¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20180726

Ðû²¼Ê±¼ä 2018-07-26

¡¾ÆÊÎö±¨¸æ¡¿Ñо¿ÍŶÓÐû²¼¹ØÓÚ¹²ÏíÆû³µAPPµÄÇå¾²ÐԵĵ÷Ñб¨¸æ


¿¨°Í˹»ùʵÑéÊÒÐû²¼¹ØÓÚ¹²ÏíÆû³µAPPµÄÇå¾²ÐԵĵ÷Ñб¨¸æ¡£ ¡£¡£¡£¡£2017ÄêĪ˹¿ÆµÄ¹²ÏíÆû³µµÄ»îÔ¾Óû§ÊýÄ¿ºÍ³öÐдÎÊý¶¼ÏÕЩ·­·¬£¬£¬£¬£¬£¬ £¬ÕâÒý·¢ÁËÇ徲ר¼Ò¶ÔÆäЧÀ͵ÄÇå¾²ÐԵĵ£ÐÄ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±²âÊÔÁË13¸öÒÆ¶¯APP£¬£¬£¬£¬£¬ £¬Ö»ÓÐ1¸öAPP¾ßÓзÀÄæÏò±£»£»£»£»£»£»¤²¢ÇÒ¶ÔÊý¾Ý¾ÙÐÐÁ˼ÓÃÜ¡£ ¡£¡£¡£¡£Ò»°ëµÄAPP²»ÔÊÐíÓû§½¨Éè×Ô¼ºµÄÃÜÂ룬£¬£¬£¬£¬ £¬¶øÊÇÇ¿ÖÆÓû§Ê¹Óõ绰ºÅÂëºÍͨ¹ý¶ÌÐÅ·¢Ë͵ÄPINÂëµÇ¼¡£ ¡£¡£¡£¡£ËùÓеÄAPP¶¼Ò×ÊÜMITM¹¥»÷¡£ ¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://securelist.com/a-study-of-car-sharing-apps/86948/


¡¾¹¥»÷ÊÂÎñ¡¿¸¥¼ªÄáÑÇÒøÐÐ8¸öÔÂÄÚ2´ÎÔâºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬ £¬¹²ËðʧԼ240ÍòÃÀÔª


¾Ý¼ÇÕßBrian Krebs±¨µÀ£¬£¬£¬£¬£¬ £¬ÃÀ¸¥¼ªÄáÑǹú¼ÒÒøÐÐÓÚ2016Äê5ÔÂÏÂÑ®ºÍ2017Äê1ÔÂÁ½´ÎÔâµ½´¹ÂÚÓʼþµÄ¹¥»÷£¬£¬£¬£¬£¬ £¬¹²ËðʧԼ240ÍòÃÀÔª¡£ ¡£¡£¡£¡£µÚÒ»´Î¹¥»÷Öй¥»÷Õßͨ¹ý¶ñÒâÈí¼þѬȾÁËһ̨ÅÌËã»ú£¬£¬£¬£¬£¬ £¬²¢Äܹ»»á¼ûÒøÐÐÄÚÍøºÍÈÆ¹ýPINÂë¡¢ÖðÈÕÈ¡¿îÏÞÖÆÒÔ¼°·´Ú²Æ­²½·¥µÈ¡£ ¡£¡£¡£¡£µÚ¶þ´Î¹¥»÷µÄģʽÓëµÚÒ»´Î¹¥»÷ÏàËÆ¡£ ¡£¡£¡£¡£SynopsysÊ×ϯÕÕÁÏChandu KetkarÒÔΪ£¬£¬£¬£¬£¬ £¬ÕâЩÊÂÎñÊÇÆäÇå¾²ÒâʶÅàѵ¡¢¼à¿ØºÍÓ¦¼±ÏìÓ¦µÈÕ½ÂÔµÄʧ°Ü¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.infosecurity-magazine.com/news/virginian-bank-robbed-twice-in/


¡¾ÍþвÇ鱨¡¿Ñо¿ÍŶӷ¢Ã÷Ó¡¶È¶ñÒâÈí¼þMDMµÄ¸üÆÕ±éµÄ¹¥»÷»î¶¯


˼¿ÆTalosÑо¿ÍŶӷ¢Ã÷Ó¡¶ÈÒÆ¶¯¶ñÒâÈí¼þMDMµÄ¹¥»÷»î¶¯ÊÇÕë¶Ô¶àƽ̨£¨Windows×°±¸ÒÔ¼°¿ÉÄܵÄAndroid×°±¸£©µÄÆÕ±é¹¥»÷»î¶¯µÄÒ»²¿·Ö¡£ ¡£¡£¡£¡£¹¥»÷Õßͨ¹ý¶ñÒâÈí¼þÆáºÚ¼àÊÓÓû§£¬£¬£¬£¬£¬ £¬²¢´ÓµÚÈý·½Ì¸ÌìÓ¦ÓÃÖÐÇÔÈ¡Óû§µÄʵʱλÖᢶÌÐÅ¡¢ÁªÏµÈ˺ÍÕÕÆ¬µÈÐÅÏ¢¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±·¢Ã÷ÁËеÄMDM»ù´¡ÉèÊ©¼°ÆäÍйܵÄÕë¶ÔWindowsÓû§µÄ¶ñÒâ¶þ½øÖÆÎļþ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±»¹·¢Ã÷¸Ã¹¥»÷»î¶¯ÓëºÚ¿Í×éÖ¯Bahamut±£´æ¹ØÁª¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://blog.talosintelligence.com/2018/07/Mobile-Malware-Campaign-uses-Malicious-MDM-Part2.html


¡¾ÍþвÇ鱨¡¿Ñо¿Ö°Ô±·¢Ã÷Ö÷ÒªÕë¶ÔAVTech×°±¸µÄн©Ê¬ÍøÂçDeath


NewSky SecurityÇå¾²Ñо¿Ö°Ô±Ankit Anubhav³Æ½©Ê¬ÍøÂçDeathÕýÔÚͨ¹ýAVTech×°±¸ÖеÄÎó²î¾ÙÐÐÈö²¥¡£ ¡£¡£¡£¡£ÕâЩÎó²îÓÚ2016Äêµ×±»¹ûÕæ£¬£¬£¬£¬£¬ £¬°üÀ¨14¸öÇå¾²Îó²î£¬£¬£¬£¬£¬ £¬Ó°ÏìDVR¡¢NVR¡¢IPÉãÏñÍ·µÈAVTech×°±¸¡£ ¡£¡£¡£¡£AVTechÓÚ2017ÄêÍ·ÐÞ¸´ÁËÕâЩÎó²î£¬£¬£¬£¬£¬ £¬µ«ÈÔÓв¿·ÖÓû§Ã»ÓоÙÐиüС£ ¡£¡£¡£¡£ÏÖÔڸý©Ê¬ÍøÂçµÄ¾Þϸ»¹Î´Öª¡£ ¡£¡£¡£¡£³ýÁËDeathÖ®Í⣬£¬£¬£¬£¬ £¬½©Ê¬ÍøÂçHide'N Seek£¨HNS£©Ò²ÔÚÕë¶ÔÕâЩÎó²îÌᳫ¹¥»÷¡£ ¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/malware-author-building-death-botnet-using-old-avtech-flaw/


¡¾ÍþвÇ鱨¡¿Ñо¿»ú¹¹Ðû²¼ÀÕË÷Èí¼þLockCryptµÄ.1btc±äÌåµÄ½âÃܹ¤¾ß


ÂÞÂíÄáÑÇÇå¾²³§ÉÌBitdefenderÐû²¼ÀÕË÷Èí¼þLockCryptµÄÒ»¸ö±äÌåµÄ½âÃܹ¤¾ß£¬£¬£¬£¬£¬ £¬¸Ã±äÌåÔÚ¼ÓÃܵÄÎļþºó¸½¼Ó.1btcÀ©Õ¹Ãû¡£ ¡£¡£¡£¡£¸Ã±äÌåÔÚ2018Äê2ÔÂÖÁ5ÔÂβ֮¼ä»îÔ¾£¬£¬£¬£¬£¬ £¬ËæºóÀÕË÷Èí¼þµÄ×÷Õß¿ª·¢Á˸üеİ汾.BI_D¡£ ¡£¡£¡£¡£BitdefenderÐû²¼µÄ½âÃܹ¤¾ßʹÓÃÊ®·Ö¼òÆÓ¡£ ¡£¡£¡£¡£Çå¾²Ñо¿Ô±Michael GillespieÕûÀíÁËLockCryptµÄ²î±ð±äÌåµÄ½âÃܹ¤¾ß£¬£¬£¬£¬£¬ £¬ÏÖÔÚÖ»ÓÐ×îеÄ.BI_D±äÌå²»¿É½âÃÜ¡£ ¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/bitdefender-releases-decryption-tool-for-older-version-of-lockcrypt-ransomware/


¡¾¶ñÒâÈí¼þ¡¿Ñо¿Ö°Ô±·¢Ã÷ÊôÓÚÒøÐÐľÂíKronosµÄбäÌåµÄ¹¥»÷»î¶¯


ProofpointÑо¿Ö°Ô±·¢Ã÷ÒøÐÐľÂíKronosµÄбäÌåµÄ¹¥»÷»î¶¯£¬£¬£¬£¬£¬ £¬ÕâЩ¹¥»÷»î¶¯´Ó2018Äê6ÔÂÏÂÑ®×îÏÈ£¬£¬£¬£¬£¬ £¬Ö÷ÒªÕë¶Ô5¼ÒµÂ¹ú½ðÈÚ»ú¹¹ÒÔ¼°13¼ÒÈÕ±¾½ðÈÚ»ú¹¹ºÍ²¨À¼µÄ²¿·ÖÓû§¡£ ¡£¡£¡£¡£Ð±äÌåͨ¹ýÀ¬»øÓʼþ¾ÙÐзַ¢¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±ÆÊÎöÁ˸ñäÌåÓë2014ÄêµÄ°æ±¾Ö®¼äµÄÇø±ð£¬£¬£¬£¬£¬ £¬·¢Ã÷ËüÃDZ£´æÆÕ±éµÄ´úÂëÖØÓÃÒÔ¼°ÏàͬµÄ×Ö·û´®¼ÓÃÜÊÖÒÕ¡¢C&C¼ÓÃÜ»úÖÆºÍÀàËÆµÄC&CÃæ°å½á¹¹µÈ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±³Æ¸ÃбäÌå¿ÉÄܾÍÊÇÐµÄľÂíOsiris¡£ ¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/new-version-of-the-kronos-banking-trojan-discovered/