TP-Link SR20·ÓÉÆ÷0day£» £»£»£»£»ÀÕË÷Èí¼þDharmaºÍUNNAM3D£» £»£»£»£»GustuffÃé×¼ÒøÐкͼÓÃÜÇ®±ÒAPP

Ðû²¼Ê±¼ä 2019-03-29
1¡¢TP-Link SR20·ÓÉÆ÷0day£¬ £¬£¬£¬¿Éµ¼ÖÂí§Òâ´úÂëÖ´ÐÐ


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


¹È¸è¿ª·¢Ö°Ô±GarretÅû¶ÁËTP-Link SR20ÖÇÄܼҾÓ·ÓÉÆ÷ÖеÄ0day£¬ £¬£¬£¬¸ÃÎó²îÔÊÐíÍ³Ò»ÍøÂçÖеÄDZÔÚ¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£¡£¡£¡£ ¡£GarretÏòTP-Link±¨¸æÁ˸ÃÎó²î£¬ £¬£¬£¬µ«ÔÚ90ÌìÄÚ²¢Î´»ñµÃTP-LinkµÄ»Ø¸´£¬ £¬£¬£¬Òò´ËËûÐû²¼ÁËÕâÒ»Îó²î¡£ ¡£¡£¡£¡£¡£ ¡£¸ÃÎó²îÔÊÐí¹¥»÷ÕßÒÔrootÉí·ÝÖ´ÐÐí§ÒâÏÂÁ £¬£¬£¬Garret»¹Ðû²¼ÁËÏà¹ØPoC¡£ ¡£¡£¡£¡£¡£ ¡£×èÖ¹ÏÖÔÚTP-LinkÉÐδ¾ÙÐлØÓ¦¡£ ¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/zero-day-tp-link-sr20-router-vulnerability-disclosed-by-google-dev/

2¡¢¼ÓÄôóÓòÃû×¢²á»ú¹¹CIRAÔâÀÕË÷Èí¼þDharma¹¥»÷


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


¼ÓÄôó»¥ÁªÍø×¢²áÖÎÀí¾Ö£¨CIRA£©µÄÔ±¹¤Í£³µ³¡ÔâÀÕË÷Èí¼þDharma¹¥»÷£¬ £¬£¬£¬µ¼ÖÂÈκÎÈ˶¼¿ÉÒÔ½øÈëÍ£³µ¶øÎÞÐèÑéÖ¤»á¼û¿¨¡£ ¡£¡£¡£¡£¡£ ¡£¸Ã¹¥»÷ÊÂÎñ±¬·¢ÔÚÐÇÆÚ¶þ£¬ £¬£¬£¬µ«ÎÊÌâÉÐδ»ñµÃ½â¾ö¡£ ¡£¡£¡£¡£¡£ ¡£CIRAÊÇÒ»¸ö·ÇÓªÀû×éÖ¯£¬ £¬£¬£¬ÈÏÕæÖÎÀí¼ÓÄô󶥼¶ÓòÃû.CA£¬ £¬£¬£¬ÆäÍ£³µ³¡ÏµÍ³ÓÉ˽È˹«Ë¾Precise ParkLinkÈÏÕæÔËÓª¡£ ¡£¡£¡£¡£¡£ ¡£±»Ñ¬È¾ÏµÍ³ÉÏÏÔʾµÄÊê½ðƱ¾ÝÖ¸ÏòÀÕË÷Èí¼þDharma£¬ £¬£¬£¬¸Ã±äÌ彫.ETHÀ©Õ¹Ãû¸½¼ÓÔÚ¼ÓÃܵÄÎļþºó¡£ ¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/ransomware-hits-garage-of-canadian-domain-registration-authority/

3¡¢ÐÂÒøÐÐľÂíGustuff£¬ £¬£¬£¬Ãé×¼100¶à¼ÒÒøÐкÍ32¸ö¼ÓÃÜÇ®±ÒAPP

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾

Group-IBÑо¿Ö°Ô±·¢Ã÷Ò»¸öеÄÒøÐÐľÂíGustuff£¬ £¬£¬£¬¸ÃľÂíÃé׼ȫÇò100¶à¼ÒÒøÐм°32¸ö¼ÓÃÜÇ®±ÒAPPµÄÓû§£¬ £¬£¬£¬ÆäÖаüÀ¨ÃÀ¹úÒøÐС¢ËÕ¸ñÀ¼ÒøÐС¢Ä¦¸ù´óÍ¨ÒøÐС¢¸»¹úÒøÐеȶ¥¼¶¹ú¼ÊÒøÐкÍBitPay¡¢Cryptopay¡¢CoinbaseµÈ×ÅÃû±ÈÌØ±ÒÇ®°ü¡£ ¡£¡£¡£¡£¡£ ¡£GustuffʹÓÃAndroid¸¨Öú¹¦Ð§À´ÏÔʾÐéαÆÁÄ»£¬ £¬£¬£¬²¢¿Éͨ¹ý¶ÁÈ¡ÁªÏµÈËÁбíÀ´·¢ËͶñÒâ×°ÖðüµÄÁ´½Ó¡£ ¡£¡£¡£¡£¡£ ¡£GustuffµÄ¹¦Ð§°üÀ¨C&CͨѶ¡¢¶ÁÈ¡/·¢ËÍSMS¶ÌÐÅ¡¢ÇÔÈ¡Îļþ£¨°üÀ¨ÎĵµÉ¨Ãè¡¢ÆÁÄ»½ØÍ¼¡¢ÕÕÆ¬£©µÈ¡£ ¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/gustuff-android-malware-targets-100-banking-and-32-cryptocurrency-apps/

4¡¢ÐÂÀÕË÷Èí¼þUNNAM3D£¬ £¬£¬£¬ÒªÇóÖ§¸¶50ÃÀÔªµÄÑÇÂíÑ·ÀñÎ│


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


Ñо¿Ö°Ô±·¢Ã÷ÐÂÀÕË÷Èí¼þUNNAM3DÕýÔÚͨ¹ý´¹ÂÚÓʼþ¾ÙÐзַ¢£¬ £¬£¬£¬ÕâЩ´¹ÂÚÓʼþαװ³ÉÀ´×ÔAdobeµÄÓʼþ£¬ £¬£¬£¬²¢°üÀ¨ÐéαFlash Player¸üеÄÁ´½Ó¡£ ¡£¡£¡£¡£¡£ ¡£UNNAM3DÀ¦°óÁËÒ»¸öWinRar.exe£¬ £¬£¬£¬ÓÃÓÚ½«Óû§µÄÎļþ·ÅÈë°üÀ¨ÃÜÂëµÄѹËõ°üÖУ¬ £¬£¬£¬²¢ÀÕË÷50ÃÀÔªµÄÑÇÂíÑ·ÀñÎ│¡£ ¡£¡£¡£¡£¡£ ¡£¸ÃÀÕË÷Èí¼þµÄ¿ª·¢Ö°Ô±³ÆËûÃǹ²·¢ËÍÁËÔ¼3Íò·â´¹ÂÚÓʼþ¡£ ¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/unnam3d-ransomware-locks-files-in-protected-archives-demands-gift-cards/

5¡¢Ë¼¿ÆÐû²¼27¸ö²¹¶¡£¬ £¬£¬£¬ÐÞ¸´IOS XE¼°Ð¡ÐÍÆóҵ·ÓÉÆ÷ÖеĶà¸öÎó²î


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


±¾ÖÜÈý˼¿ÆÐû²¼27¸ö²¹¶¡¸üУ¬ £¬£¬£¬ÐÞ¸´ÁËIOS XE²Ù×÷ϵͳ¼°Ð¡ÐÍÆóҵ·ÓÉÆ÷£¨RV320ºÍRV325£©ÖеĶà¸öÎó²î¡£ ¡£¡£¡£¡£¡£ ¡£Ó°ÏìÕâÁ½¸ö·ÓÉÆ÷µÄÎó²î»®·ÖÊÇÏÂÁî×¢ÈëÎó²î£¨CVE-2019-1652£©ºÍÐÅϢй¶Îó²î£¨CVE-2019-1653£©£¬ £¬£¬£¬Ë¼¿ÆÔøÓÚ1Ô·ÝÐû²¼ÁËÕâÁ½¸öÎó²îµÄÐÞ¸´²¹¶¡£¬ £¬£¬£¬µ«ÏÖÔÚ˼¿Æ³ÆÆäʱµÄ²¹¶¡²¢Î´ÍêÈ«ÐÞ¸´¸ÃÎó²î¡£ ¡£¡£¡£¡£¡£ ¡£Ë¼¿Æ»¹ÐÞ¸´ÁËIOS XEÖеÄÏÂÁî×¢ÈëÎó²î£¨CVE-2019-1745¡¢CVE-2019-1756ºÍCVE-2019-1755£©µÈ¡£ ¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/cisco-releases-flood-of-patches-for-ios-xe-and-small-business-routers/143228/

6¡¢APT33й¥»÷»î¶¯£¬ £¬£¬£¬Õë¶ÔÃÀ¹úºÍÉ³ÌØ¶à¼Ò¹«Ë¾


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


ƾ֤±¾ÖÜÈýÈüÃÅÌú¿ËÐû²¼µÄ±¨¸æ£¬ £¬£¬£¬ÒÁÀÊ·¸·¨ÍÅ»ïElfin£¨Ò²³ÆAPT33£©¼ÌÐøÕë¶ÔÃÀ¹úºÍÉ³ÌØ°¢À­²®µÄÆóÒµ¡£ ¡£¡£¡£¡£¡£ ¡£APT33ÔçÔÚ2015µ×¾Í×îÏÈ»îÔ¾£¬ £¬£¬£¬²¢Õë¶ÔÆÕ±éµÄÆóÒµ£¬ £¬£¬£¬°üÀ¨Õþ¸®¡¢¿ÆÑС¢»¯Ñ§¡¢¹¤³Ì¡¢ÖÆÔì¡¢×Éѯ¡¢½ðÈں͵çÐŵÈ¡£ ¡£¡£¡£¡£¡£ ¡£APT33ÔÚÆð¾¢Ê¹ÓÃ×î½ü·¢Ã÷µÄWinRARÎó²î£¨CVE-2018-20250£©£¬ £¬£¬£¬²¢·Ö·¢NotestukºóÃÅ¡¢StonedrillľÂíºÍÒ»¸öAutoIt±àдµÄºóÃÅ¡£ ¡£¡£¡£¡£¡£ ¡£±ðµÄ£¬ £¬£¬£¬APT33»¹Óë2018Äê12ÔÂÕë¶ÔÄÜÔ´²¿·ÖµÄShamoon¹¥»÷ÊÂÎñÓйØ¡£ ¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/03/apt33-cyber-espionage-hacking.html

ÉùÃ÷£º±¾×ÊѶÓÉ918²©ÌìÌÃάËûÃüÇ徲С×é·­ÒëºÍÕûÀí