Ìá½»ÐèÇó
*
*

*
*
*
Á¢¼´Ìá½»
µã»÷¡±Á¢¼´Ìá½»¡±£¬±íÃ÷ÎÒÀí½â²¢Í¬Òâ ¡¶»Æ½ð³Ç¿Æ¼¼Òþ˽Ìõ¿î¡·

logo

    ²úÆ·Óë·þÎñ
    ½â¾ö·½°¸
    ¼¼ÊõÖ§³Ö
    ºÏ×÷·¢Õ¹
    ¹ØÓڻƽð³Ç

    ÉêÇëÊÔÓÃ
      Check Point·¢²¼2023Äê7ÔÂÈ«ÇòÍþвָÊýµÄ±¨¸æ
      ·¢²¼Ê±¼ä£º2023-08-18 ÔĶÁ´ÎÊý£º 1946 ´Î

      Check Point·¢²¼ÁË2023Äê7ÔÂÈ«ÇòÍþвָÊýµÄ·ÖÎö±¨¸æ¡£7Ô·Ý×îÁ÷ÐеĶñÒâÈí¼þÊÇQbot£¬Ó°ÏìÁËÈ«Çò5%µÄ×éÖ¯£¬Æä´ÎÊÇFormbook£¨4%£©ºÍRemcos£¨2%£©¡£È«ÇòÔâµ½¹¥»÷×î¶àµÄÐÐÒµÊǽÌÓýºÍÑо¿ÐÐÒµ£¬Æä´ÎÊÇÕþ¸®ºÍ¾üÊÂÐÐÒµ£¬È»ºóÊÇÒ½ÁƱ£½¡ÐÐÒµ¡£×î³£±»ÀûÓõÄ©¶´Web·þÎñÆ÷¶ñÒâURLĿ¼±éÀú©¶´£¬Ó°ÏìÁËÈ«Çò49%µÄ×éÖ¯£¬Æä´ÎÊÇApache Log4jÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨45%£©ºÍHTTP±êÍ·Ô¶³Ì´úÂëÖ´ÐЩ¶´£¨42%£©¡£×î³£¼ûµÄÒÆ¶¯¶ñÒâÈí¼þAnubis£¬È»ºóÊÇSpinOkºÍAhMyth¡£



      ¶¥¼¶¶ñÒâÈí¼þ¼Ò×å


      2023Äê7Ô£¬QbotÊÇ×îÁ÷ÐеĶñÒâÈí¼þ£¬¶ÔÈ«Çò×éÖ¯µÄÓ°Ïì´ï5%£¬Æä´ÎÊÇFormbook£¬¶ÔÈ«ÇòÓ°Ïì´ï4%£¬¶øRemcos¶ÔÈ«ÇòÓ°Ïì´ï2%¡£




      1.Qbot

      Qbot ÓÖ³Æ Qakbot ÊÇÒ»ÖÖ¶àÓÃ;¶ñÒâÈí¼þ£¬Ê״γöÏÖÓÚ 2008 Äê¡£ËüÖ¼ÔÚÇÔÈ¡Óû§µÄƾ¾Ý¡¢¼Ç¼»÷¼ü¡¢´Óä¯ÀÀÆ÷ÇÔÈ¡ cookie¡¢¼àÊÓÒøÐлÒÔ¼°²¿ÊðÆäËû¶ñÒâÈí¼þ¡£Qbot ͨ³£Í¨¹ýÀ¬»øÓʼþ½øÐзַ¢£¬Ëü²ÉÓöàÖÖ·´ÐéÄâ»ú¡¢·´µ÷ÊԺͷ´É³Ïä¼¼ÊõÀ´×è°­·ÖÎöºÍÌӱܼì²â¡£´Ó 2022 Ä꿪ʼ£¬Ëü³ÉΪ×îÁ÷ÐеÄľÂíÖ®Ò»¡£

      2.Formbook

      Formbook ÊÇÒ»ÖÖÕë¶Ô Windows ²Ù×÷ϵͳµÄÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÓÚ 2016 ÄêÊ״α»·¢ÏÖ¡£ÓÉÓÚÆäÇ¿´óµÄ¹æ±Ü¼¼ÊõºÍÏà¶Ô½ÏµÍµÄ¼Û¸ñ£¬ËüÔÚµØÏºڿÍÂÛ̳ÖÐÒÔ¶ñÒâÈí¼þ¼´·þÎñ (MaaS) µÄÐÎʽ½øÐÐÏúÊÛ¡£FormBook ´Ó¸÷ÖÖ Web ä¯ÀÀÆ÷»ñȡƾ¾Ý¡¢ÊÕ¼¯ÆÁÄ»½ØÍ¼¡¢¼àÊӺͼǼ»÷¼ü£¬²¢¿ÉÒÔ¸ù¾ÝÆä C&C µÄÃüÁîÏÂÔØºÍÖ´ÐÐÎļþ¡£

      3.Remcos

      Remcos ÊÇÒ»ÖÖÓÚ 2016 ÄêÊ״γöÏÖµÄ RAT¡£Remcos ͨ¹ý¸½¼ÓÔÚÀ¬»øÓʼþÖеĶñÒâ Microsoft Office Îĵµ½øÐд«²¥£¬Ö¼ÔÚÈÆ¹ý Microsoft Windows UAC »Æ½ð³Ç¹ÙÍøÐÔ²¢ÒԸ߼¶È¨ÏÞÖ´ÐжñÒâÈí¼þ¡£

      4.Emotet

      Emotet ÊÇÒ»ÖÖÏȽøµÄ¡¢×ÔÎÒ´«²¥µÄÄ£¿é»¯Ä¾Âí¡£Emotet Ôø¾­±»ÓÃ×÷ÒøÐÐľÂí£¬×î½ü±»ÓÃ×÷ÆäËû¶ñÒâÈí¼þ»ò¶ñÒâ»î¶¯µÄ·Ö·¢Õß¡£ËüʹÓöàÖÖ·½·¨À´Î¬³Ö³Ö¾ÃÐÔºÍÌӱܼ¼ÊõÒÔ±ÜÃâ¼ì²â¡£´ËÍ⣬Ëü»¹¿ÉÒÔͨ¹ý°üº¬¶ñÒ⸽¼þ»òÁ´½ÓµÄÍøÂçµöÓãÀ¬»øÓʼþ½øÐд«²¥¡£

      5.Nanocore

      NanoCore ÊÇÒ»ÖÖÕë¶Ô Windows ²Ù×÷ϵͳÓû§µÄÔ¶³Ì·ÃÎÊľÂí£¬ÓÚ 2013 ÄêÊ×´ÎÔÚÒ°Íâ·¢ÏÖ¡£ËùÓа汾µÄ RAT ¶¼°üº¬»ù±¾²å¼þºÍ¹¦ÄÜ£¬ÀýÈçÆÁÄ»²¶»ñ¡¢¼ÓÃÜ»õ±ÒÍÚ¾ò¡¢Ô¶³Ì¿ØÖÆ×ÀÃæºÍÍøÂçÉãÏñÍ·»á»°µÁÇÔ¡£

      6.NJRat

      NJRat ÊÇÒ»ÖÖÔ¶³Ì·ÃÎÊľÂí£¬Ö÷ÒªÕë¶ÔÖж«µÄÕþ¸®»ú¹¹ºÍ×éÖ¯¡£¸ÃľÂíÊ״γöÏÖÓÚ 2012 Ä꣬¾ßÓжàÖÖ¹¦ÄÜ£º²¶»ñ»÷¼ü¡¢·ÃÎÊÊܺ¦ÕßµÄÉãÏñÍ·¡¢ÇÔÈ¡ä¯ÀÀÆ÷Öд洢µÄƾ¾Ý¡¢ÉÏ´«ºÍÏÂÔØÎļþ¡¢Ö´Ðнø³ÌºÍÎļþ²Ù×÷ÒÔ¼°²é¿´Êܺ¦ÕßµÄ×ÀÃæ¡£NJRat ͨ¹ýÍøÂçµöÓã¹¥»÷ºÍ͵¶ÉʽÏÂÔØ¸ÐȾÊܺ¦Õߣ¬²¢ÔÚÃüÁîÓë¿ØÖÆ·þÎñÆ÷Èí¼þµÄÖ§³ÖÏÂͨ¹ýÊܸÐȾµÄ USB ÃÜÔ¿»òÍøÂçÇý¶¯Æ÷½øÐд«²¥¡£

      7.GuLoader

      Guloader ÊÇÒ»¿î×Ô 2019 Äê 12 ÔÂÒÔÀ´¹ã·ºÊ¹ÓõÄÏÂÔØÆ÷¡£µ±ËüÊ״γöÏÖʱ£¬GuLoader ÓÃÓÚÏÂÔØ Parallax RAT£¬µ«ÒÑÓ¦ÓÃÓÚÆäËûÔ¶³Ì·ÃÎÊľÂíºÍÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÀýÈç Netwire¡¢FormBook ºÍ Agent Tesla ¡£

      8.Fakeupdates

      Fakeupdates£¨ÓÖÃû SocGholish£©ÊÇÒ»¸öÓà JavaScript ±àдµÄÏÂÔØÆ÷¡£ËüÔÚÆô¶¯ÓÐЧ¸ºÔØÖ®Ç°½«ÆäдÈë´ÅÅÌ¡£Ðé¼Ù¸üÐÂͨ¹ýÐí¶àÆäËû¶ñÒâÈí¼þ£¨°üÀ¨ GootLoader¡¢Dridex¡¢NetSupport¡¢DoppelPaymer ºÍ AZORult£©µ¼Ö½øÒ»²½Î£º¦¡£

      9.Phorpiex

      Phorpiex ÊÇÒ»¸ö½©Ê¬ÍøÂ磨ÓÖÃû Trik£©£¬×Ô 2010 ÄêÒÔÀ´Ò»Ö±»îÔ¾£¬Ôڸ߷åʱÆÚ¿ØÖÆÁ˳¬¹ýÒ»°ÙÍǫ̀ÊܸÐȾµÄÖ÷»ú¡£ËüÒÔͨ¹ýÀ¬»øÓʼþ»î¶¯·Ö·¢ÆäËû¶ñÒâÈí¼þϵÁÐÒÔ¼°Öú³¤´ó¹æÄ£À¬»øÓʼþºÍÐÔÀÕË÷»î¶¯¶øÎÅÃû¡£

      10.Ramnit

      Ramnit ÊÇÒ»ÖÖÄ£¿é»¯ÒøÐÐľÂí£¬ÓÚ 2010 ÄêÊ״η¢ÏÖ¡£Ramnit ÇÔÈ¡ÍøÂç»á»°ÐÅÏ¢£¬Ê¹ÆäÔËÓªÉÌÄܹ»ÇÔÈ¡Êܺ¦ÕßʹÓõÄËùÓзþÎñµÄÕË»§Æ¾¾Ý£¬°üÀ¨ÒøÐÐÕË»§¡¢ÆóÒµºÍÉç½»ÍøÂçÕË»§¡£¸ÃľÂíʹÓÃÓ²±àÂëÓòÒÔ¼° DGA£¨ÓòÉú³ÉËã·¨£©Éú³ÉµÄÓòÀ´ÁªÏµ C&C ·þÎñÆ÷²¢ÏÂÔØÆäËûÄ£¿é¡£


      È«ÇòÊܹ¥»÷×î¶àµÄÐÐÒµ


      2023Äê7Ô£¬½ÌÓý/Ñо¿ÈÔȻλ¾ÓÈ«Çò×îÊÜ¿ª·¢ÐÐÒµµÄÊ×룬Æä´ÎÊÇÕþ¸®/¾üʺÍÒ½ÁƱ£½¡¡£

      1.½ÌÓý/Ñо¿

      2.Õþ¸®/¾ü¶Ó

      3.ÎÀÉú±£½¡


      ×î³£±»ÀûÓõÄ©¶´


      2023Äê7Ô£¬Web·þÎñÆ÷¶ñÒâURLĿ¼±éÀú©¶´ÊÇ×î³£±»ÀûÓõÄ©¶´£¬Ó°ÏìÁËÈ«Çò49%µÄ×éÖ¯£¬Æä´ÎÊÇApache Log4jÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨45%£©ºÍHTTP±êÍ·Ô¶³Ì´úÂëÖ´ÐЩ¶´£¨42%£©¡£



      1.Web ·þÎñÆ÷¶ñÒâ URL Ŀ¼±éÀú

      ¸Ã©¶´ÊÇÓÉÓÚ Web ·þÎñÆ÷ÖеÄÊäÈëÑéÖ¤´íÎóµ¼ÖµÄ£¬¸Ã´íÎóδÕýÈ·ÇåÀíĿ¼±éÀúģʽµÄ URI¡£³É¹¦ÀûÓôË©¶´ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÅû¶»ò·ÃÎÊÒ×Êܹ¥»÷µÄ·þÎñÆ÷ÉϵÄÈÎÒâÎļþ¡£

      2.Apache Log4j Ô¶³Ì´úÂëÖ´ÐР(CVE-2021-44228)

      Apache Log4j ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

      3.HTTP ±êÍ·Ô¶³Ì´úÂëÖ´ÐУ¨CVE-2020-10826¡¢CVE-2020-10827¡¢CVE-2020-10828¡¢CVE-2020-13756£©

      HTTP ±êÍ·ÔÊÐí¿Í»§¶ËºÍ·þÎñÆ÷ͨ¹ý HTTP ÇëÇ󴫵ݸ½¼ÓÐÅÏ¢¡£Ô¶³Ì¹¥»÷Õß¿ÉÄÜʹÓÃÒ×Êܹ¥»÷µÄ HTTP ±êÍ·ÔÚÊܺ¦¼ÆËã»úÉÏÔËÐÐÈÎÒâ´úÂë¡£

      4.Dasan GPON ·ÓÉÆ÷Éí·ÝÑéÖ¤ÈÆ¹ý (CVE-2018-10561)

      Dasan GPON ·ÓÉÆ÷ÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý©¶´¡£³É¹¦ÀûÓôË©¶´½«ÔÊÐíÔ¶³Ì¹¥»÷Õß»ñÈ¡Ãô¸ÐÐÅÏ¢²¢¶ÔÊÜÓ°ÏìµÄϵͳ½øÐÐδ¾­ÊÚȨµÄ·ÃÎÊ¡£

      5.MVPower CCTV DVR Ô¶³ÌÖ´ÐдúÂë (CVE-2016-20016)

      MVPower CCTV DVR ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë©¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

      6.F5 BIG-IP Ô¶³Ì´úÂëÖ´ÐÐ (CVE-2021-22986)

      F5 BIG-IP É豸ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

      7.PHP Easter Egg Information Disclosure

      PHP Ò³ÃæÖб¨¸æÁËÒ»¸öÐÅϢй¶©¶´¡£¸Ã©¶´ÊÇÓÉÓÚ²»ÕýÈ·µÄ Web ·þÎñÆ÷ÅäÖÃÔì³ÉµÄ¡£Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÊÜÓ°ÏìµÄ PHP Ò³Ãæ·¢ËÍÌØÖÆ URL À´ÀûÓôË©¶´¡£

      8.HTTP ÃüÁî×¢È루CVE-2021-43936¡¢CVE-2022-24086£©

      Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÊܺ¦Õß·¢ËÍÌØÖÆÇëÇóÀ´ÀûÓôË©¶´¡£³É¹¦ÀûÓøÃ©¶´½«ÔÊÐí¹¥»÷ÕßÔÚÄ¿±ê¼ÆËã»úÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

      9.WordPress portable-phpMyAdmin ²å¼þÉí·ÝÑéÖ¤ÈÆ¹ý (CVE-2012-5469)

      WordPress portable-phpMyAdmin ²å¼þÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý©¶´¡£³É¹¦ÀûÓôË©¶´½«ÔÊÐíÔ¶³Ì¹¥»÷Õß»ñÈ¡Ãô¸ÐÐÅÏ¢²¢¶ÔÊÜÓ°ÏìµÄϵͳ½øÐÐδ¾­ÊÚȨµÄ·ÃÎÊ¡£

      10.OpenSSL TLS DTLS ÐÄÌøÐÅϢй¶£¨CVE-2014-0160¡¢CVE-2014-0346£©

      OpenSSL ÖдæÔÚÐÅϢй¶©¶´¡£¸Ã©¶´ÓÖÃû Heartbleed£¬ÊÇÓÉÓÚ´¦Àí TLS/DTLS ÐÄÌøÊý¾Ý°üʱ³öÏÖ´íÎóÔì³ÉµÄ¡£¹¥»÷Õß¿ÉÒÔÀûÓôË©¶´Ð¹Â¶ËùÁ¬½ÓµÄ¿Í»§¶Ë»ò·þÎñÆ÷µÄÄÚ´æÄÚÈÝ¡£


      ÈÈÃÅÒÆ¶¯¶ñÒâÈí¼þ


      2023Äê7Ô£¬AnubisÔÚ×îÁ÷ÐеÄÒÆ¶¯¶ñÒâÈí¼þÖÐÅÅÃûµÚÒ»£¬Æä´ÎÊÇSpinOkºÍAhMyth¡£

      1.Anubis

      Anubis ÊÇÒ»ÖÖרΪ Android ÊÖ»úÉè¼ÆµÄÒøÐÐľÂí¶ñÒâÈí¼þ¡£×Ô×î³õ¼ì²âµ½ÒÔÀ´£¬ËüÒÑ»ñµÃÁ˶îÍâµÄ¹¦ÄÜ£¬°üÀ¨Ô¶³Ì·ÃÎÊľÂí (RAT) ¹¦ÄÜ¡¢¼üÅ̼ǼÆ÷¡¢Â¼Òô¹¦Äܺ͸÷ÖÖÀÕË÷Èí¼þ¹¦ÄÜ¡£Google É̵êÖÐÊý°Ù¸ö²»Í¬µÄÓ¦ÓóÌÐòÒѼì²âµ½¸Ã²¡¶¾¡£

      2.SpinOk

      SpinOk ÊÇÒ»¸ö×÷Ϊ¼äµýÈí¼þÔËÐÐµÄ Android Èí¼þÄ£¿é¡£ËüÊÕ¼¯ÓйØÉ豸ÉÏ´æ´¢µÄÎļþµÄÐÅÏ¢£¬²¢Äܹ»½«ËüÃÇ´«Ê䏸¶ñÒâÍþв²ÎÓëÕß¡£½ØÖÁ 2023 Äê 5 Ô£¬¸Ã¶ñÒâÄ£¿é´æÔÚÓÚ 100 ¶à¸ö Android Ó¦ÓóÌÐòÖУ¬ÏÂÔØÁ¿³¬¹ý 4.21 ÒڴΡ£

      3.AhMyth

      AhMyth ÊÇ 2017 Äê·¢ÏÖµÄÔ¶³Ì·ÃÎÊľÂí (RAT)¡£Ëüͨ¹ý Android Ó¦ÓóÌÐò·Ö·¢£¬¿ÉÔÚÓ¦ÓóÌÐòÉ̵êºÍ¸÷ÖÖÍøÕ¾ÉÏÕÒµ½¡£µ±Óû§°²×°ÕâЩÊܸÐȾµÄÓ¦ÓóÌÐò֮һʱ£¬¶ñÒâÈí¼þ¿ÉÒÔ´ÓÉ豸ÊÕ¼¯Ãô¸ÐÐÅÏ¢²¢Ö´ÐмüÅ̼Ǽ¡¢½ØÍ¼¡¢·¢ËͶÌÐźͼ¤»îÉãÏñÍ·µÈ²Ù×÷£¬ÕâЩ²Ù×÷ͨ³£ÓÃÓÚÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£

      # 59ºÅʵÑéÊÒÈñÆÀ #


          Check Point±¨¸æÏÔʾ£¬7Ô·ݵÄÈ«Çò×îÒ×ÀûÓõÄ©¶´Ö÷ҪΪWebÓ¦ÓÃϵͳÀà©¶´£¬¹¥»÷Õß×îΪ¹Ø×¢µÄ©¶´ÒÀ¾ÉÊÇÄܹ»Ô¶³ÌÖ´ÐдúÂëÀà©¶´£¬Òò´ËÔڻƽð³Ç¹ÙÍø·À»¤¹¤×÷ÖУ¬¹Ø×¢×îлƽð³Ç¹ÙÍø·çÏÕ£¬ÈÕ³£»¯±©Â¶ÃæÊáÀí¹¤×÷ÊÇÊ®·Ö±ØÒªµÄ¡£´ËÍâ¶¥¼¶¶ñÒâÈí¼þ¼Ò×åµÄ¹¥»÷Ä¿±êÖ÷ÒªÊÇÃô¸ÐÐÅÏ¢ÇÔÈ¡£¬Êý¾Ý»Æ½ð³Ç¹ÙÍø·À»¤¿Ì²»ÈÝ»º£¡


      Ãâ·ÑÊÔÓÃ
      ·þÎñÈÈÏß

      ÂíÉÏ×Éѯ

      400-811-3777

      »Øµ½¶¥²¿
      ¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿