KasperskyÔÚGoogle play·¢ÏÖ¶à¸öľÂí»¯Telegram

°ä²¼¹¦·ò 2023-09-12

1¡¢KasperskyÔÚGoogle play·¢ÏÖ¶à¸öľÂí»¯Telegram


KasperskyÔÚ9ÔÂ8ÈÕ³ÆÆäÔÚGoogle PlayÉÏ·¢ÏÖÁ˶à¸ö¶ñÒâ°æ±¾TelegramÀûÓᣡ£¡£¡£ ¡£¡£¸Ã»î¶¯±»×·×ÙΪEvil Telegram£¬£¬£¬£¬£¬¶ñÒâÑù±¾µÄ×°ÖÃÁ¿³¬¹ý60000´Î¡£¡£¡£¡£ ¡£¡£ÕâЩTelegramÀûÓñ»Ðû´«ÎªÍ¨ÀýÀûÓ÷¨Ê½µÄ¡°¸ü¿ì¡±´úÌæÆ·£¬£¬£¬£¬£¬ËüÃDZí±íÉÏÓëÔ­°æTelegramÒ»Ñù£¬£¬£¬£¬£¬µ«´úÂëÖÐÔ̺¬ÇÔÈ¡Êý¾ÝµÄ¸½¼ÓÖ°ÄÜ£¬£¬£¬£¬£¬ÇÔÈ¡ID¡¢ÐÕÃûºÍµç»°µÈÐÅÏ¢¡£¡£¡£¡£ ¡£¡£´Ë±í£¬£¬£¬£¬£¬µ±Óû§Í¨¹ýľÂíÀûÓ÷¨Ê½ÊÕÐÂÎÅʱ£¬£¬£¬£¬£¬¶ñÒâÈí¼þ»áÖ±½Ó½«¸±±¾·¢Ë͵½¹¥»÷ÕßµÄC2£¬£¬£¬£¬£¬Ô̺¬ÐÂÎÅÄÚÈÝ¡¢Ì¸Ìì±êÌâºÍID£¬£¬£¬£¬£¬ÒÔ¼°·¢ËÍÕßÐÕÃûºÍIDµÈ£¬£¬£¬£¬£¬Ð¹Â¶µÄÊý¾ÝÔÚ´«Êäǰ»¹»á±»¼ÓÃÜ¡£¡£¡£¡£ ¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬GoogleÒѽ«ËùÓжñÒâÀûÓôÓPlayÉ̵êÖÐɾ³ý¡£¡£¡£¡£ ¡£¡£


https://securelist.com/trojanized-telegram-mod-attacking-chinese-users/110482/


2¡¢Google´¹Î£¸üн¨¸´ChromeÖб»ÀûÓ÷ì϶CVE-2023-4863


¾ÝýÌå9ÔÂ11ÈÕ±¨Â·£¬£¬£¬£¬£¬Google°ä²¼ÁË´¹Î£°²È«¸üУ¬£¬£¬£¬£¬½¨¸´½ñÄêËêÊ×ÒÔÀ´µÚ4¸öÒѱ»ÀûÓõÄChrome·ì϶£¨CVE-2023-4863£©¡£¡£¡£¡£ ¡£¡£ÕâÊÇWebPÖеÄÒ»¸ö¶Ñ»º³åÇøÒç¶Âí½Å£¬£¬£¬£¬£¬ÆäÓ°ÏìÁìÓò´Ó±ÀÀ£µ½ËÁÒâ´úÂëÖ´ÐС£¡£¡£¡£ ¡£¡£¹ÌÈ»Google°µÊ¾¸Ã·ì϶ÒÑÔÚÒ°ÀûÓ㬣¬£¬£¬£¬µ«ÔÚ´óÎÞÊýÓû§¸üÐÂ֮ǰ£¬£¬£¬£¬£¬¸Ã¹«Ë¾²»»á¹«¿ª¹¥»÷µÄ¸ü¶àϸ½Ú¡£¡£¡£¡£ ¡£¡£Citizen LabÅú×¢£¬£¬£¬£¬£¬¸Ã·ì϶¿ÉÄܱ»ÓÃÀ´¹¥»÷ýÌå´ÓÒµÕߵȳÛÃûÈËÊ¿¡£¡£¡£¡£ ¡£¡£Ð°汾ĿǰÔÚÏò²»±ä°æºÍÀ©´ó²»±ä°æµÄÓû§ÍƳö£¬£¬£¬£¬£¬Ô¤¼Æ½«ÔÚ½«À´¼¸Ìì»ò¼¸ÖÜÄÚ¸²¸ÇÕû¸öÓû§Èº¡£¡£¡£¡£ ¡£¡£


https://www.bleepingcomputer.com/news/google/google-fixes-another-chrome-zero-day-bug-exploited-in-attacks/


3¡¢TheSnakeÔÚ°µÍø¹«¿ªCoca-Cola FEMSAµÄ²¿ÃÅÊý¾Ý


¾Ý9ÔÂ8ÈÕ±¨Â·£¬£¬£¬£¬£¬TheSnakeÔÚºÚ¿ÍÂÛ̳ÉϹ«¿ªÁËCoca-Cola FEMSAµÄ²¿ÃÅÊý¾Ý¡£¡£¡£¡£ ¡£¡£Coca-Cola FEMSAÊÇÊʿڿÉÀÖÔÚÀ­¶¡ÃÀÖÞ´ó²¿ÃŵØÓòµÄ×°Æ¿ÉÌ£¬£¬£¬£¬£¬¹«¿ªµÄÊý¾Ý¹²8.16GB¡£¡£¡£¡£ ¡£¡£TheSnake³Æ½Ó¼ûÁ˸ù«Ë¾Á½´Î£¬£¬£¬£¬£¬±ðÀëÔÚ2022Äê4ÔºÍ2023Äê6Ô£¬£¬£¬£¬£¬Äܹ»½Ó¼û³¬¹ý200GBµÄ¹«Ë¾Êý¾Ý¡£¡£¡£¡£ ¡£¡ £»£»£»£» £»£»£»¹Ð¹Â©ËûÃÇÒªÇó1200ÍòÃÀÔªÀ´É¾³ý±»µÁÎļþ£¬£¬£¬£¬£¬µ«¸Ã¹«Ë¾½»ÁË150ÍòÃÀÔªÔ¤·ÀÌØ¶¨Îļþй¶¡£¡£¡£¡£ ¡£¡£ÆäÓàÎļþÒÔ6.5ÍòÃÀÔªµÄ¼ÛÖµÏúÊÛ¡£¡£¡£¡£ ¡£¡£AlphVÔø°µÊ¾¹¥»÷Á˸ù«Ë¾²¢ÓÚ6ÔÂ10ÈÕй¶Êý¾Ý£¬£¬£¬£¬£¬Ä¿Ç°ÎÞ·¨È·¶¨Á½Õßй¶µÄÊý¾ÝÊÇ·ñÒ»Ñù¡£¡£¡£¡£ ¡£¡£µ±±»Îʼ°´ËÊÂʱ£¬£¬£¬£¬£¬TheSnake·ñ¶¨´ÓAlphV»ñµÃÁËÈκÎÊý¾Ý£¬£¬£¬£¬£¬²¢°µÊ¾ÆäºÏ×÷ͬ°éÊÇStormous¡£¡£¡£¡£ ¡£¡£


https://www.databreaches.net/coca-cola-femsa-victim-of-ransomware-attack-and-data-leak/


4¡¢See TicketsÔâWeb Skimmer¹¥»÷30ÍòÈËÒøÐп¨Ð¹Â¶


ýÌå9ÔÂ7ÈÕ±¨Â·£¬£¬£¬£¬£¬Æ±Îñ·þÎñ»ú¹¹See TicketsÒÑ֪ͨ³¬¹ý300000ÈË£¬£¬£¬£¬£¬ËûÃǵÄÖ§¸¶¿¨ÐÅÏ¢ÔÚWeb Skimmer¹¥»÷Öб»µÁ¡£¡£¡£¡£ ¡£¡£5Ô·ݣ¬£¬£¬£¬£¬See TicketÒâʶµ½ÆäijЩµçÉÌÍøÕ¾ÉÏ´æÔÚÒì³ £»£»£»£» £»£»£»î¶¯¡£¡£¡£¡£ ¡£¡£µ÷²é·¢ÏÖ£¬£¬£¬£¬£¬5ÔºÍ6Ô£¬£¬£¬£¬£¬¹¥»÷ÕßÔÚһЩµçÉ̽áÕËÒ³ÃæÖÐ×¢ÈëÁ˶à¸ö¶ñÒâ´úÂëÊ·ý¡£¡£¡£¡£ ¡£¡£´Ó2ÔÂ28ÈÕµ½7ÔÂ2ÈÕ£¬£¬£¬£¬£¬ÕâЩ¶ñÒâ´úÂëÍøÂç²¢ÇÔÈ¡ÁËÓû§ÔÚ½áÕËÒ³ÃæÉÏÌṩµÄÐÅÏ¢£¬£¬£¬£¬£¬Ô̺¬ÐÕÃû¡¢µØÖ·ºÍÖ§¸¶¿¨ÐÅÏ¢¡£¡£¡£¡£ ¡£¡£See Tickets°µÊ¾ÒÑÖ´Ðжî±íµÄ´ëÊ©À´± £»£»£»£» £»£»£»¤ÆäÍøÒ³ÉϵÄÖ§¸¶¿¨ÐÅÏ¢¡£¡£¡£¡£ ¡£¡£


https://www.securityweek.com/see-tickets-alerts-300000-customers-after-another-web-skimmer-attack/


5¡¢Ë¹ÀïÀ¼¿¨¹ú¶Èµç×ÓÓʼþÓòÃûÔâµ½ÀÕË÷¹¥»÷²¿ÃÅÊý¾ÝÃÔʧ


¾Ý9ÔÂ10ÈÕ±¨Â·£¬£¬£¬£¬£¬Ë¹ÀïÀ¼¿¨Ô̺¬ÄÚ¸ó°ì¹«ÊÒÔÚÄÚµÄËùÓÐʹÓá°gov.lk¡±ÓòµÄÓÊÏä¶¼ÃÔʧÁË5ÔÂ17ÈÕÖÁ8ÔÂ26ÈÕµÄÊý¾Ý¡£¡£¡£¡£ ¡£¡£ÀÕË÷¹¥»÷²úÉúÓÚ8ÔÂ26ÈÕ£¬£¬£¬£¬£¬µ¼ÖÂÍøÕ¾±»¼ÓÃÜ¡£¡£¡£¡£ ¡£¡£¹ÌÈ»ÐÅÏ¢ºÍͨѶ¼¼Êõ¾Ö(ICTA)ÔÚLGNÔÆÖÐÊØ»¤Á˶à¸ö±¸·Ý£¬£¬£¬£¬£¬µ«±»ÈëÇÖ·þÎñÆ÷µÄ¼ÓÃܹý³ÌÈ´±»¸´Ôìµ½ÁËÔÚÏß±¸·ÝϵͳÖС£¡£¡£¡£ ¡£¡£ÏµÍ³ÔÚ12Ó×ʱÄھ͸´Ô­ÁË£¬£¬£¬£¬£¬±¸·ÝÒ²¸´Ô­ÁË£¬£¬£¬£¬£¬µ«ÃÔʧÁ½¸ö°ëÔµÄÊý¾Ý¡£¡£¡£¡£ ¡£¡£¸ÃÊÂÎñÓ°ÏìÁËÔ¼5000¸öÓÊÏ䣬£¬£¬£¬£¬ICTA³ÆÒѾ­²ÉÈ¡´ëÊ©£¬£¬£¬£¬£¬ÆðÍ·ÖðÈÕÀëÏß±¸·Ý£¬£¬£¬£¬£¬²¢½«ÓйØÀûÓÃÉý¼¶µ½×îа汾£¬£¬£¬£¬£¬³¢ÊÔÕÒ»ØÃÔʧµÄÊý¾Ý¡£¡£¡£¡£ ¡£¡£


https://srilankamirror.com/news/massive-ransomware-attack-on-state-email-domain/


6¡¢Truesec·¢ÏÖͨ¹ýTeamsÐÂÎÅ·Ö·¢DarkGateµÄ´¹µö¹¥»÷


9ÔÂ6ÈÕ£¬£¬£¬£¬£¬Truesec³ÆÆä·¢ÏÖÁËͨ¹ýMicrosoft TeamsÐÂÎÅ·Ö·¢DarkGate LoaderµÄ´¹µö¹¥»÷»î¶¯¡£¡£¡£¡£ ¡£¡£¸Ã»î¶¯ÆðÍ·ÓÚ8ÔÂÏÂÑ®£¬£¬£¬£¬£¬ÆäʱÁ½¸ö±»ÈëÇÖµÄ±í²¿Office 365ÕË»§·¢ËÍÔ̺¬ZIPÎļþ¡°¼ÙÆÚÆÌÅŵ÷»»¡±µÄMicrosoft Teams´¹µöÓʼþ¡£¡£¡£¡£ ¡£¡£µã»÷¸½¼þ»á´ÓSharePoint URLÏÂÔØZIPÎļþ£¬£¬£¬£¬£¬Ô̺¬Ò»¸ö¼Ù×°³ÉPDFµÄLNKÎļþ¡£¡£¡£¡£ ¡£¡£×êÑÐÈËÔ±·ÖÎö·¢ÏÔìäÖÐÔ̺¬¶ñÒâVBScript£¬£¬£¬£¬£¬¿É´¥·¢Ï°È¾Á´£¬£¬£¬£¬£¬²¢×°ÖÃDarkGate Loader¡£¡£¡£¡£ ¡£¡£ÎªÁËÈÆ¹ý¼ì²â£¬£¬£¬£¬£¬ÏÂÔØ¹ý³ÌÀûÓÃWindows cURL»ñÈ¡¶ñÒâÈí¼þµÄ¿ÉÖ´ÐÐÎļþºÍ¾ç±¾¡£¡£¡£¡£ ¡£¡£  


https://www.truesec.com/hub/blog/darkgate-loader-delivered-via-teams