TAC-040ÀûÓÃConfluence·ì϶װÖÃLjl Backdoor

°ä²¼¹¦·ò 2022-08-09
1¡¢TAC-040ÀûÓÃConfluenceÖзì϶װÖÃLjl Backdoor

      

¾ÝýÌå8ÔÂ4ÈÕ±¨Â·£¬ £¬£¬£¬£¬£¬Deepwatch·¢ÏÖTAC-040ÍÅ»ïÀûÓÃAtlassian ConfluenceÖзì϶µÄ¹¥»÷»î¶¯¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£Õâ´Î¹¥»÷²úÉúÔÚ5Ô£¬ £¬£¬£¬£¬£¬²¢³ÖÐøÁË7Ì죬 £¬£¬£¬£¬£¬Í¨¹ý¶ÔÍøÂçÈÕÖ¾µÄ·ÖÎöÅú×¢TAC-040ÒÑÔÚÖ¸±êϵͳÖÐÇÔÈ¡ÁËÔ¼700MBÊý¾Ý¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£ÒÉËÆ±»ÀûÓõķì϶ÊǶÔÏóͼµ¼º½Ëµ»°(OGNL)×¢Èë·ì϶£¨CVE-2022-26134£©£¬ £¬£¬£¬£¬£¬ÒÑÔÚ2022Äê6ÔÂ4ÈÕ±»½¨¸´¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£´Ë±í£¬ £¬£¬£¬£¬£¬¸Ã»î¶¯·Ö·¢ÁËкóÃÅLjl Backdoor£¬ £¬£¬£¬£¬£¬ËüÄܹ»ÍøÂçÎļþºÍÓû§ÕÊ»§¡¢¼ÓÔØËÁÒâ.NET payload²¢ÍøÂçϵͳÐÅÏ¢¼°Ö¸±êµØÀíµØÎ»¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£


https://thehackernews.com/2022/08/hackers-exploited-atlassian-confluence.html


2¡¢Î¢Èí³ÆÆä×îа汾ijЩWindowsϵͳ´æÔÚÊý¾Ý°Ü»µÎÊÌâ

      

΢Èí¹«Ë¾ÔÚ8ÔÂ8ÈÕй©£¬ £¬£¬£¬£¬£¬Ö§³Ö×îÐÂʸÁ¿¸ß¼¶¼ÓÃܳ߶È(AES)(VAES)Ö¸ÁµÄWindowsÉ豸¿ÉÄÜÈÝÒ×Êܵ½Êý¾Ý°Ü»µµÄÓ°Ïì¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£Ê¹ÓÃ×îд¦ÖÃÆ÷µÄWindowsÉ豸ÔÚWindows 11ºÍWindows Server 2022´æÔÚÎÊÌ⣬ £¬£¬£¬£¬£¬ÊÜ´ËÎÊÌâÓ°ÏìµÄÉ豸ÔÚÐÂÓ²¼þÉÏʹÓÃAES-XTS»òAES-GCM·Ö×éÃÜÂëģʽ¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£¹ÌÈ»¸Ã¹«Ë¾Ìáµ½ÁËÊÜÓ°ÏìϵͳµÄ»á´æÔÚÊý¾ÝÃÔʧ·çÏÕ£¬ £¬£¬£¬£¬£¬µ«²¢Î´¾ßÌå×¢Ã÷»á²úÉúʲô£¬ £¬£¬£¬£¬£¬¸ÃÎÊÌâÒÑÔÚ5ÔÂ24ÈÕºÍ6ÔÂ14ÈÕ°ä²¼µÄÔ¤ÀÀ°æºÍ°²È«°æÖн¨¸´¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£µ«ÊÇ£¬ £¬£¬£¬£¬£¬ÕâЩ¸üÐÂÒ²»á¶Ô»úÄÜÔì³ÉÓ°Ï죬 £¬£¬£¬£¬£¬Î¢Èí½¨Òé´æÔÚ»úÄܽµÂäÎÊÌâµÄÓû§×°ÖÃ6ÔÂ23ÈÕµÄÔ¤ÀÀ¸üлò7ÔÂ12Èյݲȫ¸üС£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£


https://www.bleepingcomputer.com/news/microsoft/windows-devices-with-newest-cpus-are-susceptible-to-data-damage/


3¡¢Lazarus¼ÙÒâCoinbase¶Ô½ðÈڿƼ¼ÐÐÒµ½øÐд¹µö¹¥»÷

      

ýÌå8ÔÂ7Èճƣ¬ £¬£¬£¬£¬£¬³¯ÏʺڿÍÍÅ»ïLazarus¼ÙÒâCoinbase¶Ô½ðÈڿƼ¼ÐÐÒµ½øÐд¹µö¹¥»÷¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£ÔڸûÖУ¬ £¬£¬£¬£¬£¬¹¥»÷Õß¼Ù×°À´×ÔCoinbaseÕÐÆ¸²úÆ·°²È«¹¤³Ì¾­Àí¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£µö¶üÊǹØÓÚ¹¤×÷ְλµÄPDFÎļþCoinbase_online_careers_2022_07.exe£¬ £¬£¬£¬£¬£¬ÕâÏÖʵÉÏÊÇʹÓÃÁËPDFͼ±êµÄ¶ñÒâ¿ÉÖ´ÐÐÎļþ£¬ £¬£¬£¬£¬£¬»áÔÚÏÔʾµö¶üPDFµÄͬʱ¼ÓÔØ¶ñÒâDLL¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£Ò»µ©Ö´ÐУ¬ £¬£¬£¬£¬£¬¶ñÒâÈí¼þ½«Ê¹ÓÃGitHub×÷ΪC2À´½Ó¹ÜºÅÁî¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£ÃÀ¹úµý±¨²¿ÃÅÔøÌáÐÑ£¬ £¬£¬£¬£¬£¬Lazarus»á´«²¼Ä¾Âí»¯¼ÓÃÜÇ®±ÒÇ®°üºÍͶ×ÊÀûÓÃÀ´ÇÔȡָ±êµÄ×ʲú¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£ 


https://www.bleepingcomputer.com/news/security/north-korean-hackers-target-crypto-experts-with-fake-coinbase-job-offers/


4¡¢Ahnlab·¢ÏÖÖØÒªÕë¶Ôº«¹úµÄÐÂÀÕË÷Èí¼þGwisinLocker    

      

AhnlabÔÚ8ÔÂ3ÈÕ³ÆÆä·¢ÏÖÁËÒ»¸öеÄÀÕË÷Èí¼þ¼Ò×åGwisinLocker£¬ £¬£¬£¬£¬£¬ÖØÒªÕë¶Ôº«¹úµÄÒ½ÁƱ£½¡¡¢¹¤ÒµºÍÔìÒ©ÐÐÒµ¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£¸Ã¶ñÒâÈí¼þÆðÔ´ÓÚGwisinÍŻ £¬£¬£¬£¬£¬ÓÉÓÚ¹¥»÷Ç¡·êº«¹ú¹«¼Ò¼ÙÆÚºÍÁ賿£¬ £¬£¬£¬£¬£¬×êÑÐÈËÔ±´§¶È¹¥»÷ÕßÉîÖªº«¹úÎÄ»¯ºÍóÒ×ϰ¹ß¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£¼ÓÃÜWindowsϵͳʱ£¬ £¬£¬£¬£¬£¬Ï°È¾Ê¼ÓÚÖ´ÐÐMSI×°ÖÃÎļþ£¬ £¬£¬£¬£¬£¬±ØÒªÌØÊâµÄºÅÁîÐвÎÊýÀ´ÕýÈ·¼ÓÔØ×÷ΪÀÕË÷Èí¼þ¼ÓÃÜÆ÷µÄǶÈëʽDLL£»£»£»£» £»£»¶øLinux°æ±¾ÖУ¬ £¬£¬£¬£¬£¬¼ÓÃÜÆ÷×ųÁÓÚ¼ÓÃÜVMware ESXiÐé¹¹»ú£¬ £¬£¬£¬£¬£¬Ê¹ÓÃÁË´øÓÐSHA256 hashingµÄAES¶Ô³ÆÃÜÔ¿¼ÓÃÜ¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£


https://asec.ahnlab.com/en/37483/


5¡¢¹¥»÷ÕßÓÃÃÀ¹úÔËͨµÈºÏ·¨ÓòµÄÊ¢¿ª³Á¶¨Ïò·ì϶¹¥»÷M365Óû§

      

¾Ý8ÔÂ8ÈÕ±¨Â·£¬ £¬£¬£¬£¬£¬¹¥»÷ÕßÀÄÓúϷ¨Óò£¨SnapchatºÍÃÀ¹úÔËͨ£©ÉϵÄÊ¢¿ª³Á¶¨Ïò·ì϶À´ÇÔÈ¡Microsoft 365Óû§µÄÍ´´¦¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£¹¥»÷²úÉúÔÚ½ñÄê5ÔÂÖÐÑ®µ½7ÔÂÏÂÑ®£¬ £¬£¬£¬£¬£¬¹¥»÷ÕßÀûÓÃÊÜÐÅÀµ×éÖ¯ºÍÍøÕ¾µÄÓò×÷ΪһʱµÇÂ¼Ò³Ãæ£¬ £¬£¬£¬£¬£¬ÒÔ¼ò»¯´¹µö¹¥»÷¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£ÔÚÕâÁ½¸ö°ëÔÂÄÚ£¬ £¬£¬£¬£¬£¬Inky¼ì²âµ½´ÓGoogle WorkspaceºÍMicrosoft 365·¢Ë͵Ä6812·â´¹µöÓʼþÖÐÀûÓÃÁËSnapchatÊ¢¿ª³Á¶¨Ïò·ì϶£¬ £¬£¬£¬£¬£¬2029·â´¹µöÓʼþÀûÓÃÁËamericanexpress[.]com³Á¶¨Ïò·ì϶¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£


https://securityaffairs.co/wordpress/134131/cyber-crime/snapchat-amex-open-redirects-phishing.html


6¡¢Cisco°ä²¼¹ØÓÚC2aaSƽ̨Dark UtilitiesµÄ·ÖÎö»ã±¨

      

8ÔÂ4ÈÕ£¬ £¬£¬£¬£¬£¬Cisco Talos°ä²¼Á˹ØÓÚC2¼´·þÎñ£¨C2aaS£©Æ½Ì¨Dark UtilitiesµÄ·ÖÎö»ã±¨¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£Dark UtilitiesÓÚ2022ËêÊ×°ä²¼£¬ £¬£¬£¬£¬£¬ÊÇÒ»¸öΪ¹¥»÷ÕßÌṩȫְÄÜC2µÄƽ̨£¬ £¬£¬£¬£¬£¬¿ÉÔÚÖ¸±êϵͳÉϽøÐÐÔ¶³Ì½Ó¼û¡¢ºÅÁîÖ´ÐÓעɢ²¼Ê½»Ø¾ø·þÎñ(DDoS)¹¥»÷ºÍ¼ÓÃÜÇ®±ÒÍÚ¾ò¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£¸Ãƽ̨Ŀǰ֧³Ö»ùÓÚWindows¡¢LinuxºÍPythonµÄpayload£¬ £¬£¬£¬£¬£¬²¢ÍйÜÔÚÐǼÊÎļþϵͳ(IPFS)ÖУ¬ £¬£¬£¬£¬£¬¿ÉÕë¶Ô¶àÖּܹ¹½øÐй¥»÷¶øÎÞÐè´óÁ¿¿ª·¢×ÊÔ´¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£×êÑÐÈËÔ±³Æ£¬ £¬£¬£¬£¬£¬×ԸöñÒâÈí¼þ°ä²¼ÒÔÀ´£¬ £¬£¬£¬£¬£¬ÒÑÔÚÒ°¼ì²âµ½Ëü±»ÓÃÀ´½øÐÐÔ¶³Ì½Ó¼ûºÍÍÚ¿óµÄ»î¶¯¡£¡£¡£ ¡£ ¡£ ¡£ ¡£¡£


https://blog.talosintelligence.com/2022/08/dark-utilities.html