INC Ransomware is Calling Victims – Pressure Tactics Post SonicWall Zero-Day Exploit
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
River Bank 表示,黑客删除了 6 月份勒索软件攻击中窃取的数据,但对该事件的调查仍在进行中。 River Bank & Trust 的母公司 River Financial Corporation 表示,黑客删除了 6 月份部分服务器环境遭受勒索软件攻击时窃取的数据。违规行为始于六月 [...]
Security Affairs newsletter Round 588 by Pierluigi Paganini – INTERNATIONAL EDITION
新一轮的每周安全事务通讯已经到来!每周,安全事务部的最佳安全文章都会免费发送到您的电子邮箱中。享受新一轮的每周 SecurityAffairs 时事通讯,包括国际新闻。俄罗斯黑客劫持酒店 Wi-Fi 窃取 Microsoft 365 令牌 Adobe 修复了 [...] 中的一个最严重漏洞缺陷
South Korea Warns of State-Backed Watering Hole Attacks
韩国警告称,民族国家行为者正在利用网络钓鱼和受感染的网站来悄悄感染公民和企业。韩国机构(国家情报院、国家警察厅、韩国互联网安全局和金融安全研究所)联合发布咨询警告,称一个国家支持的黑客组织正在积极针对韩国 [...]
SilverFox Targets Japanese Manufacturer With Advanced ValleyRAT Campaign
SilverFox 针对一家日本制造商提供了新的 DLL 侧载技术、内核驱动程序和弹性 ValleyRAT 持久机制。 Cato CTRL 记录了针对一家日本工业制造商的新 SilverFox 活动。该攻击链添加了两个先前未记录的 DLL 侧载主机、两个先前未与 SilverFox 关联的内核驱动程序,以及一个使 ValleyRAT 保持运行的双层恢复架构 [...]
New Crypter-as-a-Service Cruciferra Fuels Stealthy Malware Attacks Worldwide
Proofpoint 发现了 Cruciferra,这是一种密码器即服务,可帮助黑客逃避防病毒软件并在多个活动中传播恶意软件。 Proofpoint 的研究团队将一波针对印度纳税人、税务专业人士和企业财务团队的以所得税为主题的诱惑追溯到名为 Cruciferra 的加密服务,结果证明该工具是多个不相关犯罪分子使用的共享基础设施 [...]
LockBit5 and Qilin Lead Ransomware Attacks Against Italian Organizations
一份新报告将 2026 年上半年的 148 起勒索软件攻击与意大利组织联系起来,其中制造业是最有针对性的行业。六个月来,有 148 起确认针对意大利目标的勒索软件指控,其中一个行业首当其冲。这是 ransomNews 在其 RedACT 项目下编制的新的半年度追踪报告的标题数字,该项目汇集了 [...]
TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All
TuxBot v3,一个适用于 17 种架构的人工智能构建的物联网僵尸网络,附带了开发人员从未删除的 LLM 错误和安全免责声明。 Palo Alto Networks 的 Unit 42 发现了一个先前未记录的模块化 IoT 僵尸网络框架,称为 TuxBot v3 Evolution,它具有一个不寻常的细节:开发人员使用大型语言模型来编写重要部分 [...]
CrashStealer: New macOS Infostealer Uses Signed Apps to Evade Gatekeeper
新的 macOS 信息窃取程序 CrashStealer 使用签名的应用程序绕过 Gatekeeper,窃取凭据和钱包,然后对窃取的数据进行 AES 加密。 Jamf 威胁实验室于 2026 年 5 月上旬首次发现 CrashStealer,它是上传到 VirusTotal 的可疑 macOS 样本。到 7 月初,野外检测证实该恶意软件已从开发阶段转向主动部署阶段。该恶意软件是 [...]
Ransomware Never Stopped: Over 9,000 Confirmed Attacks Since 2018
自 2023 年以来,勒索软件每年发生的攻击次数仍保持在 1,400 次以上。2026 年,麒麟软件处于领先地位,而美国仍然是主要目标。 Ransomnews 已独立确认 2018 年 1 月至 2026 年 7 月期间全球发生了 9,291 起勒索软件攻击,仅在通过受害者披露、监管文件、官方声明或可信的新闻报道进行验证的情况下跟踪事件。仅泄漏站点列表不符合资格,运营商 [...]
222 GitHub Repositories Linked to Fake Go Package Malware Operation
研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]
Former Ransomware Negotiator Sentenced to 70 Months in Prison for Secretly Helping BlackCat Gang
一名前勒索软件谈判代表因在背叛客户的同时秘密帮助 BlackCat 勒索受害者而被判处近六年徒刑。美国一家法院因与 BlackCat 勒索软件团伙合谋,判处 41 岁的前勒索软件谈判代表 Angelo Martino 70 个月监禁。在代表五名受害者进行谈判时,他秘密分享了有关 [...]
GigaWiper Merges Three Malware Families Into One Destructive Backdoor
Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]
GodDamn Ransomware Uses PoisonX to Blind Security Software
GodDamn 勒索软件使用签名的 PoisonX 驱动程序来禁用安全工具,标志着 Beast 勒索软件家族的更高级版本。赛门铁克的威胁猎手团队发现了一个名为 GodDamn 的新勒索软件家族,该家族于 2026 年 5 月 21 日首次出现,并分析了 6 月初发生的一次攻击。 [...] 背后的团队
Fake VPN and 7-Zip Apps Turn Victims Into Residential Proxy Nodes
WireVPN 和木马 7-Zip 等虚假应用程序会将受害者的设备变成住宅代理,让犯罪分子通过他们的 IP 路由流量。 Infoblox 的威胁研究团队于 2026 年初开始使用单一线程:托管在 7zip[.]com 上的 7-Zip 存档实用程序的假版本,而不是真实站点 7-zip[.]org。研究人员发现了一个 [...]
Telegram-Hosted RedWing Malware Lets Anyone Rent Android Spyware Tools
RedWing:Android 银行木马,您可以在 Telegram 上以不到咖啡订阅费的价格租用 Zimperium 的 zLabs 团队发现了 RedWing,这是一种通过 Telegram 作为订阅服务出售的 Android 间谍软件操作,与俄罗斯威胁行为者有联系,并且明显源于 Oblivion 恶意软件家族。它附带文档、教程视频、推荐 [...]
Pegasus Used Against MEP Investigating Pegasus, Citizen Lab Finds
据公民实验室称,一名前欧盟议员在调查 Pegasus 间谍软件的使用情况时遭到黑客攻击。公民实验室发布了一份报告,记录了最近监控研究中一个更具黑色讽刺意味的发现:前欧洲议会议员 Stelios Kouloglou 在 [...] 任职期间多次感染 NSO 集团的 Pegasus 间谍软件。
JADEPUFFER: First End-to-End AI-Driven Ransomware Operation
Sysdig 报告称,人工智能代理运行了端到端的完整勒索软件攻击,利用缺陷、窃取信用、横向移动以及在无人操作的情况下加密数据。 Sysdig 的威胁研究团队记录了其评估的第一个由大型语言模型端到端驱动的勒索软件操作。 Sysdig 称之为 JADEPUFFER 的操作员闯入了服务器,收获了 [...]