΢Èí8Ô·ÝÇå¾²¸üÐÂÐÞ¸´Á½¸ö±»Ê¹ÓÃÎó²îÔÚÄÚµÄ87¸öÎó²î

Ðû²¼Ê±¼ä 2023-08-09

1¡¢Î¢Èí8Ô·ÝÇå¾²¸üÐÂÐÞ¸´Á½¸ö±»Ê¹ÓÃÎó²îÔÚÄÚµÄ87¸öÎó²î


¾ÝýÌå8ÔÂ8ÈÕ±¨µÀ£¬ÊÇ΢ÈíÐû²¼ÁË8Ô·ݵÄÖܶþ²¹¶¡£¬×ܼÆÐÞ¸´ÁË87¸öÎó²î£¬ÆäÖаüÀ¨Á½¸ö±»×Ô¶¯Ê¹ÓõÄÎó²î ¡£Òѱ»Ê¹ÓõÄÎó²î»®·ÖÊÇ.NETºÍVisual Studio¾Ü¾ø·þÎñÎó²î£¨CVE-2023-38180£©£¬Î¢Èíδ¹ûÕæʹÓôËÎó²îµÄ¹¥»÷µÄÏêÇé ¡£ÁíÒ»¸öÊÇÏÈÇ°ÒÑ»º½â²¢±»Æð¾¢Ê¹ÓõÄÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2023-36884£©µÄ²¹¶¡ÈƹýÎÊÌ⣬¸ÃÎó²î±»RomComÓÃÀ´·Ö·¢ÀÕË÷Èí¼þIndustrial Spy ¡£±ðµÄ£¬»¹ÐÞ¸´Á˽ÏΪÑÏÖصÄOutlook RCEÎó²î£¨CVE-2023-36895£©ºÍTeams RCEÎó²î£¨CVE-2023-29328ºÍCVE-2023-29330£©µÈ ¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2023-patch-tuesday-warns-of-2-zero-days-87-flaws/


2¡¢×°ÖÃÁ¿250Íò´ÎµÄ43¸öAndroidÓ¦ÓÃÔÚËøÆÁʱ¼ÓÔعã¸æ


¾Ý8ÔÂ8ÈÕ±¨µÀ£¬McAfee·¢Ã÷Google PlayÖеÄ43¸öAndroidÓ¦ÓûáÔÚÊÖ»úËøÆÁʱ¼ÓÔعã¸æ ¡£ÕâЩӦÓÃαװ³ÉµçÊÓ/DMB²¥·ÅÆ÷¡¢ÒôÀÖÏÂÔØÆ÷¡¢ÐÂÎźÍÈÕÀúÓ¦ÓóÌÐò£¬×°ÖÃÁ¿¸ß´ï250Íò´Î£¬Ö÷ÒªÕë¶Ôº«¹úµÄÄ¿µÄ ¡£´ËÀà¶ñÒâÓ¦ÓûáºÄ¾¡×°±¸µç³ØÊÙÃü²¢ÏûºÄ´ó×ÚÁ÷Á¿ ¡£Ò»µ©×°Öã¬ÕâЩ¹ã¸æÓ¦ÓûáÆÚ´ý¼¸ÖܲÅÆô¶¯¶ñÒâÔ˶¯£¬ÒÔÓÕÆ­Óû§²¢ÈƹýGoogleÉóºËÖ°Ô±µÄ¼ì²â ¡£ÏÖÔÚ£¬GoogleÒÑ´ÓÆäÓ¦ÓÃÊÐËÁÖÐɾ³ýÁËÕâЩӦÓà ¡£


https://securityaffairs.com/149274/malware/google-play-43-rogue-android.html


3¡¢CiscoÅû¶ʹÓÃYashmaµÄ±äÌåÕë¶ÔÔ½ÄϵȹúµÄ¹¥»÷Ô˶¯


Cisco TalosÔÚ8ÔÂ7ÈÕÅû¶ÁËʹÓÃÀÕË÷Èí¼þYashmaµÄ±äÌåÕë¶Ô±£¼ÓÀûÑǺÍÔ½ÄϵȹúµÄ¹¥»÷Ô˶¯ ¡£¹¥»÷Ô˶¯Ê¼ÓÚ6ÔÂ4ÈÕ×óÓÒ£¬¿ÉÄÜÓëÔ½ÄϵĺڿÍÍÅ»ïÓйØ ¡£¸ÃÔ˶¯Ä£ÄâÁËWannaCryµÄÀÕË÷ÐÅ£¬²¢ÌåÏÖÈôÊÇÄ¿µÄ²»ÔÚÈýÌìÄÚ½»Êê½ð£¬Êê½ð½ð¶î½«·­±¶ ¡£µ«ÀÕË÷ÐÅÖÐûÓÐÁгöÊê½ðÊý¶î£¬¹²ÏíµÄÕË»§ÖÐҲûÓбÈÌرÒ£¬ÕâÅú×¢¸ÃÔ˶¯¿ÉÄÜÈÔ´¦ÓÚ³õÆڽ׶Î ¡£±ðµÄ£¬¹¥»÷ÕßûÓÐÔÚ¶þ½øÖÆÎļþÖÐǶÈëÀÕË÷ÐŵÄ×Ö·û´®£¬¶øÊÇͨ¹ýÖ´ÐÐǶÈëµÄÅú´¦Öóͷ£Îļþ£¬´Ó¹¥»÷ÕßµÄGitHub´æ´¢¿âÖÐÏÂÔØ ¡£


https://blog.talosintelligence.com/new-threat-actor-using-yashma-ransomware/


4¡¢Ìع¤Èí¼þ·þÎñLetMeSpyÔÚ´ó¹æÄ£Êý¾Ýй¶ºó×èÖ¹ÔËÓª


ýÌå8ÔÂ7Èճƣ¬AndroidÌع¤Èí¼þ·þÎñLetMeSpyÔÚ±¬·¢´ó¹æÄ£Êý¾Ýй¶ºó£¬±»ÆÈ×èÖ¹ÔËÓª ¡£Ð¹Â¶ÊÂÎñ±¬·¢ÓÚ6ÔÂ21ÈÕ£¬°üÀ¨Áè¼Ý13000¸öλÖÃÊý¾ÝµãºÍ26000Ãû¿Í»§µÄÊý¾ÝµÈ ¡£LetMeSpyͨ¹ýÆäÍøÕ¾Ðû²¼ÁËÒ»Ôòͨ¸æ£¬Í¨ÖªÓû§½«ÔÚ8ÔÂ31ÈÕ֮ǰ×èÖ¹ËùÓзþÎñ ¡£ÊÂÎñ±¬·¢ºó£¬LetMeSpyµÄÍøÕ¾Ò²ÂäÈëÁ˺ڿ͵ĿØÖÆ֮Ϡ¡£Õë¶ÔÕâÒ»ÇéÐΣ¬LetMeSpyÒÑָʾϣÍû»á¼ûÆäÊý¾ÝµÄÓû§ÔÚ9ÔÂ30ÈÕ֮ǰʹÓÃÍøÕ¾ÉÏÌṩµÄÓʼþµØµãÁªÏµ¹«Ë¾ ¡£


https://www.hackread.com/letmespy-android-spyware-data-breach-shuts-down/


5¡¢Kasada·¢Ã÷ʹÓÃײ¿â¹¤¾ßOpenBullet·Ö·¢RATµÄÔ˶¯


8ÔÂ7ÈÕ±¨µÀ³Æ£¬Kasada·¢Ã÷ÁËÐµĹ¥»÷Ô˶¯£¬Ê¹ÓöñÒâOpenBulletÉèÖÃÎļþÀ´·Ö·¢ÇÔÊØÐÅÏ¢µÄRAT ¡£OpenBulletÊÇÒ»¸öÕýµ±µÄ¿ªÔ´Éø͸²âÊÔ¹¤¾ß£¬ÓÃÓÚ×Ô¶¯×²¿â¹¥»÷ ¡£ËäÈ»OpenBulletÉèÖÃÎļþµÄ¶à¹¦Ð§ÐÔ¿ÉÒÔʵÏÖÖØ´óµÄ¹¥»÷£¬µ«È±·¦ÂÄÀúµÄÐÂÊֺڿͲ»¿ÉÍêÈ«Ã÷È·ÕýÔÚ½¨ÉèÄÄЩÇëÇóÒÔ¼°ÕýÔÚ¼ìË÷ÄÄЩÊý¾Ý ¡£ÕâЩ¶ñÒâÉèÖûá»á¼ûGitHub´æ´¢¿âÀ´¼ìË÷»ùÓÚRustµÄdropper Ocean£¬Ëü»áÏÂÔØ»ùÓÚPythonµÄ¶ñÒâÈí¼þPatent ¡£×îÖÕÆô¶¯Ò»¸öRAT£¬ÒÔTelegram×÷ΪC2£¬ÇÔÈ¡ä¯ÀÀÆ÷ÃÜÂë¡¢cookieºÍ¼ÓÃÜÇ®°üµÈÐÅÏ¢ ¡£


https://thehackernews.com/2023/08/new-malware-campaign-targets.html


6¡¢FortinetÐû²¼2023ÄêÉÏ°ëÄêÈ«ÇòÍþв̬ÊƵÄÆÊÎö±¨¸æ


8ÔÂ7ÈÕ£¬FortinetÐû²¼ÁË2023ÄêÉÏ°ëÄêÈ«ÇòÍþв̬ÊƵÄÆÊÎö±¨¸æ ¡£½ñÄêÉÏ°ëÄ꣬Ñо¿Ö°Ô±·¢Ã÷APTÔ˶¯ÆµÈÔ¡¢ÀÕË÷Èí¼þƵÂʺÍÖØ´óÐÔÌá¸ßÒÔ¼°½©Ê¬ÍøÂçÔ˶¯ÔöÌíµÈÇ÷ÊÆ ¡£ËäÈ»¹¥»÷ÊýÄ¿²¢Î´ÏñÒÑÍùÄÇÑùÒ»Á¬ÅÊÉý£¬µ«ÈëÇÖÍýÏë±äµÃÔ½·¢ÖØ´óºÍÓÐÕë¶ÔÐÔ ¡£¹¥»÷ÕßʹÓÃÖ÷ÒªÎó²îµÄ¿ÉÄÜÐÔÔöÌíÁË327±¶ ¡£ÔÚMITREʶ±ðµÄ138¸ö¹¥»÷ÍÅ»ïÖУ¬ÓÐ41¸ö(30%)ÔÚ½ñÄêÉÏ°ëÄê»îÔ¾ ¡£ÔÚÒÑÍùÎåÄêÖУ¬Î¨Ò»Îó²îµÄʹÓôÎÊýÔöÌíÁË68%£¬¶ñÒâÈí¼þ¼Ò×åºÍ±äÌå³Ê±¬Õ¨Ê½ÔöÌí£¬»®·ÖÔöÌíÁË135%ºÍ175% ¡£


https://www.fortinet.com/blog/threat-research/fortiguard-labs-threat-report-key-findings-1h-2023