ºÚ¿ÍÍÅ»ïBabukµÄÂÛ̳RAMPÔâµ½¹¥»÷£¬£¬±»ÀÕË÷5000ÃÀÔª£»CISA°ä²¼ÓйØGeutebruckÉ豸Öжà¸ö·ì϶µÄICS²¼¸æ
°ä²¼¹¦·ò 2021-07-281.ºÚ¿ÍÍÅ»ïBabukµÄÂÛ̳RAMPÔâµ½¹¥»÷£¬£¬±»ÀÕË÷5000ÃÀÔª

ÀÕË÷Èí¼þÍÅ»ïBabukµÄÂÛ̳RAMPÔâµ½¹¥»÷£¬£¬±»ÀÕË÷5000ÃÀÔª¡£¡£ÔÚÉÏÖÜÄ©£¬£¬ÓÉBabukÍÅ»ïÊØ»¤µÄÂÛ̳RAMPÓ¿ÏÖÁË´óÁ¿µÄÀ¬»øÓʼþ£¬£¬ÕâЩÓʼþµÄ·¢ËÍÕßÀûÓò»ÑŹÛÄÚÈÝÊ¹ÍøÕ¾³¬Ôز¢Ì±»¾¡£¡£¹¥»÷ÕßÒªÇó¸ÃÍÅ»ïÖ§¸¶5000ÃÀÔªµÄÊê½ð£¬£¬µ«ÊÇBabuk»Ø¾øÖ§¸¶¡£¡£vx-underground½«Õâ´Î»î¶¯³ÆÎª¡°Ransomware group drama¡±£¬£¬²¢³ÆÀÕË÷¹¥»÷ÕßÔâµ½ÁËÆäËû¹¥»÷ÕßµÄÀÕË÷¹¥»÷¡£¡£Ö®ºó£¬£¬BabukÔøÂÅ´ÎËãÕÊÆäÂÛ̳£¬£¬µ«ÊÇûÓгɹ¦¡£¡£
ÔÎÄÁ´½Ó£º£º
https://threatpost.com/babuk-ransomware-gang-ransomed-forum-stuffed-porn/168169/
2.IDEMIA°²È«¸üÐÂÐÞ¸´Ó°ÏìÆä¶à¿î²úÆ·µÄ»º³åÇøÒç³ö·ì϶

IDEMIA°ä²¼°²È«¸üУ¬£¬ÐÞ¸´Ó°ÏìÆä¶à¿î²úÆ·µÄ»º³åÇøÒç³ö·ì϶¡£¡£IDEMIAÊÇ×î´óµÄÉúÎï¼ø±ðÉí·ÝÑéÖ¤½â¾ö¹æ»®¹©¸øÉÌÖ®Ò»¡£¡£¸Ã·ì϶ÓɶíÂÞ˹°²È«¹«Ë¾Positive Technologies·¢ÏÖ£¬£¬×·×ÙΪCVE-2021-35522£¬£¬CVSSv3ÆÀ·ÖΪ9.8£¬£¬Ó°ÏìÁËÃæ²¿¼ø±ðÉ豸VisionPassºÍÖ¸ÎÆÖÕ¶ËSIGMAµÈ¶à¿îÉ豸¡£¡£Æä´æÔÚÓÚThriftºÍÌ¸ÍøÂçÊý¾Ý°üÉè¼ÆÖУ¬£¬ÓµÓÐLAN»òWAN½Ó¼ûȨÏ޵Ĺ¥»÷ÕßÄܹ»ÀûÓø÷ì϶ÊÕÊÜÆä¹Ì¼þ²¢½ÚÖÆÆäÖ°ÄÜ¡£¡£
ÔÎÄÁ´½Ó£º£º
https://therecord.media/idemia-fixes-vulnerability-that-can-allow-threat-actors-to-open-doors-remotely/
3.CISA°ä²¼ÓйØGeutebruckÉ豸Öжà¸ö·ì϶µÄICS²¼¸æ

CISA°ä²¼ÁËÒ»·Ý¹¤Òµ½ÚÖÆÏµÍ³(ICS)²¼¸æ£¬£¬Åû¶Á˶à¸öGeutebruck G-CAM E2ϵÁÐÉ豸ºÍ±àÂëÆ÷G-CodeÖеĶà¸ö·ì϶¡£¡£ÆäÖÐ×îÑÏÖØµÄ·ì϶Ϊ¹Ø¼üÖ°ÄÜÈÏ֤ȱʧ·ì϶£¬£¬×·×ÙΪ£¨CVE-2021-33543£©£¬£¬CVSS v3ÆÀ·ÖΪ9.8¡£¡£´ËÍ⣬£¬»¹ÓкÅÁî×¢Èë·ì϶£¨CVE-2021-33544£©ºÍ»ùÓÚ²Ö¿âµÄ»º³åÇøÒç³ö·ì϶£¨CVE-2021-33545¡¢¡¢¡¢CVE-2021-33546ºÍCVE-2021-33547£©µÈ¶à¸ö·ì϶£¬£¬ËüÃǵÄCVSS v3ÆÀ·Ö¾ùΪ7.2¡£¡£
ÔÎÄÁ´½Ó£º£º
https://us-cert.cisa.gov/ncas/current-activity/2021/07/27/cisa-releases-security-advisory-geutebruck-devices
4.ºÚÝ®·¢ÏÖ¸ü¶àµÄ¶ñÒâÈí¼þ¿ª·¢ÕßʹÓò»³£¼ûµÄ±à³Ì˵»°

ºÚÝ®µÄ×êÑÐÍŶӷ¢ÏÖ¸ü¶àµÄ¶ñÒâÈí¼þ¿ª·¢Õ߯«ÐÄÓÚʹÓò»³£¼ûµÄ±à³Ì˵»°£¬£¬ÈçGo¡¢¡¢¡¢Rust¡¢¡¢¡¢NimºÍDLangµÈ¡£¡£×êÑÐÈËÔ±ÕýÔÚ×·×Ù¸ü¶àÒÔ´ËÀà˵»°±àдµÄ¼ÓÔØÆ÷ºÍ¿ªÊÍÆ÷£¬£¬²¢³ÆÕâЩеĵÚÒ»½×¶Î¶ñÒâÈí¼þÖ¼ÔÚ½âÂë¡¢¡¢¡¢¼ÓÔØºÍ×°ÖÃÉÌÓöñÒâÈí¼þ£¬£¬ÀýÈçRemcosºÍNanoCore RATÒÔ¼°Cobalt Strike£¬£¬Í¨³£±»ÓÃÀ´Ô®ÊÖ¹¥»÷ÕßÈÆ¹ý°²È«¼ì²â¡£¡£´ËÍ⣬£¬Go´Ë¿ÌÊǹ¥»÷ÕßµÄÊ×ѡ˵»°Ö®Ò»£¬£¬ÒÔ¶íÂÞ˹ÍÅ»ïAPT28ΪÀý£¬£¬ÆäÔÚ2018Ä꿪·¢ÁË»ùÓÚGoµÄZebrocy±äÌ壬£¬ÔÚ2019ÄêʹÓÃÁËGoºóÃÅ£¬£¬²¢ÔÚÖ®ºóÔ½À´Ô½Ï²»¶Go£¬£¬»¹ÓÃÆäÖØÐ´ÁËZebrocyÖ÷Ìâ×é¼þ¡£¡£
ÔÎÄÁ´½Ó£º£º
https://threatpost.com/malware-makers-using-exotic-programming-languages/168117/
5.×êÑÐÈËÔ±ÑÝʾÈôºÎÀûÓÃÉñ¾ÍøÂç·Ö·¢¶ñÒâÈí¼þÈÆ¹ý¼ì²â

×êÑÐÍŶÓÌá³öÁËÒ»ÖÖͨ¹ýÉñ¾ÍøÂçÄ£ÐÍ·Ö·¢¶ñÒâÈí¼þµÄ¼¼Êõ£¬£¬ÒÔÔÚ²»Ó°ÏìÍøÂç»úÄܵÄÇé¿öÏÂÈÆ¹ý¼ì²â¡£¡£×êÑÐÈËÔ±ÑÝʾÁËÈôºÎ½«36.9MBµÄ¶ñÒâÈí¼þǶÈëµ½178MB-AlexNetÄ£ÐÍÖУ¬£¬ÇÒ¾«¶ÈËðʧΪ1%£¬£¬ÕâÒâζןöñÒâÈí¼þ¶Ôɱ¶¾ÒýÇæÀ´ËµÊÇÆëȫͨÃ÷µÄ¡£¡£Ä¿Ç°£¬£¬ËûÃÇ¿ÉÄÜÔÚÒѾѵÁ·ºÃµÄÄ£ÐÍ£¨¼´Í¼Ïñ·ÖÀàÆ÷£©µ±Ñ¡ÔñÒ»¸ö²ã£¬£¬¶øºó½«¶ñÒâÈí¼þǶÈëµ½¸Ã²ãÖС£¡£´ËÍ⣬£¬×êÑÐÈËÔ±Ö¸³ö£¬£¬¸Ã¼¼Êõ½ö¶Ô¶ñÒâÈí¼þµÄ°µ²ØÓÐЧ£¬£¬¶ÔÆäÖ´ÐÐÎÞЧ¡£¡£
ÔÎÄÁ´½Ó£º£º
https://securityaffairs.co/wordpress/120558/malware/hiding-malware-model-neural-network.html
6.΢ÈíÅû¶ÓÃHTML×ß˽¹¥»÷ÈÆ¹ý¼ì²â·Ö·¢¶ñÒâÈí¼þµÄ»î¶¯

΢ÈíÍŶӷ¢ÏÖÀûÓÃHTML×ß˽¹¥»÷ÈÆ¹ý¼ì²âÀ´·Ö·¢¶ñÒâÈí¼þµÄ»î¶¯¡£¡£HTML×ß˽¹¥»÷ÊÇÒ»ÖÖ¼¼Êõ£¬£¬ÔÊÐí¹¥»÷Õßͨ¹ýÆæÃîµØÊ¹ÓÃHTML5ºÍJavaScript´úÂëÔÚÓû§É豸ÉÏ×é×°¶ñÒâÎļþ¡£¡£Î¢ÈíÔÚÉÏÖÜÎ峯Æä¼ì²âµ½ÒѾ³ÖÐøÊýÖܵÄÀ¬»øÈí¼þ»î¶¯£¬£¬ÀûÓÃHTML×ß˽ÔÚÖ¸±ê¸ßµÍÔØ¶ñÒâZIPÎļþ£¬£¬ZIPÖÐÔ̺¬µÄÎļþ»áÓÃÕë¶ÔÀ¶¡ÃÀÖÞÓû§µÄÒøÐÐľÂíCasbaneiro (Metamorfo)ϰȾÓû§¡£¡£
ÔÎÄÁ´½Ó£º£º
https://therecord.media/microsoft-warns-of-weeks-long-malspam-campaign-abusing-html-smuggling/


¾©¹«Íø°²±¸11010802024551ºÅ