¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190108

°ä²¼¹¦·ò 2019-01-08
1¡¢¡¢¡¢Avast°ä²¼2019ÄêÍøÂçÍþÐ²Ì¬ÊÆµÄÔ¤²â»ã±¨

OG¶«·½Ìü¡¤(Öйú´ó½)

AvastµÄ2019ÄêÍþÐ²Ì¬ÊÆÔ¤²â»ã±¨Ö¸³ö£¬ÔÚ2019ÄêÆ¥µÐÐÔAI½«Ó­À´Æ½Ã÷¡£¡£×êÑÐÈËÔ±Ô¤²âDeepAttacks¹¥»÷½«¸üƵÈԵسöÏÖ£¨ÕâÀ๥»÷ͨ³£ÀûÓÃAIÌìÉúµÄÄÚÈÝÀ´ÌÓ±ÜAI°²È«½ÚÖÆ´ëÊ©£©¡£¡£´ËÍ⣬ÎïÁªÍøÍþв½«±äµÃÔ½·¢¸´ÔÓ£¬Â·ÓÉÆ÷Ò²½«Ô½À´Ô½¶àµØ³ÉΪ¹¥»÷Ö¸±ê£¬¸æ°×¡¢¡¢¡¢´¹µöºÍÐéαÀûÓý«³ÖÐøÖ÷µ¼Òƶ¯ÍþвÁìÓò¡£¡£

  

 Ô­ÎÄÁ´½Ó£º£º£º

https://cdn2.hubspot.net/hubfs/486579/Avast_Threat_Landscape_Report_2019.pdf


2¡¢¡¢¡¢ºÚ¿ÍÈëÇÖ°Ä´óÀûÑÇÔ¤¾¯ÍøÂç·¢ËÍÀ¬»øÓʼþ

OG¶«·½Ìü¡¤(Öйú´ó½)

1ÔÂ6ÈÕºÚ¿ÍÈëÇÖ°Ä´óÀûÑÇÀ¥Ê¿À¼µÄEWN£¨ÔçÆÚÔ¤¾¯ÍøÂ磩£¬²¢ÀûÓøÃÍøÂçͨ¹ý¶ÌÐÅ¡¢¡¢¡¢×ù»úºÍµç×ÓÓʼþÏòÓû§·¢ËÍÀ¬»øÓʼþ¾¯±¨¡£¡£EWNÊǰĴóÀûÑÇAeeris¹«Ë¾ÌṩµÄÒ»Ïî·þÎñ£¬ÔÊÐí°Ä´óÀûÑÇÒé»á»ò´¦Ëùµ±¾Ö¾Í¼«¶ËÆøÏ󡢡¢¡¢»ð¾¯¡¢¡¢¡¢·ÖÉ¢ÐÅÏ¢»ò±äÂÒÏìÓ¦·¢³ö´¹Î£¾¯±¨¡£¡£º£º£ºÚ¿Í·¢Ë͵ľ¯±¨ÖеÄÁ´½ÓÊÇÎÞº¦µÄ£¬Ã»ÓÐСÎÒÐÅÏ¢ÔÚ´ËÊÂÎñÖÐÊܵ½ÇÖº¦¡£¡£Æ¾¾ÝEWNµÄ˵·¨£¬ºÚ¿ÍÊÇʹÓÃÊÚȨÈËµÄÆ¾Ö¤À´½øÈëϵͳµÄ¡£¡£Ä¿Ç°»¹²»Ã÷ÏÔÕâЩƾ֤ÊÇÈôºÎ±»µÁµÄ£¬Ò²²»ÖªÏþÓм¸¶àÈËÊÕµ½Á˾¯±¨¡£¡£¾¯·½ºÍ°Ä´óÀûÑÇÍøÂ簲ȫÖÐÐÄÈÔÔÚ³ÖÐøµ÷²é¡£¡£

  

Ô­ÎÄÁ´½Ó£º£º£º

https://www.bleepingcomputer.com/news/security/hacker-uses-australian-early-warning-network-to-send-spam-alerts/


3¡¢¡¢¡¢ETCÔâ11´ÎË«»¨¹¥»÷£¬CoinbaseÒÑÔÝÍ£ETCÂòÂô

OG¶«·½Ìü¡¤(Öйú´ó½)

ƾ¾ÝCoinbase°ä²¼µÄ°²È«¾¯±¨£¬´Ó01ÔÂ05ÈÕµ½07ÈÕ (¿é¸ß¶È7245623µ½7255998Ö®¼ä)£¬ETCÍøÂç¹²Ôâ·êÖÁÉÙ11´ÎË«»¨¹¥»÷ (double spending)£¬ËðʧETC 88500ö£¬¼ÛÖµÔ¼46ÍòÃÀÔª¡£¡£Coinbase°µÊ¾ÕâÒ»¹¥»÷ÈÔÔÚ³ÖÐø£¬Ä¿Ç°CoinbaseÒÑÔÝÍ£ÁËETCµÄÂòÂô¡£¡£Å·ÖÞBitflyÒ²¶ÔÕâ´Î¹¥»÷·¢³öÁËÔ¤¾¯¡£¡£

 

 Ô­ÎÄÁ´½Ó£º£º£º

https://www.zdnet.com/article/coinbase-suspends-ethereum-classic-etc-trading-after-double-spend-attacks/


4¡¢¡¢¡¢Dark Overlord°ä²¼µÚÒ»Åú911»úÃÜÎļþµÄ½âÃÜÃÜÔ¿

OG¶«·½Ìü¡¤(Öйú´ó½)

Dark Overlord°ä²¼Á˵ÚÒ»ÅúÓë911¿ÖÏ®ÓйصÄ650·Ý»úÃÜÎļþµÄ½âÃÜÃÜÔ¿¡£¡£Ö®Ç°Dark OverlordÐû³Æ´ÓÓ¢¹ú±£ÏÕ¹«Ë¾HiscoxÇÔÈ¡ÁË´óÁ¿Îļþ£¬ÆäÖÐÔ̺¬Óë911ËßËϰ¸¼þÓйصÄÊýÍò¸öÎļþ¡£¡£Dark OverlordÍþв½«Ïò¹«¼ÒÅû¶ÕâЩÎļþ£¬³ý·Ç¸Ã¹«Ë¾Ö§¸¶Ò»±Ê±ÈÌØ±ÒÊê½ð¡£¡£Dark Overlord°ä·¢ÁËÒ»Ïî¡°·Ö²ã°ä²¼´òË㡱£¬¹«¼ÒÄܹ»ÏòÆäÖ§¸¶±ÈÌØ±ÒÒÔ½âËøÕâЩÎļþ£¬Õâ´ÎÅû¶µÄ¼´ÎªµÚÒ»²ãµÄÎļþ¡£¡£

  

Ô­ÎÄÁ´½Ó£º£º£º

https://securityaffairs.co/wordpress/79549/hacking/the-dark-overlord-9-11.html


5¡¢¡¢¡¢Bankers LifeÔâºÚ¿ÍÈëÇÖ£¬Óû§PIIÐÅϢй¶

OG¶«·½Ìü¡¤(Öйú´ó½)

Bankers LifeÔâºÚ¿ÍÈëÇÖ£¬Óû§µÄPIIÐÅϢй¶£¬Ô̺¬ÐÕÃû¡¢¡¢¡¢µØÖ·¡¢¡¢¡¢µ®ÉúÈÕÆÚ¡¢¡¢¡¢Éç±£º£º£ºÅÂëºóËÄλÒÔ¼°HumanaÒ½ÁƱ£ÏÕÓйصÄÐÅÏ¢¡£¡£¸Ã¹«Ë¾°µÊ¾¿Í»§µÄÆëÈ«Éç±£º£º£ºÅÂë¡¢¡¢¡¢ÒøÐÐÕË»§ºÍÐÅÓþ¿¨ÐÅÏ¢ÒÔ¼°Ò½ÁÆÐÅÏ¢²¢Î´Êܵ½ÇÖº¦¡£¡£´ËÊÂÎñ²úÉúÔÚ2018Äê5ÔÂ30ÈÕºÍ2018Äê9ÔÂ13ÈÕÖ®¼ä£¬ºÚ¿ÍʹÓÃÁËBankers LifeÔ±¹¤µÄÍ´´¦À´½øÐÐδÊÚȨ½Ó¼û¡£¡£ÊÜÓ°ÏìÓû§µÄ¾ßÌåÊýÁ¿Éв»Ã÷ÏÔ¡£¡£

  

Ô­ÎÄÁ´½Ó£º£º£º

https://cyware.com/news/bankers-life-hit-by-data-breach-exposing-pii-of-humana-health-insurance-policy-applicants-ccffd93b


6¡¢¡¢¡¢×êÑÐÍŶӷ¢ÏÖжñÒâ»î¶¯Í¬Ê±³½·¢VidarºÍGandCrab

OG¶«·½Ìü¡¤(Öйú´ó½)

Malwarebytes Labs·¢ÏÖÒ»¸öͬʱ³½·¢VidarºÍGandCrabµÄй¥»÷»î¶¯¡£¡£VidarÄܹ»ÇÔÈ¡Óû§µÄä¯ÀÀÆ÷º¹Çà¼Í¼£¨Ô̺¬Torä¯ÀÀÆ÷£©£¬»¹Äܹ»ÇÔÈ¡¼ÓÃÜÇ®±ÒÇ®°üÐÅÏ¢¡¢¡¢¡¢ÐÅÓþ¿¨ÃÜÂëÒÔ¼°¼´Ê±ÐÂÎŵȡ£¡£Vidarͨ¹ýδ¼ÓÃܵÄHTTP POSTÒªÇó½«ÕâЩÊý¾Ý·¢ËÍ»ØC2·þÎñÆ÷¡£¡£ÔÚÕâ¸ö¹¥»÷»î¶¯ÖУ¬¹¥»÷Õßͨ¹ýFallout EK·Ö·¢VidarºÍÁíÒ»¸öÓÐЧºÉÔØ£º£º£ºÀÕË÷Èí¼þGandCrab¡£¡£ÔÚÓû§Êܵ½VidarϰȾºóµÄԼĪ1·ÖÖÓÄÚ£¬Óû§µÄÎļþ¾Í»á±»GandCrab v5.04Ëù¼ÓÃÜ¡£¡£

  

Ô­ÎÄÁ´½Ó£º£º£º

https://blog.malwarebytes.com/threat-analysis/2019/01/vidar-gandcrab-stealer-and-ransomware-combo-observed-in-the-wild/


ÉêÃ÷£º£º£º±¾×ÊѶÓÉOG¶«·½ÌüάËûÃü°²È«Ð¡×é·­ÒëºÍÕû¶Ù