Microsoft°ä²¼NOBELIUMÍŻ﹥»÷»î¶¯µÄ·ÖÎö»ã±¨

°ä²¼¹¦·ò 2021-10-28

Emsisoft°ä²¼Õë¶ÔÀÕË÷Èí¼þBlackMatterµÄ½âÃÜÆ÷


Emsisoft°ä²¼Õë¶ÔÀÕË÷Èí¼þBlackMatterµÄ½âÃÜÆ÷.png


°²È«¹«Ë¾EmsisoftÔÚ10ÔÂ24ÈÕ¹«¿ªÁËÀÕË÷Èí¼þBlackMatterµÄ½âÃÜÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£½ñÄêÔçЩʱ³½£¬£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±·¢ÏÖBlackMatterÖдæÔÚÒ»¸ö¿ÉÓÃÓÚ¸´Ô­¼ÓÃÜÎļþ·ì϶£¬£¬£¬£¬£¬£¬£¬²¢ÇÒËûÃÇÔÚ֮ǰһÏòûÓÐй©¸Ã·ì϶µÄ´æÔÚ£¬£¬£¬£¬£¬£¬£¬ÒÔÔ¤·À¸ÃÍŻィ¸´·ì϶¡£¡£¡£¡£¡£¡£ ¡£¡£²»ÐÒµÄÊÇ£¬£¬£¬£¬£¬£¬£¬BlackMatterÔÚ9Ôµ׷¢ÏÖ²¢½¨¸´Á˸÷ì϶£¬£¬£¬£¬£¬£¬£¬Òò¶øÕâ¸ö½âÃÜÆ÷½öÄܽâÃÜ2021Äê7ÔÂÖÐÑ®ÖÁ9ÔÂÏÂѮ֮¼ä±»¼ÓÃܵÄÎļþ¡£¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/123736/security/blackmatter-decryptor-pat-victims.html



Discourse½¨¸´Ô¶³Ì´úÂëÖ´Ðзì϶CVE-2021-41163


Discourse½¨¸´Ô¶³Ì´úÂëÖ´Ðзì϶CVE-2021-41163.png


DiscourseÔÚ10ÔÂ21ÈÕ°ä²¼°²È«¸üУ¬£¬£¬£¬£¬£¬£¬½¨¸´ÁËÒ»¸öÔ¶³Ì´úÂëÖ´Ðзì϶CVE-2021-41163¡£¡£¡£¡£¡£¡£ ¡£¡£DiscourseÊÇ¿ªÔ´µÄÂÛ̳»áÉÌÆ½Ì¨£¬£¬£¬£¬£¬£¬£¬¸Ã·ì϶µÄCVSSÆÀ·ÖΪ10£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓÃÌØÔìµÄÒªÇóÀ´Ô¶³ÌÖ´ÐдúÂë¡£¡£¡£¡£¡£¡£ ¡£¡£·ì϶ÊÇÓÉÓÚsubscribe_urlÖµ²»×ãÑéÖ¤µ¼Öµģ¬£¬£¬£¬£¬£¬£¬Ä¿Ç°ÒѰ䲼²¹¶¡£¡£¡£¡£¡£¡£ ¡£¡£»£»£» £»£»£»£» £»ÈôÊDz»×°Öò¹¶¡£¡£¡£¡£¡£¡£ ¡£¡£¬£¬£¬£¬£¬£¬£¬Äܹ»Í¨¹ýÔÚÉÏÓδúÀí×èÖ¹ÒÔ/webhooks/aws¿ªÍ·µÄõè¾¶µÄÒªÇóÀ´»º½â·ì϶¡£¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://us-cert.cisa.gov/ncas/current-activity/2021/10/24/critical-rce-vulnerability-discourse



×êÑÐÈËÔ±ÔÚº«¹ú·¢ÏÖͨ¹ýÓ²Å̺ÍÖÖ×Ó·Ö·¢RATµÄ»î¶¯


×êÑÐÈËÔ±ÔÚº«¹ú·¢ÏÖͨ¹ýÓ²Å̺ÍÖÖ×Ó·Ö·¢RATµÄ»î¶¯.png


10ÔÂ21ÈÕ£¬£¬£¬£¬£¬£¬£¬ASECµÄ×êÑÐÈËÔ±·¢ÏÖÕë¶Ôº«¹úÀûÓÃÍøÂçÓ²Å̺ÍÖÖ×Ó·Ö·¢RATµÄ»î¶¯¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÊ×ÏȽ«njRATºÍUDP RATµÈ¶ñÒâÈí¼þ·â×°ÔÚÒ»¸öÓÎÏ·°üÖУ¬£¬£¬£¬£¬£¬£¬¶øºó½«ËüÃÇÉÏ´«µ½º«¹úµÄÔÚÏß´æ´¢·þÎñwebhardsÖС£¡£¡£¡£¡£¡£ ¡£¡£Ö¸±êÏÂÔØ²¢½âѹZIPÌåʽµÄÓÎÏ·ºó»áµÃµ½Ò»¸ögame.exe£¬£¬£¬£¬£¬£¬£¬ÔËÐиÃÎļþÖ®ºó»á×°ÖÃÒ»¸öRAT²¢´æÈëλÓÚC:\ProgramFiles\4.0389µÄÎļþ¼ÐÖУ¬£¬£¬£¬£¬£¬£¬Í¬Ê±»¹»á´´½¨Ò»¸öеÄGame.exeÀ´ÔËÐÐÓÎÏ·¡£¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/rat-malware-spreading-in-korea-through-webhards-and-torrents/


¹¥»÷ÍÅ»ïÀûÓüƷÑÀûÓÃBillQuick·Ö·¢ÀÕË÷Èí¼þ


¹¥»÷ÍÅ»ïÀûÓüƷÑÀûÓÃBillQuick·Ö·¢ÀÕË÷Èí¼þ.png


Huntress ThreatOpsÍŶӷ¢ÏÖ¼ÆÊ±¼Æ·ÑÀûÓÃBillQuick´æÔÚSQL×¢Èë·ì϶CVE-2021-42258¡£¡£¡£¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿£Äܹ»Í¨¹ýÔÚÓû§Ãû×Ö¶ÎÖÐʹÓÃÎÞЧ×Ö·û£¨µ¥ÒýºÅ£©µÇ¼ҪÇóÀ´´¥·¢¸Ã·ì϶£¬£¬£¬£¬£¬£¬£¬²¢Ô¶³ÌÖ´ÐдúÂë¡£¡£¡£¡£¡£¡£ ¡£¡£×êÑÐÍŶӳƣ¬£¬£¬£¬£¬£¬£¬ËûÃÇÔÚ2021Äê10ÔÂ8ÈÕÖÁ10ÈÕ·¢ÏÖÁËÀûÓø÷ì϶·Ö·¢ÀÕË÷Èí¼þµÄ»î¶¯£¬£¬£¬£¬£¬£¬£¬Õâ´Î¹¥»÷±³ºóµÄÍÅ»ïÉв»Ã÷È·£¬£¬£¬£¬£¬£¬£¬µ«ÀÕË÷Èí¼þ×Ô2020Äê5ÔÂÒÔÀ´¾ÍÒ»ÏòÔÚʹÓᣡ£¡£¡£¡£¡£ ¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬£¬¸Ã·ì϶ÒÑÓÚ10ÔÂ7ÈÕ½¨¸´£¬£¬£¬£¬£¬£¬£¬µ«×êÑÐÈËÔ±»¹·¢ÏÖÁËBillQuickÖÐµÄÆäËû8¸ö0 day¡£¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2021/10/hackers-exploited-popular-billquick.html



Microsoft°ä²¼NOBELIUMÍŻ﹥»÷»î¶¯µÄ·ÖÎö»ã±¨


Microsoft°ä²¼NOBELIUMÍŻ﹥»÷»î¶¯µÄ·ÖÎö»ã±¨.png


MicrosoftÍþвµý±¨ÖÐÐÄÔÚ10ÔÂ25ÈÕ°ä²¼Á˹ØÓÚNOBELIUMÍŻ﹥»÷»î¶¯µÄ·ÖÎö»ã±¨¡£¡£¡£¡£¡£¡£ ¡£¡£NOBELIUMÊÇ2020Äê12ÔÂÕë¶ÔSolarWindsµÄ¹©¸øÁ´¹¥»÷µÄÄ»ºóºÚÊÖ£¬£¬£¬£¬£¬£¬£¬×Ô2021Äê5ÔÂÒÔÀ´£¬£¬£¬£¬£¬£¬£¬¸ÃÍÅ»ïÔÚÃÀ¹úºÍÅ·ÖÞÌáÒéÁËÓÐÕë¶ÔÐԵĹ©¸øÁ´¹¥»÷¡£¡£¡£¡£¡£¡£ ¡£¡£Õâ´Î»î¶¯²¢Î´ÀûÓÃÈκηì϶£¬£¬£¬£¬£¬£¬£¬¶øÊÇÀûÓÃÃÜÂëÅçÉä¡¢ÁîÅÆÍµÇÔ¡¢APIÀÄÓúÍÓã²æÊ½ÍøÂç´¹µöµÈ¶àÖÖ¼¼ÊõÀ´ÇÔÌØÈ¨ÕÊ»§µÄÍ´´¦£¬£¬£¬£¬£¬£¬£¬´Ó¶øÔÚÔÆ»·¾³ÖкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.microsoft.com/security/blog/2021/10/25/nobelium-targeting-delegated-administrative-privileges-to-facilitate-broader-attacks/



Neustar°ä²¼2021Äê9ÔÂÈ«ÇòÍþÐ²Ì¬ÊÆµÄͳ¼Æ»ã±¨


Neustar°ä²¼2021Äê9ÔÂÈ«ÇòÍþÐ²Ì¬ÊÆµÄͳ¼Æ»ã±¨.png


Neustar¹ú¼Ê°²È«Î¯Ô±»á(NISC)°ä²¼ÁË2021Äê9ÔÂÈ«ÇòÍþÐ²Ì¬ÊÆµÄͳ¼Æ»ã±¨¡£¡£¡£¡£¡£¡£ ¡£¡£»ã±¨ÏÔʾ£¬£¬£¬£¬£¬£¬£¬72%µÄ×éÖ¯ÔÚ´Óǰ12¸öÔÂÄÚÖÁÉÙ¾­Àú¹ýÒ»´ÎDNS¹¥»÷£¬£¬£¬£¬£¬£¬£¬ÆäÖÐ×î³£¼ûµÄDNS¹¥»÷ÀàÐÍDNS½Ù³Ö (47%)¡¢DNSºé·º·´Éä»ò·Å´ó¹¥»÷µÈDDoS¹¥»÷(46%)¡¢DNSËí·(35%)»ººÍ´æÖж¾(33%)¡£¡£¡£¡£¡£¡£ ¡£¡£2021Äê7ÔÂÖÁ8Ô£¬£¬£¬£¬£¬£¬£¬DDoSÊÇ×îÊܹØ×¢µÄÎÊÌ⣬£¬£¬£¬£¬£¬£¬Æä´ÎÊÇϵͳÈëÇÖºÍÀÕË÷Èí¼þ¡£¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.niscicb.com/LatestResults