鐮旂┒浜哄憳鍙戠幇锛孎in8缃戠粶鏀诲嚮鍥紮鍦ㄧ粡鍘嗕簡涓€娈电浉瀵瑰钩闈欑殑鏃舵湡鍚庯紝鍙堥噸鏂版诞鍑轰簡姘撮潰銆傝鍥紮姝e湪浣跨敤鏂扮増鐨凚adhatch鍚庨棬鍏ヤ镜鍖栧銆佷繚闄┿€侀浂鍞拰鎶€鏈涓氱殑鍏徃銆?/span>鏍规嵁bitdefender鏈懆鐨勫垎鏋愶紝杩欎簺鏀诲嚮宸茬粡鍑虹幇鍦ㄤ笘鐣屽悇鍦扮殑缁勭粐涓紝涓昏鍦ㄥ姞鎷垮ぇ銆佹剰澶у埄銆佸反鎷块┈銆佹尝澶氶粠鍚勩€佸崡闈炲拰缇庡浗绛夊涓浗瀹躲€?/span>

fin8鏄竴涓綉缁滈噾铻嶇姱缃洟浼欙紝瀹冪殑鍏稿瀷鏀诲嚮妯″紡鏄粠閿€鍞偣(pos)鐨勭幆澧冧腑绐冨彇鏀粯鍗$殑鏁版嵁锛岀壒鍒槸閽堝闆跺敭鍟嗐€侀棣嗗拰閰掑簵琛屼笟鐨勯攢鍞偣銆傝缁勭粐鑷冲皯浠?016骞翠互鏉ュ氨涓€鐩村緢娲昏穬锛屼絾瀹冪殑涓€涓壒鐐瑰氨鏄湁鏀诲嚮鐨勪紤鐪犳湡銆?/span>鏍规嵁bitdefender濞佽儊鐮旂┒鎬荤洃bogdan botezatu鐨勮娉曪紝鍦ㄨ繖绉嶆儏鍐典笅锛孎in8鏈€鍚庝竴娆″鐩爣杩涜鏀诲嚮鏄湪2019骞翠腑鏈熴€?/span>浠栧憡璇塗hreatpost锛?quot;浠栦滑宸茬粡浼戠湢浜?8涓湀(浠栦滑鍦?017骞村拰2019骞磋繘琛屼簡澶ч噺鐨勬敾鍑?锛岃櫧鐒跺湪姝ゆ湡闂翠粬浠竴鐩村湪灏忚寖鍥寸殑鐩爣涓婅繘琛屾敾鍑绘祴璇?quot;銆?/span>
fin8鍦ㄥ皬鑼冨洿鍐呰繘琛岃瘯姘?/span>
鍒扮洰鍓嶄负姝紝bitdefender鍦ㄥ涔嬪墠fin8杩涜鏀诲嚮鏃朵娇鐢ㄧ殑鍩虹璁炬柦鐨勭洃娴嬩腑鍙戠幇浜嗛拡瀵逛竷涓洰鏍囪繘琛岀殑鏀诲嚮銆?/span>botezatu鍛婅瘔threatpost锛?quot;铏界劧杩欏彲鑳藉惉璧锋潵闅句互缃俊锛屼絾浼楁墍鍛ㄧ煡锛孎in8鍦ㄥ紑灞曞ぇ鑼冨洿鐨勬敾鍑讳箣鍓嶏紝閮戒細鍦ㄥ皬鑼冨洿鐨勫尯鍩熷唴杩涜灏忚妯$殑鏀诲嚮娴嬭瘯锛岀劧鍚庨€愭笎澧炲ぇ鏀诲嚮閲忥紝杩欐槸涓€绉嶄繚闄╂満鍒讹紝鍦ㄦ寮忓紑灞曟敾鍑讳笟鍔′箣鍓嶏紝鍙互鍦ㄤ竴涓緢灏忕殑鑼冨洿鍐呴獙璇佹敾鍑荤殑鍙鎬с€?quot;
浠栬ˉ鍏呰锛屽湪2020骞磋繕鏈夊叾浠栧緢澶氬凡缁忚瑙傚療鍒扮殑鏀诲嚮娴嬭瘯銆?/span>杩欑璇曠偣鏀诲嚮鐨勬柟娉曢€氬父鏄敱浜庣姱缃泦鍥㈠凡缁忓畬鍠勬垨澧炲姞浜嗕粬浠殑鍐呴儴姝﹀櫒搴撱€備簨瀹炰笂锛屽湪鏈€鏂扮殑涓€娆℃敾鍑绘椿鍔ㄤ腑鍙戠幇浜嗘柊鐗堢殑badhatch鍚庨棬銆?/span>鍦?020骞村拰浠婂勾鐨勬敾鍑绘椿鍔ㄤ腑锛屽凡缁忓彂鐜版湁涓変釜涓嶅悓鐨勬敾鍑绘椿鍔ㄤ腑閮戒娇鐢ㄤ簡鏀归€犲悗鐨凚adhatch鍚庨棬銆?/span>botezatu璇达細"2020骞翠腑鏈熸槸2.12鐗堟湰鍒板綋鍓嶇殑2.14鐗堟湰鐨勮繃娓℃湡(2.14鐗堟湰鏄湪2020骞村湥璇炶妭鏈熼棿杩涜閮ㄧ讲鐨?"銆?/span>
涓嶆柇婕斿彉鐨凚adhatch鎭舵剰杞欢
badhatch鏄竴娆剧敱fin8瀹氬埗鐨勬伓鎰忚蒋浠讹紝涔熸浘鍦?019骞寸殑鏀诲嚮涓娇鐢ㄨ繃銆傛牴鎹瓸itdefender鍛ㄤ笁鍙戝竷鐨勫垎鏋愭姤鍛婃樉绀猴紝瀹冪幇鍦ㄥ凡缁忓緱鍒颁簡鍏ㄩ潰鐨勬彁鍗囷紝鍦ㄦ寔涔呮€с€佸姞瀵嗐€佷俊鎭敹闆嗗拰鎵ц妯悜绉诲姩鐨勮兘鍔涙柟闈㈡湁浜嗘槑鏄剧殑鏀硅繘銆?/span>渚嬪锛屾渶鏂扮増鏈殑鍚庨棬(v. 2.14)涓娇鐢ㄤ簡sslip.io锛屽畠鎻愪緵浜嗗厤璐圭殑ip鍒板煙鍚嶆槧灏勭殑鏈嶅姟锛屼娇ssl璇佷功鐨勭敓鎴愭洿鍔犲鏄撱€傝€屽湪浼犺緭涓紝 batchhatch涔熶娇鐢ㄤ簡鍔犲瘑鐨勬柟寮忔潵闅愯棌powershell鍛戒护銆侭otezatu绉帮紝铏界劧璇ユ湇鍔℃槸鍚堟硶鐨勶紝鑰屼笖琚箍娉涚殑浣跨敤銆備絾鎭舵剰杞欢鍗村湪婊ョ敤瀹冿紝骞朵笖閫冮伩浜嗗畨鍏ㄦ娴嬨€?/span>
浠栧憡璇塗hreatpost锛?quot;杩欎竴鎶€鏈樆姝簡涓€浜涘畨鍏ㄥ拰鐩戞帶瑙e喅鏂规鍦ㄥ懡浠ゅ拰鎺у埗鏈嶅姟鍣?c2)浜や粯鏈熼棿璇嗗埆鍜岄樆姝owershell鑴氭湰鐨勫姛鑳斤紝杩欏湪寰堝ぇ绋嬪害涓婂瀹炵幇闅愯韩鍜屾寔涔呮€ф柟闈㈣捣鍒伴噸瑕佺殑浣滅敤銆?quot;
璇ユ伓鎰忚蒋浠朵篃澧炲姞浜嗗畠鐨勭鎺㈣兘鍔涳紝渚嬪涓轰簡鑳芥洿濂藉湴鍦ㄧ粍缁囩綉缁滅幆澧冧腑妯悜绉诲姩锛岃杞欢杩樺彲浠ラ€氳繃鎶撳彇灞忓箷鎴浘鏉ヤ簡瑙f洿澶氱殑鍏充簬鍙楀鑰呯綉缁滅殑淇℃伅銆?/span>botezatu瑙i噴璇达細"妯悜绉诲姩杩欎竴姝ラ闈炲父閲嶈锛屽洜涓哄畠鐨勬敾鍑荤洰鏍囨槸pos缃戠粶銆傜敱浜庢伓鎰忚蒋浠堕€氬父鏄€氳繃鎭舵剰闄勪欢瀹炵幇浜や粯鐨勶紝鐩爣鍙楀鑰呭彲浠ユ槸缃戠粶涓婄殑浠讳綍浜猴紝鑰屾伓鎰忚蒋浠跺繀椤昏浠庝竴涓粓绔烦鍒板彟涓€涓粓绔紝鐩村埌鍒拌揪缃戠粶涓婄殑鐪熸鐩爣--pos璁惧銆?quot;鏈€鏂扮増鏈殑badhatch杞欢杩樻彁渚涗簡鏂囦欢涓嬭浇鍔熻兘锛屽皢鏉ュ彲鑳借繕浼氳幏寰楅櫎浜嗕俊鐢ㄥ崱鏁版嵁涔嬪鐨勫叾浠栫被鍨嬬殑鏁版嵁銆?/span>
botezatu璇达細"badhatch涓€鐩村湪瀵筆os杩涜鐩稿叧鐨勬敾鍑伙紝浣嗗畠涔熸墿灞曚簡鍚庨棬鐨勫姛鑳斤紝鍙互璁╂敾鍑昏€呰繘琛屾í鍚戠щ鍔紝杩樿兘浠庢寚瀹氫綅缃笅杞藉叾浠栨湁鏁堣浇鑽凤紝杩欎簺鏈夋晥杞借嵎鍙互鍙戞尌澶氱浣滅敤銆?quot;
鍍忓ぇ澶氭暟鑰佺粌鐨勭綉缁滄敾鍑昏€呬竴鏍凤紝fin8杩愯惀鍟嗘鍦ㄤ笉鏂畬鍠勪粬浠殑宸ュ叿鍜屾垬鏈€?浣嗕粬浠殑鏀诲嚮鑺傚纭疄寰堝鏄撹浜洪娴嬪埌銆傜爺绌朵汉鍛樼о锛屾渶鏂扮殑鏀诲嚮娲诲姩琛ㄦ槑锛岄璁″緢蹇細鏈夋洿骞挎硾鐨勬敾鍑汇€?/span>
botezatu璇达細"fin8鏄噾铻嶈瘓楠楃敓鎬佺郴缁熺殑椤剁骇鏀诲嚮鑰咃紝浠栦滑闇€瑕侀暱鏃堕棿鐨勪紤鐪犳潵瀹屽杽浠栦滑鐨勫伐鍏凤紝骞舵姇鍏ュぇ閲忚祫閲戞潵瑙勯伩浼犵粺鐨勫畨鍏ㄥ鏌ャ€傚彧鏈変粬浠殑宸ュ叿閫氳繃浜嗗皬鑼冨洿鐨勬祴璇曞悗鎵嶅紑濮嬪鍙楀鑰呰繘琛屽ぇ鑼冨洿鐨勬敾鍑汇€?quot;
鏈枃缈昏瘧鑷細https://threatpost.com/fin8-resurfaces-backdoor-malware/164684/锛?/span>鍥?/span>鐗?/span>婧愯嚜缃戠粶;
閮戦噸澹版槑锛氭湰绔欑郴鏈綉缂栬緫杞浇锛岃浆杞界洰鐨勫湪浜庝紶閫掓洿澶氫俊鎭€傚娑夊強浣滃搧鍐呭銆佺増鏉冨拰鍏跺畠闂锛岃鍦?0鏃ュ唴涓庢湰缃戣仈绯伙紝鎴戜滑灏嗗湪绗竴鏃堕棿鍒犻櫎鍐呭锛?/span>鏈珯鎷ユ湁瀵规澹版槑鐨勬渶缁堣в閲婃潈銆?/span>
