VanHelsing¶àƽ̨ÀÕË÷Èí¼þÒþÉí¹¥»÷ÍþвÉý¼¶
Ðû²¼Ê±¼ä 2025-03-251. VanHelsing¶àƽ̨ÀÕË÷Èí¼þÒþÉí¹¥»÷ÍþвÉý¼¶
3ÔÂ24ÈÕ£¬ÐÂÐÍ¿çÆ½Ì¨ÀÕË÷Èí¼þVanHelsing RaaSÓÚ3Ô³õÔÚ°µÍø·¸·¨ÂÛ̳¸¡³öË®Ãæ£¬Æä¶àƽ̨¹¥»÷ÄÜÁ¦ÁýÕÖWindows¡¢Linux¡¢BSD¡¢ARM¼°ESXiÐéÄ⻯ϵͳ¡£¸Ã¶íÂÞ˹·¸·¨¼¯ÍŽÓÄÉ·Ö¼¶¼ÓÃËÖÆ£¬ÏòÐÂÊÖÀÕË÷5000ÃÀÔª"ÈëÃÅ·Ñ"£¬Í¬Ê±ÔÊÐíÄÚÐÐÃâѺ½ð¼ÓÈ룬ÌåÏÖ³öϸÃܵľ¼Ã¼¤ÀøÄ£×Ó¡£ÔËÓªÉ̳éÈ¡20%Êê½ð×÷ΪӶ½ð£¬Í¨¹ýË«Çø¿éÁ´È·ÈϵÄ×Ô¶¯ÍйÜϵͳÍê³ÉÉúÒâ½áËã¡£ÊÖÒÕÆÊÎöÏÔʾ£¬VanHelsing½ÓÄÉC++¿ª·¢£¬ÔËÓÃChaCha20Á÷ÃÜÂëÅäºÏCurve25519·Ç¶Ô³Æ¼ÓÃܹ¹½¨Ë«ÖؼÓÃܲ㡣ÆäÁ¢ÒìÐԵؽÓÄÉ"²¿·Ö¼ÓÃÜ"Õ½ÂÔ£º¶Ô´óÓÚ1GBÎļþ½ö¼ÓÃÜÒªº¦Êý¾Ý¿é£¬¶ø¶ÔСÎļþʵÑéͨÅ̼ÓÃÜ£¬ÔÚ¹¥»÷ЧÂÊÓëЧ¹û¼äÈ¡µÃƽºâ¡£¸ÃÀÕË÷Èí¼þÖ§³Ö¸»ºñµÄÏÂÁîÐж¨ÖÆÑ¡ÏÔÊÐí¹¥»÷ÕßÖ¸¶¨¼ÓÃÜ·¾¶¡¢ÏÞÖÆ¹¥»÷¹æÄ££¬ÉõÖÁͨ¹ýSMBÐÒéʵÑéºáÏòÉøÍ¸¡£ÌØÊâÖµµÃ¹Ø×¢µÄÊÇÆä"ÒþÉíģʽ"¹¥»÷Á´£ºµÚÒ»½×¶Î½öÖ´ÐÐÎļþÖØÃüÃû²Ù×÷£¬Í¨¹ýÄ£ÄâÕý³£ÏµÍ³I/OÐÐΪ¹æ±Ü¼ì²â£»´ýÇå¾²¹¤¾ßÏìÓ¦¼ä϶£¬µÚ¶þ½×¶ÎÔÙÍê³ÉÏÖʵ¼ÓÃܲÙ×÷¡£ÕâÖÖË«½×¶Î¹¥»÷ģʽÏÔÖøÌáÉýÁËÈÆ¹ýEDR/AV½â¾ö¼Æ»®µÄ¸ÅÂÊ¡£
https://www.bleepingcomputer.com/news/security/new-vanhelsing-ransomware-targets-windows-arm-esxi-systems/
2. ÎÚ¿ËÀ¼Ìú·ÔâÍøÂç¹¥»÷Ö¹ºÆ±ÖÐÖ¹£¬Ó¦¼±²½·¥±£ÔËÓªÎȹÌ
3ÔÂ24ÈÕ£¬ÎÚ¿ËÀ¼Òªº¦»ù´¡ÉèÊ©ÔÙÔâÍøÂç¹¥»÷£¬¹ú¼ÒÌú·ÔËÓªÉÌUkrzaliznytsiaµÄƱÎñϵͳ³ÉΪ×îÐÂÄ¿µÄ¡£´Ë´Î´ó¹æÄ£ÍøÂç¹¥»÷µ¼ÖÂÒÆ¶¯Ó¦Óü°¹ÙÍøÊÛÆ±·þÎñÖÜȫ̱»¾£¬ÆÈʹÂÿÍÓ¿ÏòʵÌåÊÛÆ±Í¤£¬Òý·¢ÌìÏÂÐÔ¹ºÆ±Óµ¶Â¡£×÷ΪÎÚ¿ËÀ¼¾³ÄÚ×îÖ÷ÒªµÄ½»Í¨·½·¨£¬Ìú··þÎñµÄÖÐÖ¹¶ÔÃñÖÚ³öÐÐÔì³ÉÖØ´ó¹¥»÷£¬³µÕ¾·ºÆð³¤¶ÓȺ¼¯Õ÷Ï󣬳öÐÐЧÂÊÏÔÖøÏ½µ¡£Ìú·¹«Ë¾Ñ¸ËÙÆô¶¯Ó¦¼±Ô¤°¸£¬Í¨¹ý¶àƽ̨Ðû²¼¹Ù·½ÉùÃ÷ÖÂǸ£¬²¢½ÓÄÉÈýÏî½ôÆÈ²½·¥£ºÊ×ÏÈÔöÅÉÊÛÆ±´°¿ÚÈËÁ¦ÒÔÓ¦¶Ô¿ÍÁ÷á¯Á룻Æä´ÎÔÊÐíÎäÊ¿ÓÅÏÈÉϳµ²¹Æ±£¬°ü¹ÜÌØÊâȺÌå³öÐÐÐèÇó£»×îºó½¨ÒéÒѹºÆ±Âÿͳöʾµç×ÓÓʼþÖеĵç×ÓÆ±Ö¤¸±±¾£¬»òÌáǰ20·ÖÖÓµ½Õ¾ËµÃ÷ÇéÐΡ£¹«Ë¾ÌØÊâÇ¿µ÷£¬Ô½ÈÕ³öÐÐÓοÍÓ¦×èÖ¹µ±ÈÕÔú¶Ñ¹ºÆ±£¬ÒÔ±ãÊÂÇéÖ°Ô±ÓÅÏÈ´¦Öóͷ£µ±Èճ˳µÐèÇó¡£Ö»¹ÜÔÚÏß·þÎñÊÜ×裬UkrzaliznytsiaÇ¿µ÷ÁгµÔËÐÐδÊÜÓ°Ï죬ËùÓÐÔËÓªÁ÷³ÌÒÑÇл»ÖÁ±¸ÓÃϵͳ£¬Ê±¿Ì±í¼á³ÖÕý³£¡£ÏÖÔÚÊÖÒÕÍŶÓÕýÓëÎÚ¿ËÀ¼¹ú¼ÒÇå¾²¾Ö£¨SBU£©ÍøÂ粿·Ö¼°Õþ¸®ÅÌËã»úÓ¦¼±ÏìӦС×飨CERT-UA£©Ðͬ×÷Õ½£¬ÖÜÈ«ÅŲéϵͳÎó²î¡£
https://www.bleepingcomputer.com/news/security/cyberattack-takes-down-ukrainian-state-railways-online-services/
3. DrayTek·ÓÉÆ÷È«Çò¶ÏÍøÊÂÎñ£¬Éý¼¶¹Ì¼þ½ûÓÃSSLVPNÓ¦¶Ô
3ÔÂ24ÈÕ£¬È«Çò¶à¼Ò»¥ÁªÍø·þÎñÌṩÉÌ£¨ISP£©ÔâÓöDrayTek·ÓÉÆ÷´ó¹æÄ£ÅþÁ¬¹ÊÕÏ£¬Ó¢¹úGamma¡¢Zen InternetµÈÔËÓªÉÌ֤ʵ£¬¸ÃÊÂÎñÔ´ÓÚδÅû¶µÄÎó²î¹¥»÷»ò¹ýʧ¹Ì¼þ¸üУ¬µ¼Ö¶àÐͺÅ·ÓÉÆ÷·ºÆð¼äЪÐÔ¶ÏÁ¬ÓëÖØÆôÑ»·¡£ÊÜÓ°ÏìÓû§±»½¨Òé½ÓÄÉÈýÖØÓ¦¼±²½·¥£ºÁ¬Ã¦Éý¼¶ÖÁ×îй̼þ¡¢½ûÓÃSSL VPN¼°Ô¶³Ì»á¼û¹¦Ð§£¬»òÌæ»»ÎªÆäËûÆ·ÅÆ×°±¸¡£ÊÖÒÕÊÓ²ìÏÔʾ£¬ÎÊÌâȪԴָÏò±£´æÇ徲ȱÏݵĹ̼þ°æ±¾¡£DrayTek¹Ù·½Ö§³ÖÎĵµÅû¶½â¾ö¼Æ»®£¬ÒªÇóÓû§Í¨¹ýWEB UI»òTFTP·½·¨Ç¿ÖÆÉý¼¶¹Ì¼þ£¬²¢ÌØÊâÇ¿µ÷Ðè¹Ø±ÕVPN·þÎñ¼°Ô¶³ÌÖÎÀí¶Ë¿Ú¡£Zen InternetµÈISPÔö²¹½¨Ò飬Éý¼¶ºóÓ¦¼à¿ØÂ·ÓÉÆ÷ÔËÐÐ״̬£¬ÈôÈÔ·ºÆðƵÈÔÖØÆô£¬ÔòÐè˼Á¿Ó²¼þÌæ»»¡£ÖµµÃ×¢ÖØµÄÊÇ£¬½ñÄê10ÔÂDrayTekÔøÐÞ¸´¹ýÉæ¼°24¸öÐͺš¢70Íǫ̀װ±¸µÄÖØ´óÎó²î£¬ÆäÍøÂçÖÎÀí½çÃæ±£´æ¹«ÍøÌ»Â¶Î£º¦¡£Ä¿½ñ¹ÊÕÏÊÇ·ñÓëÉÏÊöÀúÊ·Îó²î±£´æ¹ØÁªÈÔ´ýÈ·ÈÏ¡£Ç徲ר¼ÒÖ¸³ö£¬¹¥»÷Õß¿ÉÄÜʹÓÃδÐÞ²¹µÄ¾É°æ±¾¹Ì¼þʵÑéÈëÇÖ£¬´¥·¢×°±¸ÀëÏß»òÖØÆô¡£DrayTekÔÚÖ¸µ¼ÎļþÖÐδÃ÷È·ÊÂÎñȪԴ£¬½öÌṩ²Ù×÷Ö¸ÄÏ£¬°üÀ¨¶Ï¿ªWANÅþÁ¬¡¢½ûÓÃVPN·þÎñ¡¢ÖØÖÃϵͳµÈ°ì·¨¡£
https://www.bleepingcomputer.com/news/security/draytek-routers-worldwide-go-into-reboot-loops-over-weekend/
4. CloakÀÕË÷ÍŻ﹥»÷¸¥¼ªÄáÑÇÖÝ×ÜÉó²é³¤°ì¹«ÊÒ£¬ITϵͳ̱»¾
3ÔÂ24ÈÕ£¬ÐÂÐËÀÕË÷Èí¼þ×éÖ¯"Cloak"±»È·ÈÏÖÆÔìÁË2025Äê2ÔÂÕë¶Ô¸¥¼ªÄáÑÇÖÝ×ÜÉó²é³¤°ì¹«ÊÒµÄÑÏÖØÍøÂç¹¥»÷£¬µ¼Ö¸ûú¹¹½¹µãITϵͳÖÜȫ̱»¾¡£¾Ý¡¶»ªÊ¢¶ÙÓʱ¨¡·Åû¶£¬Ë¾·¨²¿¸±²¿³¤ÔÚÄÚ²¿ÓʼþÖÐת´ï£¬µç×ÓÓʼþϵͳ¡¢VPN»á¼û¡¢»¥ÁªÍøÅþÁ¬¼°¹Ù·½ÍøÕ¾µÈÒªº¦»ù´¡ÉèÊ©¾ùÏÝÈëÍ£°Ú£¬ÆÈʹÊÂÇéÖ°Ô±½ôÆÈÆôÓÃÖ½ÖÊÎļþ´¦Öóͷ£Á÷³Ì¡£ÊÂÎñÒÑ´¥·¢¶à²¿·ÖÁª¶¯ÏìÓ¦£¬Öݾ¯¾Ö¡¢FBI¼°ÖÝÐÅÏ¢ÊÖÒÕ¾Ö½éÈëÊӲ졣3ÔÂ20ÈÕ£¬CloakÔÚÆä°µÍøÊý¾Ýй¶ƽ̨¹ûÕæ¹ÒÅÆ×ÜÉó²é³¤ÍøÕ¾£¬Ðû³Æ"ÆÚ´ýÆÚ¿¢ÊÂ"£¬Íþв½«Ð¹Â¶±»µÁÊý¾Ý¡£¸Ã×éÖ¯Ðû²¼²¿·ÖÎļþ½ØÍ¼×÷Ϊ×ôÖ¤£¬ÏÔʾ˫·½Ì¸ÅÐÆÆËéÔ´Óڼ췽¾Ü¾øÖ§¸¶Êê½ð¡£Ö»¹Ü¹¥»÷·½×Ô¶¯ÆØ¹âÐж¯£¬µ«¹Ù·½ÉÐδȷÈÏÊý¾Ýй¶¹æÄ£¡¢¹¥»÷ÊÖ·¨¼°ÊÇ·ñÖ§¸¶Êê½ðµÈ½¹µãÐÅÏ¢£¬ÊÂÎñȫòÈÔÓдý½øÒ»²½Åû¶¡£Çå¾²ÆÊÎöÏÔʾ£¬Cloak×éÖ¯×Ô2022ÄêáÈÆð£¬Ö÷ÒªÃé׼ŷÑÇÖÐСÆóÒµ£¬Æä¹¥»÷ģʽÈÚºÏÊý¾ÝÇÔÈ¡Óëϵͳ¼ÓÃÜË«ÖØÀÕË÷ÊֶΡ£¸ÃÍÅ»ïÒԸߴï91-96%µÄÊê½ðÖ§¸¶ÂÊÖø³Æ£¬´ËǰÒÑÈÏÁì13ÆðÓÐÓù¥»÷¡£
https://hackread.com/cloak-ransomware-virginia-attorney-generals-office/
5. 23andMeÐÝÒµÖØ×飬¿Í»§Ãô¸ÐÊý¾ÝÃæÁÙй¶Σº¦
3ÔÂ24ÈÕ£¬»ùÒò¼ì²â¾ÞÍ·23andMeÒòÉÌҵģʽ²»¿ÉÒ»Á¬¼°ÀúÊ·Êý¾Ýй¶ÊÂÎñÓ°Ï죬ÓÚ2025Äê3ÔÂ23ÈÕÉêÇëµÚ11ÕÂÐÝÒµ±£»¤£¬ÍýÏëͨ¹ý³öÊÛ×ʲúËÍ»¹Õ®Îñ¡£Õâ¼ÒÒÔÓʼÄÍÙÒºÑù±¾¾ÙÐлùÒò¼ì²â·þÎñÖøÃûµÄ¹«Ë¾£¬ÔøÔâÓö2023ÄêÖØ´óÊý¾Ýй¶ÊÂÎñ£¬Êý°ÙÍò¿Í»§ÐÕÃû¡¢»ùÒòÐÅÏ¢¡¢µØÀíλÖõÈÃô¸ÐÊý¾Ý±»ÇÔÈ¡£¬Òý·¢Óû§¶ÔÊý¾ÝÇå¾²µÄÉîÇе£ÐÄ¡£¼ÓÖÝ×ÜÉó²é³¤½ôÆÈÌáÐÑÏûºÄÕßÐÐʹ·¨¶¨È¨Á¦£¬ÒªÇó¹«Ë¾É¾³ýÒÅ´«Êý¾Ý¼°Ñù±¾¡£Ö»¹ÜÆô¶¯ÐÝÒµ³ÌÐò£¬23andMeÇ¿µ÷½«Î¬³ÖÕý³£ÔËÓª£¬¿Í»§Êý¾Ý´¦Öóͷ£·½·¨Îȹ̣¬²¢ÔÊÐíÈκÎÂò¼Ò±ØÐè×ñÊØÊý¾Ý±£»¤Ö´·¨¡£¹«Ë¾¶Ê»áÌåÏÖ£¬ÐÝÒµÖØ×齫ÓÐÖúÓÚÓÅ»¯±¾Ç®½á¹¹£¬½â¾öÖ´·¨Óë×âÁÞÔðÈΣ¬Í¬Ê±Ò»Á¬°ü¹ÜÓû§Êý¾ÝÒþ˽¡£ÖµµÃ×¢ÖØµÄÊÇ£¬23andMe×ÔÔËÓªÒÔÀ´Ê¼ÖÕδʵÏÖÓ¯Àû£¬¿ØÖÆÈ¨ÕùÈ¡¼Ó¾çÁËÖÎÀíÄæ¾³¡ª¡ªÊ×´´È˰²ÄÝ¡¤ÎÖÎ÷»ù³ÖÓÐ49%¹ÉȨ£¬¶à´ÎÊÔͼ˽Óл¯Î´¹ûºóÒÑ´ÇÈ¥CEOÖ°Îñ¡£ÃæÁÙÊý¾Ýй¶Σº¦£¬ÏûºÄÕß¿É×Ô¶¯½ÓÄɲ½·¥±£»¤Òþ˽£ºÍ¨¹ýÕË»§ÉèÖÃÓÀÊÀɾ³ý»ùÒòÊý¾Ý¼°Ñо¿ÊÚȨ£¬»òÒªÇó¹«Ë¾Ïú»Ù´æ´¢µÄÉúÎïÑù±¾¡£
https://cybernews.com/news/23andme-bankruptcy-sparks-dna-data-concerns/
6. Keenetic·ÓÉÆ÷Êý¾Ýй¶Ö¶íÓû§Ãô¸ÐÐÅϢ̻¶
3ÔÂ21ÈÕ£¬¶íÂÞË¹ÍøÂç×°±¸¹©Ó¦ÉÌKeeneticÔâÓöÖØ´óÊý¾Ýй¶£¬Éæ¼°³¬°ÙÍòÓû§Ãô¸ÐÐÅÏ¢£¬°üÀ¨WiFiÃÜÂë¡¢×°±¸ÐòÁкš¢ÍøÂçÉèÖü°ÈÕÖ¾µÈ½¹µãÊý¾Ý¡£Çå¾²Ñо¿Ö°Ô±ÖÒÑÔ£¬¹¥»÷Õß¿ÉʹÓÃй¶ƾֱ֤½Ó½ÓÊÜÍøÂ磬¼à¿ØÁ÷Á¿²¢ÉøÍ¸¹ØÁª×°±¸¡£Ö»¹ÜKeeneticÉù³ÆÚ²ÆÎ£º¦½ÏµÍ£¬µ«×¨¼ÒÖ¸³ö´¿Îı¾´æ´¢µÄÃÜÂë¡¢¹ýʱµÄMD5¹þÏ£Ëã·¨¼°Ïêϸ·þÎñÈÕÖ¾£¬Ê¹ºÚ¿ÍÄÜÈÝÒ×ʵÑéÍøÂç´¹ÂÚ¡¢Éí·Ý͵ÇÔÉõÖÁÀÕË÷¹¥»÷¡£ÊÂÎñʼÓÚ2023Äê3Ô£¬×ÔÁ¦Çå¾²Ñо¿Ô±·¢Ã÷KeeneticÒÆ¶¯Ó¦ÓÃÊý¾Ý¿âÔâδÊÚȨ»á¼û£¬°üÀ¨Óû§ÓÊÏä¡¢×°±¸Ðͺš¢¼ÓÃÜÃÜÔ¿¼°ÖÎÀíԱƾ֤µÈ¡£KeeneticËäѸËÙÐÞ¸´Îó²î£¬µ«Ö±ÖÁ2025Äê2Ô²ÅÅû¶ÏêÇ飬ÈÏ¿Éй¶ӰÏì2023Äê3ÔÂ16ÈÕǰע²áÓû§¡£Ð¹Â¶Êý¾Ý¹æÄ£¾ªÈË£º³¬103ÍòÓû§ÕË»§ÐÅÏ¢¡¢92Íò×°±¸ÏêÇé¡¢55ÍòÍøÂçÉèÖü°5300ÍòÌõ·þÎñÈÕÖ¾£¬ÆäÖÐ94%Óû§À´×Ô¶íÂÞ˹¡£ÖµµÃ×¢ÖØµÄÊÇ£¬KeeneticÓë¶íÂÞ˹¿ª·¢ÉÌNDM SystemsµÄÉî¶ÈÏàÖúÒý·¢Çå¾²ÒÉÂÇ¡£Ö»¹Ü¸Ã¹«Ë¾ÔÚ¶íÎÚ³åÍ»ºóÐû³Æ½«Èí¼þÍŶÓǨÖÁµÂ¹ú£¬µ«Æä×°±¸ÈԸ߶ÈÒÀÀµÄªË¹¿ÆÍŶӿª·¢µÄKeeneticOSϵͳ£¬ÇÒ70%»îÔ¾×°±¸Î»ÓÚ¶íÂÞ˹¡£´Ë´Îй¶̻¶ÆäÔÆ±¸·Ý»úÖÆÈ±ÏÝ£¬Ãô¸ÐÊý¾ÝÒÔÃ÷ÎÄÐÎʽ´æ´¢£¬½øÒ»²½·Å´óΣº¦¡£
https://cybernews.com/security/keenetic-router-data-leak-puts-users-at-risk/


¾©¹«Íø°²±¸11010802024551ºÅ