¶ñÒâÈí¼þBlank GrabberÕë¶ÔPython¿ª·¢Ö°Ô±ÇÔÊØÐÅÏ¢
Ðû²¼Ê±¼ä 2024-01-161ÔÂ14ÈÕ£¬Imperva ÍþвÑо¿ÍŶÓ×î½üÔÚ PyPI Öз¢Ã÷ÁËÒ»¸öÃûΪ¡°sellpass-sdk¡±µÄ¶ñÒâÈí¼þ°ü£¬¸ÃÈí¼þ°üÊÇ¡°Blank Grabber¡±ÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þµÄÈö²¥Õß¡£ÔÚ±¬·¢Ò»ÏµÁÐÀàËÆÊÂÎñÖ®ºó£¬ÕâÒ»·¢Ã÷±ê¼Ç×Å Python ¿ª·¢µÄÍøÂçÇå¾²ÁìÓò·ºÆðÁËÁîÈ˵£ÐĵÄÇ÷ÊÆ¡£¸Ã¶ñÒâÈí¼þ°üÄ£ÄâÕýµ±Èí¼þ°ü¡°sellpass¡±£¬½ÓÄÉÖÖÖÖÕ½ÂÔÀ´½¨Éè¿ÉÐŶȡ£ÆäÖаüÀ¨Ê¹ÓÃÏàËƵÄ×÷ÕßÐÕÃûÒÔ¼°½¨Éè¶à¸ö°æ±¾ÒÔʹÆä¿´ÆðÀ´»ñµÃÆð¾¢Î¬»¤¡£ÕâÖÖÍýÏëµ¼Ö¸ÃÈí¼þ°ü±»¶à´ÎÏÂÔØ£¬Í¹ÏÔ³ö´ËÀà¶ñÒâÈí¼þ¿ÉÒÔÇáËÉÉø͸ϵͳ¡£Ò»µ©×°Ö㬡°Blank Grabber¡±¾Í»áÌåÏÖ³öÓк¦ÐÐΪ¡£ËüÄܹ»×èÖ¹ÊÜѬȾÉè±¹ØÁ¬ÄÀ´µçºÍÐÂÎÅ£¬±ÜÃâÊܺ¦ÕßÊÕµ½Ö÷Òª¾¯±¨¡£¸Ã¶ñÒâÈí¼þÖ´ÐÐÁËÖØ´óµÄÊý¾Ýй¶ºÍϵͳÈëÇÖÕ½ÂÔ¡£ÕâÒ»ÊÂÎñÇåÎúµØÌáÐÑÈËÃǼá³ÖÍøÂçÇ徲СÐĵÄÖ÷ÒªÐÔ¡£¿ª·¢Ö°Ô±ºÍÓû§¶¼±ØÐèÉóÉ÷ÐÐÊ£¬ÓÈÆäÊÇ´Ó PyPI µÈ´æ´¢¿â»ñÈ¡Èí¼þ°üʱ¡£
2. Phemedrone StealerʹÓÃCVE-2023-36025¹æ±Ü¼ì²â
1ÔÂ14ÈÕ£¬ÔÚ×î½üµÄÒ»Ïî·¢Ã÷ÖУ¬Ç÷ÊƿƼ¼µÄÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷¶Ô CVE-2023-36025 µÄÆð¾¢Ê¹Ó㬵¼ÖÂÏÈǰδ֪µÄ¶ñÒâÈí¼þ±äÌ壨³ÆΪ Phemedrone Stealer£©µÄÈö²¥¡£Phemedrone Stealer ÊÇÒ»ÖÖÒþÐζñÒâÈí¼þ£¬Ö÷ÒªÕë¶ÔÍøÂçä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÇ®°üºÍÐÂÎÅÓ¦ÓóÌÐò£¬°üÀ¨Telegram¡¢Steam ºÍ Discord µÈÊ¢ÐÐƽ̨¡£ÕâÖֶ෽ÃæµÄ¶ñÒâÈí¼þ²»µ«½öÊÇÇÔÈ¡Êý¾Ý£»Ëü»¹²¶»ñÆÁÄ»½Øͼ²¢ÍøÂçÒªº¦ÏµÍ³ÐÅÏ¢£¬ÀýÈçÓ²¼þÏêϸÐÅÏ¢¡¢Î»ÖúͲÙ×÷ϵͳϸ½Ú¡£±»µÁÊý¾Ýͨ¹ý Telegram »òÆäÏÂÁîºÍ¿ØÖÆ·þÎñÆ÷ÉóÉ÷µØ´«Êä¸ø¹¥»÷Õß¡£Phemedrone Stealer µÄÓëÖÚ²î±ðÖ®´¦ÔÚÓÚÆ俪ԴÐÔ×Ó£¬Óà C# ±àд£¬²¢ÔÚ GitHub ºÍ Telegram ÉÏÆð¾¢Î¬»¤¡£Phemedrone Stealer ÀֳɵÄȪԴÔÚÓÚËüʹÓÃÁË CVE-2023-36025£¬ÕâÊÇÒ»¸öÓ°ÏìMicrosoft Windows Defender SmartScreen µÄÎó²î¡£´ËÎó²îÊÇÓÉÓÚȱ·¦¶Ô Internet ¿ì½Ý·½·¨ (.url) ÎļþµÄ¼ì²éºÍÏà¹ØÌáÐѶøµ¼Öµģ¬ÍþвÐÐΪÕßʹÓÃÕâЩÎļþÀ´ÖÆ×÷¶ñÒâ .url Îļþ¡£ÕâЩÎļþÏÂÔز¢Ö´ÐжñÒâ¾ç±¾£¬ÓÐÓÃÈƹý Windows Defender SmartScreen ÖÒÑԺͼì²é¡£Î¢ÈíÓÚ 2023 Äê 11 Ô 14 ÈÕÐÞ²¹ÁË´ËÎó²î£¬µ«¹¥»÷ʹÓõķºÆð´ÙʹÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö (CISA) ½«ÆäÄÉÈëÒÑ֪ʹÓÃÎó²î (KEV) ÁбíÖС£
3. Ñо¿ÍŶӳÆ2023ÄêÀÕË÷Èí¼þÍÅ»ïÒѹ¥»÷½ü5200¸öÆóÒµ
1ÔÂ12ÈÕ£¬Rapid7 µÄһƪ²©¿ÍÎÄÕÂÖÐÌåÏÖ£¬2023 Ä꽫Óнü 5,200 ¸ö×éÖ¯ÔâÊÜÀÕË÷Èí¼þ¹¥»÷£¬²¢´ÓÆäÖÎÀíµÄ¼ì²âºÍÏìÓ¦ÍŶӵĹûÕæÅû¶ºÍÊÂÎñÊý¾ÝÖоÙÐÐÁËÑо¿¡£Rapid7 ÍþвÆÊÎö¸ß¼¶×ܼà Christiaan Beek ÔÚ±¨¸æÖÐÌåÏÖ£º¡°ÊÂʵÉÏ£¬ÎÒÃÇÒÔΪÕâ¸öÊý×ÖÏÖʵÉϸü¸ß£¬ÓÉÓÚËüûÓÐ˼Á¿µ½Ðí¶à¿ÉÄÜδ±»±¨¸æµÄ¹¥»÷¡£¡±Rapid7 ûÓÐÌṩ 2022 ÄêµÄÊý¾Ý£¬µ«ÆäËû¹«Ë¾µÄÑо¿µÃ³ö½áÂÛ£¬ÀÕË÷Èí¼þ¹¥»÷µÄÊýÄ¿ÕýÔÚÉÏÉý¡£BlackFog µÄÊý¾ÝÏÔʾ£¬2023 ÄêÏ°ëÄêµÄÀÕË÷Èí¼þ¹¥»÷ÊýÄ¿ÊÇ2022 ÄêÏ°ëÄêµÄÁ½±¶¡£ËäÈ»ÀÕË÷Èí¼þÔ˶¯ÈÔÈ»ºÜ¸ß£¬µ«ÓÃÓÚÕâЩ¹¥»÷µÄÆæÒìÀÕË÷Èí¼þ¼Ò×åµÄÊýÄ¿ïÔÌÁËÒ»°ëÒÔÉÏ£¬´Ó2022ÄêµÄ95¸öмÒ×åïÔ̵½2023ÄêµÄ43¸ö¡£±È¿ËÌåÏÖ£¬ÕâÅúעĿ½ñµÄÀÕË÷Èí¼þϵÁкÍÄ£×ÓÕýÔÚÖª×ãÍþвÐÐΪÕßµÄÄ¿µÄ¡£AlphV ÊÇÈ¥Äê×î»îÔ¾µÄÍþв×éÖ¯¡£2023 Äê½ÓÏÂÀ´µÄ4¸ö×î»îÔ¾µÄÀÕË÷Èí¼þ×éÖ¯°üÀ¨£ºBianLian£»Clop£»LockBit 3.0ºÍPlay¡£
4. Áè¼Ý100¸öÒÔÉ«ÁÐ×éÖ¯Ôâµ½ºÚ¿Í¹¥»÷ÇÒ´ó×ÚÊý¾Ýй¶
1ÔÂ15ÈÕ£¬Ò»¸öÃûΪ Cyber Toufan µÄºÚ¿Í×éÖ¯¾Ý³ÆÊܵ½Ä³¹úÖ§³Ö£¬Éù³Æͨ¹ýÊý¾Ýɾ³ýºÍ͵ÇÔÐж¯ÈëÇÖÁË 100 ¶à¸öÒÔÉ«ÁÐ×éÖ¯¡£ÕâÊÇÒò¸ÃµØÇøÈÕÒæÖ÷ÒªµÄÕþÖÎʱÊƶøÌᳫµÄÖÜÈ«Ï®»÷Ðж¯µÄÒ»²¿·Ö¡£Çå¾²Ñо¿Ö°Ô±ÒÑ×·×Ùµ½Áè¼Ý 100 ÆðÓë Cyber Toufan ÔËÓªÏà¹ØµÄ¹¥»÷£¬ÆäÌصãÊÇÇÔÈ¡´ó×ÚÊý¾Ý£¨°üÀ¨Ð¡ÎÒ˽¼ÒÐÅÏ¢£©²¢ÔÚÍøÂçÉÏÈö²¥¡£¸ÃºÚ¿Í×éÖ¯ÔÚÆä Telegram ƵµÀÉÏй¶ÁË 59 ¸ö×éÖ¯µÄÊý¾Ý¡£È»¶ø£¬¸Ã×éÖ¯ÔÚÕë¶ÔÍйܷþÎñÌṩÉÌ (MSP) µÄ¹¥»÷ÖпÉÄÜÒѾΣº¦ÁËÁíÍâ 40 ¶à¸ö×éÖ¯¡£¸Ã×é֯鶵ÄÊý¾Ý°üÀ¨·þÎñÆ÷µÄÍêÕû´ÅÅÌÓ³Ïñ¡¢ÈÔÈ»ÓÐÓÃÇÒÕýÔÚʹÓÃµÄ SSL Ö¤Êé¡¢SQL ת´¢¡¢CRM£¬ÉõÖÁ WordPress ±¸·Ý¡£Êܺ¦Õß°üÀ¨ÒÔÉ«Áйú¼Òµµ°¸¹Ý£»ÒÔÉ«ÁÐÁ¢Òì¾Ö£»ÒÔÉ«ÁÐס·¿ÖÐÐÄ£»ÒÔÉ«ÁÐ×ÔÈ»ºÍ¹«Ô°ÖÎÀí¾Ö£»ÌØÀά·òѧԺ£»ÒÔÉ«ÁÐÎÀÉú²¿£»¸£ÀûºÍÉç»áÊÂÎñ²¿¡¢ÒÔÉ«ÁÐ֤ȯÖÎÀí¾Ö£»Allot¡¢MAX Security & Intelligence¡¢Radware ºÍ·áÌïÒÔÉ«Áй«Ë¾µÈ¡£
5. Ñо¿ÍŶÓÅû¶SandwormÕë¶Ôµ¤ÂóºÍÎÚ¿ËÀ¼ÄÜÔ´µÄ¹¥»÷
1ÔÂ15ÈÕ£¬ÔÚÍøÂçÇå¾²ÁìÓò£¬ÄÜÔ´ÐÐÒµÈÔÈ»ÊÇÈÝÒ×Êܵ½ÖØ´óÍøÂç¹¥»÷µÄÒªº¦ÁìÓò¡£Forescout Vedere Labs ×î½üµÄÍþв¼ò±¨Õ¹ÏÖÁËÕë¶Ôµ¤ÂóºÍÎÚ¿ËÀ¼ÕâÒ»ÁìÓòµÄÁ½´Î²î±ðÍøÂç¹¥»÷£¬²¢½«Æä¹éÒòÓÚ Sandworm£¬ÕâÊÇÒ»¸öÒԸ߼¶Ò»Á¬Íþв (APT) ÖøÃûµÄ¶íÂÞ˹¾üÊÂÍþв×éÖ¯¡£Forescout Vedere LabsµÄ±¨¸æ¶Ôµ¤ÂóÄÜÔ´»ù´¡ÉèÊ©µÄÁ½´Î×ÔÁ¦¹¥»÷À˳±¾ÙÐÐÁËÖÜÈ«ÆÊÎö¡£SektorCERTµÄ³õ³ÌÐò²éЧ¹ûµ¤ÂóÒªº¦»ù´¡ÉèÊ©ÅÌËã»ú½ôÆÈÏìӦС×é (CERT) Ö¸³öÁËÁ½´Î²î±ðµÄ¹¥»÷¡£È»¶ø£¬Î¤´úÀ×ʵÑéÊÒµÄÆÊÎöÌá³öÁ˲î±ðµÄ˵·¨¡£ÕâЩ¹¥»÷µÄÒ»¸öÖµµÃ×¢Öصķ½ÃæÊÇʹÓá°¿¿µØÉúÑÄ¡±(LotL) ÊÖÒÕ¡£ËäÈ»·×Æ綨±È¶¨ÖƶñÒâÈí¼þ¸ü¿ì£¬µ« LotL ÌṩÁËÒþÃØÓÅÊÆ£¬Ê¹¹¥»÷ÕßÄܹ»×èÖ¹¼ì²â²¢Ê¹ÓÃÏÖÓÐϵͳ¡£ÕâÖÖÒªÁì͹ÏÔÁ˹¥»÷Õßһֱת±äµÄÕ½ÂÔÒÔ¼°¶ÔÇ¿Ê¢·ÀÓù»úÖƵÄÐèÇó¡£
6. Balada InjectorÓÃPopup Builder¹¥»÷WordPressÍøÕ¾
1ÔÂ15ÈÕ£¬Sucuri Ñо¿Ö°Ô±±¨¸æ³Æ£¬9Ô·ÝÓÐÁè¼Ý 17,000 ¸ö WordPress ÍøÕ¾Ò×Êܵ½ Balada InjectorµÄ¹¥»÷¡£Balada InjectorÊÇÒ»¸ö×Ô 2017 ÄêÒÔÀ´Ò»Ö±»îÔ¾µÄ¶ñÒâÈí¼þ¼Ò×å¡£¸Ã¶ñÒâÈí¼þÖ§³Ö¶àÖÖ¹¥»÷ÏòÁ¿ºÍ³¤ÆÚÐÔ»úÖÆ¡£¸Ã¶ñÒâ´úÂë×î³õÓÉ AV ¹«Ë¾ Doctor Web ÓÚ 2022 Äê 12 Ô·¢Ã÷¡£Sucurity ±¨¸æ³Æ£¬12 Ô 13 ÈÕ£¬ Balada Injector Ô˶¯×îÏÈʹÓþɰ汾µÄ Popup Builder£¨CVE-2023-6000£¬CVSS ÆÀ·Ö 8.8£©Ñ¬È¾ÍøÕ¾¡£ÍþвÐÐΪÕßʹÓÃÁË×î½ü×¢²á£¨12 Ô 13 ÈÕ£©µÄÓòÃû specialcraftbox[.]com¡£×èֹ׫д±¾ÎÄʱ£¬ PublicWWW ÔÚ 7100 ¶à¸öÍøÕ¾Éϼì²âµ½×¢Èë ¡£