OkoBot¶ñÒâ¿ò¼ÜËÁŰ£¬¶àÄ£¿éÇÔÈ¡¼ÓÃÜ×ʲú

Ðû²¼Ê±¼ä 2026-07-20
1. OkoBot¶ñÒâ¿ò¼ÜËÁŰ£¬¶àÄ£¿éÇÔÈ¡¼ÓÃÜ×ʲú


7ÔÂ16ÈÕ£¬OkoBotÊÇÒ»ÖÖÐÂÐͶñÒâ¿ò¼Ü£¬Í¨¹ýClickFix¹¥»÷ºÍαװÕýµ±¹¤¾ßµÄGitHub¿ÍÕ»Èö²¥£¬ÒÑ»îÔ¾Ò»Äê¶à£¬ÏµTookPSÔ˶¯µÄÑݱä  ¡£Æä¹¥»÷·Ö¶à½×¶Î£¬Ê׽׶ΰ²ÅÅSSH»úеÈËÍøÂçϵͳÐÅÏ¢¡¢½ûÓÃDefender֪ͨ£¬²¢ÇÔȡǮ°üÎļþ¡¢Cookie¼°Æ¾Ö¤  ¡£¸Ã¿ò¼Üº¬20Óà¸öÄ£¿é£¬Òªº¦×é¼þ°üÀ¨£º×¢ÈëChromeµÄ¶ñÒâÀ©Õ¹£¨ÇÔȡƾ֤ºÍ¼ÓÃÜÊý¾Ý£©¡¢SeedHunter£¨ÔÚLedgerµÈÇ®°üÖÐαÔìÖú¼Ç´Ê»Ö¸´½çÃæÆ­È¡»Ö¸´¶ÌÓ¡¢MC Keylogger£¨¼Í¼°´¼ü¡¢¼ôÌù°å²¢½ØÆÁ£©¼°OkoSpyware£¨¼à¿Ø100ÖÖ³ÌÐò²¢Â¼ÖÆ´°¿ÚÊÓÆµ£©  ¡£Ò»µ©Öú¼Ç´ÊʧÔô£¬¹¥»÷Õß¿ÉÍêÈ«¿ØÖÆÊܺ¦Õß¼ÓÃÜ×ʲúÇÒÄÑÒÔ×·»Ø  ¡£Êܺ¦Õ߱鲼ȫÇò£¬ÒÔ°ÍÎ÷¡¢Ô½ÄÏ¡¢¼ÓÄôóµÈ¹úΪÖ÷  ¡£¹¥»÷·þÎñÆ÷¶Ô¶íÓïµØÇøIPÏÞÖÆ»á¼û£¬ÇÒÔ´´úÂ뺬¶íÓï×¢ÊÍ¡¢Ïà¹Ø¹¤¾ßÔÚ¶íÓïÂÛÌ³ÍÆ¹ã£¬ÌåÏÖ¹¥»÷Õ߾߶íÓïÅä¾°  ¡£¿¨°Í˹»ùÒÑÐû²¼ÈëÇÖÖ¸±ê¹©·ÀÓù²Î¿¼  ¡£


https://www.bleepingcomputer.com/news/security/new-okobot-framework-deploys-20-payloads-to-steal-data-crypto/


2. ¶íºÚ¿Í½èľÂíÈí¼þÉ¢²¼Starland RATÇÔÃÜ


7ÔÂ16ÈÕ£¬´úºÅUAT-11795µÄ¶íÂÞ˹Íþв×éÖ¯Õýͨ¹ýÖ²ÈëľÂíµÄÕýµ±Èí¼þ×°ÖóÌÐò£¨ÈçMobaXterm¡¢ZoomµÈ£©£¬°²ÅÅStarland RATºóÃÅ£¬ÇÔȡƾ֤Óë¼ÓÃÜ×ʲú  ¡£¸ÃÔ˶¯×Ô2025Äê6ÔÂÆðÖ÷ÒªÕë¶ÔÃÀ¹ú¼°ÆäËû¶à¹úÓû§  ¡£¹¥»÷ʼÓÚHTAÎļþ£¬¼ìË÷ľÂí»¯×°ÖðüÖеÄPython¼ÓÔØÆ÷£¬ÐÞ¸Ä×¢²á±í½¨É賤ÆÚÐÔºó½âÃܼÓÔØStarland  ¡£¸ÃRAT»á¼ì²âɳºÐ¡¢Ìí¼ÓÍýÏëʹÃü²¢ÌáȨ£¬ËæºóËÑË÷³¬40ÖÖÇ®°üÊý¾Ý¡¢ä¯ÀÀÆ÷ƾ֤¡¢ÏµÍ³¼°ADÓòÐÅÏ¢£¬»¹ÄÜ½ØÆÁ¡¢Ö´ÐÐÏÂÁî¡¢×¢ÈëShellcode²¢ÏÂÔØÌØÊâÔØºÉ  ¡£64λÁ´×ª´ïCastleStealerÇÔÈ¡ä¯ÀÀÆ÷¼°¼ÓÃÜÊý¾Ý£¬32λÁ´×ª´ïRemcos RATʵÏÖÔ¶³Ì¼à¿ØÓë¿ØÖÆ  ¡£ÆäC2ͨѶ¾ß±¸ÈßÓà»úÖÆ£¬±¸ÓÃÓòÃûͨ¹ýPolygonÖÇÄܺÏÔ¼ÆÊÎö  ¡£±ðµÄ£¬¹¥»÷ÕßʹÓÃδ¼Í¼µÄPowerShell¿ò¼ÜWLDR£¬¼ÓÃÜͨѶ²¢ÍêÈ«ÄÚ´æÔËÐÐ  ¡£·ÀÓù½¨ÒéʹÓÃÒÑÐû²¼IoC¼ì²â£¬Óû§Ó¦×èÖ¹Ö´Ðв»Ã÷ÏÂÁî²¢½ö´Ó¹Ù·½ÇþµÀÏÂÔØÈí¼þ  ¡£


https://www.bleepingcomputer.com/news/security/russian-hackers-trojanize-webex-zoom-apps-to-push-starland-malware/


3. ÐÂÐÍÀÕË÷Èí¼þSpirals 24СʱÄÚÍê³ÉÈëÇÖ¼ÓÃÜ


7ÔÂ16ÈÕ£¬Ò»¸öÃûΪSpiralsµÄÐÂÐÍÀÕË÷Èí¼þ×éÖ¯Õ¹ÏÖÁ˼«¸ßµÄ¹¥»÷ЧÂÊ£¬Äܹ»ÔÚ²»µ½24СʱÄÚÍê³É´Ó³õʼÈëÇÖµ½Êý¾ÝÇÔÈ¡ÓëÎļþ¼ÓÃܵÄÈ«Á÷³Ì  ¡£½ñÄê6Ô£¬¸Ã×éÖ¯ÈëÇÖÁËÄÏÑÇÒ»¼ÒIT·þÎñ¹«Ë¾£¬¹¥»÷Èë¿ÚÊÇ¸ÃÆóҵ̻¶ÔÚ¹«¹²ÍøÂçÉϵÄInternetÐÅÏ¢·þÎñ£¨IIS£©·þÎñÆ÷  ¡£¾ÝÈüÃÅÌú¿ËÍþвÁÔÊÖÍŶÓÅû¶£¬¹¥»÷ÕßÔÚ»ñµÃ³õʼ»á¼ûȨÏÞºóѸËÙÉÏ´«ASP.NET Web Shell£¬Ëæ¼´ÈÆ¹ýÓû§ÕË»§¿ØÖÆ£¨UAC£©¡¢ÆôÓÃÔ¶³Ì×ÀÃæ²¢½¨ÉèÍâµØÕË»§ÒÔά³Ö³¤ÆÚ»á¼û£¬Í¬Ê±×ª´¢SAM×¢²á±íµ¥Î»ºÍLSASSÀú³ÌÄÚ´æÒÔÌáȡƾ֤  ¡£Ëæºó£¬¹¥»÷ÕßʵÑéÒÆ³ýÇå¾²Èí¼þ£¬Ê¹ÓÃWMIºáÏòÒÆ¶¯µ½Ê®¼¸¸öϵͳ£¬²¢Í¨¹ýrevsocks¡¢ChiselºÍCloudflareËíµÀ½¨Éè¶àÖØÈßÓàÔ¶³Ì»á¼ûͨµÀ  ¡£PowerShellÔØºÉÔòÈÏÕæ½ûÓÃMicrosoft Defender¡¢É¾³ýÆäÍþв½ç˵£¬²¢×èÖ¹Óë23ÖÖ±¸·Ý¡¢Êý¾Ý¿â¼°ÐéÄ⻯²úÆ·£¨°üÀ¨Veeam¡¢VMware¡¢Hyper-V¡¢SQL Server¡¢OracleºÍPostgreSQL£©Ïà¹ØµÄ·þÎñ£¬Îª¼ÓÃܽ׶ÎɨÇåÕϰ­  ¡£´Ó³õʼÈëÇÖµ½°²ÅÅÃûΪbitsadmin.exeµÄÀÕË÷Èí¼þÔØºÉ£¬Õû¸öÀú³Ìȱ·¦24Сʱ  ¡£


https://www.bleepingcomputer.com/news/security/new-spirals-ransomware-encrypts-victim-network-in-under-24-hours/


4. AWS CloudFront´ó¹æÄ£å´»ú£¬ÊýÇ§ÍøÕ¾Êܲ¨¼°


7ÔÂ16ÈÕ£¬ÑÇÂíÑ·ÆìÏÂAWS CloudFront·þÎñÓÚÖÜËı¬·¢Ò»Á¬ÊýСʱµÄ´ó¹æÄ£ÖÐÖ¹£¬µ¼ÖÂÊýǧ¸öÒÀÀµVPC OriginsÅþÁ¬µÄÍøÕ¾·µ»Ø5xx¹ýʧ£¬ÏÖÔڸùÊÕÏÒÑ»ñµÃ½â¾ö  ¡£¾ÝAWS¿µ½¡¿ØÖÆÃæ°åÏÔʾ£¬¹ÊÕÏʼÓÚ̫ƽÑóʱ¼äÆÆÏþ12:45£¬Ö÷ÒªÓ°ÏìʹÓÃVPC OriginsµÄCloudFront¿Í»§  ¡£¸Ã¹¦Ð§ÔÊÐíÆóÒµ½«ØÊºó¶Ë·þÎñÆ÷ºÍ¹«¹²IPµØÖ·Òþ²ØÔÚ˽ÓÐÐéÄâÔÆÖУ¬³£±»½ðÈÚ»ú¹¹¡¢SaaSÌṩÉ̼°Ò½ÁƱ£½¡ÏµÍ³µÈ¶ÔÇå¾²ÐÔÒªÇó½Ï¸ßµÄ»ú¹¹½ÓÄÉ  ¡£´Ë´ÎÖÐÖ¹µ¼ÖÂCloudFront±ßÑØ½ÚµãÎÞ·¨½«ÇëÇó·ÓÉÖÁ¿Í»§VPCÄÚµÄ×ÊÔ´£¬½ø¶øÊ¹ÒÀÀµ¸Ã¹¦Ð§µÄÃæÏò¹«ÖÚÍøÕ¾ÎÞ·¨Õý³£¼ÓÔØÄÚÈÝ  ¡£¾ÝDowndetectorºÍTheirStackµÈƽ̨Êý¾Ý£¬ÊÜÓ°Ïì¹æÄ£ÁýÕÖ±±ÃÀ¡¢Å·ÖÞ¼°ÑÇÖÞÊýǧ¼Ò¹«Ë¾£¬HuggingFace¡¢Ó¢¹ú¹ú¼Ò²ÊƱ¡¢Tailscale¼°UbiquitiµÈ¾ù±¨¸æÁË·þÎñÒì³£  ¡£AWSÓÚÆÆÏþ1:44Æô¶¯ÕýʽÊӲ죬3:18¶¨Î»»ù´¡Ô­ÓÉÓÚÊý¾Ý°ü´¦Öóͷ£×ÓϵͳÖйÜÀíVPCÔ´ÅþÁ¬µÄ·þÎñ¼¯ÈºµÖ´ïÄÚ²¿ÏÞÖÆãÐÖµ£¬µ¼Ö·ÓÉÉèÖÃÊý¾ÝδÄÜ׼ȷ¼ÓÔØ  ¡£¹«Ë¾ËæºóÔÚÆÆÏþ4:16×îÏȷֽ׶ΰ²ÅÅÐÞ¸´£¬²¢ÓÚ5:21Ðû²¼ÏµÍ³ÍêÈ«»Ö¸´£¬Í¬Ê±½¨ÒéÊÜÓ°ÏìµÄ¿Í»§ÔÚÐÞ¸´Ê±´ú¿ÉÇл»ÖÁÆäËûÔ´ÀàÐÍ×÷ΪÔÝʱ½â¾ö¼Æ»®  ¡£


https://cybernews.com/news/aws-cloudfront-outage-websites-5xx-errors/


5. °²ÓÀÔâµÚÈý·½Æ½Ì¨Êý¾Ýй¶£¬¿Í»§Ë°ÎñÐÅÏ¢Êܲ¨¼°


7ÔÂ17ÈÕ£¬¹ú¼ÊËÄ´ó»á¼ÆÊ¦ÊÂÎñËùÖ®Ò»°²ÓÀ£¨EY£©ÓÚ2026Äê4ÔÂ23ÈÕÔÚÆäʹÓõĵÚÈý·½IT·þÎñ¹ÜÀíÆ½Ì¨Öмì²âµ½Òì³£Ô˶¯£¬¾­ÊÓ²ìÈ·Èϱ¬·¢ÁËÒ»ÆðÊý¾Ýй¶ÊÂÎñ  ¡£¸Ãƽ̨Ö÷ÒªÓÃÓÚ°²ÓÀITÍŶÓΪÄÚ²¿Ë°ÎñÊÂÇéÌṩÊÖÒÕÖ§³Ö£¬ÆäÖд洢µÄÖ§³Ö¹¤µ¥¿ÉÄܰüÀ¨¿Í»§Ãô¸ÐµÄ˰ÎñÏà¹ØÐÅÏ¢  ¡£Æ¾Ö¤°²ÓÀµÄȡ֤ÆÊÎö£¬ÔÚ2026Äê3ÔÂ28ÈÕÖÁ4ÔÂ12ÈÕʱ´ú£¬Î´¾­ÊÚȨµÄµÚÈý·½Àֳɻá¼û¸Ãƽ̨²¢ÏÂÔØÁËÓë¶àÃû¿Í»§Ïà¹ØµÄÎĵµ£¬ÄÚÈÝÉæ¼°ÓÃÓÚ˰ÎñÉ걨µÄСÎÒ˽¼Ò¼°²ÆÎñÊý¾Ý  ¡£ÊÂÎñ±¬·¢ºó£¬°²ÓÀÐÅÏ¢Çå¾²ÍŶÓÁ¬Ã¦Æô¶¯ÏìÓ¦³ÌÐò£¬ÍŽá×ÔÁ¦µÄÍøÂçÇå¾²¹«Ë¾Õö¿ªÊӲ죬²¢ÒÑ×è¶Ï²»·¨»á¼û£¬È·ÈÏ×ÔÉíϵͳĿ½ñÔËÐÐÇå¾²  ¡£¹«Ë¾Ç¿µ÷£¬ÏÖÔÚÉÐÎÞÖ¤¾ÝÅúעй¶ÎļþÒѱ»¶ñÒâÀÄÓûòÔâÊÜÕë¶ÔÐÔʹÓ㬵«Ò²ÈÏ¿ÉÊÜÓ°Ïì¿Í»§µÄÏêϸÊýÄ¿Éв»Ã÷È·  ¡£ÎªÌá·ÀDZÔÚΣº¦£¬°²ÓÀÒÑÏòÁª°îÕþ¸®×ª´ïÊÂÎñ£¬²¢Í¨¹ýÐÅÓûú¹¹ExperianΪÊÜÓ°Ïì·½ÌṩΪÆÚ24¸öÔµÄÉí·Ý¼à¿ØºÍ»Ö¸´·þÎñ  ¡£


https://securityaffairs.com/195550/data-breach/ernst-young-ey-investigates-data-breach-involving-third-party-support-tickets.html


6. SonicWallÁãÈÕÎó²îÔâIncÀÕË÷Èí¼þÍÅ»ïʹÓù¥»÷


7ÔÂ18ÈÕ£¬È«Çò×ÅÃûÍøÂçÇå¾²³§ÉÌSonicWallÓÚ7ÔÂ14ÈÕÐû²¼Ç徲ͨ¸æ£¬Åû¶ÆäSMA 1000ϵÁÐ×°±¸±£´æÁ½¸ö¸ßΣÎó²îCVE-2026-15409ÓëCVE-2026-15410  ¡£ÆäÖÐǰÕßΪSMA¡°ÊÂÇ鳡ºÏ¡±Web½çÃæÖеķþÎñÆ÷¶ËÇëÇóαÔ죨SSRF£©Îó²î£¬ÎÞÐèÉí·ÝÑéÖ¤¼´¿É±»Ô¶³ÌʹÓã¬CVSSÆÀ·Ö¸ß´ïÂú·Ö10·Ö£»ºóÕßΪ´úÂë×¢ÈëÎó²î£¬CVSSÆÀ·ÖΪ7.2·Ö£¬µ«Ðè¹¥»÷ÕßÒÑÄÜ»á¼û×°±¸¹ÜÀí¿ØÖÆÌ¨  ¡£Á½Õß×éºÏºó¿ÉʵÏÖ´ÓÍⲿδÈÏÖ¤¹¥»÷µ½ÄÚ²¿root¼¶È¨ÏÞµÄÔ¶³Ì´úÂëÖ´ÐÐ  ¡£¸üÑÏËàµÄÊÇ£¬Rapid7µÄÒ£²âÊý¾ÝÏÔʾ£¬ÎÛÃûÕÑÖøµÄIncÀÕË÷Èí¼þ¼´·þÎñ£¨RaaS£©×éÖ¯ÔçÒѽ«ÕâÁ½¸öÎó²î×÷ΪÁãÈÕÎó²îͶÈëʵս£¬Ê¹ÓÃÆäDZÈë¶à¸öÆóÒµÍøÂ磬ÇÔȡƾ֤¡¢½¨É賤ÆÚ»á¼ûȨÏÞ£¬²¢ºáÏòÒÆ¶¯ÖÁÓò¿ØÖÆÆ÷£¬ÎªºóÐøÀÕË÷Èí¼þ°²ÅÅÆÌ·  ¡£ÃÀ¹úCISAÒÑÓÚ7ÔÂ14ÈÕ½«ÕâÁ½¸öÎó²îÁÐÈëÒÑ֪ʹÓÃÎó²îĿ¼  ¡£


https://www.darkreading.com/vulnerabilities-threats/inc-ransomware-exploits-sonicwall-sma-zero-days