Ivanti¾¯¸æ³ÆÁíÓÐÈý¸öCSAÁãÈÕ©¶´ÕýÔÚ±»¹¥»÷ÕßÀûÓÃ

Ðû²¼Ê±¼ä 2024-10-10

1. Ivanti¾¯¸æ³ÆÁíÓÐÈý¸öCSAÁãÈÕ©¶´ÕýÔÚ±»¹¥»÷ÕßÀûÓÃ


10ÔÂ8ÈÕ£¬ÃÀ¹úITÈí¼þ¹«Ë¾Ivanti½üÆÚÐû²¼ÁËÄþ¾²¸üУ¬Ö¼ÔÚÐÞ¸´Èý¸ö±»»ý¼«ÀûÓõÄÐÂÐÍÔÆ·þÎñÉ豸£¨CSA£©ÁãÈÕ©¶´£¬ÕâЩ©¶´±àºÅΪCVE-2024-9379¡¢CVE-2024-9380ºÍCVE-2024-9381 ¡£¹¥»÷Õß½«ÕâЩ©¶´Óë9Ô·ÝÒÑÐÞ²¹µÄÁíÒ»¸öCSAÁãÈÕ©¶´£¨CVE-2024-8963£©½áºÏʹÓã¬Í¨¹ýSQL×¢Èë¡¢ÃüÁî×¢ÈëºÍ·¾¶±éÀúµÈÊֶΣ¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë²¢ÈƹýÄþ¾²ÏÞÖÆ ¡£Ivanti¾¯¸æ³Æ£¬ÔËÐÐCSA 4.6 patch 518¼°¸üÔç°æ±¾µÄ¿Í»§ÔÚ½áºÏÕâЩ©¶´Ê±¿ÉÄÜÒÑÔâµ½¹¥»÷£¬²¢½¨ÒéÊÜÓ°Ïì¿Í»§Éý¼¶µ½CSA 5.0.2°æ±¾ÒÔÖؽ¨É豸 ¡£Í¬Ê±£¬¹ÜÀíÔ±Ó¦ÀûÓÃEDR»òÆäËûÄþ¾²Èí¼þ¾¯±¨£¬ÒÔ¼°¼ì²éеĻòÐ޸ĺóµÄ¹ÜÀíÔ±Óû§À´¼ì²âÈëÇÖ¼£Ïó ¡£ÓÉÓÚCSA 4.6ÒÑÍ£²ú£¬ÈÔÔÚÔËÐд˰汾µÄ¿Í»§Ó¦¾¡¿ìÉý¼¶ ¡£´ËÍ⣬CISAÒѽ«Ïà¹Ø©¶´Ìí¼Óµ½ÒÑÖª±»ÀûÓ鶴Ŀ¼ÖУ¬²¢ÒªÇóÁª°î»ú¹¹ÔÚ10ÔÂ10ÈÕÇ°±£»¤Ò×Êܹ¥»÷µÄϵͳ ¡£


https://www.bleepingcomputer.com/news/security/ivanti-warns-of-three-more-csa-zero-days-exploited-in-attacks/


2. ¿¨Î÷Å·ÔâÍøÂç¹¥»÷£¬·þÎñÖжϲ¢Òý·¢Êý¾Ý鶵£ÓÇ


10ÔÂ8ÈÕ£¬ÈÕ±¾¿Æ¼¼¾ÞÍ·¿¨Î÷Å·¼ÆËã»ú¹«Ë¾½üÆÚÔâÓöÁËÒ»ÆðÍøÂçÄþ¾²Ê¼þ£¬ÆäÍøÂ类δ¾­ÊÚȨµÄÐÐΪÕß·ÃÎÊ£¬µ¼ÖÂϵͳÖжÏ£¬²¢Ó°ÏìÁ˲¿ÃÅ·þÎñ ¡£¿¨Î÷Å·ÒÔÊÖ±í¡¢¼ÆËãÆ÷¡¢ÀÖÆ÷¡¢Ïà»úµÈµç×Ó²úÎïÎÅÃû£¬´Ë´Î¹¥»÷¶ÔÆäÔì³ÉÁ˲»Ð¡µÄÓ°Ïì ¡£¿¨Î÷Å·ÔÚͨ¸æÖÐÈ·ÈÏÁË´Ë´ÎÍøÂç¹¥»÷£¬²¢ÌåÏÖÕýÔÚÓëÍⲿר¼ÒºÏ×÷£¬ÒÔÈ·¶¨ÊÇ·ñÓиöÈËÊý¾Ý»òÆäËû»úÃÜÐÅÏ¢±»µÁ ¡£Ä¿Ç°£¬¸Ã¹«Ë¾Î´Í¸Â¶¸ü¶àϸ½Ú£¬Ò²Î´ËµÃ÷·þÎñÖжϵľßÌåÄÚÈÝ ¡£¿¨Î÷Å·ÒÑÏòÊÊÓõÄÊý¾Ý±£»¤»ú¹¹³ÂËßÁË´Ëʼþ£¬²¢½ÓÄÉÁËÏÞÖÆÍⲿÈËÔ±·ÃÎʵĴëÊ© ¡£¾¡¹ÜÉÐδÓÐÀÕË÷Èí¼þ×éÖ¯Éù³Æ¶Ô´Ë´Î¹¥»÷ÂôÁ¦£¬µ«´Ë´Îʼþ¶Ô¿¨Î÷Å·À´ËµÎÞÒÉÊÇÒ»´Î¹¥»÷ ¡£Ô¼ÄªÒ»ÄêÇ°£¬¿¨Î÷Å·»¹ÔøÅû¶¹ýÁíÒ»ÆðÊý¾Ýй¶Ê¼þ£¬Éæ¼°149¸ö¹ú¼ÒµÄ¿Í»§Êý¾Ý ¡£´Ë´Î×îеÄÍøÂçÄþ¾²Ê¼þ·¢ÉúÔÚ¿¨Î÷Å·¼´½«Òò´ó¹æÄ£ÈËÊÂÖØ×é¶øÔâÊܽü5000ÍòÃÀÔª·Ç¾­³£ÐÔËðʧµÄ¼èÄÑʱ¿Ì£¬ÎÞÒɸø¸Ã¹«Ë¾´øÀ´Á˸ü´óµÄÌôÕ½ ¡£


https://www.bleepingcomputer.com/news/security/casio-reports-it-systems-failure-after-weekend-network-breach/


3. Awaken Likho APT×éÖ¯½ÓÄÉÐÂÕ½Êõ¹¥»÷¶íÂÞ˹»ú¹¹


10ÔÂ8ÈÕ£¬¿¨°Í˹»ùÑо¿ÈËÔ±½ÒʾÁËAwaken Likho APT×éÖ¯£¨ÓÖÃûCore Werewolf£©×Ô2021Äê7ÔÂÒÔÀ´Õë¶Ô¶íÂÞ˹Õþ¸®»ú¹¹ºÍ¹¤ÒµÆóÒµÌᳫµÄ×îй¥»÷ ¡£¸Ã×éÖ¯ÔÚ2024Äê6ÔµÄй¥»÷ÖУ¬ÏÔÖø¸Ä±äÁËÆäÈí¼þºÍ¼¼Êõ£¬´ÓÀûÓÃUltraVNCÄ£¿éתÏòʹÓúϷ¨µÄMeshCentralƽ̨ÊðÀíMeshAgent ¡£MeshCentral×÷ΪһÖÖ¿ªÔ´Ô¶³ÌÉ豸¹ÜÀí½â¾ö·½°¸£¬±»¹¥»÷Õß·Ç·¨ÀûÓÃÒÔ¿ØÖÆÊÜѬȾϵͳ£¬Õâһת±äÔö¼ÓÁ˹¥»÷µÄÒþ±ÎÐÔºÍÄѶÈ ¡£¿¨°Í˹»ùÍŶӷ¢ÏÖ£¬Awaken Likhoͨ¹ýÍøÂçµöÓãµç×ÓÓʼþÁ÷´«ÐÂÖ²È뷨ʽ£¬ÕâЩÓʼþÀûÓÃ7-Zip´´½¨µÄSFX¸ñʽ·Ö·¢£¬ÄÚº¬Î±×°³ÉºÏ·¨ÏµÍ³·þÎñºÍÃüÁîÎļþµÄÓÕ¶ü ¡£Ö²È뷨ʽÔËÐк󣬻áÆô¶¯MeshAgentºÍÒ»¸ö¸ß¶È»ìÏýµÄÃüÁîÎļþ£¬Ö¼ÔÚʵÏÖ³Ö¾ÃÐÔ¿ØÖÆ ¡£Í¨¹ý´´½¨¼Æ»®ÈÎÎñ£¬¹¥»÷ÕßÈ·±£MeshAgentÄÜÖØÐÂÁ¬½Óµ½ÃüÁîºÍ¿ØÖÆ·þÎñÆ÷£¬¸ÃÁ¬½Óͨ¹ýWebSocketЭÒ齨Á¢£¬²¢ÀûÓÃHTTPS¼ÓÃÜ ¡£Awaken LikhoµÄ´Ë´Î¹¥»÷»î¶¯ÓëÒÔÍùÒ»Ö£¬Ä¿±êÈÔÊǶíÂÞ˹Õþ¸®»ú¹¹¡¢³Ð°üÉ̺͹¤ÒµÆóÒµ ¡£


https://securityonline.info/new-campaign-by-awaken-likho-apt-group-changes-in-software-and-techniques/


4. »¥ÁªÍøµµ°¸¹ÝÔâÊý¾Ýй¶£¬3100ÍòÓû§ÐÅÏ¢±»µÁ


10ÔÂ9ÈÕ£¬»¥ÁªÍøµµ°¸¹ÝµÄ¡°Wayback Machine¡±½üÆÚÔâÓöÁËÑÏÖصÄÊý¾Ýй¶Ê¼þ ¡£Ò»ÃûÍþвÐÐΪÕßÀÖ³ÉÈëÇÖ¸ÃÍøÕ¾£¬ÇÔÈ¡ÁË°üÂÞ3100ÍòÌõΨһ¼Ç¼µÄÓû§Éí·ÝÑéÖ¤Êý¾Ý¿â£¬²¢Í¨¹ýJavaScript¾¯±¨Ïòarchive.orgµÄ·ÃÎÊÕßÐû¸æÁËÕâÒ»ÈëÇÖ ¡£¸Ã¾¯±¨»¹Ìá¼°ÁËTroy Hunt´´½¨µÄHave I Been Pwned£¨HIBP£©Êý¾Ýй¶֪ͨ·þÎñ£¬ÍþвÐÐΪÕßÒÑÓë¸Ã·þÎñ¹²ÏíÁ˱»µÁÊý¾Ý ¡£±»µÁµÄÊý¾Ý¿âÃûΪ¡°ia_users.sql¡±£¬ÊÇÒ»¸ö6.4GBµÄSQLÎļþ£¬°üÂÞ×¢²á³ÉÔ±µÄÉí·ÝÑéÖ¤ÐÅÏ¢£¬Èçµç×ÓÓʼþµØÖ·¡¢ÆÁÄ»Ãû³Æ¡¢ÃÜÂë¸ü¸Äʱ¼ä´Á¡¢Bcrypt¹þÏ£ÃÜÂëµÈ ¡£¾ÝHIBPµÄÊ×´´È˺àÌØ͸¶£¬Êý¾Ý¿âÖÐÓÐ3100Íò¸öΨһµç×ÓÓʼþµØÖ·£¬ÆäÖÐÐí¶àÒѶ©ÔÄHIBPµÄÊý¾Ýй¶֪ͨ·þÎñ ¡£ÕâЩÊý¾Ý½«ºÜ¿ì±»Ìí¼Óµ½HIBPÖУ¬ÒÔ±ãÓû§¿ÉÒÔ²éѯËûÃǵÄÊý¾ÝÊÇ·ñÔÚ´Ë´Îй¶Öб»Ð¹Â¶ ¡£Ä¿Ç°Éв»Çå³þÍþвÐÐΪÕßÊÇÈçºÎÇÖÈ뻥ÁªÍøµµ°¸¹ÝµÄ£¬ÒÔ¼°ÊÇ·ñÓÐÆäËûÊý¾Ý±»µÁ ¡£¶ø¾ÍÔÚ½ñÌìÔçЩʱºò£¬»¥ÁªÍøµµ°¸¹Ý»¹ÔâÊÜÁËDDoS¹¥»÷£¬BlackMetaºÚ¿Í×éÖ¯ÒÑÉù³Æ¶Ô´ËÂôÁ¦£¬²¢ÌåÏÖ½«½øÐиü¶à¹¥»÷ ¡£


https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/


5. Å·ÑǶà¹ú³¬2.8ÍòÈËÔâ¼ÓÃÜ»õ±ÒÇÔÈ¡¶ñÒâÈí¼þ¹¥»÷


10ÔÂ9ÈÕ£¬½üÆÚÒ»Æð´ó¹æÄ£¼ÓÃÜ»õ±ÒÇÔÈ¡¶ñÒâÈí¼þ»î¶¯Ó°ÏìÁ˶íÂÞ˹¡¢ÍÁ¶úÆä¡¢ÎÚ¿ËÀ¼¼°Å·ÑǵØÓòÆäËû¹ú¼ÒµÄÁè¼Ý28,000ÈË ¡£¸Ã»î¶¯Í¨¹ýαװ³ÉºÏ·¨Èí¼þ£¬ÔÚYouTubeÊÓƵºÍÆÛÕ©ÐÔGitHub´æ´¢¿âÉϽøÐÐÍƹ㣬ÓÕµ¼Êܺ¦ÕßÏÂÔØÊÜÃÜÂë±£»¤µÄµµ°¸²¢Æô¶¯Ñ¬È¾ ¡£¾ÝÍøÂçÄþ¾²¹«Ë¾Dr. Web³Æ£¬¾ø´ó¶àÊýÊܺ¦ÕßÊǶíÂÞ˹¾ÓÃñ£¬Í¬Ê±°×¶íÂÞ˹¡¢ÎÚ×ȱð¿Ë˹̹¡¢¹þÈø¿Ë˹̹¡¢ÎÚ¿ËÀ¼¡¢¼ª¶û¼ªË¹Ë¹Ì¹ºÍÍÁ¶úÆäÒ²·ºÆð´óÁ¿Ñ¬È¾ ¡£¶ñÒâÈí¼þÀûÓöàÖÖÊÖ¶ÎÆÛÆ­Óû§ÏÂÔØ£¬Ò»µ©Ñ¬È¾£¬»á¼ì²éµ÷ÊÔ¹¤¾ß¡¢ÌáÈ¡ËùÐèÎļþ¡¢ÐÞ¸ÄWindows×¢²á±íÒÔʵÏÖ³Ö¾ÃÐÔ£¬²¢½Ù³ÖºÏ·¨µÄWindowsϵͳ·þÎñºÍä¯ÀÀÆ÷¸üнø³Ì ¡£´ËÍ⣬¶ñÒâÈí¼þ»¹»áÊÕ¼¯ÏµÍ³ÐÅÏ¢²¢Í¨¹ýTelegram»úÆ÷ÈËÇÔÈ¡£¬Í¶·ÅSilentCryptoMinerÍÚ¾ò¼ÓÃÜ»õ±Ò£¬ÒÔ¼°³äµ±¼ô¼­Æ÷¼àÊÓ²¢Ìæ»»Windows¼ôÌù°åÖеÄÇ®°üµØÖ· ¡£Dr. Web·¢ÏÖ£¬½öClipper¾Í½Ù³ÖÁ˼ÛÖµ6,000ÃÀÔªµÄ½»Ò× ¡£ÎªÖÆÖ¹²ÆÕþËðʧ£¬½¨Òé´Ó¹Ù·½ÍøÕ¾ÏÂÔØÈí¼þ£¬²¢½÷É÷¿´´ýYouTube»òGitHubÉϵÄÁ´½Ó ¡£


https://www.bleepingcomputer.com/news/cryptocurrency/crypto-stealing-malware-campaign-infects-28-000-people/


6. ÃÀ˾·¨²¿Óë΢ÈíÁªÊÖ²é»ñ°ÙÓà¶íÂÞ˹ºÚ¿ÍÍøÂçµöÓãÍøÕ¾


10ÔÂ4ÈÕ£¬ÃÀ¹ú˾·¨²¿ºÍ΢ÈíÁªºÏÐж¯£¬Àֳɲé»ñÁË100¶à¸öÓɶíÂÞ˹ºÚ¿ÍÓÃÓÚÕë¶ÔÃÀ¹ú½øÐÐÍøÂçµöÓã»î¶¯µÄÍøÕ¾ ¡£´Ë´ÎÐж¯Ö¼ÔÚ×èÖ¹¹ú¼ÒÖ§³ÖµÄÍøÂç¹¥»÷£¬±£»¤ÃÀ¹úµÄÃô¸ÐÊý¾Ý ¡£±»²é·âµÄÓòÃûÓÉÃûΪCallisto GroupµÄ×é֯ʹÓ㬸Ã×éÖ¯ÊǶíÂÞ˹Áª°îÄþ¾²¾ÖÏÂÊôµÄÐж¯µ¥Ôª£¬±»Ö¸¿Ø³ïıÓã²æʽÍøÂçµöÓã»î¶¯£¬Ö¼ÔÚÆÛÆ­ÊÕ¼þÈËй¶µÇ¼ƾ¾Ý£¬Î´¾­ÊÚȨ·ÃÎÊÕþ¸®ÊµÌåºÍÆäËû¸ß¼ÛֵĿ±êµÄ»úÃÜÐÅÏ¢ ¡£Î¢ÈíÔÚÐж¯Öз¢»ÓÁËÒªº¦×÷Óã¬ÌáÆðÁËÃñÊÂËßËÏ£¬ÒªÇó²é·âÓëCallisto GroupÓйØÁªµÄ66¸öÓòÃû ¡£´Ë´ÎÐж¯²»½öÆÆ»µÁËÏÖÓÐÔËÓªºÍ»ù´¡ÉèÊ©£¬»¹ÏòÍâ¹ú¶ÔÊÖºÍÃÀ¹ú¹úÄÚÃñÖÚ·¢³öÁËÃ÷È·µÄÐÅÏ¢£¬±íÃ÷¶íÂÞ˹ÊÇÒ»¸öÕæÕýµÄÍøÂçÐж¯¶ÔÊÖ ¡£´ËÍ⣬´Ë´ÎÐж¯Ò²Õ¹Ê¾ÁËÕþ¸®ºÍ˽Ӫ²¿ÃÅÖ®¼äÁ¬ÐøºÏ×÷µÄÖØÒªÐÔ£¬¿ÉÒÔÅäºÏ¸ü¿ìµØÍ£Ö¹ÍøÂç·¸×ï ¡£


https://hackread.com/doj-microsoft-seize-russian-phishing-sites-target-us/