• Ìá½»ÐèÇó
    *
    *

    *
    *
    *
    Á¢¼´Ìá½»
    µã»÷¡±Á¢¼´Ìá½»¡±£¬±íÃ÷ÎÒÀí½â²¢Í¬Òâ ¡¶»Æ½ð³Ç¿Æ¼¼Òþ˽Ìõ¿î¡·

    logo

      ²úÆ·Óë·þÎñ
      ½â¾ö·½°¸
      ¼¼ÊõÖ§³Ö
      ºÏ×÷·¢Õ¹
      ¹ØÓڻƽð³Ç

      ÉêÇëÊÔÓÃ
        Check Point·¢²¼2023Äê7ÔÂÈ«ÇòÍþвָÊýµÄ±¨¸æ
        ·¢²¼Ê±¼ä£º2023-08-18 ÔĶÁ´ÎÊý£º 1944 ´Î

        Check Point·¢²¼ÁË2023Äê7ÔÂÈ«ÇòÍþвָÊýµÄ·ÖÎö±¨¸æ¡£7Ô·Ý×îÁ÷ÐеĶñÒâÈí¼þÊÇQbot£¬Ó°ÏìÁËÈ«Çò5%µÄ×éÖ¯£¬Æä´ÎÊÇFormbook£¨4%£©ºÍRemcos£¨2%£©¡£È«ÇòÔâµ½¹¥»÷×î¶àµÄÐÐÒµÊǽÌÓýºÍÑо¿ÐÐÒµ£¬Æä´ÎÊÇÕþ¸®ºÍ¾üÊÂÐÐÒµ£¬È»ºóÊÇÒ½ÁƱ£½¡ÐÐÒµ¡£×î³£±»ÀûÓõÄ©¶´Web·þÎñÆ÷¶ñÒâURLĿ¼±éÀú©¶´£¬Ó°ÏìÁËÈ«Çò49%µÄ×éÖ¯£¬Æä´ÎÊÇApache Log4jÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨45%£©ºÍHTTP±êÍ·Ô¶³Ì´úÂëÖ´ÐЩ¶´£¨42%£©¡£×î³£¼ûµÄÒÆ¶¯¶ñÒâÈí¼þAnubis£¬È»ºóÊÇSpinOkºÍAhMyth¡£



        ¶¥¼¶¶ñÒâÈí¼þ¼Ò×å


        2023Äê7Ô£¬QbotÊÇ×îÁ÷ÐеĶñÒâÈí¼þ£¬¶ÔÈ«Çò×éÖ¯µÄÓ°Ïì´ï5%£¬Æä´ÎÊÇFormbook£¬¶ÔÈ«ÇòÓ°Ïì´ï4%£¬¶øRemcos¶ÔÈ«ÇòÓ°Ïì´ï2%¡£




        1.Qbot

        Qbot ÓÖ³Æ Qakbot ÊÇÒ»ÖÖ¶àÓÃ;¶ñÒâÈí¼þ£¬Ê״γöÏÖÓÚ 2008 Äê¡£ËüÖ¼ÔÚÇÔÈ¡Óû§µÄƾ¾Ý¡¢¼Ç¼»÷¼ü¡¢´Óä¯ÀÀÆ÷ÇÔÈ¡ cookie¡¢¼àÊÓÒøÐлÒÔ¼°²¿ÊðÆäËû¶ñÒâÈí¼þ¡£Qbot ͨ³£Í¨¹ýÀ¬»øÓʼþ½øÐзַ¢£¬Ëü²ÉÓöàÖÖ·´ÐéÄâ»ú¡¢·´µ÷ÊԺͷ´É³Ïä¼¼ÊõÀ´×è°­·ÖÎöºÍÌӱܼì²â¡£´Ó 2022 Ä꿪ʼ£¬Ëü³ÉΪ×îÁ÷ÐеÄľÂíÖ®Ò»¡£

        2.Formbook

        Formbook ÊÇÒ»ÖÖÕë¶Ô Windows ²Ù×÷ϵͳµÄÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÓÚ 2016 ÄêÊ״α»·¢ÏÖ¡£ÓÉÓÚÆäÇ¿´óµÄ¹æ±Ü¼¼ÊõºÍÏà¶Ô½ÏµÍµÄ¼Û¸ñ£¬ËüÔÚµØÏºڿÍÂÛ̳ÖÐÒÔ¶ñÒâÈí¼þ¼´·þÎñ (MaaS) µÄÐÎʽ½øÐÐÏúÊÛ¡£FormBook ´Ó¸÷ÖÖ Web ä¯ÀÀÆ÷»ñȡƾ¾Ý¡¢ÊÕ¼¯ÆÁÄ»½ØÍ¼¡¢¼àÊӺͼǼ»÷¼ü£¬²¢¿ÉÒÔ¸ù¾ÝÆä C&C µÄÃüÁîÏÂÔØºÍÖ´ÐÐÎļþ¡£

        3.Remcos

        Remcos ÊÇÒ»ÖÖÓÚ 2016 ÄêÊ״γöÏÖµÄ RAT¡£Remcos ͨ¹ý¸½¼ÓÔÚÀ¬»øÓʼþÖеĶñÒâ Microsoft Office Îĵµ½øÐд«²¥£¬Ö¼ÔÚÈÆ¹ý Microsoft Windows UAC »Æ½ð³Ç¹ÙÍøÐÔ²¢ÒԸ߼¶È¨ÏÞÖ´ÐжñÒâÈí¼þ¡£

        4.Emotet

        Emotet ÊÇÒ»ÖÖÏȽøµÄ¡¢×ÔÎÒ´«²¥µÄÄ£¿é»¯Ä¾Âí¡£Emotet Ôø¾­±»ÓÃ×÷ÒøÐÐľÂí£¬×î½ü±»ÓÃ×÷ÆäËû¶ñÒâÈí¼þ»ò¶ñÒâ»î¶¯µÄ·Ö·¢Õß¡£ËüʹÓöàÖÖ·½·¨À´Î¬³Ö³Ö¾ÃÐÔºÍÌӱܼ¼ÊõÒÔ±ÜÃâ¼ì²â¡£´ËÍ⣬Ëü»¹¿ÉÒÔͨ¹ý°üº¬¶ñÒ⸽¼þ»òÁ´½ÓµÄÍøÂçµöÓãÀ¬»øÓʼþ½øÐд«²¥¡£

        5.Nanocore

        NanoCore ÊÇÒ»ÖÖÕë¶Ô Windows ²Ù×÷ϵͳÓû§µÄÔ¶³Ì·ÃÎÊľÂí£¬ÓÚ 2013 ÄêÊ×´ÎÔÚÒ°Íâ·¢ÏÖ¡£ËùÓа汾µÄ RAT ¶¼°üº¬»ù±¾²å¼þºÍ¹¦ÄÜ£¬ÀýÈçÆÁÄ»²¶»ñ¡¢¼ÓÃÜ»õ±ÒÍÚ¾ò¡¢Ô¶³Ì¿ØÖÆ×ÀÃæºÍÍøÂçÉãÏñÍ·»á»°µÁÇÔ¡£

        6.NJRat

        NJRat ÊÇÒ»ÖÖÔ¶³Ì·ÃÎÊľÂí£¬Ö÷ÒªÕë¶ÔÖж«µÄÕþ¸®»ú¹¹ºÍ×éÖ¯¡£¸ÃľÂíÊ״γöÏÖÓÚ 2012 Ä꣬¾ßÓжàÖÖ¹¦ÄÜ£º²¶»ñ»÷¼ü¡¢·ÃÎÊÊܺ¦ÕßµÄÉãÏñÍ·¡¢ÇÔÈ¡ä¯ÀÀÆ÷Öд洢µÄƾ¾Ý¡¢ÉÏ´«ºÍÏÂÔØÎļþ¡¢Ö´Ðнø³ÌºÍÎļþ²Ù×÷ÒÔ¼°²é¿´Êܺ¦ÕßµÄ×ÀÃæ¡£NJRat ͨ¹ýÍøÂçµöÓã¹¥»÷ºÍ͵¶ÉʽÏÂÔØ¸ÐȾÊܺ¦Õߣ¬²¢ÔÚÃüÁîÓë¿ØÖÆ·þÎñÆ÷Èí¼þµÄÖ§³ÖÏÂͨ¹ýÊܸÐȾµÄ USB ÃÜÔ¿»òÍøÂçÇý¶¯Æ÷½øÐд«²¥¡£

        7.GuLoader

        Guloader ÊÇÒ»¿î×Ô 2019 Äê 12 ÔÂÒÔÀ´¹ã·ºÊ¹ÓõÄÏÂÔØÆ÷¡£µ±ËüÊ״γöÏÖʱ£¬GuLoader ÓÃÓÚÏÂÔØ Parallax RAT£¬µ«ÒÑÓ¦ÓÃÓÚÆäËûÔ¶³Ì·ÃÎÊľÂíºÍÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÀýÈç Netwire¡¢FormBook ºÍ Agent Tesla ¡£

        8.Fakeupdates

        Fakeupdates£¨ÓÖÃû SocGholish£©ÊÇÒ»¸öÓà JavaScript ±àдµÄÏÂÔØÆ÷¡£ËüÔÚÆô¶¯ÓÐЧ¸ºÔØÖ®Ç°½«ÆäдÈë´ÅÅÌ¡£Ðé¼Ù¸üÐÂͨ¹ýÐí¶àÆäËû¶ñÒâÈí¼þ£¨°üÀ¨ GootLoader¡¢Dridex¡¢NetSupport¡¢DoppelPaymer ºÍ AZORult£©µ¼Ö½øÒ»²½Î£º¦¡£

        9.Phorpiex

        Phorpiex ÊÇÒ»¸ö½©Ê¬ÍøÂ磨ÓÖÃû Trik£©£¬×Ô 2010 ÄêÒÔÀ´Ò»Ö±»îÔ¾£¬Ôڸ߷åʱÆÚ¿ØÖÆÁ˳¬¹ýÒ»°ÙÍǫ̀ÊܸÐȾµÄÖ÷»ú¡£ËüÒÔͨ¹ýÀ¬»øÓʼþ»î¶¯·Ö·¢ÆäËû¶ñÒâÈí¼þϵÁÐÒÔ¼°Öú³¤´ó¹æÄ£À¬»øÓʼþºÍÐÔÀÕË÷»î¶¯¶øÎÅÃû¡£

        10.Ramnit

        Ramnit ÊÇÒ»ÖÖÄ£¿é»¯ÒøÐÐľÂí£¬ÓÚ 2010 ÄêÊ״η¢ÏÖ¡£Ramnit ÇÔÈ¡ÍøÂç»á»°ÐÅÏ¢£¬Ê¹ÆäÔËÓªÉÌÄܹ»ÇÔÈ¡Êܺ¦ÕßʹÓõÄËùÓзþÎñµÄÕË»§Æ¾¾Ý£¬°üÀ¨ÒøÐÐÕË»§¡¢ÆóÒµºÍÉç½»ÍøÂçÕË»§¡£¸ÃľÂíʹÓÃÓ²±àÂëÓòÒÔ¼° DGA£¨ÓòÉú³ÉËã·¨£©Éú³ÉµÄÓòÀ´ÁªÏµ C&C ·þÎñÆ÷²¢ÏÂÔØÆäËûÄ£¿é¡£


        È«ÇòÊܹ¥»÷×î¶àµÄÐÐÒµ


        2023Äê7Ô£¬½ÌÓý/Ñо¿ÈÔȻλ¾ÓÈ«Çò×îÊÜ¿ª·¢ÐÐÒµµÄÊ×룬Æä´ÎÊÇÕþ¸®/¾üʺÍÒ½ÁƱ£½¡¡£

        1.½ÌÓý/Ñо¿

        2.Õþ¸®/¾ü¶Ó

        3.ÎÀÉú±£½¡


        ×î³£±»ÀûÓõÄ©¶´


        2023Äê7Ô£¬Web·þÎñÆ÷¶ñÒâURLĿ¼±éÀú©¶´ÊÇ×î³£±»ÀûÓõÄ©¶´£¬Ó°ÏìÁËÈ«Çò49%µÄ×éÖ¯£¬Æä´ÎÊÇApache Log4jÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨45%£©ºÍHTTP±êÍ·Ô¶³Ì´úÂëÖ´ÐЩ¶´£¨42%£©¡£



        1.Web ·þÎñÆ÷¶ñÒâ URL Ŀ¼±éÀú

        ¸Ã©¶´ÊÇÓÉÓÚ Web ·þÎñÆ÷ÖеÄÊäÈëÑéÖ¤´íÎóµ¼ÖµÄ£¬¸Ã´íÎóδÕýÈ·ÇåÀíĿ¼±éÀúģʽµÄ URI¡£³É¹¦ÀûÓôË©¶´ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÅû¶»ò·ÃÎÊÒ×Êܹ¥»÷µÄ·þÎñÆ÷ÉϵÄÈÎÒâÎļþ¡£

        2.Apache Log4j Ô¶³Ì´úÂëÖ´ÐР(CVE-2021-44228)

        Apache Log4j ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

        3.HTTP ±êÍ·Ô¶³Ì´úÂëÖ´ÐУ¨CVE-2020-10826¡¢CVE-2020-10827¡¢CVE-2020-10828¡¢CVE-2020-13756£©

        HTTP ±êÍ·ÔÊÐí¿Í»§¶ËºÍ·þÎñÆ÷ͨ¹ý HTTP ÇëÇ󴫵ݸ½¼ÓÐÅÏ¢¡£Ô¶³Ì¹¥»÷Õß¿ÉÄÜʹÓÃÒ×Êܹ¥»÷µÄ HTTP ±êÍ·ÔÚÊܺ¦¼ÆËã»úÉÏÔËÐÐÈÎÒâ´úÂë¡£

        4.Dasan GPON ·ÓÉÆ÷Éí·ÝÑéÖ¤ÈÆ¹ý (CVE-2018-10561)

        Dasan GPON ·ÓÉÆ÷ÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý©¶´¡£³É¹¦ÀûÓôË©¶´½«ÔÊÐíÔ¶³Ì¹¥»÷Õß»ñÈ¡Ãô¸ÐÐÅÏ¢²¢¶ÔÊÜÓ°ÏìµÄϵͳ½øÐÐδ¾­ÊÚȨµÄ·ÃÎÊ¡£

        5.MVPower CCTV DVR Ô¶³ÌÖ´ÐдúÂë (CVE-2016-20016)

        MVPower CCTV DVR ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë©¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

        6.F5 BIG-IP Ô¶³Ì´úÂëÖ´ÐÐ (CVE-2021-22986)

        F5 BIG-IP É豸ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£³É¹¦ÀûÓôË©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÊÜÓ°ÏìµÄϵͳÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

        7.PHP Easter Egg Information Disclosure

        PHP Ò³ÃæÖб¨¸æÁËÒ»¸öÐÅϢй¶©¶´¡£¸Ã©¶´ÊÇÓÉÓÚ²»ÕýÈ·µÄ Web ·þÎñÆ÷ÅäÖÃÔì³ÉµÄ¡£Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÊÜÓ°ÏìµÄ PHP Ò³Ãæ·¢ËÍÌØÖÆ URL À´ÀûÓôË©¶´¡£

        8.HTTP ÃüÁî×¢È루CVE-2021-43936¡¢CVE-2022-24086£©

        Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÊܺ¦Õß·¢ËÍÌØÖÆÇëÇóÀ´ÀûÓôË©¶´¡£³É¹¦ÀûÓøÃ©¶´½«ÔÊÐí¹¥»÷ÕßÔÚÄ¿±ê¼ÆËã»úÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

        9.WordPress portable-phpMyAdmin ²å¼þÉí·ÝÑéÖ¤ÈÆ¹ý (CVE-2012-5469)

        WordPress portable-phpMyAdmin ²å¼þÖдæÔÚÉí·ÝÑéÖ¤ÈÆ¹ý©¶´¡£³É¹¦ÀûÓôË©¶´½«ÔÊÐíÔ¶³Ì¹¥»÷Õß»ñÈ¡Ãô¸ÐÐÅÏ¢²¢¶ÔÊÜÓ°ÏìµÄϵͳ½øÐÐδ¾­ÊÚȨµÄ·ÃÎÊ¡£

        10.OpenSSL TLS DTLS ÐÄÌøÐÅϢй¶£¨CVE-2014-0160¡¢CVE-2014-0346£©

        OpenSSL ÖдæÔÚÐÅϢй¶©¶´¡£¸Ã©¶´ÓÖÃû Heartbleed£¬ÊÇÓÉÓÚ´¦Àí TLS/DTLS ÐÄÌøÊý¾Ý°üʱ³öÏÖ´íÎóÔì³ÉµÄ¡£¹¥»÷Õß¿ÉÒÔÀûÓôË©¶´Ð¹Â¶ËùÁ¬½ÓµÄ¿Í»§¶Ë»ò·þÎñÆ÷µÄÄÚ´æÄÚÈÝ¡£


        ÈÈÃÅÒÆ¶¯¶ñÒâÈí¼þ


        2023Äê7Ô£¬AnubisÔÚ×îÁ÷ÐеÄÒÆ¶¯¶ñÒâÈí¼þÖÐÅÅÃûµÚÒ»£¬Æä´ÎÊÇSpinOkºÍAhMyth¡£

        1.Anubis

        Anubis ÊÇÒ»ÖÖרΪ Android ÊÖ»úÉè¼ÆµÄÒøÐÐľÂí¶ñÒâÈí¼þ¡£×Ô×î³õ¼ì²âµ½ÒÔÀ´£¬ËüÒÑ»ñµÃÁ˶îÍâµÄ¹¦ÄÜ£¬°üÀ¨Ô¶³Ì·ÃÎÊľÂí (RAT) ¹¦ÄÜ¡¢¼üÅ̼ǼÆ÷¡¢Â¼Òô¹¦Äܺ͸÷ÖÖÀÕË÷Èí¼þ¹¦ÄÜ¡£Google É̵êÖÐÊý°Ù¸ö²»Í¬µÄÓ¦ÓóÌÐòÒѼì²âµ½¸Ã²¡¶¾¡£

        2.SpinOk

        SpinOk ÊÇÒ»¸ö×÷Ϊ¼äµýÈí¼þÔËÐÐµÄ Android Èí¼þÄ£¿é¡£ËüÊÕ¼¯ÓйØÉ豸ÉÏ´æ´¢µÄÎļþµÄÐÅÏ¢£¬²¢Äܹ»½«ËüÃÇ´«Ê䏸¶ñÒâÍþв²ÎÓëÕß¡£½ØÖÁ 2023 Äê 5 Ô£¬¸Ã¶ñÒâÄ£¿é´æÔÚÓÚ 100 ¶à¸ö Android Ó¦ÓóÌÐòÖУ¬ÏÂÔØÁ¿³¬¹ý 4.21 ÒڴΡ£

        3.AhMyth

        AhMyth ÊÇ 2017 Äê·¢ÏÖµÄÔ¶³Ì·ÃÎÊľÂí (RAT)¡£Ëüͨ¹ý Android Ó¦ÓóÌÐò·Ö·¢£¬¿ÉÔÚÓ¦ÓóÌÐòÉ̵êºÍ¸÷ÖÖÍøÕ¾ÉÏÕÒµ½¡£µ±Óû§°²×°ÕâЩÊܸÐȾµÄÓ¦ÓóÌÐò֮һʱ£¬¶ñÒâÈí¼þ¿ÉÒÔ´ÓÉ豸ÊÕ¼¯Ãô¸ÐÐÅÏ¢²¢Ö´ÐмüÅ̼Ǽ¡¢½ØÍ¼¡¢·¢ËͶÌÐźͼ¤»îÉãÏñÍ·µÈ²Ù×÷£¬ÕâЩ²Ù×÷ͨ³£ÓÃÓÚÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£

        # 59ºÅʵÑéÊÒÈñÆÀ #


            Check Point±¨¸æÏÔʾ£¬7Ô·ݵÄÈ«Çò×îÒ×ÀûÓõÄ©¶´Ö÷ҪΪWebÓ¦ÓÃϵͳÀà©¶´£¬¹¥»÷Õß×îΪ¹Ø×¢µÄ©¶´ÒÀ¾ÉÊÇÄܹ»Ô¶³ÌÖ´ÐдúÂëÀà©¶´£¬Òò´ËÔڻƽð³Ç¹ÙÍø·À»¤¹¤×÷ÖУ¬¹Ø×¢×îлƽð³Ç¹ÙÍø·çÏÕ£¬ÈÕ³£»¯±©Â¶ÃæÊáÀí¹¤×÷ÊÇÊ®·Ö±ØÒªµÄ¡£´ËÍâ¶¥¼¶¶ñÒâÈí¼þ¼Ò×åµÄ¹¥»÷Ä¿±êÖ÷ÒªÊÇÃô¸ÐÐÅÏ¢ÇÔÈ¡£¬Êý¾Ý»Æ½ð³Ç¹ÙÍø·À»¤¿Ì²»ÈÝ»º£¡


        Ãâ·ÑÊÔÓÃ
        ·þÎñÈÈÏß

        ÂíÉÏ×Éѯ

        400-811-3777

        »Øµ½¶¥²¿
        ¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿