¶íÂÞ˹FSB³É¹¦µ·»ÙÀÕË÷ÍÅ»ïREvil²¢¿ÛÁôÆä14Ãû³ÉÔ±

°ä²¼¹¦·ò 2022-01-18

¶íÂÞ˹FSB³É¹¦µ·»ÙÀÕË÷ÍÅ»ïREvil²¢¿ÛÁôÆä14Ãû³ÉÔ±


¶íÂÞ˹FSB³É¹¦µ·»ÙÀÕË÷ÍÅ»ïREvil²¢¿ÛÁôÆä14Ãû³ÉÔ±.png


¾ÝýÌå1ÔÂ4ÈÕ±¨µÀ£¬£¬£¬¶íÂÞ˹Áª°î°²È«¾ÖFSBÒѳɹ¦µ·»ÙÀÕË÷ÍÅ»ïREvil¡£¡£¡£REvilÊÇÈ¥Äê×î»îÔ¾µÄÀÕË÷ÍÅ»ïÖ®Ò»£¬£¬£¬Ôø¹¥»÷ÁËJBSºÍKaseya¡£¡£¡£¾Ý³ÆÕâÊÇÓ¦ÃÀ¹úµ±¾ÖÒªÇó½øÐеÄͻϮÐж¯£¬£¬£¬·¨ÂÉ»ú¹¹ËѲéÁËĪ˹¿ÆºÍÊ¥±ËµÃ±¤µÈ³ÇÊеÄ25¸öµØÖ·£¬£¬£¬²¢¿ÛÁôÁË14ÃûÍÅ»ï³ÉÔ±£¬£¬£¬ÆäÖÐ1È˲μÓÁË2021Äê5ÔÂÕë¶ÔColonial PipelineµÄ¹¥»÷£¬£¬£¬ÕâÔÙ´Î֤ʵÁËREvilÓëDarkSideÓйØÁª ¡£¡£¡£´ËÍ⣬£¬£¬FSB»¹²é»ñÁ˳¬¹ý4.26ÒÚ¬²¼£¬£¬£¬ÒÔ¼°ÓÃÓÚ·¸×ï»î¶¯µÄÍÆËã»ú¡¢¼ÓÃÜÇ®°üºÍ20Á¾Æû³µ¡£¡£¡£


https://threatpost.com/russian-security-revil-ransomware/177660/


ÎÚ¿ËÀ¼µÄ70¶à¸ö¹Ù·½ÍøÕ¾Í¬Ê±Ôâµ½´ó¹æÄ£¹¥»÷


1ÔÂ14ÈÕ£¬£¬£¬ÎÚ¿ËÀ¼µ±¾ÖÔËÓªµÄ³¬¹ý70¸öÍøÕ¾ÀëÏßÊýСʱ¡£¡£¡£ÕâËÆºõÊÇÔ´ÓÚÒ»³¡´ó¹æÄ£µÄÐ­Í¬ÍøÂç¹¥»÷£¬£¬£¬¸Ã¹ú·¨Âɲ¿ÃŰµÊ¾¿ÉÄÜÓë¶íÂÞ˹ÓйØ¡£¡£¡£ÎÚ¿ËÀ¼CERTÐû³ÆÕâЩ¹¥»÷¿ÉÄÜÀûÓÃÁËLaravel-based October CMSÖеķì϶(CVE-2021-32648)£¬£¬£¬Õë¶ÔÎÚ¿ËÀ¼ÄÚ¸ó¡¢½ÌÓý¡¢Å©Òµ¡¢ÄÜÔ´¡¢ÍËÒÛÎäÊ¿ÊÂÎñºÍ»·¾³²¿µÈ¶à¸ö²¿ÃŵÄÍøÕ¾¡£¡£¡£Õâ´Î¹¥»÷»î¶¯½öÔÚ±»ÈëÇÖÍøÕ¾µÄÖ÷Ò³Éϰ䲼Á˰áŪÐÔÐÅÏ¢£¬£¬£¬²¢ÎÞСÎÒÊý¾Ýй¶µÄÇé¿ö¡£¡£¡£


https://thehackernews.com/2022/01/massive-cyber-attack-knocks-down.html


È«Çò×î´óÐÅÓþ¿¨ÂòÂô°µÍøÊг¡UniCC°ä·¢½«ÖÕ³¡ÔËÓª


ýÌå1ÔÂ15ÈÕ±¨µÀ£¬£¬£¬È«Çò×î´óµÄÐÅÓþ¿¨ºÍ½è¼Ç¿¨ÐÅÏ¢ÂòÂô°µÍøÊг¡UniCC°ä·¢½«ÖÕ³¡ÔËÓª¡£¡£¡£¸ÃÍøÕ¾ÓÚ2013ÄêÍÆ³ö£¬£¬£¬¾Ý¹À¼ÆÍ¨¹ý¸Ãƽ̨ÂòÂôµÄ¼ÓÃÜÇ®±ÒԼΪ3.58ÒÚÃÀÔª£¬£¬£¬1ÔÂ·ÝÆäÊг¡·Ý¶î´ïµ½ÁË30%¡£¡£¡£UniCCÖÎÀíÔ±ÔÚ°ä·¢¹Ø±ÕÐÂÎÅºó¸ø»áÔ±Áô³öÁË10Ì칦·òÀ´Ïû·ÑÓà¶î£¬£¬£¬²¢°µÊ¾ÕâÊÇËûÃÇ×ö³öµÄ¾ö¶¨£¬£¬£¬²»Òª½øÐÐ¹î¼ÆÂÛ¡£¡£¡£´ËÍ⣬£¬£¬½ü¼¸¸öÔÂÓжà¸ö°µÍøÊг¡¹Ø±Õ£¬£¬£¬Ô̺¬White House Market£¨10Ô£©¡¢Cannazon£¨11Ô£©¡¢Torrez£¨12Ô£©ºÍMonopoly Market£¨1Ô³õ£©¡£¡£¡£


https://securityaffairs.co/wordpress/126757/cyber-crime/unicc-shutting-down.html


ÀÕË÷Èí¼þQlocker»Ø¹é£¬£¬£¬ÔٴζÔ׼ȫÇòµÄQNAP NASÉ豸


¾ÝýÌå1ÔÂ15Èճƣ¬£¬£¬ÀÕË÷Èí¼þQlocker»Ø¹é£¬£¬£¬²¢ÔٴζÔ׼ȫÇòµÄQNAPÍøÂ總¼Ó´æ´¢(NAS)É豸¡£¡£¡£´ËǰQlockerÔøÔÚ4ÔÂ19ÈÕÆðÍ·´ó¹æÄ£¹¥»÷QNAP¿Í»§£¬£¬£¬²¢Ê¹ÓÃ7-zip¼ÓÃÜÊý¾Ý¡£¡£¡£ÐµÄÀÕË÷»î¶¯Ê¼ÓÚ1ÔÂ6ÈÕ£¬£¬£¬Ëü»áÔÚ±»ÈëÇÖÉ豸ÉÏÁôÏÂÃûΪ!!!READ_ME.txtµÄÊê½ð¼Í¼£¬£¬£¬ÆäÖдó²¿ÃÅÖ¸±ê±»ÒªÇóÖ§¸¶0.02µ½0.03±ÈÌØ±Ò¡£¡£¡£Õâ²¢²»ÊÇΨһÕë¶ÔQNAP NASµÄÀÕË÷Èí¼þ£¬£¬£¬×ÔÊ¥µ®½ÚÆðÍ·£¬£¬£¬ech0raixÕë¶ÔÆäµÄ¹¥»÷»î¶¯¼¤Ôö¡£¡£¡£


https://www.bleepingcomputer.com/news/security/qlocker-ransomware-returns-to-target-qnap-nas-devices-worldwide/


¹ú·À³Ð°üÉÌHensoldt³ÆÆäÓ¢¹ú×Ó¹«Ë¾ÒÑϰȾLorenz


¾Ý1ÔÂ14Èյı¨µÀ³Æ£¬£¬£¬µÂ¹ú¹ú·À³Ð°üÉÌHensoldtÈÏ¿ÉÆäÓ¢¹ú×Ó¹«Ë¾ÒÑϰȾÀÕË÷Èí¼þLorenz¡£¡£¡£Lorenz×Ô4ÔÂÆðÍ·»îÔ¾£¬£¬£¬Êê½ðÒªÇóΪ500000µ½700000ÃÀÔªÖ®¼ä¡£¡£¡£2021Äê12ÔÂ17ÈÕ£¬£¬£¬LorenzÐû³ÆÒѹ¥»÷Hensoldt£¬£¬£¬²¢ÔÚÆäÊý¾ÝÐ¹Â¶ÍøÕ¾ÒÔÃÜÂë±£»¤ÎļþµÄ´ó¾Ö°ä²¼ÁË95%µÄ±»µÁÎļþ¡£¡£¡£¸Ã¹«Ë¾ÔÚÉÏÖÜÈ·ÈÏÆäÔâµ½¹¥»÷£¬£¬£¬µ«Ö»ÓÐÓ¢¹ú×Ó¹«Ë¾µÄ²¿ÃÅÒÆ¶¯É豸Êܵ½ÁËÓ°Ïì¡£¡£¡£


https://securityaffairs.co/wordpress/126738/malware/lorenz-ransomware-hit-hensoldt.html


eNomÊý¾ÝÖÐÐÄǨáã²úÉúÃýÎóµ¼Ö·þÎñÁÙʱÖжÏ


1ÔÂ16ÈÕ£¬£¬£¬ÍøÂçÍйܷþÎñÉÌeNomµÄÊý¾ÝÖÐÐÄǨáã³öÏÖÃýÎ󣬣¬£¬µ¼Ö·þÎñÁÙʱÖжÏ¡£¡£¡£²¿ÃÅÓû§»ã±¨³ÆÎÞ·¨ÔÙ½Ó¼ûÍøÕ¾ºÍÓÊÏ䣬£¬£¬»¹ÓÐЧ»§°µÊ¾ÆäGmailÏÔʾÓÉÓÚeNomÕýÔÚ½øÐÐÊý¾ÝÖÐÐÄǨá㣬£¬£¬DNSÎÞ·¨Õý³£¹¤×÷¡£¡£¡£¾­¹ýµ÷²é£¬£¬£¬¸Ã¹«Ë¾·¢ÏÖÓòÃû½âÎöÎÊÌâÓ°ÏìÁËÊý°Ù¸öÓòÃû£¬£¬£¬ÊÜÎÊÌâÓ°ÏìÓû§ÎÞ·¨¸ü¸ÄNameServers£¬£¬£¬ËûÃÇËùÄÜ×öµÄ¾ÍÊÇÆÚ´ýǨáãʵÏÖ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/enom-data-center-migration-mistakenly-knocks-sites-offline/


°²È«¹¤¾ß


PasteMonitor


ץȡ Pastebin API ÒÔÍøÂçÖðÈÕÕ³Ìù£¬£¬£¬ÉèÖÃwordlist²¢ÔÚÆ¥Åäʱͨ¹ýµç×ÓÓʼþ½Ó¹Ü¾¯±¨¡£¡£¡£


https://github.com/pixelbubble/PasteMonitor


ipsourcebypass


´Ë Python ¾ç±¾¿ÉÓÃÓÚÈÆ¹ýʹÓà HTTP ±êÍ·µÄ IP Ô´ÏÞ¶È¡£¡£¡£


https://github.com/p0dalirius/ipsourcebypass


elfloader


elfloader ÊÇÒ»¸ö³¬µÈµ¥Ò»µÄ ELF Îļþ¼ÓÔØÆ÷£¬£¬£¬ËüÌìÉúELFÔÚÄÚ´æÖÐµÄÆ½Ã氵ʾ¡£¡£¡£


https://github.com/gamozolabs/elfloader


°²È«·ÖÎö


ÓÉÓÚÆúÓÃSGX£¬£¬£¬ÐµÄÓ¢ÌØ¶ûоƬ½«ÎÞ·¨²¥·ÅÀ¶¹â¹âÅÌ


µÚ12´úÓ¢ÌØ¶û¿áî£11000ºÍ12000´¦ÖÃÆ÷È¡µÞÁ˶ÔSGX£¨Èí¼þ±£»¤À©´ó£©µÄÖ§³Ö£¬£¬£¬µ¼ÖÂPCÎÞ·¨²¥·Å4K·Ö±æÂʵÄÀ¶¹â¹âÅÌ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/new-intel-chips-wont-play-blu-ray-disks-due-to-sgx-deprecation/


CVE-2021-45039£ºÔ¶³Ì´úÂëÖ´Ðзì϶


UniviewרÓкÍ̸¼àÌýUDP¶Ë¿Ú7788µÄ·ì϶ÔÊÐíÔ¶³Ìδ¾­Éí·ÝÑéÖ¤µÄÀûÓûº³åÇøÒç³ö·ì϶£¬£¬£¬¿É»ñµÃ¶ÔÉ豸µÄroot½Ó¼ûȨ¡£¡£¡£


https://ssd-disclosure.com/ssd-advisory-uniview-preauth-rce/