Android¶ñÒâÀûÓÃCamScannerÏÂÔØÁ¿³¬1ÒÚ£»xHelperÔÚ4¸öÔÂÄÚϰȾ3.2Íò¸öÖÇÄÜÉ豸
°ä²¼¹¦·ò 2019-08-291.Android¶ñÒâÀûÓÃCamScannerÏÂÔØÁ¿³¬1ÒÚ
¿¨°Í˹»ù×êÑÐÈËÔ±·¢ÏÖCamScannerµÄÃâ·Ñ°æ´æÔÚÒ»¸ö°µ²ØµÄTrojan DropperÄ£¿£¿£¿é£¬¿ÉÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÓû§²»ÖªÇéµÄÇé¿öÏÂÏÂÔØºÍ×°ÖöñÒⷨʽ¡£¡£¡£CamScannerÊÇÒ»¿îÊÜ»¶ÓµÄÊÖ»úPDF´´½¨APP£¬ËüÔÚGoogle PlayÉ̵êµÄÏÂÔØÁ¿³¬¹ý1ÒÚ¡£¡£¡£¶ñÒâÄ£¿£¿£¿éÏÖʵÉϲ¢²»´æÔÚÓÚCamScanner×ÔÉíµÄ´úÂëÖУ¬¶øÊÇÔÚµÚÈý·½¸æ°×¿âÖУ¬Òò¶øÄܹ»´§¶ÈÕâÊÇÈí¼þ¿ª·¢ÕߺͲ»µÀµÂµÄ¸æ°×É̺Ï×÷µÄÁ˾֡£¡£¡£¸ÃÄ£¿£¿£¿éÄܹ»Í¨¹ý¶àÖÖ·½Ê½ÀûÓÃÊÜϰȾµÄÉ豸£¬´ÓÏÔʾÇÖÈëÐÔ¸æ°×µ½¸¶·Ñ¶©ÔÄÇÔÈ¡»°·ÑµÈ¡£¡£¡£Ó¦¸Ã°ÑÎȵÄÊÇ£¬CamScannerµÄ¸¶·Ñ°æ±¾²»Ô̺¬µÚÈý·½¸æ°×¿â¡£¡£¡£GoogleÒѾ´Ó¹Ù·½PlayÉ̵êÖÐɾ³ýÁ˸ÃAPP¡£¡£¡£
ÔÎÄÁ´½Ó£º£º
https://thehackernews.com/2019/08/android-camscanner-malware.html
2.AndroidľÂíxHelperÔÚ4¸öÔÂÄÚϰȾ3.2Íò¸öÖÇÄÜÉ豸
Malwarebytes Labs·¢ÏÖÐÂAndroidľÂíDropper.xHelper£¬×Ô5Ô·ÝÒÔÀ´£¬Ôڶ̶Ì4¸öÔÂÄÚxHelperÒѾϰȾÁ˳¬¹ý3.2Íǫ̀ÖÇÄÜÊÖ»úºÍƽ°åÉ豸¡£¡£¡£¼øÓÚÆä¼±¾çϰȾÐÂÉ豸µÄÄÜÁ¦£¬xHelperÊÇÒ»¸ö±ØÒªµ±Õæ¶Ô´ýµÄÍþв¡£¡£¡£¹ÌÈ»ÉÐδ·¢ÏÖÕýÈ·µÄÏ°È¾ÔØÌ壬µ«·ÖÎöÏÔʾxHelperÍйÜÔÚÃÀ¹úµÄIPµØÖ·ÉÏ£¬ÆäÖÐÒ»¸öλÓÚŦԼ£¬ÁíÒ»¸öÔڵ¿ËÈøË¹ÖÝ´ïÀ˹¡£¡£¡£¿£¿£Äܹ»×¢¶¨µØËµÕâÊÇÕë¶ÔÃÀ¹úµÄ¹¥»÷£¬×êÑÐÈËÔ±»¹µÃ³ö½áÂÛÕâÖÖÒÆ¶¯Ï°È¾ÕýÔÚͨ¹ýÍøÂçÖØ¶¨Ïò´«²¼¡£¡£¡£ÓÉÓÚ´úÂë±»ÑÏÖØ»ìºÏ£¬ºÜÄÑÈ·ÇеØÖ¸³öxHelperµÄÖ¸±êÊÇʲô£¬µ«×êÑÐÈËÔ±ÒÔΪÆäÖØÒªÖ°ÄÜÊǽÓÊÜÔ¶³ÌºÅÁÀàËÆÓÚºóÃÅ¡£¡£¡£
ÔÎÄÁ´½Ó£º£º
https://www.bleepingcomputer.com/news/security/android-trojan-infects-tens-of-thousands-of-devices-in-4-months/
3.TrickBotбäÖÖ¶Ô×¼ÃÀ¹úÒÆ¶¯ÔËÓªÉÌ
TrickBotбäÖÖÕýÔÚÊÔͼÇÔÈ¡ÃÀ¹úÒÆ¶¯ÔËÓªÉÌVerizon¡¢¡¢T-MobileºÍSprintÓû§µÄPINÂ룬²¢ÌáÒéSIM¿¨»¥»»¹¥»÷¡£¡£¡£´÷¶ûSecureworks×êÑÐÍŶÓÖÒ¸æ³Æ£¬¸Ã±äÖÖÀûÓÃÒ»¸öÐÂÄ£¿£¿£¿éÀ´À¹½ØÊÜϰȾϵͳÉϵÄÍøÂç»á»°£¬²¢ÔÚÕâЩÔËÓªÉ̵ÄÍøÕ¾ÉÏ×¢Èë´úÂ룬ÓÃÓÚÇÔÈ¡Óû§µÄÕË»§ÃÜÂë¡¢¡¢PINÂëµÈÍ´´¦¡£¡£¡£ÕâÖÖÚ²ÆÐÐΪÔÊÐí¹¥»÷Õß½ÚÖÆÊܺ¦Õߵĵ绰ºÅÂ룬Ô̺¬ËùÓÐÈëÕ¾ºÍ³öÕ¾¶ÌÐźÍÓïÒôͨѶ¡£¡£¡£×êÑÐÈËÔ±ÔÚ8Ô·ݹ۲쵽ÕâЩ¹¥»÷»î¶¯£¬Ô̺¬Õë¶ÔVerizon Wireless£¨8ÔÂ5ÈÕ£©¡¢¡¢T-Mobile£¨8ÔÂ12ÈÕ£©ºÍSprint£¨8ÔÂ19ÈÕ£©¡£¡£¡£
ÔÎÄÁ´½Ó£º£º
https://www.bleepingcomputer.com/news/security/new-trickbot-variant-targets-verizon-t-mobile-and-sprint-users/
4.·¨¹ú¾¯·½´Ó85Íǫ̀PCÖÐÔ¶³Ì¶Ï¸ù¶ñÒâÈí¼þRETADUP
·¨¹ú·¨ÂÉ»ú¹¹National Gendarmerie°ä·¢³É¹¦µ·»Ù½©Ê¬ÍøÂçRETADUP£¬²¢ÔÚAvastµÄÔ®ÊÖ϶ÔÈ«Çò³¬¹ý85ÍòÌ¨ÍÆËã»ú½øÐÐÁËÔ¶³Ìɱ¶¾¡£¡£¡£½ñÄêÔçЩʱ³½Avast·¢ÏÖRETADUPµÄC£¦CºÍ̸ÖдæÔÚÒ»¸öÉè¼ÆÈ±µã£¬¿ÉÓÃÓÚ´ÓÊܺ¦ÕßµÄÍÆËã»úÖÐɾ³ý¸Ã¶ñÒâÈí¼þ¡£¡£¡£Òò¶øAvastÁªÏµÁË·¨¹ú¾¯·½£¬²¢ÔÚ7Ô·ݽÚÖÆÁËRETADUPµÄC£¦C·þÎñÆ÷£¬´úÌæÎªÒ»¸öɱ¶¾°æ±¾£¬¸Ã·þÎñÆ÷¿ÉÀûÓÃÆäºÍ̸ÖеÄȱµãºÅÁîÊÜÏ°È¾ÍÆËã»úÉϵÄRETADUP×Ô»Ù¡£¡£¡£½ØÖÁÎÄÕ°䲼ʱ£¬µ±¾ÖÒѾ¶Ï¸ùÁ˳¬¹ý85Íò¸öϰȾʵÀý£¬ÆäÖдóÎÞÊýÊܺ¦ÕßÀ´×ÔÓÚ½²Î÷°àÑÀÓïµÄÀ¶¡ÃÀÖÞ¹ú¶È¡£¡£¡£
ÔÎÄÁ´½Ó£º£º
https://thehackernews.com/2019/08/retadup-botnet-malware.html
5.È«Çò³¬¹ý80¸öµç×ÓÉÌÎñÍøÕ¾Ï°È¾Magecart¾ç±¾
ƾ¾ÝÖÜÈýAite GroupºÍArxan Technologies°ä²¼µÄ×êÑгɾͣ¬È«Çò³¬¹ý80¸öµç×ÓÉÌÎñÍøÕ¾ÔâMagecart¾ç±¾ÈëÇÖ£¬ÕâÐ©ÍøÕ¾ÖÐÓÐËÄ·ÖÖ®Ò»£¨25£¥£©ÊôÓÚÈü³µ»î¶¯ºÍÉÝ³ÞÆ··þ×°µÄ³ÛÃûÆ·ÅÆ¡£¡£¡£ÊÜÓ°ÏìµÄÍøÕ¾±é²¼Õû¸öÃÀ¹ú¡¢¡¢¼ÓÄô󡢡¢Å·ÖÞ¡¢¡¢À¶¡ÃÀÖÞºÍÑÇÖÞ¡£¡£¡£¸Ã×êÑÐÅú×¢£¬ËùÓÐÕâÐ©ÍøÕ¾¶¼ÔËÐÐ×ÅMagentoµç×ÓÉÌÎñƽ̨µÄ¹ýÆÚ°æ±¾£¬Ô̺¬1.5¡¢¡¢1.7»ò1.9£¬ÕâЩ°æ±¾Ò×Êܶà¸öÎļþÉÏ´«¡¢¡¢Ô¶³Ì´úÂëÖ´ÐкÍCSRF·ì϶ӰÏì¡£¡£¡£
ÔÎÄÁ´½Ó£º£º
https://threatpost.com/magecart-ecommerce-card-skimming-bonanza/147765/
6.ÐÂIoT½©Ê¬ÍøÂçAres¶Ô×¼Android»ú¶¥ºÐ
ÐÂIoT½©Ê¬ÍøÂçAresÕýÔÚϰȾ»ùÓÚAndroidµÄÉ豸£¬Æ¾¾ÝWootCloudµÄ˵·¨£¬¸Ã½©Ê¬ÍøÂç×î³£¼ûµÄÖ¸±êÊÇÓÉHiSilicon¡¢¡¢CubetekºÍQezyMediaÖÆ×÷µÄAndroid»ú¶¥ºÐ¡£¡£¡£Ares²¢Î´ÀûÓÃAndroid²Ù×÷ϵͳÖеķì϶£¬¶øÊÇÀûÓÃÕâЩ»ú¶¥ºÐÖÐÆôÓÃÁ˵«Î´Êܱ£»¤µÄADBµ÷ÊÔ·þÎñ¡£¡£¡£ÕâЩ¹¥»÷ʼÓÚ7Ô£¬WootCloudÊ×ϯ¼¼Êõ¹ÙSrinivas Akella³ÆÒ²²»ÅųýÆäËûÀàÐ͵ÄAndroidϵͳÊܵ½Ï°È¾µÄ¿ÉÄÜÐÔ¡£¡£¡£AresµÄ×îÖÕÖ÷ÕÅδ֪£¬µ«ÓÉÓÚÆä»ùÓÚ½ÏÀϵÄMirai£¬Äܹ»Ô¤¼Æ¸Ã½©Ê¬ÍøÂ罫±»ÓÃÓÚÌáÒéDDoS¹¥»÷ºÍÓÃ×÷Á÷Á¿´úÀí¡£¡£¡£
ÔÎÄÁ´½Ó£º£º
https://www.zdnet.com/article/a-new-iot-botnet-is-infecting-android-based-set-top-boxes/


¾©¹«Íø°²±¸11010802024551ºÅ