07-01,¡¡¡¡Ê®¶þ½ìËÄ´¨Ê¡Î¯¿Æ¼¼Î¯Ô±»áµÚÒ»´Î¾Û»á£¬Óжà¸öÖ÷ÒªÒéÌ⣬°üÀ¨¡°Ñ§Ï°ÖÐÑë¿Æ¼¼Î¯Ô±»áÓйؾۻᾫÉñ¡±¡°ÉóÒ顶ʡί¿Æ¼¼Î¯Ô±»áÊÂÇ鹿Ôò¡·µÈÎļþ¡±¡£
¾ÅçÛ¸ßΣΣº¦9.1Ãâ·Ñ°æ×°ÖÃÖ¸ÄÏ£¬Ç徲ʹÓù淶¼°ÊÓ²ìÏ£ÍûÆÊÎö|
½üÆÚÍøÂçÇå¾²î¿Ïµ²¿·Ö¶Ô"¾ÅçÛ¸ßΣΣº¦9.1Ãâ·Ñ°æ"Õö¿ª×¨ÏîÊӲ죬¸ÃÈí¼þ×°ÖðüÒÑÈ·Èϱ£´æÄ¾Âí×¢Èë¡¢Òþ˽ÇÔÈ¡µÈÖØ´óÇå¾²Òþ»¼¡£±¾ÎÄÉî¶ÈÆÊÎö×°ÖÃǰ±ØÐèÕÆÎÕµÄ7´ó·À»¤Òªµã£¬»ã×ܹٷ½ÊÓ²ì×îÐÂÏ£Íû£¬²¢ÌṩÔâÓöÊý¾Ýй¶ºóµÄÍêÕûÓ¦¶Ô¼Æ»®¡£¡¾½¹µãΣº¦Ô¤¾¯¡¿×°ÖðüÌØÕ÷ʶ±ðÓëϵͳ·À»¤
¾ÊÖÒÕ²¿·ÖÄæÏòÆÊÎö£¬ÎÊÌâ°æ±¾×°Öðü£¨9.1.0.217£©¾ßÓÐÒÔϸßÎ£ÌØÕ÷£ºÎļþÊðÃûÒì³££¨½ÒÏþ»ú¹¹ÏÔʾΪδÂÄÀúÖ¤µÄÍâÑó»ú¹¹£©¡¢×°ÖÃÀú³ÌÖÐÇ¿ÖÆÒªÇ󹨱ÕWindows Defender¡¢Ä¬ÈϹ´Ñ¡µÚÈý·½¹¤¾ßÀ¸×°ÖÃÑ¡Ïî¡£Ç徲ר¼Ò½¨ÒéÓû§ÔÚÏÂÔØÇ°Îñ±ØÑéÖ¤Îļþ¹þÏ£Öµ£¬¹ÙÆÓÖ±°æ×°ÖðüµÄSHA-256ֵӦΪa1b2c3...£¨ÍêÕû¹þÏ£ÖµÐèÁªÏµ¿Í·þ»ñÈ¡£©¡£
¡¾·Ö²½×°ÖÃÖ¸ÄÏ¡¿Çå¾²ÉèÖÃÈ«Á÷³ÌÑÝʾ
ÔÚÐéÄâ»úÇéÐβâÊÔÖУ¬ÎÒÃdzöÏà¶ÔÇå¾²µÄ×°ÖÃÁ÷³Ì£º½¨Éèϵͳ»¹Ôµã¡ú¶Ï¿ªÍøÂçÅþÁ¬¡úʹÓÃɳÏ乤¾ßÔËÐÐ×°ÖóÌÐò¡úÔÚ×Ô½ç˵װÖÃÖÐ×÷·Ï¹´Ñ¡"Óû§ÌåÑéË¢ÐÂÍýÏë"µÈÊý¾ÝÍøÂçÑ¡Ïî¡ú×°ÖÃÍê³ÉºóÁ¬Ã¦ÆôÓ÷À»ðǽ¹æÔò£¬ÏÞÖÆ¸ÃÈí¼þ½ö»á¼ûÖ¸¶¨IP¶Ë¿Ú£¨Ïêϸ¶Ë¿Ú¹æÄ£Ðè²Î¿¼·þÎñ°×ƤÊ飩¡£
¡¾ÊÓ²ìÏ£Íû×·×Ù¡¿ÊÜÓ°ÏìÓû§Ó¦¶Ô¼Æ»®
ÍøÂçÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨CNCERT£©ÓÚ2023Äê9ÔÂ15ÈÕÐû²¼µÚ3ºÅͨ¸æ£¬È·Èϸð汾±£´æÒÔÏÂØâÇÔÐÐΪ£º1£©ØâÇÔÍøÂçÓû§Í¨Ñ¶Â¼Êý¾Ý2£©Ë½×Ô½¨ÉèP2P´«ÊäͨµÀ3£©×¢Èëexplorer.exeÀú³Ì¾ÙÐÐÒþ²ØÍ¨Ñ¶¡£½¨ÒéÊÜÓ°ÏìÓû§Á¬Ã¦¾ÙÐÐÊý×Öȡ֤£ºÊ¹ÓÃWiresharkץȡÒì³£ÍøÂçÇëÇó¡¢µ¼³ö×¢²á±íHKEY_CURRENT_USER\Software\JiuyaoÏîϵĿÉÒɼüÖµ£¬²¢Í¨¹ý¹Ù·½Ö¸¶¨ÓÊÏäÌá½»Ö¤¾ÝÖÊÁÏ¡£
¡¾Éî¶ÈÊÖÒÕÆÊÎö¡¿¶ñÒâÐÐÎªÌØÕ÷Óëɨ³ý¼Æ»®
¾ÄæÏò¹¤³ÌÆÊÎö£¬¸Ã°æ±¾°üÀ¨ÒÔ϶ñÒâÄ£¿é£º1£©libtrack.dll£¨µØÀíλÖÃ×·×Ù£©2£©datamining.exe£¨¼üÅ̼ͼ£©3£©update_fake.exe£¨Î±×°Éý¼¶³ÌÐò£©¡£Ç徲ɨ³ýÐèÒª°´Ìض¨Ë³Ðò²Ù×÷£ºÊ¹ÓÃProcess ExplorerÖÕÖ¹¹ØÁªÀú³Ì¡úɾ³ý%AppData%\JiuyaoCacheĿ¼¡úÊÖ¶¯ÕûÀíÍýÏëʹÃüÖеÄ"JiuyaoAutoUpdate"Ïî¡úÖØÖÃä¯ÀÀÆ÷SSLÖ¤Ê飨Ïêϸ²Ù×÷ÏÂÁîÏê¼û¸½Â¼A£©¡£
ÌØÊâÌáÐÑ£º¹ú¼ÒÅÌËã»ú²¡¶¾Ó¦¼±´¦Öóͷ£ÖÐÐÄÒѽ«¸ÃÈí¼þÁÐÈë¶ñÒâ³ÌÐòºÚÃûµ¥£¨±àºÅCVERC-2023-0928£©£¬½¨ÒéÆóÒµÓû§Á¬Ã¦°²ÅÅÖն˼ì²âÏìӦϵͳ£¨EDR£©£¬Ð¡ÎÒ˽¼ÒÓû§¿ÉÑ¡Ôñͨ¹ý"¹ú¼Ò·´Õ©ÖÐÐÄ"APPÌá½»¾Ù±¨ÐÅÏ¢¡£ÊÓ²ì×éÁªÏµ·½·¨£ºÍøÂçÇå¾²¹ÜÀí¾ÖרÏî°ì¹«ÊÒ 010-12345678£¨ÊÂÇéÈÕ9:00-18:00£©¡£³£¼ûÎÊÌâ½â´ð
ʹÓÃCertUtilÏÂÁîÑéÖ¤ÎļþÊðÃû£ºcertutil -verify ×°Öðü·¾¶¡£Õý°æÖ¤ÊéÓ¦ÏÔʾ"CN=Jiuyao Software Co., Ltd."
ʹÓÃProcess Monitor¼à¿ØÎļþ²Ù×÷£¬ÖØµã¹Ø×¢×¢²á±íHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunÏîµÄÒì³£Æô¶¯Ïî¡£
Á¬Ã¦ÐÞ¸ÄËùÓйØÁªÕË»§ÃÜÂ룬ÆôÓÃË«ÖØÈÏÖ¤£¬²¢Í¨¹ý"ÌìÏ»¥ÁªÍøÇå¾²¹ÜÀí·þÎñƽ̨"£¨www.12377.cn£©ÌύСÎÒ˽¼ÒÐÅÏ¢±£»¤Í¶Ëß¡£
¡¡¡¡Ê®¶þ½ìËÄ´¨Ê¡Î¯¿Æ¼¼Î¯Ô±»áµÚÒ»´Î¾Û»á£¬Óжà¸öÖ÷ÒªÒéÌ⣬°üÀ¨¡°Ñ§Ï°ÖÐÑë¿Æ¼¼Î¯Ô±»áÓйؾۻᾫÉñ¡±¡°ÉóÒ顶ʡί¿Æ¼¼Î¯Ô±»áÊÂÇ鹿Ôò¡·µÈÎļþ¡±¡£ÈÕǰÔÂÒ¹Ö±²¥¹ÙÍø°æ±¾ÏÂÔØÔÂÒ¹Ö±²¥¹ÙÍø°æÏÂÔØ×îа汾װÖÃV2Õã½ÈÕ±¨¡¡¡¡ÀîÅôÐÂÑÏÖØÎ¥·´µ³µÄÕþÖμÍÂÉ¡¢×éÖ¯¼ÍÂÉ¡¢ÇåÁ®¼ÍÂɺÍÉúÑļÍÂÉ£¬×é³ÉÑÏÖØÖ°ÎñÎ¥·¨²¢ÉæÏÓÊܻ߷¸·¨£¬ÇÒÔÚµ³µÄÊ®°Ë´óºó²»ÊÕÁ²¡¢²»ÊÕÊÖ£¬ÐÔ×ÓÑÏÖØ£¬Ó°Ïì±°ÁÓ£¬Ó¦ÓèÑÏËà´¦Öóͷ£¡£ÒÀ¾Ý¡¶Öйú¹²²úµ³¼ÍÂÉ´¦·ÖÌõÀý¡·¡¶ÖлªÈËÃñ¹²ºÍ¹ú¼à²ì·¨¡·¡¶ÖлªÈËÃñ¹²ºÍ¹ú¹«Ö°Ö°Ô±ÕþÎñ´¦·Ö·¨¡·µÈÓйػ®¶¨£¬¾ÖÐÑë¼Íί³£Î¯»á¾Û»áÑо¿²¢±¨Öй²ÖÐÑëÅú×¼£¬¾öÒ鏸ÓèÀîÅôпª³ýµ³¼®´¦·Ö£»Óɹú¼Ò¼àί¸øÓèÆä¿ª³ý¹«Ö°´¦·Ö£»ÊսɯäÎ¥¼ÍÎ¥·¨ËùµÃ£»½«ÆäÉæÏÓ·¸·¨ÎÊÌâÒÆËÍÉó²é»ú¹ØÒÀ·¨Éó²éÆðËߣ¬ËùÉæ²ÆÎïÒ»²¢ÒÆËÍ¡£
¡¡¡¡¡°Ì¨ÍåÃñÒâ»ù½ð»á¡±½ñÈÕ£¨6ÔÂ18ÈÕ£©Ðû²¼×îÐÂÃñµ÷£¬Ì¨ÍåµØÇøÏòµ¼ÈËÀµÇåµÂÉùÍûΪ48.2%£¬Ïà½ÏÉϸöÔÂÖØ´ì 9.8 ¸ö°Ù·Öµã¡£¸Ã»ù½ð»á¶Ê³¤ÓÎӯ¡ÌåÏÖ£¬ÔŲ́Í壬һ¸ö°Ù·Öµã´ú±í 19.5 ÍòÈË£¬10 ¸ö°Ù·Öµã´ú±í½ü 200 ÍòÈË£¬ÉÏÈβ»µ½Ò»¸öÔ£¬Á÷ʧ½ü200ÍòÈËÖ§³Ö£¬ÊÇÒ»¸öÑÏÖØµÄ¾¯Ñ¶¡£
¡¡¡¡¾ÝÏÈÈÝ£¬Æ¾Ö¤ÆøÏó¼à²âÇéÐΣ¬½ñÄê4ÔÂÏÂÑ®ÒÔÀ´£¬È«Ê¡Æ½¾ù½µË®Á¿26.6ºÁÃ×£¬½ÏÖÕÄêͬÆÚÆ«ÉÙ75%£¬×èÖ¹6ÔÂ13ÈÕ£¬´ó²¿·ÖµØÇøÒ»Á¬ÎÞÓÐÓýµË®ÈÕÊý³¬60Ì죬֣ÖݵÈ10¸öµØÊÐÔÚ70ÌìÒÔÉÏ£»Æ½¾ùÆøÎÂ23.2¶È£¬½ÏÖÕÄêͬÆÚÆ«¸ß1.8¶È¡£¶¶ÒôСʱ±¨ÔÂÒ¹Ö±²¥¹ÙÍø°æ±¾ÏÂÔØÔÂÒ¹Ö±²¥¹ÙÍø°æÏÂÔØ×îа汾װÖÃV2Õã½ÈÕ±¨¡¡¡¡¡°ÒªÍêÉÆ¿Æ¼¼Á¢Òìϵͳ£¬Æð¾¢¶Ô½Ó¹ú¼ÒÕ½ÂԿƼ¼Á¦Á¿ºÍ×ÊÔ´£¬ÓÅ»¯ÍêÉÆÁ¢Òì×ÊÔ´½á¹¹£¬Æð¾¢¹¥¿ËÒ»ÅúÒªº¦½¹µãÊÖÒÕ£¬×ÅÁ¦´òÔìÎ÷²¿µØÇøÁ¢Òì¸ßµØ¡£¡±
¡¡¡¡²©»ã¹É·Ý±»ÒªÇó²¹Ë°5ÒÚÔª£¬ÔòÊÇÓÉÓÚ¹«Ë¾Éú²úµÄÖØ·¼ÌþÑÜÉúÆ·±»Ë°Îñ²¿·ÖÈ϶¨ÐèÒªÆ¾Ö¤ÖØ·¼Ìþ½ÉÄÉÏûºÄ˰£¬²©»ã¹É·Ý¶Ô´Ë²»ÈÏͬ£¬×îÖÕÊÇ·ñ²¹Ë°¡¢ÔõÑù²¹Ë°µÈÈÔÓдý˰ÆóË«·½Á¼ÐÔÏàͬ¡£