΢Èí8Ô·ÝÇå¾²¸üÐÂÐÞ¸´Á½¸ö±»Ê¹ÓÃÎó²îÔÚÄÚµÄ87¸öÎó²î

Ðû²¼Ê±¼ä 2023-08-09

1¡¢Î¢Èí8Ô·ÝÇå¾²¸üÐÂÐÞ¸´Á½¸ö±»Ê¹ÓÃÎó²îÔÚÄÚµÄ87¸öÎó²î


¾ÝýÌå8ÔÂ8ÈÕ±¨µÀ£¬£¬£¬£¬£¬ £¬ÊÇ΢ÈíÐû²¼ÁË8Ô·ݵÄÖܶþ²¹¶¡£¬£¬£¬£¬£¬ £¬×ܼÆÐÞ¸´ÁË87¸öÎó²î£¬£¬£¬£¬£¬ £¬ÆäÖаüÀ¨Á½¸ö±»×Ô¶¯Ê¹ÓõÄÎó²î¡£¡£¡£¡£¡£¡£ ¡£Òѱ»Ê¹ÓõÄÎó²î»®·ÖÊÇ.NETºÍVisual Studio¾Ü¾øÐ§ÀÍÎó²î£¨CVE-2023-38180£©£¬£¬£¬£¬£¬ £¬Î¢Èíδ¹ûÕæÊ¹ÓôËÎó²îµÄ¹¥»÷µÄÏêÇé¡£¡£¡£¡£¡£¡£ ¡£ÁíÒ»¸öÊÇÏÈǰÒÑ»º½â²¢±»Æð¾¢Ê¹ÓõÄÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2023-36884£©µÄ²¹¶¡ÈƹýÎÊÌ⣬£¬£¬£¬£¬ £¬¸ÃÎó²î±»RomComÓÃÀ´·Ö·¢ÀÕË÷Èí¼þIndustrial Spy¡£¡£¡£¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬ £¬»¹ÐÞ¸´Á˽ÏΪÑÏÖØµÄOutlook RCEÎó²î£¨CVE-2023-36895£©ºÍTeams RCEÎó²î£¨CVE-2023-29328ºÍCVE-2023-29330£©µÈ¡£¡£¡£¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2023-patch-tuesday-warns-of-2-zero-days-87-flaws/


2¡¢×°ÖÃÁ¿250Íò´ÎµÄ43¸öAndroidÓ¦ÓÃÔÚËøÆÁʱ¼ÓÔØ¹ã¸æ


¾Ý8ÔÂ8ÈÕ±¨µÀ£¬£¬£¬£¬£¬ £¬McAfee·¢Ã÷Google PlayÖеÄ43¸öAndroidÓ¦ÓûáÔÚÊÖ»úËøÆÁʱ¼ÓÔØ¹ã¸æ¡£¡£¡£¡£¡£¡£ ¡£ÕâЩӦÓÃαװ³ÉµçÊÓ/DMB²¥·ÅÆ÷¡¢ÒôÀÖÏÂÔØÆ÷¡¢ÐÂÎźÍÈÕÀúÓ¦ÓóÌÐò£¬£¬£¬£¬£¬ £¬×°ÖÃÁ¿¸ß´ï250Íò´Î£¬£¬£¬£¬£¬ £¬Ö÷ÒªÕë¶Ôº«¹úµÄÄ¿µÄ¡£¡£¡£¡£¡£¡£ ¡£´ËÀà¶ñÒâÓ¦ÓûáºÄ¾¡×°±¸µç³ØÊÙÃü²¢ÏûºÄ´ó×ÚÁ÷Á¿¡£¡£¡£¡£¡£¡£ ¡£Ò»µ©×°Ö㬣¬£¬£¬£¬ £¬ÕâЩ¹ã¸æÓ¦ÓûáÆÚ´ý¼¸Öܲůô¶¯¶ñÒâ»î¶¯£¬£¬£¬£¬£¬ £¬ÒÔÓÕÆ­Óû§²¢ÈƹýGoogleÉóºËÖ°Ô±µÄ¼ì²â¡£¡£¡£¡£¡£¡£ ¡£ÏÖÔÚ£¬£¬£¬£¬£¬ £¬GoogleÒÑ´ÓÆäÓ¦ÓÃÊÐËÁÖÐɾ³ýÁËÕâЩӦÓᣡ£¡£¡£¡£¡£ ¡£


https://securityaffairs.com/149274/malware/google-play-43-rogue-android.html


3¡¢CiscoÅû¶ʹÓÃYashmaµÄ±äÌåÕë¶ÔÔ½ÄϵȹúµÄ¹¥»÷»î¶¯


Cisco TalosÔÚ8ÔÂ7ÈÕÅû¶ÁËʹÓÃÀÕË÷Èí¼þYashmaµÄ±äÌåÕë¶Ô±£¼ÓÀûÑǺÍÔ½ÄϵȹúµÄ¹¥»÷»î¶¯¡£¡£¡£¡£¡£¡£ ¡£¹¥»÷»î¶¯Ê¼ÓÚ6ÔÂ4ÈÕ×óÓÒ£¬£¬£¬£¬£¬ £¬¿ÉÄÜÓëÔ½ÄϵĺڿÍÍÅ»ïÓйØ¡£¡£¡£¡£¡£¡£ ¡£¸Ã»î¶¯Ä£ÄâÁËWannaCryµÄÀÕË÷ÐÅ£¬£¬£¬£¬£¬ £¬²¢ÌåÏÖÈôÊÇÄ¿µÄ²»ÔÚÈýÌìÄÚ½»Êê½ð£¬£¬£¬£¬£¬ £¬Êê½ð½ð¶î½«·­±¶¡£¡£¡£¡£¡£¡£ ¡£µ«ÀÕË÷ÐÅÖÐûÓÐÁгöÊê½ðÊý¶î£¬£¬£¬£¬£¬ £¬¹²ÏíµÄÕË»§ÖÐҲûÓбÈÌØ±Ò£¬£¬£¬£¬£¬ £¬ÕâÅú×¢¸Ã»î¶¯¿ÉÄÜÈÔ´¦ÓÚ³õÆÚ½×¶Î¡£¡£¡£¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬ £¬¹¥»÷ÕßûÓÐÔÚ¶þ½øÖÆÎļþÖÐǶÈëÀÕË÷ÐŵÄ×Ö·û´®£¬£¬£¬£¬£¬ £¬¶øÊÇͨ¹ýÖ´ÐÐǶÈëµÄÅú´¦Öóͷ£Îļþ£¬£¬£¬£¬£¬ £¬´Ó¹¥»÷ÕßµÄGitHub´æ´¢¿âÖÐÏÂÔØ¡£¡£¡£¡£¡£¡£ ¡£


https://blog.talosintelligence.com/new-threat-actor-using-yashma-ransomware/


4¡¢Ìع¤Èí¼þЧÀÍLetMeSpyÔÚ´ó¹æÄ£Êý¾Ýй¶ºó×èÖ¹ÔËÓª


ýÌå8ÔÂ7Èճƣ¬£¬£¬£¬£¬ £¬AndroidÌØ¹¤Èí¼þЧÀÍLetMeSpyÔÚ±¬·¢´ó¹æÄ£Êý¾Ýй¶ºó£¬£¬£¬£¬£¬ £¬±»ÆÈ×èÖ¹ÔËÓª¡£¡£¡£¡£¡£¡£ ¡£Ð¹Â¶ÊÂÎñ±¬·¢ÓÚ6ÔÂ21ÈÕ£¬£¬£¬£¬£¬ £¬°üÀ¨Áè¼Ý13000¸öλÖÃÊý¾ÝµãºÍ26000Ãû¿Í»§µÄÊý¾ÝµÈ¡£¡£¡£¡£¡£¡£ ¡£LetMeSpyͨ¹ýÆäÍøÕ¾Ðû²¼ÁËÒ»Ôòͨ¸æ£¬£¬£¬£¬£¬ £¬Í¨ÖªÓû§½«ÔÚ8ÔÂ31ÈÕ֮ǰ×èÖ¹ËùÓÐЧÀÍ¡£¡£¡£¡£¡£¡£ ¡£ÊÂÎñ±¬·¢ºó£¬£¬£¬£¬£¬ £¬LetMeSpyµÄÍøÕ¾Ò²ÂäÈëÁ˺ڿ͵ĿØÖÆÖ®Ï¡£¡£¡£¡£¡£¡£ ¡£Õë¶ÔÕâÒ»ÇéÐΣ¬£¬£¬£¬£¬ £¬LetMeSpyÒÑָʾϣÍû»á¼ûÆäÊý¾ÝµÄÓû§ÔÚ9ÔÂ30ÈÕ֮ǰʹÓÃÍøÕ¾ÉÏÌṩµÄÓʼþµØµãÁªÏµ¹«Ë¾¡£¡£¡£¡£¡£¡£ ¡£


https://www.hackread.com/letmespy-android-spyware-data-breach-shuts-down/


5¡¢Kasada·¢Ã÷ʹÓÃײ¿â¹¤¾ßOpenBullet·Ö·¢RATµÄ»î¶¯


8ÔÂ7ÈÕ±¨µÀ³Æ£¬£¬£¬£¬£¬ £¬Kasada·¢Ã÷ÁËÐµĹ¥»÷»î¶¯£¬£¬£¬£¬£¬ £¬Ê¹ÓöñÒâOpenBulletÉèÖÃÎļþÀ´·Ö·¢ÇÔÊØÐÅÏ¢µÄRAT¡£¡£¡£¡£¡£¡£ ¡£OpenBulletÊÇÒ»¸öÕýµ±µÄ¿ªÔ´ÉøÍ¸²âÊÔ¹¤¾ß£¬£¬£¬£¬£¬ £¬ÓÃÓÚ×Ô¶¯×²¿â¹¥»÷¡£¡£¡£¡£¡£¡£ ¡£ËäÈ»OpenBulletÉèÖÃÎļþµÄ¶à¹¦Ð§ÐÔ¿ÉÒÔʵÏÖÖØ´óµÄ¹¥»÷£¬£¬£¬£¬£¬ £¬µ«È±·¦ÂÄÀúµÄÐÂÊֺڿͲ»¿ÉÍêÈ«Ã÷È·ÕýÔÚ½¨ÉèÄÄЩÇëÇóÒÔ¼°ÕýÔÚ¼ìË÷ÄÄЩÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£ÕâЩ¶ñÒâÉèÖûá»á¼ûGitHub´æ´¢¿âÀ´¼ìË÷»ùÓÚRustµÄdropper Ocean£¬£¬£¬£¬£¬ £¬Ëü»áÏÂÔØ»ùÓÚPythonµÄ¶ñÒâÈí¼þPatent¡£¡£¡£¡£¡£¡£ ¡£×îÖÕÆô¶¯Ò»¸öRAT£¬£¬£¬£¬£¬ £¬ÒÔTelegram×÷ΪC2£¬£¬£¬£¬£¬ £¬ÇÔÈ¡ä¯ÀÀÆ÷ÃÜÂë¡¢cookieºÍ¼ÓÃÜÇ®°üµÈÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£


https://thehackernews.com/2023/08/new-malware-campaign-targets.html


6¡¢FortinetÐû²¼2023ÄêÉϰëÄêÈ«ÇòÍþÐ²Ì¬ÊÆµÄÆÊÎö±¨¸æ


8ÔÂ7ÈÕ£¬£¬£¬£¬£¬ £¬FortinetÐû²¼ÁË2023ÄêÉϰëÄêÈ«ÇòÍþÐ²Ì¬ÊÆµÄÆÊÎö±¨¸æ¡£¡£¡£¡£¡£¡£ ¡£½ñÄêÉϰëÄ꣬£¬£¬£¬£¬ £¬Ñо¿Ö°Ô±·¢Ã÷APT»î¶¯ÆµÈÔ¡¢ÀÕË÷Èí¼þƵÂʺÍÖØ´óÐÔÌá¸ßÒÔ¼°½©Ê¬ÍøÂç»î¶¯ÔöÌíµÈÇ÷ÊÆ¡£¡£¡£¡£¡£¡£ ¡£ËäÈ»¹¥»÷ÊýÄ¿²¢Î´ÏñÒÑÍùÄÇÑùÒ»Á¬ÅÊÉý£¬£¬£¬£¬£¬ £¬µ«ÈëÇÖÍýÏë±äµÃÔ½·¢ÖØ´óºÍÓÐÕë¶ÔÐÔ¡£¡£¡£¡£¡£¡£ ¡£¹¥»÷ÕßʹÓÃÖ÷ÒªÎó²îµÄ¿ÉÄÜÐÔÔöÌíÁË327±¶¡£¡£¡£¡£¡£¡£ ¡£ÔÚMITREʶ±ðµÄ138¸ö¹¥»÷ÍÅ»ïÖУ¬£¬£¬£¬£¬ £¬ÓÐ41¸ö(30%)ÔÚ½ñÄêÉϰëÄê»îÔ¾¡£¡£¡£¡£¡£¡£ ¡£ÔÚÒÑÍùÎåÄêÖУ¬£¬£¬£¬£¬ £¬Î¨Ò»Îó²îµÄʹÓôÎÊýÔöÌíÁË68%£¬£¬£¬£¬£¬ £¬¶ñÒâÈí¼þ¼Ò×åºÍ±äÌå³Ê±¬Õ¨Ê½ÔöÌí£¬£¬£¬£¬£¬ £¬»®·ÖÔöÌíÁË135%ºÍ175%¡£¡£¡£¡£¡£¡£ ¡£


https://www.fortinet.com/blog/threat-research/fortiguard-labs-threat-report-key-findings-1h-2023