жñÒâÈí¼þ¿ÉʹÓÃImgurÀ´½âÂëCobalt Strike¾ç±¾£»£»£»£»£»ºÚ¿ÍʹÓÃFacebook¹ã¸æÇÔÈ¡61.5Íò¸öÓû§µÇ¼ƾ֤

Ðû²¼Ê±¼ä 2020-12-30
1.жñÒâÈí¼þ¿ÉʹÓÃImgurÀ´½âÂëCobalt Strike¾ç±¾


1.png


жñÒâÈí¼þ¿ÉʹÓÃͼÏñÍйÜЧÀÍImgurÏÂÔØÕýµ±µÄͼÏñ£¬£¬£¬£¬£¬£¬ £¬À´½âÂëCobalt Strike¾ç±¾¡£¡£ ¡£¡£¡£ ¡£¡£ÐµĶñÒâÈí¼þʹÓôøÓкêµÄWordÎļþ´ÓGitHubÏÂÔØPowerShell¾ç±¾£¬£¬£¬£¬£¬£¬ £¬¸Ã¾ç±¾½«´ÓImgurÏÂÔØÏÖʵPNGÎļþ¡£¡£ ¡£¡£¡£ ¡£¡£Ö®ºó£¬£¬£¬£¬£¬£¬ £¬Ê¹ÓÃÏñInvoke-PSImageÕâÑùµÄ¹¤¾ßÀ´Ê¹ÓÃPNGÎļþÖеÄÏñËØÖµ±àÂëPowerShell¾ç±¾£¬£¬£¬£¬£¬£¬ £¬²¢ÌìÉúÒ»ÐÐÏÂÁîÀ´Ö´ÐÐpayload£¬£¬£¬£¬£¬£¬ £¬×îÖÕ»ñµÃCobalt Strike¾ç±¾¡£¡£ ¡£¡£¡£ ¡£¡£Ñо¿Ö°Ô±ÍƲâ´Ë¶ñÒâÈí¼þ¿ÉÄÜÓëÖ÷ÒªÕë¶ÔÖж«ÊµÌåµÄAPT×éÖ¯MuddyWaterÓйء£¡£ ¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/github-hosted-malware-calculates-cobalt-strike-payload-from-imgur-pic/


2.Ñо¿Ö°Ô±ÔÚShopifyµÈÍйܵĵçÉÌÆ½Ì¨¼ì²âµ½Magecart¾ç±¾


2.png


SansecµÄÑо¿Ö°Ô±ÔÚShopify¡¢BigCommerce¡¢ZencartºÍWoocommerceµÈµçÉÌÆ½Ì¨¼ì²âµ½Magecart¾ç±¾¡£¡£ ¡£¡£¡£ ¡£¡£ÕâÖÖеÄMagecart¾ç±¾Ò²¿ÉÒÔ±»ÓÃÓÚ¹¥»÷²»Ö§³Ö×Ô½ç˵½áÕÊÒ³ÃæµÄÍйܵçÉÌϵͳ£¬£¬£¬£¬£¬£¬ £¬Í¨¹ýÔÚ¿Í»§Éϰ¶ÕæÊµµÄ½áÕÊÒ³ÃæÖ®Ç°ÏÔʾһ¸öαÔìµÄÒ³Ãæ£¬£¬£¬£¬£¬£¬ £¬²¢Ê¹ÓüüÅ̼ͼÆ÷À´×èµ²¸¶¿îºÍСÎÒ˽¼ÒÐÅÏ¢¡£¡£ ¡£¡£¡£ ¡£¡£¸Ã»î¶¯×Ô2020Äê8ÔÂ×îÏÈ£¬£¬£¬£¬£¬£¬ £¬ÒѾ­¾ÙÐÐÁ˺ܳ¤Ê±¼ä¡£¡£ ¡£¡£¡£ ¡£¡£SansecÌåÏÖÔÚͳһ´Î¹¥»÷»î¶¯Õë¶ÔÕâô¶à²î±ðµÄƽ̨ÊǺÜÉÙ¼ûµÄ¡£¡£ ¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/multi-platform-card-skimmer-found-on-shopify-bigcommerce-stores/


3.ºÚ¿Í³öÊÛÒâ´óÀûHo MobileµÄ250ÍòÌõÓû§Êý¾Ý


3.png


ºÚ¿ÍÔÚ°µÍø³öÊÛÒâ´óÀûÒÆ¶¯ÔËÓªÉÌHo MobileµÄ250ÍòÌõÓû§Êý¾Ý¡£¡£ ¡£¡£¡£ ¡£¡£´Ë´Îй¶µÄÐÅÏ¢°üÀ¨Óû§ÐÕÃû¡¢ÐÔ±ð¡¢ÉúÈÕ¡¢ÓʼþµØµã¡¢ÆÜÉíµØµã¡¢Óʱࡢ²ÆÎñ´úÂë¡¢¹ú¼®¡¢ÄêËê¡¢µç»°ºÅÂëºÍÓйØÓû§sim¿¨µÄÐÅÏ¢µÈ¡£¡£ ¡£¡£¡£ ¡£¡£ÕâЩÐÅÏ¢¿É±»ÓÃÀ´¾ÙÐÐSIM½»Á÷¹¥»÷¡¢ÍøÂç´¹ÂÚ¹¥»÷ºÍÒøÐÐڲƭ¡£¡£ ¡£¡£¡£ ¡£¡£¶øHo MobileÒѽÒÏþÉùÃ÷£¬£¬£¬£¬£¬£¬ £¬³ÆÃ»ÓÐÖ¤¾ÝÅú×¢±£´æ´ó¹æÄ£»á¼ûITϵͳµÄ¹¥»÷»î¶¯Î£¼°ÁËÆä¿Í»§µÄÊý¾Ý¡£¡£ ¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/112740/data-breach/ho-mobile-data-leak.html


4.ºÚ¿ÍʹÓÃFacebook¹ã¸æÇÔÈ¡61.5Íò¸öÓû§µÇ¼ƾ֤


4.png


ThreatNixµÄÑо¿Ö°Ô±·¢Ã÷ºÚ¿ÍʹÓÃFacebook¹ã¸æÌᳫ´¹ÂÚ¹¥»÷£¬£¬£¬£¬£¬£¬ £¬ÇÔÈ¡61.5Íò¸öÓû§µÇ¼ƾ֤¡£¡£ ¡£¡£¡£ ¡£¡£Ôڸù¥»÷»î¶¯ÖкڿÍÒÔÄá²´¶ûµçÐŵÄÃûÒåÐû²¼Facebook¹ã¸æ£¬£¬£¬£¬£¬£¬ £¬ÔÊÐíÔùÓè3 GBµÄÁ÷Á¿¡£¡£ ¡£¡£¡£ ¡£¡£µ±Óû§µã»÷ÅþÁ¬ºó£¬£¬£¬£¬£¬£¬ £¬½«±»Öض¨Ïòµ½Ò»¸ö¾²Ì¬GithubÒ³Ãæ£¬£¬£¬£¬£¬£¬ £¬ÕâÊÇαÔì³ÉFacebookµÇÂ¼Ò³ÃæµÄ´¹ÂÚÒ³Ãæ¡£¡£ ¡£¡£¡£ ¡£¡£±»µÁµÄƾ֤½«Í¨¹ýFirestoreÊý¾Ý¿âºÍGoDaddyÉÏÍйܵÄÓò´«»Ø¸ø¹¥»÷Õß¡£¡£ ¡£¡£¡£ ¡£¡£´Ë´Î»î¶¯Ö÷ÒªÕë¶ÔÀ´×Ô°£¼°¡¢·ÆÂɱö¡¢°Í»ù˹̹ºÍÄá²´¶ûµÈ¹ú¼ÒµÄÓû§£¬£¬£¬£¬£¬£¬ £¬×ܹ²Ó°ÏìÁè¼Ý615000СÎÒ˽¼Ò¡£¡£ ¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hackread.com/hackers-phish-login-credentials-with-facebook-ads/


5.FBIÐû²¼ÓйغڿÍÐ®ÖÆÖÇÄÜ×°±¸µÄ¹¥»÷»î¶¯µÄ¾¯±¨


5.png


FBIÐû²¼ÁËÓйغڿÍÐ®ÖÆÖÇÄÜ×°±¸µÄ¹¥»÷»î¶¯µÄ¾¯±¨¡£¡£ ¡£¡£¡£ ¡£¡£FBI³Æ£¬£¬£¬£¬£¬£¬ £¬ºÚ¿Í»áʹÓÃÏÈǰÔÚÆäËû¹«Ë¾±¬·¢Êý¾Ýй¶ʱ×ß©µÄƾ֤£¬£¬£¬£¬£¬£¬ £¬À´Ð®ÖÆÊܺ¦ÕßµÄÖÇÄÜ×°±¸£¬£¬£¬£¬£¬£¬ £¬ÀýÈç¾ßÓÐÊÓÆµºÍÒôƵ¹¦Ð§µÄ¼ÒÍ¥¼à¿Ø×°±¸¡£¡£ ¡£¡£¡£ ¡£¡£È»ºó±¨¼Ù¾¯£¬£¬£¬£¬£¬£¬ £¬³ÆÊܺ¦ÕßסËù´¦Óз¸·¨»î¶¯¡£¡£ ¡£¡£¡£ ¡£¡£ºÚ¿Í»áͨ¹ýÐ®ÖÆµÄ×°±¸Ô¢Ä¿Ö±²¥ÊÓÆµ£¬£¬£¬£¬£¬£¬ £¬²¢Ê¹ÓÃÉãÏñÍ·ºÍÑïÉùÆ÷Óë³ö¾¯µÄ¾¯Ô±¾ÙÐн»»¥¡£¡£ ¡£¡£¡£ ¡£¡£ÓÐʱ£¬£¬£¬£¬£¬£¬ £¬ºÚ¿Í»¹»áÔÚ¹²ÏíÆ½Ì¨ÉϾÙÐÐʵʱֱ²¥¡£¡£ ¡£¡£¡£ ¡£¡£FBI³Æ£¬£¬£¬£¬£¬£¬ £¬ËûÃÇÏÖÔÚÕýÔÚÓë×°±¸¹©Ó¦ÉÌÏàÖú£¬£¬£¬£¬£¬£¬ £¬ÒÔ×ÊÖúÓû§Îª×°±¸ÉèÖøüºÃµÄÃÜÂë¡£¡£ ¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/fbi-pranksters-are-hijacking-smart-devices-to-live-stream-swatting-incidents/


6.¼Òµç¹«Ë¾»Ý¶øÆÖѬȾNefilim£¬£¬£¬£¬£¬£¬ £¬ÆäÊý¾Ý±»¼ÓÃܲ¢Ð¹Â¶


6.png


¼Òµç¹«Ë¾»Ý¶øÆÖ£¨Whirlpool£©Ñ¬È¾ÀÕË÷Èí¼þNefilim£¬£¬£¬£¬£¬£¬ £¬ÆäÊý¾Ý±»¼ÓÃܲ¢Ð¹Â¶¡£¡£ ¡£¡£¡£ ¡£¡£´Ë´Î¹¥»÷±¬·¢ÔÚÖÜÄ©£¬£¬£¬£¬£¬£¬ £¬ºÚ¿ÍÇÔÈ¡µÄÊý¾Ý°üÀ¨ÓëÔ±¹¤¸£Àû¡¢×¡ËÞÒªÇó¡¢Ò½ÁÆÐÅÏ¢ÒªÇóºÍÅä¾°ÊÓ²ìµÈÓйصÄÎĵµ£¬£¬£¬£¬£¬£¬ £¬Ëæºó¼ÓÃÜÁËÆä×°±¸¡£¡£ ¡£¡£¡£ ¡£¡£ÏÖÔÚ£¬£¬£¬£¬£¬£¬ £¬»Ý¶øÆÖµÄϵͳÒÑÍêÈ«»Ö¸´£¬£¬£¬£¬£¬£¬ £¬²¢Éù³ÆÃ»ÓÐÈκÎÓëÏûºÄÕßÓйصÄÐÅϢй¶¡£¡£ ¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/home-appliance-giant-whirlpool-hit-in-nefilim-ransomware-attack/