕË÷Èí¼þÒþÉí¹¥»÷ÍþвÉý¼¶
3ÔÂ24ÈÕ£¬ÐÂÐÍ¿çÆ½Ì¨ÀÕË÷Èí¼þVanHelsing RaaSÓÚ3Ô³õÔÚ°µÍø·¸×ïÂÛ̳¸¡³öË®Ãæ£¬Æä¶àƽ̨¹¥»÷ÄÜÁ¦¸²¸ÇWindows¡¢Linux¡¢BSD¡¢ARM¼°ESXiÐé¹¹»¯ÏµÍ³¡£¸Ã¶íÂÞ˹·¸×OÍÅѡȡ·Ö¼¶¼ÓÃËÔ죬ÏòÐÂÊÖÀÕË÷5000ÃÀÔª"ÈëÃÅ·Ñ"£¬Í¬Ê±³Ô¼Â·ÏÊÖÃâѺ½ð²ÎÓ룬ÌåÏÖ³ö¾«Ãܵľ¼Ã¼¤ÀøÄ£ÐÍ¡£ÔËÓªÉ̳éÈ¡20%Êê½ð×÷ΪӶ½ð£¬Í¨¹ýË«Çø¿éÁ´È·ÈϵÄ×Ô¶¯ÍйÜϵͳʵÏÖÂòÂô½áËã¡£¼¼Êõ·ÖÎöÏÔʾ£¬VanHelsingѡȡC++¿ª·¢£¬Ê¹ÓÃChaCha20Á÷ÃÜÂ빲ͬCurve25519·Ç¶Ô³Æ¼ÓÃܹ¹½¨Ë«³Á¼ÓÃܲ㡣Æä´´ÐÂÐÔµØÑ¡È¡"²¿ÃżÓÃÜ"Õ½Êõ£º¶Ô´óÓÚ1GBÎļþ½ö¼ÓÃܹؼüÊý¾Ý¿é£¬¶ø¶ÔÓ×ÎļþÖ´ÐÐÈ«Å̼ÓÃÜ£¬ÔÚ¹¥»÷ЧÄÜÓë³ÉЧ¼ä»ñµÃƽºâ¡£¸ÃÀÕË÷Èí¼þÖ§³Ö·á˶µÄºÅÁîÐж¨ÔìÑ¡ÏÔÊÐí¹¥»÷ÕßÖ¸¶¨¼ÓÃÜõè¾¶¡¢Ï޶ȹ¥»÷ÁìÓò£¬ÉõÖÁͨ¹ýSMBºÍ̸ִÐкáÏòÉøÈë¡£³ö¸ñÖµµÃ¹Ø×¢µÄÊÇÆä"ÒþÉíģʽ"¹¥»÷Á´£ºµÚÒ»½×¶Î½öÖ´ÐÐÎļþ³Á¶¨Ãû²Ù×÷£¬Í¨¹ý·ÂÕÕÕý³£ÏµÍ³I/OÐÐΪ¶ã±Ü¼ì²â£»´ý°²È«¹¤¾ßÏìÓ¦¼ä϶£¬µÚ¶þ½×¶ÎÔÙʵÏÖÏÖʵ¼ÓÃܲÙ×÷¡£ÕâÖÖË«½×¶Î¹¥»÷ģʽÏÔÖøÌáÉýÁËÈÆ¹ýEDR/AV½â¾ö¹æ»®µÄ¸ÅÂÊ¡£
https://www.bleepingcomputer.com/news/security/new-vanhelsing-ransomware-targets-windows-arm-esxi-systems/
2. ÎÚ¿ËÀ¼Ìú·ÔâÍøÂç¹¥»÷Ö¹ºÆ±Öжϣ¬Ó¦¼±´ëÊ©±£ÔËÓª²»±ä
3ÔÂ24ÈÕ£¬ÎÚ¿ËÀ¼¹Ø¼ü»ù´¡ÉèÊ©ÔÙÔâÍøÂç¹¥»÷£¬¹ú¶ÈÌú·ÔËÓªÉÌUkrzaliznytsiaµÄƱÎñϵͳ³ÉΪ×îÐÂÖ¸±ê¡£Õâ´Î´ó¹æÄ£ÍøÂç¹¥»÷µ¼ÖÂÒÆ¶¯ÀûÓü°¹ÙÍøÊÛÆ±·þÎñÈ«ÃæÌ±»¾£¬ÆÈʹ³Ë¿ÍÓ¿ÏòʵÌåÊÛÆ±Í¤£¬Òý·¢È«¹úÐÔ¹ºÆ±Óµ¼·¡£×÷ΪÎÚ¿ËÀ¼¾³ÄÚ×îÖØÒªµÄ½»Í¨·½Ê½£¬Ìú··þÎñµÄÖж϶ÔÃñ¶à³öÐÐÔì³É³Á´ó³å»÷£¬³µÕ¾³öÏÖ³¤¶ÓÜöÝ;°Ï󣬳öÐÐЧÄÜÏÔÖø½µÂä¡£Ìú·¹«Ë¾Ñ¸¿ìÆô¶¯Ó¦¼±Ô¤°¸£¬Í¨¹ý¶àƽ̨°ä²¼¹Ù·½ÉêÃ÷ÖÂǸ£¬²¢²ÉÈ¡ÈýÏΣ´ëÊ©£ºÊ×ÏÈÔöÅÉÊÛÆ±´°¿ÚÈËÁ¦ÒÔÓ¦¶Ô¿ÍÁ÷¶¥·å£»Æä´ÎÔÊÐíÎäÊ¿ÓÅÏÈÉϳµ²¹Æ±£¬±£ÏÕÌØÊâȺÌå³öÐÐÐèÒª£»×îºó½¨ÒéÒѹºÆ±³Ë¿Í³öʾµç×ÓÓʼþÖеĵç×ÓÆ±Ö¤¸±±¾£¬»òÌáǰ20·ÖÖÓµ½Õ¾×¢Ã÷Çé¿ö¡£¹«Ë¾³ö¸ñÇ¿µ÷£¬´ÎÈÕ³öÐдî¿ÍÓ¦Ô¤·Àµ±ÈÕÔú¶Ñ¹ºÆ±£¬ÒԱ㹤×÷ÈËÔ±ÓÅÏÈ´¦Öõ±Èճ˳µÐèÒª¡£Ö»¹ÜÔÚÏß·þÎñÅö±Ú£¬UkrzaliznytsiaÇ¿µ÷ÁгµÔËÐÐδÊÜÓ°Ï죬ËùÓÐÔËÓªÁ÷³ÌÒÑÇл»ÖÁ±¸ÓÃϵͳ£¬Ê±¿Ì±íά³ÖÕý³£¡£Ä¿Ç°¼¼ÊõÍŶÓÕýÓëÎÚ¿ËÀ¼¹ú¶È°²È«¾Ö£¨SBU£©ÍøÂ粿Ãż°µ±¾ÖÍÆËã»úÓ¦¼±ÏìÓ¦Ó××飨CERT-UA£©Ðͬ×÷Õ½£¬È«ÃæÅŲéϵͳ·ì϶¡£
https://www.bleepingcomputer.com/news/security/cyberattack-takes-down-ukrainian-state-railways-online-services/
3. DrayTek·ÓÉÆ÷È«Çò¶ÏÍøÊÂÎñ£¬Éý¼¶¹Ì¼þ½ûÓÃSSLVPNÓ¦¶Ô
3ÔÂ24ÈÕ£¬È«Çò¶à¼Ò»¥ÁªÍø·þÎñÌṩÉÌ£¨ISP£©Ôâ·êDrayTek·ÓÉÆ÷´ó¹æÄ£ÏνӹÊÕÏ£¬Ó¢¹úGamma¡¢Zen InternetµÈÔËÓªÉÌ֤ʵ£¬¸ÃÊÂÎñÔ´ÓÚδÅû¶µÄ·ì϶¹¥»÷»òÃýÎó¹Ì¼þ¸üУ¬µ¼Ö¶àÐͺÅ·ÓÉÆ÷³öÏÖ¼äЪÐÔ¶ÏÁ¬Óë³ÁÆôÑ»·¡£ÊÜÓ°ÏìÓû§±»½¨Òé²ÉÈ¡Èý³ÁÓ¦¼±´ëÊ©£ºµ±¼´Éý¼¶ÖÁ×îй̼þ¡¢½ûÓÃSSL VPN¼°Ô¶³Ì½Ó¼ûÖ°ÄÜ£¬»ò¸ü»»ÎªÆäËûÆ·ÅÆÉ豸¡£¼¼Êõµ÷²éÏÔʾ£¬ÎÊÌâ±¾ÔÖ¸Ïò´æÔÚ°²È«È±µãµÄ¹Ì¼þ°æ±¾¡£DrayTek¹Ù·½Ö§³ÖÎĵµÅû¶½â¾ö¹æ»®£¬ÒªÇóÓû§Í¨¹ýWEB UI»òTFTP·½Ê½Ç¿ÔìÉý¼¶¹Ì¼þ£¬²¢³ö¸ñÇ¿µ÷Ðè¹Ø¹ØVPN·þÎñ¼°Ô¶³ÌÖÎÀí¶Ë¿Ú¡£Zen InternetµÈISP²¹³ä½¨Ò飬Éý¼¶ºóÓ¦¼à¿ØÂ·ÓÉÆ÷ÔËÐÐ״̬£¬ÈôÈÔ³ÊÏÔìµ·±³ÁÆô£¬ÔòÐè˼¿¼Ó²¼þ´úÌæ¡£ÖµÍ×ÌùÐĵÄÊÇ£¬½ñÄê10ÔÂDrayTekÔø½¨¸´¹ýÉæ¼°24¸öÐͺš¢70Íǫ̀É豸µÄ³Á´ó·ì϶£¬ÆäÍøÂçÖÎÀí½çÃæ´æÔÚ¹«ÍøÂ¶³ö·çÏÕ¡£µ±Ç°¹ÊÕÏÊÇ·ñÓëÉÏÊöº¹Çà·ì϶´æÔÚ¹ØÁªÈÔ´ýÈ·ÈÏ¡£°²È«×¨¼ÒÖ¸³ö£¬¹¥»÷Õß¿ÉÄÜÀûÓÃ佨²¹µÄ¾É°æ±¾¹Ì¼þÖ´ÐÐÈëÇÖ£¬´¥·¢É豸ÀëÏß»ò³ÁÆô¡£DrayTekÔÚÁìµ¼ÎļþÖÐδÃ÷È·ÊÂÎñ±¾Ô£¬½öÌṩ²Ù×÷Ö¸ÄÏ£¬Ô̺¬¶Ï¿ªWANÏνӡ¢½ûÓÃVPN·þÎñ¡¢³ÁÖÃϵͳµÈ²½Öè¡£
https://www.bleepingcomputer.com/news/security/draytek-routers-worldwide-go-into-reboot-loops-over-weekend/
4. CloakÀÕË÷ÍŻ﹥»÷¸¥¼ªÄáÑÇÖÝ×ܼì²ì³¤°ì¹«ÊÒ£¬ITϵͳ̱»¾
3ÔÂ24ÈÕ£¬ÐÂÐËÀÕË÷Èí¼þ×éÖ¯"Cloak"±»È·ÈÏÔì×÷ÁË2025Äê2ÔÂÕë¶Ô¸¥¼ªÄáÑÇÖÝ×ܼì²ì³¤°ì¹«ÊÒµÄÑϳÁÍøÂç¹¥»÷£¬µ¼Ö¸ûú¹¹Ö÷ÌâITÏµÍ³È«ÃæÌ±»¾¡£¾Ý¡¶»ªÊ¢¶ÙÓʱ¨¡·Åû¶£¬Ë¾·¨²¿¸±²¿³¤ÔÚÄÚ²¿ÓʼþÖд«µÝ£¬µç×ÓÓʼþϵͳ¡¢VPN½Ó¼û¡¢»¥ÁªÍøÏνӼ°¹Ù·½ÍøÕ¾µÈ¹Ø¼ü»ù´¡ÉèÊ©¾ùÏÝÈëÍ£°Ú£¬ÆÈʹ¹¤×÷ÈËÔ±´¹Î£ÆôÓÃÖ½ÖÊÎļþ´¦ÖÃÁ÷³Ì¡£ÊÂÎñÒÑ´¥·¢¶à²¿ÃÅÁª¶¯ÏìÓ¦£¬Öݾ¯¾Ö¡¢FBI¼°ÖÝÐÅÏ¢¼¼Êõ¾ÖȾָµ÷²é¡£3ÔÂ20ÈÕ£¬CloakÔÚÆä°µÍøÊý¾Ýй¶ƽ̨¹«¿ª¹ÒÅÆ×ܼì²ì³¤ÍøÕ¾£¬Ðû³Æ"ÆÚ´ýÆÚʵÏÖ"£¬Íþв½«Ð¹Â¶±»µÁÊý¾Ý¡£¸Ã×éÖ¯°ä²¼²¿ÃÅÎļþ½ØÍ¼×÷Ϊ×ôÖ¤£¬ÏÔʾ˫·½½»Éæ·ÖÁÑÔ´Óڼ췽»Ø¾øÖ§¸¶Êê½ð¡£Ö»¹Ü¹¥»÷·½×Ô¶¯ÆØ¹âÐж¯£¬µ«¹Ù·½ÉÐδȷÈÏÊý¾Ýй¶ÁìÓò¡¢¹¥»÷ÊÖ·¨¼°ÊÇ·ñÖ§¸¶Êê½ðµÈÖ÷ÌâÐÅÏ¢£¬ÊÂÎñȫòÈÔÓдý½øÒ»²½Åû¶¡£°²È«·ÖÎöÏÔʾ£¬Cloak×éÖ¯×Ô2022ÄêáÈÆð£¬ÖØÒª¶Ô׼ŷÑÇÖÐÓׯóÒµ£¬Æä¹¥»÷ģʽÈÚºÏÊý¾ÝÇÔÈ¡Óëϵͳ¼ÓÃÜË«³ÁÀÕË÷¼¿Á©¡£¸ÃÍÅ»ïÒԸߴï91-96%µÄÊê½ðÖ§¸¶ÂÊÖø³Æ£¬´ËǰÒÑÈÏÁì13ÆðÓÐЧ¹¥»÷¡£
https://hackread.com/cloak-ransomware-virginia-attorney-generals-office/
5. 23andMeÆÆ²ú³Á×飬¿Í»§Ãô¸ÐÊý¾ÝÃæ¶Ôй¶·çÏÕ
3ÔÂ24ÈÕ£¬»ùÒò¼ì²â¾ÞÍ·23andMeÒòóÒ×ģʽ²»³É³ÖÐø¼°º¹ÇàÊý¾Ýй¶ÊÂÎñÓ°Ï죬ÓÚ2025Äê3ÔÂ23ÈÕÉêÇëµÚ11ÕÂÆÆ²ú±£»¤£¬´òËãͨ¹ýÏúÊÛ×ʲú³¥»¹Õ®Îñ¡£Õâ¼ÒÒÔÓʼÄÍÙÒºÑù±¾½øÐлùÒò¼ì²â·þÎñÎÅÃûµÄ¹«Ë¾£¬ÔøÔâ·ê2023Äê³Á´óÊý¾Ýй¶ÊÂÎñ£¬Êý°ÙÍò¿Í»§ÐÕÃû¡¢»ùÒòÐÅÏ¢¡¢µØÀíµØÎ»µÈÃô¸ÐÊý¾Ý±»ÇÔÈ¡£¬Òý·¢Óû§¶ÔÊý¾Ý°²È«µÄÉîÇÐÓÇÓô¡£¼ÓÖÝ×ܼì²ì³¤´¹Î£ÌáÐÑÏû·ÑÕßÐÐʹ·¨¶¨È¨ÊÆ£¬ÒªÇó¹«Ë¾É¾³ýÒÅ´«Êý¾Ý¼°Ñù±¾¡£Ö»¹ÜÆô¶¯ÆÆ²ú·¨Ê½£¬23andMeÇ¿µ÷½«Î¬³ÖÕý³£ÔËÓª£¬¿Í»§Êý¾Ý´¦Ö÷½Ê½²»±ä£¬²¢³ÐŵÈκÎÂò¼Ò±ØÐë×ñÊØÊý¾Ý±£»¤Ë¾·¨¡£¹«Ë¾¶Ê»ᰵʾ£¬ÆÆ²ú³Á×齫ÓÐÖúÓÚÓÅ»¯³É±¾½á¹¹£¬½â¾ö˾·¨Óë×âÁÞÔðÈΣ¬Í¬Ê±³ÖÐø±£ÏÕÓû§Êý¾ÝÒþÖÔ¡£ÖµÍ×ÌùÐĵÄÊÇ£¬23andMe×ÔÔËÓªÒÔÀ´Ê¼ÖÕδʵÏÖÓ¯Àû£¬½ÚÔìȨÇÀ¶á¼Ó¾çÁËÖÎÀíÀ§¾³¡ª¡ªÊ×´´È˰²ÄÝ¡¤ÎÖÎ÷»ù³ÖÓÐ49%¹ÉȨ£¬ÂÅ´ÎÊÔͼ˽Óл¯Î´¹ûºóÒÑ´ÇÈ¥CEOÖ°Îñ¡£Ãæ¶ÔÊý¾Ýй¶·çÏÕ£¬Ïû·ÑÕß¿É×Ô¶¯²ÉÈ¡´ëÊ©±£»¤ÒþÖÔ£ºÍ¨¹ýÕË»§ÉèÖÃÓÀԶɾ³ý»ùÒòÊý¾Ý¼°×êÑÐÊÚȨ£¬»òÒªÇó¹«Ë¾Ïú»Ù´æ´¢µÄÉúÎïÑù±¾¡£
https://cybernews.com/news/23andme-bankruptcy-sparks-dna-data-concerns/
6. Keenetic·ÓÉÆ÷Êý¾Ýй¶Ö¶íÓû§Ãô¸ÐÐÅϢ¶³ö
3ÔÂ21ÈÕ£¬¶íÂÞË¹ÍøÂçÉ豸¹©¸øÉÌKeeneticÔâ·ê³Á´óÊý¾Ýй¶£¬Éæ¼°³¬°ÙÍòÓû§Ãô¸ÐÐÅÏ¢£¬Ô̺¬WiFiÃÜÂë¡¢É豸ÐòÁкš¢ÍøÂçÅäÖü°ÈÕÖ¾µÈÖ÷ÌâÊý¾Ý¡£°²È«×êÑÐÈËÔ±ÖҸ棬¹¥»÷Õß¿ÉÀûÓÃй¶ƾֱ֤½Ó¹ÜÊÜÍøÂ磬¼à¿ØÁ÷Á¿²¢ÉøÈë¹ØÁªÉ豸¡£Ö»¹ÜKeeneticÐû³ÆÚ²Æ·çÏսϵͣ¬µ«×¨¼ÒÖ¸³ö´¿Îı¾´æ´¢µÄÃÜÂë¡¢¹ýÆÚµÄMD5¹þÏ£Ëã·¨¼°¾ßÌå·þÎñÈÕÖ¾£¬Ê¹ºÚ¿ÍÄܵÈÏÐÖ´ÐÐÍøÂç´¹µö¡¢Éí·Ý͵ÇÔÉõÖÁÀÕË÷¹¥»÷¡£ÊÂÎñʼÓÚ2023Äê3Ô£¬¶ÀÁ¢°²È«×êÑÐÔ±·¢ÏÖKeeneticÒÆ¶¯ÀûÓÃÊý¾Ý¿âÔâδÊÚȨ½Ó¼û£¬Ô̺¬Óû§ÓÊÏä¡¢É豸Ðͺš¢¼ÓÃÜÃÜÔ¿¼°ÖÎÀíԱƾ֤µÈ¡£KeeneticËäѸ¿ì½¨¸´·ì϶£¬µ«Ö±ÖÁ2025Äê2Ô²ÅÅû¶ÏêÇ飬ÈÏ¿Éй¶ӰÏì2023Äê3ÔÂ16ÈÕǰע²áÓû§¡£Ð¹Â¶Êý¾Ý¹æÄ£¾ªÈË£º³¬103ÍòÓû§ÕË»§ÐÅÏ¢¡¢92ÍòÉ豸ÏêÇé¡¢55ÍòÍøÂçÅäÖü°5300ÍòÌõ·þÎñÈÕÖ¾£¬ÆäÖÐ94%Óû§À´×Ô¶íÂÞ˹¡£ÖµÍ×ÌùÐĵÄÊÇ£¬KeeneticÓë¶íÂÞ˹¿ª·¢ÉÌNDM SystemsµÄÉî¶ÈºÏ×÷Òý·¢°²È«ÒÉÂÇ¡£Ö»¹Ü¸Ã¹«Ë¾ÔÚ¶íÎÚì¶ÜºóÐû³Æ½«Èí¼þÍŶÓǨÖÁµÂ¹ú£¬µ«ÆäÉ豸ÈԸ߶ÈÒÀÀµÄªË¹¿ÆÍŶӿª·¢µÄKeeneticOSϵͳ£¬ÇÒ70%»îÔ¾É豸λÓÚ¶íÂÞ˹¡£Õâ´Îй¶¶³öÆäÔÆ±¸·Ý»úÔìȱµã£¬Ãô¸ÐÊý¾ÝÒÔÃ÷ÎÄ´ó¾Ö´æ´¢£¬½øÒ»²½·Å´ó·çÏÕ¡£
https://cybernews.com/security/keenetic-router-data-leak-puts-users-at-risk/


¾©¹«Íø°²±¸11010802024551ºÅ