Âóµ±ÀÍÒòй¶487ÍòÖ÷¹ËµÄÊý¾Ý±»º«¹ú·£¿î6.96ÒÚº«Ôª

Ðû²¼Ê±¼ä 2023-03-24

1¡¢Âóµ±ÀÍÒòй¶487ÍòÖ÷¹ËµÄÊý¾Ý±»º«¹ú·£¿î6.96ÒÚº«Ôª


¾ÝýÌå3ÔÂ22ÈÕ±¨µÀ£¬Âóµ±Àͺ«¹ú¹«Ë¾ÒòÊý¾Ý¹ÜÀí²»Ñϵ¼ÖÂ487ÍòÖ÷¹ËµÄ¸öÈËÊý¾Ýй¶£¬±»·£¿î6.96ÒÚº«Ôª£¨Ô¼ºÏ532110ÃÀÔª£© ¡£Æ¾¾ÝÊÓ²ì½á¹û£¬Âóµ±ÀÍûÓнøÐгäʵµÄ·ÃÎÊ¿ØÖÆ£¬Ê¹µÃ°üÂÞÆä²ÍÌüºÍÂóµ±ÀÍ¿Í»§µÄ¸öÈËÊý¾ÝµÄ±¸·ÝÎļþ¿ÉÒÔͨ¹ýÎļþ¹²ÏíЭÒé½øÐзÃÎÊ ¡£½á¹û£¬ºÚ¿ÍÈëÇÖ²¢Ð¹Â¶ÁËÁè¼Ý487Íò¿Í»§µÄ¸öÈËÊý¾Ý ¡£´ËÍ⣬¸Ã¹«Ë¾»¹±»·¢ÏÖûÓÐÏú»ÙÊý¾Ý±£ÁôÆÚÒѹýµÄ766846ÃûÖ÷¹ËµÄÊý¾Ý£¬¶øÇÒ³Ù³ÙûÓÐÏòÕþ¸®ºÍÖ÷¹Ëͨ±¨Êý¾Ý鶵ÄÇé¿ö ¡£


https://en.yna.co.kr/view/AEN20230322007100315


2¡¢Cleafy·¢ÏÖеÄAndroidľÂíNexusÖ÷ҪʹÓÃATO¹¥»÷


CleafyÔÚ3ÔÂ21ÈÕ³ÆÆä·¢ÏÖÁËÒ»¸öÐÂAndroidÒøÐÐľÂíNexus£¬Òѱ»¶à¸öÍÅ»ïÓÃÀ´¹¥»÷450ÖÖ½ðÈÚÓ¦Óà ¡£Nexus¿Éͨ¹ý¶ñÒâÈí¼þ¼´·þÎñ(MaaS)»ñµÃ£¬¾ßÓжÔÒøÐÐÍøÕ¾ºÍ¼ÓÃÜ»õ±Ò·þÎñÖ´ÐÐATO¹¥»÷µÄËùÓÐÖ÷Òª¹¦Ð§£¬ÀýÈçƾ֤ÇÔÈ¡ºÍSMSÀ¹½Ø ¡£Ñо¿ÈËÔ±ÈÏΪ£¬¾¡¹ÜÓжà¸ö»î¶¯Ê¹ÓÃÁËNexusľÂí£¬µ«ËüÈÔ´¦ÓÚÔçÆÚ¿ª·¢½×¶Î ¡£NexusÍêÈ«ÊÇÖØпªÊ¼±àдµÄ£¬µ«Ñо¿·¢ÏÖËüºÍSOVAľÂíÖ®¼äÓÐÏàËÆÖ®´¦ ¡£


https://www.cleafy.com/cleafy-labs/nexus-a-new-android-botnet


3¡¢KimsukyÍÅ»ïÀûÓÃChromeÀ©Õ¹ÇÔÈ¡Ä¿±êµÄGmailÓʼþ


¾Ý3ÔÂ22ÈÕ±¨µÀ£¬µÂ¹úºÍº«¹úÕþ¸®µÄÁªºÏÄþ¾²×Éѯ³Æ£¬KimsukyʹÓÃChromeÀ©Õ¹·¨Ê½ÇÔÈ¡Ä¿±êµÄGmailµç×ÓÓʼþ ¡£¹¥»÷ʼÓÚÒ»·âÓã²æʽµöÓãÓʼþ£¬ÓÕʹĿ±ê°²×°¶ñÒâChromeÀ©Õ¹·¨Ê½ ¡£À©Õ¹ÃûΪ¡°AF¡±£¬Ö»Óе±Óû§ÔÚä¯ÀÀÆ÷µÄµØÖ·À¸ÖÐÊäÈë¡°(chrome|edge| brave)://extensions¡±Ê±£¬²ÅÆøÔÚÀ©Õ¹ÁбíÖп´µ½ ¡£Ò»µ©Ä¿±êͨ¹ý±»Ñ¬È¾µÄä¯ÀÀÆ÷·ÃÎÊGmail£¬À©Õ¹·¨Ê½¾Í»á×Ô¶¯¼¤»îÀ´À¹½ØºÍÇÔÈ¡Ä¿±êµÄµç×ÓÓʼþ ¡£


https://www.bleepingcomputer.com/news/security/north-korean-hackers-using-chrome-extensions-to-steal-gmail-emails/


4¡¢CiscoÐû²¼Õë¶ÔNetgear Orbi·ÓÉÆ÷ÖЩ¶´µÄPoC 


ýÌå3ÔÂ22Èճƣ¬Cisco TalosÐû²¼ÁËÕë¶ÔNetgear Orbi 750ϵÁзÓÉÆ÷ºÍÀ©Õ¹ÎÀÐÇÖеÄ©¶´Ðû²¼ÁËPoC ¡£µÚÒ»¸öPoCÕë¶ÔµÄÊÇ·ÃÎÊ¿ØÖƹ¦Ð§ÖеÄÃüÁîÖ´ÐЩ¶´£¨CVE-2022-37337£©£¬¿Éͨ¹ýÌØÖƵÄHTTPÇëÇóÔÚÉ豸ÉÏÖ´ÐÐÈÎÒâÃüÁîÀ´ÀûÓùÜÀí¿ØÖÆ̨ ¡£ÁíÒ»¸öÕë¶Ô·ÓÉÆ÷telnet·þÎñÖеÄÔ¶³ÌÃüÁîÖ´ÐЩ¶´£¨CVE-2022-38452£©£¬¸Ã©¶´µÄÀûÓÃÐèÒªÓÐЧµÄƾ¾ÝºÍMACµØÖ· ¡£NetgearÓÚ1ÔÂ19ÈÕÐû²¼¹Ì¼þ°æ±¾4.6.14.3ÐÞ¸´ÁËÕâЩ©¶´ ¡£


https://securityaffairs.com/143863/hacking/netgear-orbi-routers-flaws.html


5¡¢SentinelLabsÅû¶Õë¶ÔÖж«µçÐŹ«Ë¾µÄ¹¥»÷»î¶¯


 SentinelLabsÔÚ3ÔÂ23ÈÕÅû¶ÁËÕë¶ÔÖж«µçÐŹ«Ë¾µÄ¹¥»÷»î¶¯£¬ËüÓëOperation Soft Cell»î¶¯µÄ¹¥»÷ÍÅ»ïÓйØ ¡£³õʼ¹¥»÷Éæ¼°ÈëÇÖÃæÏò»¥ÁªÍøµÄExchange·þÎñÆ÷£¬ÒÔ°²×°Ö´ÐÐÃüÁîµÄwebshells ¡£×Ô½ç˵ƾ¾ÝÇÔÈ¡¶ñÒâÈí¼þµÄ°²×°ÊÇÕâһлµÄºËÐÄ£¬ËüÔÚ±ÕÔ´¹¤¾ßÉÏʵʩÁËһϵÁжÔMimikatz½øÐÐÐ޸ĵĶñÒâÈí¼þ ¡£¶ñÒâÈí¼þµÄÒ»¸öÌض¨Ñù±¾£¨ÃüÃûΪmim221£©»¹¾ßÓÐÉý¼¶µÄ·´¼ì²â¹¦Ð§ ¡£»î¶¯µÄ¹éÒòÉв»Ã÷È·£¬µ«¿ÉÄÜÓëGalliumºÍAPT41ÓйØϵ ¡£


https://www.sentinelone.com/labs/operation-tainted-love-chinese-apts-target-telcos-in-new-attacks/


6¡¢ENISAÐû²¼¹ØÓÚÅ·Ã˽»Í¨ÐÐÒµÍøÂçÍþв̬ÊƵķÖÎö³ÂËß


3ÔÂ21ÈÕ£¬ENISAÐû²¼Á˹ØÓÚÅ·Ã˽»Í¨ÐÐÒµÍøÂçÍþв̬ÊƵķÖÎö³ÂËß ¡£¸Ã³ÂËߺ­¸ÇÁË2021Äê1ÔÂÖÁ2022Äê10Ôº½¿Õ¡¢º£ÔË¡¢Ìú·ºÍ¹«Â·ÔËÊäÐÐÒµ·¢ÉúµÄÄþ¾²Ê¼þ ¡£Ó°ÏìÔËÊäÐÐÒµµÄÖ÷ÒªÍþв°üÂÞÀÕË÷¹¥»÷¡¢Êý¾ÝÏà¹ØÍþв¡¢¶ñÒâÈí¼þ¡¢DoS/DDoSºÍRDoS¹¥»÷¡¢µöÓã¹¥»÷ÒÔ¼°¹©Ó¦Á´¹¥»÷ ¡£ÀÕË÷¹¥»÷ÒѳÉΪ2022Äê¸ÃÐÐÒµ×îÍ»³öµÄÍþв£¬¹¥»÷´ÎÊý¼¸ºõ·­ÁËÒ»·¬£¬´Ó2021ÄêµÄ13%ÉÏÉýµ½2022ÄêµÄ25% ¡£¶ø¶ñÒâÈí¼þ´Ó11%Ͻµµ½6%£¬Êý¾Ýй¶´Ó21%Ͻµµ½9% ¡£


https://www.enisa.europa.eu/publications/enisa-transport-threat-landscape