AteamµÄGoogle DriveÅäÖôíÎó¿ÉÄÜй¶½ü°ÙÍòÈËÐÅÏ¢

Ðû²¼Ê±¼ä 2024-01-03

1¡¢AteamµÄGoogle DriveÅäÖôíÎó¿ÉÄÜй¶½ü°ÙÍòÈËÐÅÏ¢


¾Ý2023Äê12ÔÂ31ÈÕ±¨µÀ£¬ÈÕ±¾ÓÎÏ·¿ª·¢ÉÌAteam͸¶£¬Google DriveÅäÖôíÎó¿ÉÄܵ¼Ö½üÒ»°ÙÍòÈ˵ÄÐÅϢй¶  ¡£±¾ÔÂÔçЩʱºò£¬Ateam֪ͨÆäÓû§¡¢Ô±¹¤ºÍÒµÎñºÏ×÷»ï°é£¬ËûÃÇÓÚ2023Äê11ÔÂ21ÈÕ·¢ÏÖ£¬×Ô2017Äê3ÔÂÒÔÀ´½«Google DriveÔƴ洢ʵÀýÉèÖÃΪ"»¥ÁªÍøÉÏÓµÓÐÁ´½ÓµÄÈκÎÈ˶¼¿ÉÒÔ¼ì²ì"  ¡£²»Äþ¾²µÄGoogle DriveʵÀý°üÂÞ1369¸öÎļþ£¬ÒÑÈ·ÈÏÓÐ935779È˵ÄÊý¾Ýй¶£¬ÆäÖÐ98.9%ÊÇ¿Í»§  ¡£


2¡¢Î¬¶àÀûÑÇÖÝ·¨Ôº·þÎñÖÐÐı»Qilin¹¥»÷ÌýÖ¤»áµÄ¼Òôй¶


¾ÝýÌå1ÔÂ2ÈÕ±¨µÀ£¬°Ä´óÀûÑÇά¶àÀûÑÇÖÝ·¨Ôº·þÎñÖÐÐÄ(CSV)Ôâµ½QilinµÄÀÕË÷¹¥»÷£¬·¨Í¥ÌýÖ¤»áµÄÊÓƵ¼Ç¼й¶  ¡£CSVÔÚ2023Äê12ÔÂ21ÈÕ¼ì²âµ½´Ë´Î¹¥»÷£¬¸Ãʼþµ¼ÖÂÔËÓªÖжÏ£¬°üÂÞÃô¸Ð¼ÒôµÄÊÓÌýµµ°¸Ôâµ½·ÃÎÊ  ¡£±»¹¥»÷µÄϵÍÂ䢼´±»¸ôÀëºÍ½ûÓ㬵«ËæºóµÄÊÓ²ìÏÔʾ£¬¸Ãʼþ·¢ÉúµÄʱ¼ä¸üÔ磬¼´2023Äê12ÔÂ8ÈÕ£¬Ð¹Â¶µÄ¼Òô×îÔç¿ÉÒÔ×·Ëݵ½11ÔÂ1ÈÕ  ¡£Õþ¸®Ã»ÓÐ͸¶¹¥»÷ÕßµÄÉí·Ý£¬µ«¾ÝϤ£¬´Ë´Î¹¥»÷ÊÇÓÉÀÕË÷ÍÅ»ïQilinÖ´ÐеÄ  ¡£


3¡¢Apache OFBiz©¶´CVE-2023-49070Òѱ»ÔÚÒ°ÀûÓÃ


ýÌå2023Äê12ÔÂ28Èճƣ¬Apache OFBizÖеÄÉí·ÝÑéÖ¤Èƹý©¶´£¨CVE-2023-49070£©ÕýÔÚ±»»ý¼«ÀûÓà  ¡£¸Ã©¶´Äܹ»ÔÚδ¾­Éí·ÝÑéÖ¤µÄÇé¿öÏÂÌáȨ¡¢Ö´ÐÐÈÎÒâ´úÂë²¢·ÃÎÊÃô¸ÐÐÅÏ¢£¬ÒÑÓÚ2023Äê12ÔÂ5ÈÕÐÞ¸´  ¡£SonicWallÑо¿ÈËÔ±·¢ÏÖ£¬ÔÚʹÓÃÌض¨µÄƾ¾Ý×éºÏ¿ÉÈƹý¸Ã©¶´µÄÐÞ¸´  ¡£ÕâÊÇÓÉÓÚ´¦ÖÿղÎÊý»òÌØÊâ²ÎÊýʱµÄÂß¼­Â©¶´µ¼ÖµÄ£¬ÐµÄ©¶´±»×·×ÙΪCVE-2023-51467£¬ÓÚ12ÔÂ26ÈÕÐÞ¸´  ¡£Shadowserver³ÂË߳ƣ¬ÒѼì²âµ½ºÜ¶àÀûÓùûÈ»PoCµÄɨÃ裬ÊÔͼÀûÓ鶴CVE-2023-49070£¬²¢Ô¤¼ÆCVE-2023-51467Ò²»á·ºÆðÀàËÆÇé¿ö  ¡£


4¡¢¶à¸ö¶ñÒâÈí¼þÀûÓùȸèOAuth»Ö¸´cookie²¢½Ù³ÖÕË»§


CloudSEKÔÚ2023Äê12ÔÂ29Èճƣ¬¶à¸ö¶ñÒâÈí¼þÕýÔÚÀûÓÃÃûΪMultiLoginµÄδ¼Ç¼µÄGoogle OAuth¶Ëµã£¬À´»Ö¸´¹ýÆÚµÄÉí·ÝÑéÖ¤cookie²¢µÇ¼Óû§ÕÊ»§  ¡£¸Ã©¶´Ê×´ÎÓÉPRISMAÓÚ2023Äê10ÔÂ20ÈÕÔÚTelegramÉϹûÈ»£¬Ñо¿ÈËÔ±¶Ô©¶´½øÐÐÄæÏò¹¤³Ìºó·¢ÏÖÁËMultiLogin  ¡£LummaÓÚ11ÔÂ14ÈÕÊ״νÓÄɸ鶴£¬RadamanthysÔÚ11ÔÂ17ÈÕЧ·Â£¬½ñºó£¬Ðí¶àÆäËüÐÅÏ¢ÇÔÈ¡·¨Ê½Ò²ÀûÓÃÁ˸鶴£¬°üÂÞ12ÔÂ1ÈÕµÄStealc¡¢12ÔÂ11ÈÕµÄMedusa¡¢12ÔÂ12ÈÕµÄRiseProºÍ12ÔÂ26ÈÕµÄWhitesnake  ¡£


5¡¢Ñо¿ÍŶӷ¢ÏÖÀûÓÃJinxLoader¼ÓÔØFormbookµÈµÄ»î¶¯


1ÔÂ1ÈÕ±¨µÀ³Æ£¬Ñо¿ÈËÔ±·¢ÏÖеĻùÓÚGoµÄ¶ñÒâÈí¼þ¼ÓÔØ·¨Ê½JinxLoaderµÄÕý±»¹¥»÷ÕßÀûÓÃÀ´·Ö·¢ÏÂÒ»½×¶Îpayload£¬ÈçFormbook¼°XLoader  ¡£¸Ã¶ñÒâÈí¼þÏò¡¶Ó¢ÐÛÁªÃË¡·½ÇÉ«JinxÖ¾´£¬ÔÚÆä¹ã¸æº£±¨ºÍC2µÇ¼Ãæ°åÉÏʹÓÃÁ˸ýÇÉ«£¬ÆäÖ÷Òª¹¦Ð§¾ÍÊǼÓÔضñÒâÈí¼þ  ¡£ÕâЩ¹¥»÷ʼÓÚð³ä°¢²¼Ôú±È¹ú¼ÒʯÓ͹«Ë¾(ADNOC)µÄµöÓãÓʼþ£¬ÓÕʹÊÕ¼þÈË´ò¿ªÊÜÃÜÂë± £»¤µÄRAR¸½¼þ£¬È»ºó»áÏÂÔØJinxLoader¿ÉÖ´ÐÐÎļþ£¬¸Ã¿ÉÖ´ÐÐÎļþËæºó·Ö·¢Formbook»òXLoader  ¡£


6¡¢ÈðµäÁ¬Ëø³¬ÊÐCoopÔâµ½CactusÀÕË÷¹¥»÷Ö§¸¶Êܵ½Ó°Ïì


¾Ý1ÔÂ3ÈÕ±¨µÀ£¬ÈðµäÁ¬Ëø³¬ÊÐCoopÌåÏÖ£¬ÕýÔÚ´¦ÖÃÓ°ÏìΤķÀ¼¿¤£¨V?rmland£©É̵êµÄ¹¥»÷ʼþ  ¡£CoopÊÇÈðµä×î´óµÄÁãÊÛºÍÔÓ»õ¹©Ó¦ÉÌÖ®Ò»£¬ÔÚÈ«¹úÓµÓÐÔ¼800¼ÒÃŵê  ¡£ÀÕË÷ÍÅ»ïCactusÓÚ2023Äê12ÔÂ29ÈÕÉù³Æ¹¥»÷Á˸ù«Ë¾£¬²¢ÍþвҪÅû¶´óÁ¿¸öÈËÐÅÏ¢£¬°üÂÞÁè¼Ý21000¸öĿ¼  ¡£¾Ýµ±µØýÌå³Æ£¬¹¥»÷ʼÓÚ2023Äê12ÔÂ22ÈÕ£¬ÆäʱËùÓÐCoop V?rmlandÍøµã¶¼ÎÞ·¨½ÓÊÜÒøÐп¨Ö§¸¶  ¡£CoopÔÚ2021Äê7ÔÂÒ²ÔøÊܵ½Kaseya¹©Ó¦Á´ÀÕË÷¹¥»÷µÄÓ°Ï죬µ¼Ö´óÁ¿Ãŵê¹Ø±Õ  ¡£