Check Point·¢²¼ÁË2023Äê7ÔÂÈ«ÇòÍþвָÊýµÄ·ÖÎö±¨¸æ¡£7Ô·Ý×îÁ÷ÐеĶñÒâÈí¼þÊÇQbot£¬Ó°ÏìÁËÈ«Çò5%µÄ×éÖ¯£¬Æä´ÎÊÇFormbook£¨4%£©ºÍRemcos£¨2%£©¡£È«ÇòÔâµ½¹¥»÷×î¶àµÄÐÐÒµÊǽÌÓýºÍÑо¿ÐÐÒµ£¬Æä´ÎÊÇÕþ¸®ºÍ¾üÊÂÐÐÒµ£¬È»ºóÊÇÒ½ÁƱ£½¡ÐÐÒµ¡£×î³£±»ÀûÓõÄ©¶´Web·þÎñÆ÷¶ñÒâURLĿ¼±éÀú©¶´£¬Ó°ÏìÁËÈ«Çò49%µÄ×éÖ¯£¬Æä´ÎÊÇApache Log4jÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨45%£©ºÍHTTP±êÍ·Ô¶³Ì´úÂëÖ´ÐЩ¶´£¨42%£©¡£×î³£¼ûµÄÒÆ¶¯¶ñÒâÈí¼þAnubis£¬È»ºóÊÇSpinOkºÍAhMyth¡£
¶¥¼¶¶ñÒâÈí¼þ¼Ò×å
2023Äê7Ô£¬QbotÊÇ×îÁ÷ÐеĶñÒâÈí¼þ£¬¶ÔÈ«Çò×éÖ¯µÄÓ°Ïì´ï5%£¬Æä´ÎÊÇFormbook£¬¶ÔÈ«ÇòÓ°Ïì´ï4%£¬¶øRemcos¶ÔÈ«ÇòÓ°Ïì´ï2%¡£

1.Qbot
Qbot ÓÖ³Æ Qakbot ÊÇÒ»ÖÖ¶àÓÃ;¶ñÒâÈí¼þ£¬Ê״γöÏÖÓÚ 2008 Äê¡£ËüÖ¼ÔÚÇÔÈ¡Óû§µÄƾ¾Ý¡¢¼Ç¼»÷¼ü¡¢´Óä¯ÀÀÆ÷ÇÔÈ¡ cookie¡¢¼àÊÓÒøÐлÒÔ¼°²¿ÊðÆäËû¶ñÒâÈí¼þ¡£Qbot ͨ³£Í¨¹ýÀ¬»øÓʼþ½øÐзַ¢£¬Ëü²ÉÓöàÖÖ·´ÐéÄâ»ú¡¢·´µ÷ÊԺͷ´É³Ïä¼¼ÊõÀ´×è°·ÖÎöºÍÌӱܼì²â¡£´Ó 2022 Ä꿪ʼ£¬Ëü³ÉΪ×îÁ÷ÐеÄľÂíÖ®Ò»¡£
2.Formbook
Formbook ÊÇÒ»ÖÖÕë¶Ô Windows ²Ù×÷ϵͳµÄÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÓÚ 2016 ÄêÊ״α»·¢ÏÖ¡£ÓÉÓÚÆäÇ¿´óµÄ¹æ±Ü¼¼ÊõºÍÏà¶Ô½ÏµÍµÄ¼Û¸ñ£¬ËüÔÚµØÏºڿÍÂÛ̳ÖÐÒÔ¶ñÒâÈí¼þ¼´·þÎñ (MaaS) µÄÐÎʽ½øÐÐÏúÊÛ¡£FormBook ´Ó¸÷ÖÖ Web ä¯ÀÀÆ÷»ñȡƾ¾Ý¡¢ÊÕ¼¯ÆÁÄ»½ØÍ¼¡¢¼àÊӺͼǼ»÷¼ü£¬²¢¿ÉÒÔ¸ù¾ÝÆä C&C µÄÃüÁîÏÂÔØºÍÖ´ÐÐÎļþ¡£
3.Remcos
Remcos ÊÇÒ»ÖÖÓÚ 2016 ÄêÊ״γöÏÖµÄ RAT¡£Remcos ͨ¹ý¸½¼ÓÔÚÀ¬»øÓʼþÖеĶñÒâ Microsoft Office Îĵµ½øÐд«²¥£¬Ö¼ÔÚÈÆ¹ý Microsoft Windows UAC »Æ½ð³Ç¹ÙÍøÐÔ²¢ÒԸ߼¶È¨ÏÞÖ´ÐжñÒâÈí¼þ¡£
4.Emotet
Emotet ÊÇÒ»ÖÖÏȽøµÄ¡¢×ÔÎÒ´«²¥µÄÄ£¿é»¯Ä¾Âí¡£Emotet Ôø¾±»ÓÃ×÷ÒøÐÐľÂí£¬×î½ü±»ÓÃ×÷ÆäËû¶ñÒâÈí¼þ»ò¶ñÒâ»î¶¯µÄ·Ö·¢Õß¡£ËüʹÓöàÖÖ·½·¨À´Î¬³Ö³Ö¾ÃÐÔºÍÌӱܼ¼ÊõÒÔ±ÜÃâ¼ì²â¡£´ËÍ⣬Ëü»¹¿ÉÒÔͨ¹ý°üº¬¶ñÒ⸽¼þ»òÁ´½ÓµÄÍøÂçµöÓãÀ¬»øÓʼþ½øÐд«²¥¡£
5.Nanocore
NanoCore ÊÇÒ»ÖÖÕë¶Ô Windows ²Ù×÷ϵͳÓû§µÄÔ¶³Ì·ÃÎÊľÂí£¬ÓÚ 2013 ÄêÊ×´ÎÔÚÒ°Íâ·¢ÏÖ¡£ËùÓа汾µÄ RAT ¶¼°üº¬»ù±¾²å¼þºÍ¹¦ÄÜ£¬ÀýÈçÆÁÄ»²¶»ñ¡¢¼ÓÃÜ»õ±ÒÍÚ¾ò¡¢Ô¶³Ì¿ØÖÆ×ÀÃæºÍÍøÂçÉãÏñÍ·»á»°µÁÇÔ¡£
6.NJRat
NJRat ÊÇÒ»ÖÖÔ¶³Ì·ÃÎÊľÂí£¬Ö÷ÒªÕë¶ÔÖж«µÄÕþ¸®»ú¹¹ºÍ×éÖ¯¡£¸ÃľÂíÊ״γöÏÖÓÚ 2012 Ä꣬¾ßÓжàÖÖ¹¦ÄÜ£º²¶»ñ»÷¼ü¡¢·ÃÎÊÊܺ¦ÕßµÄÉãÏñÍ·¡¢ÇÔÈ¡ä¯ÀÀÆ÷Öд洢µÄƾ¾Ý¡¢ÉÏ´«ºÍÏÂÔØÎļþ¡¢Ö´Ðнø³ÌºÍÎļþ²Ù×÷ÒÔ¼°²é¿´Êܺ¦ÕßµÄ×ÀÃæ¡£NJRat ͨ¹ýÍøÂçµöÓã¹¥»÷ºÍ͵¶ÉʽÏÂÔØ¸ÐȾÊܺ¦Õߣ¬²¢ÔÚÃüÁîÓë¿ØÖÆ·þÎñÆ÷Èí¼þµÄÖ§³ÖÏÂͨ¹ýÊܸÐȾµÄ USB ÃÜÔ¿»òÍøÂçÇý¶¯Æ÷½øÐд«²¥¡£
7.GuLoader
Guloader ÊÇÒ»¿î×Ô 2019 Äê 12 ÔÂÒÔÀ´¹ã·ºÊ¹ÓõÄÏÂÔØÆ÷¡£µ±ËüÊ״γöÏÖʱ£¬GuLoader ÓÃÓÚÏÂÔØ Parallax RAT£¬µ«ÒÑÓ¦ÓÃÓÚÆäËûÔ¶³Ì·ÃÎÊľÂíºÍÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÀýÈç Netwire¡¢FormBook ºÍ Agent Tesla ¡£
8.Fakeupdates
Fakeupdates£¨ÓÖÃû SocGholish£©ÊÇÒ»¸öÓà JavaScript ±àдµÄÏÂÔØÆ÷¡£ËüÔÚÆô¶¯ÓÐЧ¸ºÔØÖ®Ç°½«ÆäдÈë´ÅÅÌ¡£Ðé¼Ù¸üÐÂͨ¹ýÐí¶àÆäËû¶ñÒâÈí¼þ£¨°üÀ¨ GootLoader¡¢Dridex¡¢NetSupport¡¢DoppelPaymer ºÍ AZORult£©µ¼Ö½øÒ»²½Î£º¦¡£
9.Phorpiex
Phorpiex ÊÇÒ»¸ö½©Ê¬ÍøÂ磨ÓÖÃû Trik£©£¬×Ô 2010 ÄêÒÔÀ´Ò»Ö±»îÔ¾£¬Ôڸ߷åʱÆÚ¿ØÖÆÁ˳¬¹ýÒ»°ÙÍǫ̀ÊܸÐȾµÄÖ÷»ú¡£ËüÒÔͨ¹ýÀ¬»øÓʼþ»î¶¯·Ö·¢ÆäËû¶ñÒâÈí¼þϵÁÐÒÔ¼°Öú³¤´ó¹æÄ£À¬»øÓʼþºÍÐÔÀÕË÷»î¶¯¶øÎÅÃû¡£
10.Ramnit
Ramnit ÊÇÒ»ÖÖÄ£¿é»¯ÒøÐÐľÂí£¬ÓÚ 2010 ÄêÊ״η¢ÏÖ¡£Ramnit ÇÔÈ¡ÍøÂç»á»°ÐÅÏ¢£¬Ê¹ÆäÔËÓªÉÌÄܹ»ÇÔÈ¡Êܺ¦ÕßʹÓõÄËùÓзþÎñµÄÕË»§Æ¾¾Ý£¬°üÀ¨ÒøÐÐÕË»§¡¢ÆóÒµºÍÉç½»ÍøÂçÕË»§¡£¸ÃľÂíʹÓÃÓ²±àÂëÓòÒÔ¼° DGA£¨ÓòÉú³ÉËã·¨£©Éú³ÉµÄÓòÀ´ÁªÏµ C&C ·þÎñÆ÷²¢ÏÂÔØÆäËûÄ£¿é¡£
È«ÇòÊܹ¥»÷×î¶àµÄÐÐÒµ
2023Äê7Ô£¬½ÌÓý/Ñо¿ÈÔȻλ¾ÓÈ«Çò×îÊÜ¿ª·¢ÐÐÒµµÄÊ×룬Æä´ÎÊÇÕþ¸®/¾üʺÍÒ½ÁƱ£½¡¡£
1.½ÌÓý/Ñо¿
2.Õþ¸®/¾ü¶Ó
3.ÎÀÉú±£½¡
×î³£±»ÀûÓõÄ©¶´
2023Äê7Ô£¬Web·þÎñÆ÷¶ñÒâURLĿ¼±éÀú©¶´ÊÇ×î³£±»ÀûÓõÄ©¶´£¬Ó°ÏìÁËÈ«Çò49%µÄ×éÖ¯£¬Æä´ÎÊÇApache Log4jÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨45%£©ºÍHTTP±êÍ·Ô¶³Ì´úÂëÖ´ÐЩ¶´£¨42%£©¡£

1.Web ·þÎñÆ÷¶ñÒâ URL Ŀ¼±éÀú
¸Ã©¶´ÊÇÓÉÓÚ Web ·þÎñÆ÷ÖеÄÊäÈëÑéÖ¤´íÎóµ¼Öµģ¬¸Ã´íÎóδÕýÈ·ÇåÀíĿ¼±éÀúģʽµÄ URI¡£³É¹¦ÀûÓôË©¶´ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÅû¶»ò·ÃÎÊÒ×Êܹ¥»÷µÄ·þÎñÆ÷ÉϵÄÈÎÒâÎļþ¡£
2.Apache Log4j Ô¶³Ì´úÂëÖ´ÐÐ (CVE-2021-44228)
Apache Log4j ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£
3.HTTP ±êÍ·Ô¶³Ì´úÂëÖ´ÐУ¨CVE-2020-10826¡¢CVE-2020-10827¡¢CVE-2020-10828¡¢CVE-2020-13756£©
HTTP ±êÍ·ÔÊÐí¿Í»§¶ËºÍ·þÎñÆ÷ͨ¹ý HTTP ÇëÇ󴫵ݸ½¼ÓÐÅÏ¢¡£Ô¶³Ì¹¥»÷Õß¿ÉÄÜʹÓÃÒ×Êܹ¥»÷µÄ HTTP ±êÍ·ÔÚÊܺ¦¼ÆËã»úÉÏÔËÐÐÈÎÒâ´úÂë¡£
4.Dasan GPON ·ÓÉÆ÷Éí·ÝÑéÖ¤ÈÆ¹ý (CVE-2018-10561)
Dasan GPON ·ÓÉÆ÷ÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý©¶´¡£³É¹¦ÀûÓôË©¶´½«ÔÊÐíÔ¶³Ì¹¥»÷Õß»ñÈ¡Ãô¸ÐÐÅÏ¢²¢¶ÔÊÜÓ°ÏìµÄϵͳ½øÐÐδ¾ÊÚȨµÄ·ÃÎÊ¡£
5.MVPower CCTV DVR Ô¶³ÌÖ´ÐдúÂë (CVE-2016-20016)
MVPower CCTV DVR ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë©¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£
6.F5 BIG-IP Ô¶³Ì´úÂëÖ´ÐÐ (CVE-2021-22986)
F5 BIG-IP É豸ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£
7.PHP Easter Egg Information Disclosure
PHP Ò³ÃæÖб¨¸æÁËÒ»¸öÐÅϢй¶©¶´¡£¸Ã©¶´ÊÇÓÉÓÚ²»ÕýÈ·µÄ Web ·þÎñÆ÷ÅäÖÃÔì³ÉµÄ¡£Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÊÜÓ°ÏìµÄ PHP Ò³Ãæ·¢ËÍÌØÖÆ URL À´ÀûÓôË©¶´¡£
8.HTTP ÃüÁî×¢È루CVE-2021-43936¡¢CVE-2022-24086£©
Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÊܺ¦Õß·¢ËÍÌØÖÆÇëÇóÀ´ÀûÓôË©¶´¡£³É¹¦ÀûÓøÃ©¶´½«ÔÊÐí¹¥»÷ÕßÔÚÄ¿±ê¼ÆËã»úÉÏÖ´ÐÐÈÎÒâ´úÂë¡£
9.WordPress portable-phpMyAdmin ²å¼þÉí·ÝÑéÖ¤ÈÆ¹ý (CVE-2012-5469)
WordPress portable-phpMyAdmin ²å¼þÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý©¶´¡£³É¹¦ÀûÓôË©¶´½«ÔÊÐíÔ¶³Ì¹¥»÷Õß»ñÈ¡Ãô¸ÐÐÅÏ¢²¢¶ÔÊÜÓ°ÏìµÄϵͳ½øÐÐδ¾ÊÚȨµÄ·ÃÎÊ¡£
10.OpenSSL TLS DTLS ÐÄÌøÐÅϢй¶£¨CVE-2014-0160¡¢CVE-2014-0346£©
OpenSSL ÖдæÔÚÐÅϢй¶©¶´¡£¸Ã©¶´ÓÖÃû Heartbleed£¬ÊÇÓÉÓÚ´¦Àí TLS/DTLS ÐÄÌøÊý¾Ý°üʱ³öÏÖ´íÎóÔì³ÉµÄ¡£¹¥»÷Õß¿ÉÒÔÀûÓôË©¶´Ð¹Â¶ËùÁ¬½ÓµÄ¿Í»§¶Ë»ò·þÎñÆ÷µÄÄÚ´æÄÚÈÝ¡£
ÈÈÃÅÒÆ¶¯¶ñÒâÈí¼þ
2023Äê7Ô£¬AnubisÔÚ×îÁ÷ÐеÄÒÆ¶¯¶ñÒâÈí¼þÖÐÅÅÃûµÚÒ»£¬Æä´ÎÊÇSpinOkºÍAhMyth¡£
1.Anubis
Anubis ÊÇÒ»ÖÖרΪ Android ÊÖ»úÉè¼ÆµÄÒøÐÐľÂí¶ñÒâÈí¼þ¡£×Ô×î³õ¼ì²âµ½ÒÔÀ´£¬ËüÒÑ»ñµÃÁ˶îÍâµÄ¹¦ÄÜ£¬°üÀ¨Ô¶³Ì·ÃÎÊľÂí (RAT) ¹¦ÄÜ¡¢¼üÅ̼ǼÆ÷¡¢Â¼Òô¹¦Äܺ͸÷ÖÖÀÕË÷Èí¼þ¹¦ÄÜ¡£Google É̵êÖÐÊý°Ù¸ö²»Í¬µÄÓ¦ÓóÌÐòÒѼì²âµ½¸Ã²¡¶¾¡£
2.SpinOk
SpinOk ÊÇÒ»¸ö×÷Ϊ¼äµýÈí¼þÔËÐÐµÄ Android Èí¼þÄ£¿é¡£ËüÊÕ¼¯ÓйØÉ豸ÉÏ´æ´¢µÄÎļþµÄÐÅÏ¢£¬²¢Äܹ»½«ËüÃÇ´«Ê䏸¶ñÒâÍþв²ÎÓëÕß¡£½ØÖÁ 2023 Äê 5 Ô£¬¸Ã¶ñÒâÄ£¿é´æÔÚÓÚ 100 ¶à¸ö Android Ó¦ÓóÌÐòÖУ¬ÏÂÔØÁ¿³¬¹ý 4.21 ÒڴΡ£
3.AhMyth
AhMyth ÊÇ 2017 Äê·¢ÏÖµÄÔ¶³Ì·ÃÎÊľÂí (RAT)¡£Ëüͨ¹ý Android Ó¦ÓóÌÐò·Ö·¢£¬¿ÉÔÚÓ¦ÓóÌÐòÉ̵êºÍ¸÷ÖÖÍøÕ¾ÉÏÕÒµ½¡£µ±Óû§°²×°ÕâЩÊܸÐȾµÄÓ¦ÓóÌÐò֮һʱ£¬¶ñÒâÈí¼þ¿ÉÒÔ´ÓÉ豸ÊÕ¼¯Ãô¸ÐÐÅÏ¢²¢Ö´ÐмüÅ̼Ǽ¡¢½ØÍ¼¡¢·¢ËͶÌÐźͼ¤»îÉãÏñÍ·µÈ²Ù×÷£¬ÕâЩ²Ù×÷ͨ³£ÓÃÓÚÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£
# 59ºÅʵÑéÊÒÈñÆÀ #
Check Point±¨¸æÏÔʾ£¬7Ô·ݵÄÈ«Çò×îÒ×ÀûÓõÄ©¶´Ö÷ҪΪWebÓ¦ÓÃϵͳÀà©¶´£¬¹¥»÷Õß×îΪ¹Ø×¢µÄ©¶´ÒÀ¾ÉÊÇÄܹ»Ô¶³ÌÖ´ÐдúÂëÀà©¶´£¬Òò´ËÔڻƽð³Ç¹ÙÍø·À»¤¹¤×÷ÖУ¬¹Ø×¢×îлƽð³Ç¹ÙÍø·çÏÕ£¬ÈÕ³£»¯±©Â¶ÃæÊáÀí¹¤×÷ÊÇÊ®·Ö±ØÒªµÄ¡£´ËÍâ¶¥¼¶¶ñÒâÈí¼þ¼Ò×åµÄ¹¥»÷Ä¿±êÖ÷ÒªÊÇÃô¸ÐÐÅÏ¢ÇÔÈ¡£¬Êý¾Ý»Æ½ð³Ç¹ÙÍø·À»¤¿Ì²»ÈÝ»º£¡