SmartTubeÒòÊðÃûÃÜԿй¶Ôâ¶ñÒâ¸üÐÂÈëÇÖ

°ä²¼¹¦·ò 2025-12-03

1. SmartTubeÒòÊðÃûÃÜԿй¶Ôâ¶ñÒâ¸üÐÂÈëÇÖ


12ÔÂ1ÈÕ£¬¹ãÊÜÓ­½ÓµÄAndroid TV¿ªÔ´YouTube¿Í»§¶ËSmartTubeÒò¿ª·¢ÕßYuriy YuliskovµÄÊðÃûÃÜԿй¶£¬µ¼Ö¶ñÒâ¸üб»ÍÆË͸øÓû§£¬Òý·¢°²È«Î£»ú ¡£¸ÃÀûÓÃÒòÃâ·Ñ¡¢ÎÞ¸æ°×¼°ÔڵͻúÄÜÉ豸ÉÏÁ÷³©ÔËÐеÄÌØµã£¬³ÉΪAndroid TV¡¢Fire TV StickµÈÉ豸¸ßµÍÔØÁ¿×î¸ßµÄµÚÈý·½YouTube¿Í»§¶ËÖ®Ò» ¡£ÊÂÎñÆØ¹âʼÓÚ¶àÃûÓû§»ã±¨³ÆÉ豸ÄÚÖõÄPlay Protect·À²¡¶¾Ä£¿é×èÖ¹SmartTubeÔËÐв¢ÖÒ¸æ·çÏÕ ¡£YuliskovÈÏ¿ÉÆäÊý×ÖÃÜÔ¿ÔÚÉÏÖÜÍíЩʱ³½Ôâй¶£¬¶ñÒâÈí¼þ±»×¢ÈëÀûÓà ¡£ÄæÏò¹¤³ÌÏÔʾ£¬ÊÜϰȾµÄ30.51°æ±¾Ô̺¬Ò»¸öÃûΪlibalphasdk.soµÄ°µ²Ø±¾µØ¿â£¬¸Ã¿â²»ÔÚ¹«¿ªÔ´´úÂëÖУ¬¿ÉÄÜΪ¶ñÒâÈí¼þ ¡£¸Ã¿â¾²Ä¬ÔËÐУ¬ÎÞÐèÓû§½»»¥¼´¿É¼ø±ðÉ豸¡¢×¢²áÔ¶³Ìºó¶Ë£¬²¢Í¨¹ý¼ÓÃÜͨ·¶¨ÆÚ·¢ËÍÖ¸±ê¼°½Ó¹ÜÅäÖã¬Óû§ºÁÎÞ¾õ²ì ¡£Ö»¹ÜÎÞÖ±½ÓÖ¤¾ÝÅú×¢´æÔÚÕË»§±»µÁ»òDDoS½©Ê¬ÍøÂç»î¶¯£¬µ«Ç±ÔÚ·çÏÕ¼«¸ß ¡£ÎªÓ¦¶ÔΣ»ú£¬YuliskovÒѳ·Ïú¾ÉÊðÃû£¬´òËã°ä²¼´øÓжÀÁ¢ÀûÓÃIDµÄа汾£¬²¢³Ðŵа汾ÉÏÏßF-Droidºó½â¾öËùÓÐÎÊÌâ ¡£


https://www.bleepingcomputer.com/news/security/smarttube-youtube-app-for-android-tv-breached-to-push-malicious-update/


2. ÐÂÐÍMaaS°²×¿¶ñÒâÈí¼þAlbiriox¼Ó¿ìÍþв½ðÈÚ»ú¹¹


12ÔÂ2ÈÕ£¬½üÆÚ£¬2025Ä꣬һÖÖÃûΪAlbirioxµÄÐÂÐÍ¡°¶ñÒâÈí¼þ¼´·þÎñ£¨MaaS£©¡±°²×¿¶ñÒâÈí¼þÔÚ¶íÓïÍøÂç·¸×ïÂÛ̳³öÏÖ£¬Æäͨ¹ýÉ豸ÆëÈ«ÊÕÊÜÓëʵʱڲƭְÄܶÔÈ«Çò400Óà¸öÒøÐм°¼ÓÃÜÇ®±ÒÀûÓÃ×é³ÉÍþв ¡£¾ÝCleafyÍþвµý±¨ÍŶӷÖÎö£¬¸Ã¶ñÒâÈí¼þÖ§³ÖÉ豸¶Ëڲƭ£¨ODF£©£¬¾ß±¸Ô¶³Ì½ÚÔ졢ƾ֤ÇÔÈ¡ÄÜÁ¦£¬²¢ÓÚ2025Äê9Ô´ӸöÈ˲âÊÔ°æ¹ý¶ÉÖÁ10ÔÂÍÆ³öµÄ¹«¿ªMaaSģʽ£¬¶©ÔÄÓöÈÓÉÿÔÂ650ÃÀÔªÕÇÖÁ720ÃÀÔª£¬ÔËÓªÕß»¹ÍÆÏú»ùÓÚVNCµÄ¸¨ÖúÖ°ÄÜÄ£¿éÒÔʵÏÖʵʱÆÁÄ»Á÷´«ÊäºÍ½»»¥ ¡£ÔçÆÚ¹¥»÷ͨ¹ý¶ÌÐÅÁ´½Ó¶¨Ïò°ÂµØÀûÓû§£¬ÓÕµ¼Æä½Ó¼ûαÔìGoogle PlayÍøÕ¾ÏÂÔØ¡°Penny Market¡±¶ñÒâÀûÓÃ×÷ΪͶ·ÅÆ÷£¬×îÖÕ¼ÓÔØAlbiriox£»ºó¸ÄΪͨ¹ýWhatsApp·¢ËÍÁ´½Ó²¢¹ýÂ˰µØÀûºÅÂë ¡£¸Ã¶ñÒâÈí¼þÀûÓÃJSONPacker»ìºÏ´úÂ룬ÓÕʹÊܺ¦Õ߯ôÓá°×°ÖÃδ֪ÀûÓá±È¨ÏÞºó£¬Í¨¹ýδ¼ÓÃÜTCPͨ·ÏνӺÅÁî·þÎñÆ÷²¢×¢²áÉ豸 ¡£ÆäÖ§³ÖºÚÆÁÌáÐÑ¡¢UI×Ô¶¯»¯¼°ÏµÍ³¸üмÙ×°£¬ÇÒ¿ª·¢Õßͨ¹ý¼¯³ÉGolden Crypt¼ÓÃÜ·þÎñÈÆ¹ý¾²Ì¬É¨Ã裬ǿ»¯¶ã±Ü¼ì²âÄÜÁ¦ ¡£


https://www.infosecurity-magazine.com/news/android-maas-malware-albiriox-dark/


3. ³ÛÃûÆ·ÅÆÔâCalendly´¹µöÖÂÆóÒµÕË»§°²È«·çÏÕ


12ÔÂ2ÈÕ£¬½üÆÚ£¬Ò»³¡Õë´º½áºÏÀû»ª¡¢µÏÊ¿Äá¡¢ÍòÊ´│¡¢LVMH¡¢UberµÈ³ÛÃûÆ·ÅÆµÄÍøÂç´¹µö»î¶¯Òý·¢¹Ø×¢ ¡£¹¥»÷ÕßÒÔCalendlyÈÕ³ÌÆÌÅÅÆ½Ì¨Îªµö¶ü£¬Í¨¹ý¾«ÐÄÉè¼ÆµÄÐéα»áÒéÔ¼Ç룬ÇÔÈ¡Google WorkspaceºÍFacebookÆóÒµÕË»§Í´´¦£¬½ø¶øÌáÒé¶ñÒâ¸æ°×»î¶¯»òתÊÛÕË»§Ä²Àû ¡£¸Ã»î¶¯ÓµÓи߶ÈÕë¶ÔÐÔ£¬¹¥»÷Õß¼ÙÒâÆ·ÅÆÕÐÆ¸ÈËÔ±£¬ÀûÓÃAI¹¤¾ßαÔ쳬75¸öÆ·ÅÆµÄÐéαÉí·Ý£¬ÏòÖ¸±ê·¢ËÍÔ̺¬¶ñÒâÁ´½ÓµÄ»áÒéÔ¼Çë ¡£Êܺ¦Õßµã»÷Á´½Óºó£¬»á±»Êèµ¼ÖÁαÔìµÄCalendlyµÇÂ¼Ò³Ãæ£¬¸ÃÒ³ÃæÏÈÏÔʾÑéÖ¤Â룬ÔÙÌø×ªÖÁAiTM£¨ÖÐÑëÈ˹¥»÷£©´¹µöÒ³Ãæ£¬ÊÔͼÇÔÈ¡Google WorkspaceµÇ¼»á»° ¡£²¿ÃűäÖÖ¹¥»÷»¹ÀûÓÃä¯ÀÀÆ÷ÄÚä¯ÀÀÆ÷£¨BitB£©¼¼Êõ£¬Í¨¹ýÏÔʾºÏ·¨URLµÄÐéαµ¯³ö´°¿Ú£¬½øÒ»²½ÈƹýÓû§¾¯Ìè ¡£ÖµÍ×ÌùÐĵÄÊÇ£¬¸æ°×ƽ̨ÔÊÐíµØÀíµØÎ»¡¢ÓòÃû¼°É豸¶¨Ïò£¬Ê¹¹¥»÷Õ߿ɷ¢Õ¹¡°Ë®¿Óʽ¡±¹¥»÷ ¡£


https://www.bleepingcomputer.com/news/security/fake-calendly-invites-spoof-top-brands-to-hijack-ad-manager-accounts/


4. ÒÁÀÊMuddyWater½ḛ̀³ÔÉß¼äµýÈí¼þ¹¥»÷Öж«»ù½¨


12ÔÂ3ÈÕ£¬ÓëÒÁÀʵý±¨Óë¹ú¶È°²È«Êý´æÔÚ¹ØÁªµÄÍþвÐÐΪÌåMuddyWater£¬Õë¶Ô°£¼°ºÍÒÔÉ«ÁеĹؼü»ù´¡ÉèÊ©ÌáÒéÁËÒ»³¡¼¼Êõ¾«ÃܵÄÍøÂç¹¥»÷ ¡£¸ÃÐж¯²úÉúÓÚ2024Äê9ÔÂÖÁ2025Äê3Ô£¬ÒÔÓã²æÊ½´¹µöÓʼþΪ³õÊ¼ÔØÌ壬Óʼþ¸½¼þ¼Ù×°³ÉºÏ·¨PDFÎĵµ£¬ÓÕµ¼Ö¸±êµã»÷Á´½ÓÏÂÔØÍйÜÔÚOneHub¡¢MegaµÈÃâ·ÑÎļþ¹²ÏíÆ½Ì¨ÉϵļäµýÈí¼þ×°Ö÷¨Ê½ ¡£Õâ´Î¹¥»÷µÄÖ÷Ì⹤¾ßΪÃûΪ"MuddyViper"µÄÐÂÐͺóÃÅ·¨Ê½£¬Æä¾ß±¸¶à³Á¶ñÒâÖ°ÄÜ£º¿ÉÇÔÈ¡WindowsϵͳµÇ¼ƾ֤¡¢ä¯ÀÀÆ÷º¹Çà¼Í¼ÓëÃô¸ÐÊý¾Ý£¬ÍøÂçÖ÷»úÅäÏàÐÅÏ¢£¬Ô¶³Ì´«Êä»òÖ´ÐÐÎļþ£¬ÒÔ¼°Ö´ÐÐËÁÒâShellºÅÁî ¡£Îª¶ã±Ü°²È«¼ì²â£¬MuddyViperѡȡÁËÃûΪ"Fooder"µÄ×Ô½ç˵¼ÓÔØÆ÷£¬¸Ã¼ÓÔØÆ÷ͨ¹ý·ÂÕÕ¾­µäÓÎÏ·"̰³ÔÉß"µÄÔËÐÐÂß¼­ÊµÏÖÒñ±Î¼ÓÔØ£¬ÆäÀûÓÃ̰³ÔÉßµÄ"Ö÷ÌâÂß¼­"ÓëWindows Sleep APIŲÓù¹½¨ÑÓ³¤º¯Êý£¬½«¶ñÒâ´úÂë·´Éä¼ÓÔØÖÁÄÚ´æÖ´ÐУ¬ÓÐЧÑÓ»º¶ñÒâÐÐΪ¶³ö¹¦·ò£¬Æ¥µÐ×Ô¶¯»¯·ÖÎöϵͳ ¡£


https://therecord.media/iran-linked-hackers-target-israel-egypt-phishing


5. È«ÇòChatGPT·þÎñÍ»·¢¹ÊÕÏ£¬OpenAI´¹Î£½¨¸´ÖÐ


12ÔÂ2ÈÕ£¬OpenAIÆìÏÂAI̸Ì칤¾ßChatGPTÔÚÈ«ÇòÁìÓòÄÚÍ»·¢´ó¹æÄ£¹ÊÕÏ£¬Óû§½Ó¼ûʱƵÈÔÊÕµ½"ËÆºõ³öÁ˵ãÎÊÌâ""ÌìÉúÏìӦʱ·¸´í"µÈÃýÎóÌáÐÑ ¡£¾ÝÓû§·´À¡¼°²âÊÔÏÔʾ£¬¹ÊÕϲû·¢ÎªÌ¸Ìì½çÃæ³ÖÐø¼ÓÔØÎÞÏìÓ¦¡¢º¹Çà¶Ô»°ÄªÃûÒþû¡¢ÐÂÐÂÎÅ·¢Ëͺ󳤹¦·ò¿¨¶ÙµÈÎÊÌâ ¡£DownDetectorʵʱ¼à²âÊý¾ÝÏÔʾ£¬¹ÊÕ϶¥·åÆÚÈ«Çò³¬3ÍòÃûÓû§»ã±¨·þÎñÒì³££¬ÆäÖÐÃÀ¹ú¶«²¿µØÓòÓû§ÊÜÓ°Ïì×îΪÏÔÖø ¡£OpenAI¹Ù·½ÓÚÃÀ¹ú¶«²¿¹¦·ò2:40°ä²¼ÉêÃ÷£¬ÈÏ¿ÉÒѰÑÎȵ½ChatGPT·þÎñÒì³£ÎÊÌ⣬²¢ÕýÈ«Á¦ÅŲ齨¸´ ¡£¹«Ë¾Ð¹Â©£¬¹ÊÕϲúÉúºóÃýÎóÂÊÏÔÖøÉÏÉý£¬ÊÜÓ°ÏìÓû§ÆÕ±éÔâ·ê·þÎñÖжϻò»úÄܽµÂä ¡£¼¼ÊõÍŶӳõ²½ÅŲ鷢ÏÖ£¬Õâ´Î¹ÊÕÏÉæ¼°¶àÇøÓò·þÎñÆ÷¼¯Èº£¬¿ÉÄÜÔ´Óڵײã¼Ü¹¹¸ºÔعý¸ß»òһʱÐÔϵͳÃýÎó ¡£½ØÖÁÃÀ¹ú¶«²¿¹¦·ò15:14£¬OpenAI¸üнøÕ¹³ÆChatGPT·þÎñÒÑÆðÍ·Ö𲽸´Ô­£¬µ«ÕûÌåÏìÓ¦¿ìÂÊÈÔ½ÏÂý£¬²¿ÃÅÖ°ÄÜÉÐδÆëÈ«Õý³£ ¡£¹«Ë¾Ç¿µ÷£¬½«³ÖÐøÓÅÏÈ´¦ÖÃÓû§ÏνÓÎÊÌ⣬²¢´òËãÔÚÆëÈ«½¨¸´ºó°ä²¼¾ßÌå¹ÊÕÏ·ÖÎö»ã±¨ ¡£


https://www.bleepingcomputer.com/news/artificial-intelligence/chatgpt-is-down-worldwide-conversations-dissapeared-for-users/


6. Ë÷¹ú´óѧÔâ·ê´ó¹æÄ£Ô±¹¤Êý¾Ýй¶


12ÔÂ1ÈÕ£¬·¨¹ú¶¥¼âѧ¸®Ë÷¹ú´óѧ½üÈÕ¾íÈë³Á´óÊý¾Ýй¶ÊÂÎñ£¬ºÚ¿ÍÔÚ°µÍø·¸·¨ÂÛ̳Ðû³ÆÇÔÈ¡ÁËÔ̺¬3.2ÍòÌõÔ±¹¤ÐÅÏ¢µÄÃô¸ÐÊý¾Ý£¬Éæ¼°ÒøÐÐÕ˺𢹤×ʼͼ¡¢Éí·ÝÖ¤¼þµÈ¶àÀàÒþÖÔÄÚÈÝ ¡£Õâ´ÎÊÂÎñÓÉÍþвµý±¨»ú¹¹Daily Dark Web³õ´ÎÅû¶£¬ËæºóCybernews×êÑÐÈËÔ±¶ÔÑù±¾Îļþ½øÐк˲飬·¢ÏÖÊý¾ÝÔ̺¬È«Ãû¡¢²¿ÃÅ¡¢Ö°Î»¡¢ÓÊÏä¡¢ºÏͬÀàÐÍ¡¢Ð½×Ê¡¢ÄÚ²¿Ô±¹¤´úÂë¼°¿ÉÄÜ´æÔÚµÄÓÊÕþ±àÂëµÈ¾ßÌå×ֶΣ¬µ«Î´Ô̺¬ÆäËûÍþвÐÐΪÕßÐû³ÆµÄÆëÈ«Êý¾Ý¼¯ ¡£¾ÝºÚ¿ÍÔÚÂÛ̳µÄÉêÃ÷£¬Ð¹Â¶Êý¾Ýº­¸ÇÆß´óÀàÐÅÏ¢£º×¨ÒµÉí·ÝÐÅÏ¢£¨ÈçÄÚ²¿±êʶ·û¡¢¾Íҵ״̬£©¡¢ºÏͬÊý¾Ý£¨ÆðÖ¹ÈÕÆÚ¡¢ÐÐÕþÎļþPDF£©¡¢Ð½³ê¼Í¼£¨½±½ð½òÌù¡¢µç×Ó¹¤×ʵ¥£©¡¢ÒøÐÐÐÅÏ¢£¨RIB/IBAN¡¢BICÕ˺ţ©¡¢Éç»á±£ÏÕÐÅÏ¢£¨Éç±£ºÅÂë¡¢²¡¼ÙÖ¤Ã÷£©¡¢¸¨ÖúÎļþ£¨¼òÀú¡¢±ÏÒµÖ¤Ê飩¼°ÆäËûÈËÁ¦×ÊÔ´µ¼³öÊý¾Ý£¨Ô±¹¤±í¡¢¹¤×÷·ÖÅä±íµÈ£© ¡£


https://cybernews.com/security/sorbonne-universite-data-security-incident/