OkoBot¶ñÒâ¿ò¼ÜËÁŰ£¬¶àÄ£¿£¿£¿éÇÔÈ¡¼ÓÃÜ×ʲú
°ä²¼¹¦·ò 2026-07-207ÔÂ16ÈÕ£¬OkoBotÊÇÒ»ÖÖÐÂÐͶñÒâ¿ò¼Ü£¬Í¨¹ýClickFix¹¥»÷ºÍ¼Ù×°ºÏ·¨¹¤¾ßµÄGitHub²Ö¿â´«²¼£¬ÒÑ»îÔ¾Ò»Äê¶à£¬ÏµTookPS»î¶¯µÄÑݱ䡣¡£¡£Æä¹¥»÷·Ö¶à½×¶Î£¬Ê׽׶β¿ÊðSSH»úеÈËÍøÂçϵͳÐÅÏ¢¡¢½ûÓÃDefender֪ͨ£¬²¢ÇÔȡǮ°üÎļþ¡¢Cookie¼°Æ¾Ö¤¡£¡£¡£¸Ã¿ò¼Üº¬20Óà¸öÄ£¿£¿£¿é£¬¹Ø¼ü×é¼þÔ̺¬£º£º×¢ÈëChromeµÄ¶ñÒâÀ©´ó£¨ÇÔȡƾ֤ºÍ¼ÓÃÜÊý¾Ý£©¡¢SeedHunter£¨ÔÚLedgerµÈÇ®°üÖÐαÔìÖú¼Ç´Ê¸´Ô½çÃæÆÈ¡¸´Ô¶ÌÓ¡¢MC Keylogger£¨¼Í¼°´¼ü¡¢¼ôÌù°å²¢½ØÆÁ£©¼°OkoSpyware£¨¼à¿Ø100ÖÖ·¨Ê½²¢Â¼ÖÆ´°¿ÚÊÓÆµ£©¡£¡£¡£Ò»µ©Öú¼Ç´ÊʧÇÔ£¬¹¥»÷Õß¿ÉÆëÈ«½ÚÖÆÊܺ¦Õß¼ÓÃÜ×ʲúÇÒÄÑÒÔ×·»Ø¡£¡£¡£Êܺ¦Õ߱鲼ȫÇò£¬ÒÔ°ÍÎ÷¡¢Ô½ÄÏ¡¢¼ÓÄôóµÈ¹úΪÖ÷¡£¡£¡£¹¥»÷·þÎñÆ÷¶Ô¶íÓïµØÓòIPÏ޶ȽӼû£¬ÇÒÔ´´úÂ뺬¶íÓï×¢½â¡¢Óйع¤¾ßÔÚ¶íÓïÂÛÌ³ÍÆ¹ã£¬°µÊ¾¹¥»÷Õ߾߶íÓï²¼¾°¡£¡£¡£¿£¿£¿¨°Í˹»ùÒѰ䲼ÈëÇÖÖ¸±ê¹©·ÀÓù²Î¿¼¡£¡£¡£
https://www.bleepingcomputer.com/news/security/new-okobot-framework-deploys-20-payloads-to-steal-data-crypto/
2. ¶íºÚ¿Í½èľÂíÈí¼þÉ¢²¼Starland RATÇÔÃÜ
7ÔÂ16ÈÕ£¬´úºÅUAT-11795µÄ¶íÂÞ˹Íþв×éÖ¯Õýͨ¹ýÖ²ÈëľÂíµÄºÏ·¨Èí¼þ×°Ö÷¨Ê½£¨ÈçMobaXterm¡¢ZoomµÈ£©£¬²¿ÊðStarland RATºóÃÅ£¬ÇÔȡƾ֤Óë¼ÓÃÜ×ʲú¡£¡£¡£¸Ã»î¶¯×Ô2025Äê6ÔÂÆðÖØÒªÕë¶ÔÃÀ¹ú¼°ÆäËû¶à¹úÓû§¡£¡£¡£¹¥»÷ʼÓÚHTAÎļþ£¬¼ìË÷ľÂí°ç×°ÖðüÖеÄPython¼ÓÔØÆ÷£¬Åú¸Ä×¢²á±í³ÉÁ¢ÓƾÃÐÔºó½âÃܼÓÔØStarland¡£¡£¡£¸ÃRAT»á¼ì²âɳºÐ¡¢Ôö³¤´òË㹤×÷²¢ÌáȨ£¬ËæºóËÑË÷³¬40ÖÖÇ®°üÊý¾Ý¡¢ä¯ÀÀÆ÷ƾ֤¡¢ÏµÍ³¼°ADÓòÐÅÏ¢£¬»¹ÄÜ½ØÆÁ¡¢Ö´ÐкÅÁî¡¢×¢ÈëShellcode²¢ÏÂÔØ¶îÍâÔØºÉ¡£¡£¡£64λÁ´´«µÝCastleStealerÇÔÈ¡ä¯ÀÀÆ÷¼°¼ÓÃÜÊý¾Ý£¬32λÁ´´«µÝRemcos RATʵÏÖÔ¶³Ì¼à¿ØÓë½ÚÖÆ¡£¡£¡£ÆäC2ͨѶ¾ß±¸ÈßÓà»úÖÆ£¬±¸ÓÃÓòÃûͨ¹ýPolygonÖÇÄܺÏÔ¼½âÎö¡£¡£¡£´ËÍ⣬¹¥»÷ÕßʹÓÃδ¼Í¼µÄPowerShell¿ò¼ÜWLDR£¬¼ÓÃÜͨѶ²¢ÆëÈ«ÄÚ´æÔËÐС£¡£¡£·ÀÓù½¨ÒéÀûÓÃÒѰ䲼IoC¼ì²â£¬Óû§Ó¦Ô¤·ÀÖ´Ðв»Ã÷ºÅÁî²¢½ö´Ó¹Ù·½ÇþµÀÏÂÔØÈí¼þ¡£¡£¡£
https://www.bleepingcomputer.com/news/security/russian-hackers-trojanize-webex-zoom-apps-to-push-starland-malware/
3. ÐÂÐÍÀÕË÷Èí¼þSpirals 24СʱÄÚʵÏÖÈëÇÖ¼ÓÃÜ
7ÔÂ16ÈÕ£¬Ò»¸öÃûΪSpiralsµÄÐÂÐÍÀÕË÷Èí¼þ×é֯չʾÁ˼«¸ßµÄ¹¥»÷ЧÄÜ£¬¿ÉÄÜÔÚ²»µ½24СʱÄÚʵÏÖ´Ó³õʼÈëÇÖµ½Êý¾ÝÇÔÈ¡ÓëÎļþ¼ÓÃܵÄÈ«Á÷³Ì¡£¡£¡£½ñÄê6Ô£¬¸Ã×éÖ¯ÈëÇÖÁËÄÏÑÇÒ»¼ÒIT·þÎñ¹«Ë¾£¬¹¥»÷Èë¿ÚÊÇ¸ÃÆóҵ¶³öÔÚ¹«¹²ÍøÂçÉϵÄInternetÐÅÏ¢·þÎñ£¨IIS£©·þÎñÆ÷¡£¡£¡£¾ÝÈüÃÅÌú¿ËÍþвÁÔÊÖÍŶÓÅû¶£¬¹¥»÷ÕßÔÚ»ñµÃ³õʼ½Ó¼ûȨÏÞºóѸËÙÉÏ´«ASP.NET Web Shell£¬Ëæ¼´ÈÆ¹ýÓû§ÕË»§½ÚÖÆ£¨UAC£©¡¢ÆôÓÃÔ¶³Ì×ÀÃæ²¢´´½¨±¾µØÕË»§ÒÔά³ÖÓÆ¾Ã½Ó¼û£¬Í¬Ê±×ª´¢SAM×¢²á±íµ¥ÔªºÍLSASS¹ý³ÌÄÚ´æÒÔÌáȡʹ´¦¡£¡£¡£Ëæºó£¬¹¥»÷Õß³¢ÊÔÒÆ³ý°²È«Èí¼þ£¬ÀûÓÃWMIºáÏòÒÆ¶¯µ½Ê®¼¸¸öϵͳ£¬²¢Í¨¹ýrevsocks¡¢ChiselºÍCloudflareËíµÀ³ÉÁ¢¶àÖØÈßÓàÔ¶³Ì½Ó¼ûͨµÀ¡£¡£¡£PowerShellÔØºÉÔòÕÆ¹Ü½ûÓÃMicrosoft Defender¡¢É¾³ýÆäÍþв½ç˵£¬²¢ÖÕ³¡Óë23ÖÖ±¸·Ý¡¢Êý¾Ý¿â¼°Ðé¹¹»¯²úÆ·£¨Ô̺¬Veeam¡¢VMware¡¢Hyper-V¡¢SQL Server¡¢OracleºÍPostgreSQL£©ÓйصķþÎñ£¬Îª¼ÓÃܽ׶ÎɨÇå×è°¡£¡£¡£´Ó³õʼÈëÇÖµ½²¿ÊðÃûΪbitsadmin.exeµÄÀÕË÷Èí¼þÔØºÉ£¬Õû¸ö¹ý³Ì²»¼°24Сʱ¡£¡£¡£
https://www.bleepingcomputer.com/news/security/new-spirals-ransomware-encrypts-victim-network-in-under-24-hours/
4. AWS CloudFront´ó¹æÄ£å´»ú£¬ÊýÇ§ÍøÕ¾Êܲ¨¼°
7ÔÂ16ÈÕ£¬ÑÇÂíÑ·ÆìÏÂAWS CloudFront·þÎñÓÚÖÜËIJúÉú³ÖÐøÊýСʱµÄ´ó¹æÄ£Öжϣ¬µ¼ÖÂÊýǧ¸öÒÀÀµVPC OriginsÏνӵÄÍøÕ¾·µ»Ø5xxÃýÎó£¬Ä¿Ç°¸Ã¹ÊÕÏÒѵõ½½â¾ö¡£¡£¡£¾ÝAWS½¡¿µ½ÚÖÆÃæ°åÏÔʾ£¬¹ÊÕÏʼÓÚ̫ƽÑ󹦷òÁ賿12:45£¬ÖØÒªÓ°ÏìʹÓÃVPC OriginsµÄCloudFront¿Í»§¡£¡£¡£¸ÃÖ°ÄÜÔÊÐíÆóÒµ½«Æäºó¶Ë·þÎñÆ÷ºÍ¹«¹²IPµØÖ·°µ²ØÔÚ˽ÓÐÐé¹¹ÔÆÖУ¬³£±»½ðÈÚ»ú¹¹¡¢SaaSÌṩÉ̼°Ò½ÁƱ£½¡ÏµÍ³µÈ¶Ô°²È«ÐÔÒªÇó½Ï¸ßµÄ»ú¹¹Ñ¡È¡¡£¡£¡£Õâ´ÎÖжϵ¼ÖÂCloudFront±ßÔµ½ÚµãÎÞ·¨½«ÒªÇó·ÓÉÖÁ¿Í»§VPCÄÚµÄ×ÊÔ´£¬½ø¶øÊ¹ÒÀÀµ¸ÃÖ°ÄܵÄÃæÏò¹«¼ÒÍøÕ¾ÎÞ·¨Õý³£¼ÓÔØÄÚÈÝ¡£¡£¡£¾ÝDowndetectorºÍTheirStackµÈƽ̨Êý¾Ý£¬ÊÜÓ°ÏìÁìÓò¸²¸Ç±±ÃÀ¡¢Å·ÖÞ¼°ÑÇÖÞÊýǧ¼Ò¹«Ë¾£¬HuggingFace¡¢Ó¢¹ú¹ú¶È²ÊƱ¡¢Tailscale¼°UbiquitiµÈ¾ù»ã±¨ÁË·þÎñÒì³£¡£¡£¡£AWSÓÚÁ賿1:44Æô¶¯Õýʽµ÷²é£¬3:18¶¨Î»µ××ÓÔÓÉÓÚÊý¾Ý°ü´¦ÖÃ×ÓϵͳÖÐÖÎÀíVPCÔ´ÏνӵķþÎñ¼¯Èº´ïµ½ÄÚ²¿ÏÞ¶ÈãÐÖµ£¬µ¼Ö·ÓÉÅäÖÃÊý¾ÝδÄÜÕýÈ·¼ÓÔØ¡£¡£¡£¹«Ë¾ËæºóÔÚÁ賿4:16ÆðÍ··Ö½×¶Î²¿ÊðÐÞ¸´£¬²¢ÓÚ5:21°ä·¢ÏµÍ³ÆëÈ«¸´Ô£¬Í¬Ê±½¨ÒéÊÜÓ°ÏìµÄ¿Í»§ÔÚÐÞ¸´ÆÚ¼ä¿ÉÇл»ÖÁÆäËûÔ´ÀàÐÍ×÷Ϊһʱ½â¾ö¹æ»®¡£¡£¡£
https://cybernews.com/news/aws-cloudfront-outage-websites-5xx-errors/
5. °²ÓÀÔâµÚÈý·½Æ½Ì¨Êý¾Ýй¶£¬¿Í»§Ë°ÎñÐÅÏ¢Êܲ¨¼°
7ÔÂ17ÈÕ£¬¹ú¼ÊËÄ´ó¹ÜÕÊʦÊÂÎñËùÖ®Ò»°²ÓÀ£¨EY£©ÓÚ2026Äê4ÔÂ23ÈÕÔÚÆäʹÓõĵÚÈý·½IT·þÎñÖÎÀíÆ½Ì¨Öмì²âµ½Òì³£»£»î¶¯£¬¾µ÷²éÈ·ÈϲúÉúÁËһ·Êý¾Ýй¶ÊÂÎñ¡£¡£¡£¸ÃÆ½Ì¨ÖØÒªÓÃÓÚ°²ÓÀITÍŶÓΪÄÚ²¿Ë°Îñ¹¤×÷Ìṩ¼¼ÊõÖ§³Ö£¬ÆäÖд洢µÄÖ§³Ö¹¤µ¥¿ÉÄÜÔ̺¬¿Í»§Ãô¸ÐµÄ˰ÎñÓйØÐÅÏ¢¡£¡£¡£Æ¾¾Ý°²ÓÀµÄȡ֤·ÖÎö£¬ÔÚ2026Äê3ÔÂ28ÈÕÖÁ4ÔÂ12ÈÕÆÚ¼ä£¬Î´¾ÊÚȨµÄµÚÈý·½³É¹¦½Ó¼û¸Ãƽ̨²¢ÏÂÔØÁËÓë¶àÃû¿Í»§ÓйصÄÎĵµ£¬ÄÚÈÝÉæ¼°ÓÃÓÚ˰ÎñÉ걨µÄСÎÒ¼°²ÆÕþÊý¾Ý¡£¡£¡£ÊÂÎñ²úÉúºó£¬°²ÓÀÐÅÏ¢°²È«ÍŶÓÁ¢¼´Æô¶¯ÏìÓ¦·¨Ê½£¬½áºÏ¶ÀÁ¢µÄÍøÂ簲ȫ¹«Ë¾·¢Õ¹µ÷²é£¬²¢ÒÑ×è¶Ï·¸·¨½Ó¼û£¬È·ÈÏ×ÔÉíϵͳµ±Ç°ÔËÐа²È«¡£¡£¡£¹«Ë¾Ç¿µ÷£¬Ä¿Ç°ÉÐÎÞÖ¤¾ÝÅúעй¶ÎļþÒѱ»¶ñÒâÀÄÓûòÔâ·êÕë¶ÔÐÔÀûÓ㬵«Ò²ÈÏ¿ÉÊÜÓ°Ïì¿Í»§µÄ¾ßÌåÊýÁ¿Éв»Ã÷È·¡£¡£¡£Îª·À±¸Ç±ÔÚ·çÏÕ£¬°²ÓÀÒÑÏòÁª°îµ±¾Ö´«µÝÊÂÎñ£¬²¢Í¨¹ýÐÅÓþ»ú¹¹ExperianΪÊÜÓ°Ïì·½ÌṩΪÆÚ24¸öÔµÄÉí·Ý¼à¿ØºÍ¸´Ô·þÎñ¡£¡£¡£
https://securityaffairs.com/195550/data-breach/ernst-young-ey-investigates-data-breach-involving-third-party-support-tickets.html
6. SonicWallÁãÈÕ·ì϶ÔâIncÀÕË÷Èí¼þÍÅ»ïÀûÓù¥»÷
7ÔÂ18ÈÕ£¬È«Çò³ÛÃûÍøÂ簲ȫ³§ÉÌSonicWallÓÚ7ÔÂ14ÈÕ°ä²¼°²È«²¼¸æ£¬Åû¶ÆäSMA 1000ϵÁÐÉ豸´æÔÚÁ½¸ö¸ßΣ·ì϶CVE-2026-15409ÓëCVE-2026-15410¡£¡£¡£ÆäÖÐǰÕßΪSMA¡°¹¤×÷³¡Ëù¡±Web½çÃæÖеķþÎñÆ÷¶ËÒªÇóαÔ죨SSRF£©·ì϶£¬ÎÞÐèÉí·ÝÑéÖ¤¼´¿É±»Ô¶³ÌÀûÓã¬CVSSÆÀ·Ö¸ß´ïÂú·Ö10·Ö£»£»ºóÕßΪ´úÂë×¢Èë·ì϶£¬CVSSÆÀ·ÖΪ7.2·Ö£¬µ«Ðè¹¥»÷ÕßÒÑÄܽӼûÉ豸ÖÎÀí½ÚÖÆÌ¨¡£¡£¡£Á½Õß×éºÏºó¿ÉʵÏÖ´ÓÍⲿδÈÏÖ¤¹¥»÷µ½ÄÚ²¿root¼¶È¨ÏÞµÄÔ¶³Ì´úÂëÖ´ÐС£¡£¡£¸üÑϸñµÄÊÇ£¬Rapid7µÄÒ£²âÊý¾ÝÏÔʾ£¬³ôÃûÔ¶ÑïµÄIncÀÕË÷Èí¼þ¼´·þÎñ£¨RaaS£©×éÖ¯ÔçÒѽ«ÕâÁ½¸ö·ì϶×÷ΪÁãÈÕ·ì϶ͶÈëʵս£¬ÀûÓÃÆäDZÈë¶à¸öÆóÒµÍøÂ磬ÇÔȡƾ֤¡¢³ÉÁ¢ÓƾýӼûȨÏÞ£¬²¢ºáÏòÒÆ¶¯ÖÁÓò½ÚÖÆÆ÷£¬ÎªºóÐøÀÕË÷Èí¼þ²¿ÊðÆÌ·¡£¡£¡£ÃÀ¹úCISAÒÑÓÚ7ÔÂ14ÈÕ½«ÕâÁ½¸ö·ì϶ÁÐÈëÒÑÖªÀûÓ÷ì϶Ŀ¼¡£¡£¡£
https://www.darkreading.com/vulnerabilities-threats/inc-ransomware-exploits-sonicwall-sma-zero-days


¾©¹«Íø°²±¸11010802024551ºÅ