OkoBot¶ñÒâ¿ò¼ÜËÁŰ£¬¶àÄ£¿éÇÔÈ¡¼ÓÃÜ×ʲú

°ä²¼¹¦·ò 2026-07-20
1. OkoBot¶ñÒâ¿ò¼ÜËÁŰ£¬¶àÄ£¿éÇÔÈ¡¼ÓÃÜ×ʲú


7ÔÂ16ÈÕ£¬OkoBotÊÇÒ»ÖÖÐÂÐͶñÒâ¿ò¼Ü£¬Í¨¹ýClickFix¹¥»÷ºÍ¼Ù×°ºÏ·¨¹¤¾ßµÄGitHub²Ö¿â´«²¼£¬ÒÑ»îÔ¾Ò»Äê¶à£¬ÏµTookPS»î¶¯µÄÑݱä  ¡£Æä¹¥»÷·Ö¶à½×¶Î£¬Ê׽׶β¿ÊðSSH»úеÈËÍøÂçϵͳÐÅÏ¢¡¢½ûÓÃDefender֪ͨ£¬²¢ÇÔȡǮ°üÎļþ¡¢Cookie¼°Æ¾Ö¤  ¡£¸Ã¿ò¼Üº¬20Óà¸öÄ£¿é£¬¹Ø¼ü×é¼þÔ̺¬£º×¢ÈëChromeµÄ¶ñÒâÀ©´ó£¨ÇÔȡƾ֤ºÍ¼ÓÃÜÊý¾Ý£©¡¢SeedHunter£¨ÔÚLedgerµÈÇ®°üÖÐαÔìÖú¼Ç´Ê¸´Ô­½çÃæÆ­È¡¸´Ô­¶ÌÓ¡¢MC Keylogger£¨¼Í¼°´¼ü¡¢¼ôÌù°å²¢½ØÆÁ£©¼°OkoSpyware£¨¼à¿Ø100ÖÖ·¨Ê½²¢Â¼Ôì´°¿ÚÊÓÆµ£©  ¡£Ò»µ©Öú¼Ç´ÊʧÇÔ£¬¹¥»÷Õß¿ÉÆëÈ«½ÚÔìÊܺ¦Õß¼ÓÃÜ×ʲúÇÒÄÑÒÔ×·»Ø  ¡£Êܺ¦Õ߱鲼ȫÇò£¬ÒÔ°ÍÎ÷¡¢Ô½ÄÏ¡¢¼ÓÄôóµÈ¹úΪÖ÷  ¡£¹¥»÷·þÎñÆ÷¶Ô¶íÓïµØÓòIPÏ޶ȽӼû£¬ÇÒÔ´´úÂ뺬¶íÓï×¢½â¡¢Óйع¤¾ßÔÚ¶íÓïÂÛÌ³ÍÆ¹ã£¬°µÊ¾¹¥»÷Õ߾߶íÓï²¼¾°  ¡£¿¨°Í˹»ùÒѰ䲼ÈëÇÖÖ¸±ê¹©·ÀÓù²Î¿¼  ¡£


https://www.bleepingcomputer.com/news/security/new-okobot-framework-deploys-20-payloads-to-steal-data-crypto/


2. ¶íºÚ¿Í½èľÂíÈí¼þÉ¢²¼Starland RATÇÔÃÜ


7ÔÂ16ÈÕ£¬´úºÅUAT-11795µÄ¶íÂÞ˹Íþв×éÖ¯Õýͨ¹ýÖ²ÈëľÂíµÄºÏ·¨Èí¼þ×°Ö÷¨Ê½£¨ÈçMobaXterm¡¢ZoomµÈ£©£¬²¿ÊðStarland RATºóÃÅ£¬ÇÔȡƾ֤Óë¼ÓÃÜ×ʲú  ¡£¸Ã»î¶¯×Ô2025Äê6ÔÂÆðÖØÒªÕë¶ÔÃÀ¹ú¼°ÆäËû¶à¹úÓû§  ¡£¹¥»÷ʼÓÚHTAÎļþ£¬¼ìË÷ľÂí°ç×°ÖðüÖеÄPython¼ÓÔØÆ÷£¬Åú¸Ä×¢²á±í³ÉÁ¢ÓƾÃÐÔºó½âÃܼÓÔØStarland  ¡£¸ÃRAT»á¼ì²âɳºÓ×¢Ôö³¤´òË㹤×÷²¢ÌáȨ£¬ËæºóËÑË÷³¬40ÖÖÇ®°üÊý¾Ý¡¢ä¯ÀÀÆ÷ƾ֤¡¢ÏµÍ³¼°ADÓòÐÅÏ¢£¬»¹ÄÜ½ØÆÁ¡¢Ö´ÐкÅÁî¡¢×¢ÈëShellcode²¢ÏÂÔØ¶î±íÔØºÉ  ¡£64λÁ´´«µÝCastleStealerÇÔÈ¡ä¯ÀÀÆ÷¼°¼ÓÃÜÊý¾Ý£¬32λÁ´´«µÝRemcos RATʵÏÖÔ¶³Ì¼à¿ØÓë½ÚÔì  ¡£ÆäC2ͨѶ¾ß±¸ÈßÓà»úÔ죬±¸ÓÃÓòÃûͨ¹ýPolygonÖÇÄܺÏÔ¼½âÎö  ¡£´Ë±í£¬¹¥»÷ÕßʹÓÃδ¼Í¼µÄPowerShell¿ò¼ÜWLDR£¬¼ÓÃÜͨѶ²¢ÆëÈ«ÄÚ´æÔËÐÐ  ¡£·ÀÓù½¨ÒéÀûÓÃÒѰ䲼IoC¼ì²â£¬Óû§Ó¦Ô¤·ÀÖ´Ðв»Ã÷ºÅÁî²¢½ö´Ó¹Ù·½Çþ·ÏÂÔØÈí¼þ  ¡£


https://www.bleepingcomputer.com/news/security/russian-hackers-trojanize-webex-zoom-apps-to-push-starland-malware/


3. ÐÂÐÍÀÕË÷Èí¼þSpirals 24Ó×ʱÄÚʵÏÖÈëÇÖ¼ÓÃÜ


7ÔÂ16ÈÕ£¬Ò»¸öÃûΪSpiralsµÄÐÂÐÍÀÕË÷Èí¼þ×é֯չʾÁ˼«¸ßµÄ¹¥»÷ЧÄÜ£¬¿ÉÄÜÔÚ²»µ½24Ó×ʱÄÚʵÏÖ´Ó³õʼÈëÇÖµ½Êý¾ÝÇÔÈ¡ÓëÎļþ¼ÓÃܵÄÈ«Á÷³Ì  ¡£½ñÄê6Ô£¬¸Ã×éÖ¯ÈëÇÖÁËÄÏÑÇÒ»¼ÒIT·þÎñ¹«Ë¾£¬¹¥»÷Èë¿ÚÊÇ¸ÃÆóҵ¶³öÔÚ¹«¹²ÍøÂçÉϵÄInternetÐÅÏ¢·þÎñ£¨IIS£©·þÎñÆ÷  ¡£¾ÝÈüÃÅÌú¿ËÍþвÁÔÊÖÍŶÓÅû¶£¬¹¥»÷ÕßÔÚ»ñµÃ³õʼ½Ó¼ûȨÏÞºóѸËÙÉÏ´«ASP.NET Web Shell£¬Ëæ¼´ÈÆ¹ýÓû§ÕË»§½ÚÔ죨UAC£©¡¢ÆôÓÃÔ¶³Ì×ÀÃæ²¢´´½¨±¾µØÕË»§ÒÔά³ÖÓÆ¾Ã½Ó¼û£¬Í¬Ê±×ª´¢SAM×¢²á±íµ¥ÔªºÍLSASS¹ý³ÌÄÚ´æÒÔÌáȡʹ´¦  ¡£Ëæºó£¬¹¥»÷Õß³¢ÊÔÒÆ³ý°²È«Èí¼þ£¬ÀûÓÃWMIºáÏòÒÆ¶¯µ½Ê®¼¸¸öϵͳ£¬²¢Í¨¹ýrevsocks¡¢ChiselºÍCloudflareËí·³ÉÁ¢¶à³ÁÈßÓàÔ¶³Ì½Ó¼ûͨ·  ¡£PowerShellÔØºÉÔòÕÆ¹Ü½ûÓÃMicrosoft Defender¡¢É¾³ýÆäÍþв½ç˵£¬²¢ÖÕ³¡Óë23ÖÖ±¸·Ý¡¢Êý¾Ý¿â¼°Ðé¹¹»¯²úÆ·£¨Ô̺¬Veeam¡¢VMware¡¢Hyper-V¡¢SQL Server¡¢OracleºÍPostgreSQL£©ÓйصķþÎñ£¬Îª¼ÓÃܽ׶ÎɨÇå×è°­  ¡£´Ó³õʼÈëÇÖµ½²¿ÊðÃûΪbitsadmin.exeµÄÀÕË÷Èí¼þÔØºÉ£¬Õû¸ö¹ý³Ì²»¼°24Ó×ʱ  ¡£


https://www.bleepingcomputer.com/news/security/new-spirals-ransomware-encrypts-victim-network-in-under-24-hours/


4. AWS CloudFront´ó¹æÄ£å´»ú£¬ÊýÇ§ÍøÕ¾Êܲ¨¼°


7ÔÂ16ÈÕ£¬ÑÇÂíÑ·ÆìÏÂAWS CloudFront·þÎñÓÚÖÜËIJúÉú³ÖÐøÊýÓ×ʱµÄ´ó¹æÄ£ÖжÏ£¬µ¼ÖÂÊýǧ¸öÒÀÀµVPC OriginsÏνӵÄÍøÕ¾·µ»Ø5xxÃýÎó£¬Ä¿Ç°¸Ã¹ÊÕÏÒѵõ½½â¾ö  ¡£¾ÝAWS½¡¿µ½ÚÔìÃæ°åÏÔʾ£¬¹ÊÕÏʼÓÚ̫ƽÑ󹦷òÁ賿12:45£¬ÖØÒªÓ°ÏìʹÓÃVPC OriginsµÄCloudFront¿Í»§  ¡£¸ÃÖ°ÄÜÔÊÐíÆóÒµ½«Æäºó¶Ë·þÎñÆ÷ºÍ¹«¹²IPµØÖ·°µ²ØÔÚ˽ÓÐÐé¹¹ÔÆÖУ¬³£±»½ðÈÚ»ú¹¹¡¢SaaSÌṩÉ̼°Ò½ÁƱ£½¡ÏµÍ³µÈ¶Ô°²È«ÐÔÒªÇó½Ï¸ßµÄ»ú¹¹Ñ¡È¡  ¡£Õâ´ÎÖжϵ¼ÖÂCloudFront±ßÔµ½ÚµãÎÞ·¨½«ÒªÇó·ÓÉÖÁ¿Í»§VPCÄÚµÄ×ÊÔ´£¬½ø¶øÊ¹ÒÀÀµ¸ÃÖ°ÄܵÄÃæÏò¹«¼ÒÍøÕ¾ÎÞ·¨Õý³£¼ÓÔØÄÚÈÝ  ¡£¾ÝDowndetectorºÍTheirStackµÈƽ̨Êý¾Ý£¬ÊÜÓ°ÏìÁìÓò¸²¸Ç±±ÃÀ¡¢Å·ÖÞ¼°ÑÇÖÞÊýǧ¼Ò¹«Ë¾£¬HuggingFace¡¢Ó¢¹ú¹ú¶È²ÊƱ¡¢Tailscale¼°UbiquitiµÈ¾ù»ã±¨ÁË·þÎñÒì³£  ¡£AWSÓÚÁ賿1:44Æô¶¯Õýʽµ÷²é£¬3:18¶¨Î»µ××ÓÔ­ÓÉÓÚÊý¾Ý°ü´¦ÖÃ×ÓϵͳÖÐÖÎÀíVPCÔ´ÏνӵķþÎñ¼¯Èº´ïµ½ÄÚ²¿ÏÞ¶ÈãÐÖµ£¬µ¼Ö·ÓÉÅäÖÃÊý¾ÝδÄÜÕýÈ·¼ÓÔØ  ¡£¹«Ë¾ËæºóÔÚÁ賿4:16ÆðÍ··Ö½×¶Î²¿Ê𽨸´£¬²¢ÓÚ5:21°ä·¢ÏµÍ³ÆëÈ«¸´Ô­£¬Í¬Ê±½¨ÒéÊÜÓ°ÏìµÄ¿Í»§ÔÚ½¨¸´ÆÚ¼ä¿ÉÇл»ÖÁÆäËûÔ´ÀàÐÍ×÷Ϊһʱ½â¾ö¹æ»®  ¡£


https://cybernews.com/news/aws-cloudfront-outage-websites-5xx-errors/


5. °²ÓÀÔâµÚÈý·½Æ½Ì¨Êý¾Ýй¶£¬¿Í»§Ë°ÎñÐÅÏ¢Êܲ¨¼°


7ÔÂ17ÈÕ£¬¹ú¼ÊËÄ´ó¹ÜÕÊʦÊÂÎñËùÖ®Ò»°²ÓÀ£¨EY£©ÓÚ2026Äê4ÔÂ23ÈÕÔÚÆäʹÓõĵÚÈý·½IT·þÎñÖÎÀíÆ½Ì¨Öмì²âµ½Òì³ £»î¶¯£¬¾­µ÷²éÈ·ÈϲúÉúÁËһ·Êý¾Ýй¶ÊÂÎñ  ¡£¸ÃÆ½Ì¨ÖØÒªÓÃÓÚ°²ÓÀITÍŶÓΪÄÚ²¿Ë°Îñ¹¤×÷Ìṩ¼¼ÊõÖ§³Ö£¬ÆäÖд洢µÄÖ§³Ö¹¤µ¥¿ÉÄÜÔ̺¬¿Í»§Ãô¸ÐµÄ˰ÎñÓйØÐÅÏ¢  ¡£Æ¾¾Ý°²ÓÀµÄȡ֤·ÖÎö£¬ÔÚ2026Äê3ÔÂ28ÈÕÖÁ4ÔÂ12ÈÕÆÚ¼ä£¬Î´¾­ÊÚȨµÄµÚÈý·½³É¹¦½Ó¼û¸Ãƽ̨²¢ÏÂÔØÁËÓë¶àÃû¿Í»§ÓйصÄÎĵµ£¬ÄÚÈÝÉæ¼°ÓÃÓÚ˰ÎñÉ걨µÄÓ×ÎÒ¼°²ÆÕþÊý¾Ý  ¡£ÊÂÎñ²úÉúºó£¬°²ÓÀÐÅÏ¢°²È«ÍŶÓÁ¢¼´Æô¶¯ÏìÓ¦·¨Ê½£¬½áºÏ¶ÀÁ¢µÄÍøÂ簲ȫ¹«Ë¾·¢Õ¹µ÷²é£¬²¢ÒÑ×è¶Ï·¸·¨½Ó¼û£¬È·ÈÏ×ÔÉíϵͳµ±Ç°ÔËÐа²È«  ¡£¹«Ë¾Ç¿µ÷£¬Ä¿Ç°ÉÐÎÞÖ¤¾ÝÅúעй¶ÎļþÒѱ»¶ñÒâÀÄÓûòÔâ·êÕë¶ÔÐÔÀûÓ㬵«Ò²ÈÏ¿ÉÊÜÓ°Ïì¿Í»§µÄ¾ßÌåÊýÁ¿Éв»Ã÷È·  ¡£Îª·À±¸Ç±ÔÚ·çÏÕ£¬°²ÓÀÒÑÏòÁª¹úµ±¾Ö´«µÝÊÂÎñ£¬²¢Í¨¹ýÐÅÓþ»ú¹¹ExperianΪÊÜÓ°Ïì·½ÌṩΪÆÚ24¸öÔµÄÉí·Ý¼à¿ØºÍ¸´Ô­·þÎñ  ¡£


https://securityaffairs.com/195550/data-breach/ernst-young-ey-investigates-data-breach-involving-third-party-support-tickets.html


6. SonicWallÁãÈÕ·ì϶ÔâIncÀÕË÷Èí¼þÍÅ»ïÀûÓù¥»÷


7ÔÂ18ÈÕ£¬È«Çò³ÛÃûÍøÂ簲ȫ³§ÉÌSonicWallÓÚ7ÔÂ14ÈÕ°ä²¼°²È«²¼¸æ£¬Åû¶ÆäSMA 1000ϵÁÐÉ豸´æÔÚÁ½¸ö¸ßΣ·ì϶CVE-2026-15409ÓëCVE-2026-15410  ¡£ÆäÖÐǰÕßΪSMA¡°¹¤×÷³¡Ëù¡±Web½çÃæÖеķþÎñÆ÷¶ËÒªÇóαÔ죨SSRF£©·ì϶£¬ÎÞÐèÉí·ÝÑéÖ¤¼´¿É±»Ô¶³ÌÀûÓã¬CVSSÆÀ·Ö¸ß´ïÂú·Ö10·Ö £»ºóÕßΪ´úÂë×¢Èë·ì϶£¬CVSSÆÀ·ÖΪ7.2·Ö£¬µ«Ðè¹¥»÷ÕßÒÑÄܽӼûÉ豸ÖÎÀí½ÚÔį̀  ¡£Á½Õß×éºÏºó¿ÉʵÏÖ´Ó±í²¿Î´ÈÏÖ¤¹¥»÷µ½ÄÚ²¿root¼¶È¨ÏÞµÄÔ¶³Ì´úÂëÖ´ÐÐ  ¡£¸üÑϸñµÄÊÇ£¬Rapid7µÄÒ£²âÊý¾ÝÏÔʾ£¬³ôÃûÔ¶ÑïµÄIncÀÕË÷Èí¼þ¼´·þÎñ£¨RaaS£©×éÖ¯ÔçÒѽ«ÕâÁ½¸ö·ì϶×÷ΪÁãÈÕ·ì϶ͶÈëʵս£¬ÀûÓÃÆäDZÈë¶à¸öÆóÒµÍøÂ磬ÇÔȡƾ֤¡¢³ÉÁ¢ÓƾýӼûȨÏÞ£¬²¢ºáÏòÒÆ¶¯ÖÁÓò½ÚÔìÆ÷£¬ÎªºóÐøÀÕË÷Èí¼þ²¿ÊðÆÌ·  ¡£ÃÀ¹úCISAÒÑÓÚ7ÔÂ14ÈÕ½«ÕâÁ½¸ö·ì϶ÁÐÈëÒÑÖªÀûÓ÷ì϶Ŀ¼  ¡£


https://www.darkreading.com/vulnerabilities-threats/inc-ransomware-exploits-sonicwall-sma-zero-days