Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

240 亿被盗凭证在大规模数据泄露中暴露

24 Billion Stolen Credentials Exposed in Massive Data Leak

240 亿条记录在线公开:密码、电子邮件和其他所有内容 包含 240 亿条记录的数据库暴露了从信息窃取者、Telegram 频道和违规集合中窃取的凭据,从而面临帐户被接管的风险。 Cyber​​news 研究人员于 6 月 12 日发现了一个暴露的 Elasticsearch 集群,其中包含 240 亿条记录和超过 8.3 TB 的数据。他们对数字进行了三次检查。 [...]

DragonForce 隐藏在 Microsoft Teams 内两个月无人注意到

DragonForce Hid Inside Microsoft Teams and Nobody Noticed for Two Months

DragonForce 通过 Microsoft Teams 基础设施路由恶意软件流量、掩盖 C2 活动并逃避网络检测,隐藏了数月之久。 DragonForce 勒索软件攻击者攻击了美国一家大型服务公司,并通过 Microsoft 自己的 Teams 中继服务器路由命令和控制流量,并隐藏了一到两个月。赛门铁克的威胁追踪者追踪了他们 [...]

与中国相关的 FishMonger 通过内核级隐形和 UEFI Bootkit 提示将 SprySOCKS 移植到 Windows

China-Linked FishMonger Ports SprySOCKS to Windows With Kernel-Level Stealth and UEFI Bootkit Hints

与中国相关的 FishMonger 使用两个 SprySOCKS Windows 变体,利用内核驱动程序和打印后台处理程序来攻击四个国家的政府。 ESET 研究人员发现了两个以前未记录的 SprySOCKS Windows 版本,这是安全社区迄今为止将其视为仅限 Linux 的后门。趋势科技于 2023 年 9 月首次记录了 Linux 变体,并且 [...]

“AI 蠕虫”,研究人员展示了能够适应任何在线设备的自主恶意软件

“AI Worms”, researchers demonstrate autonomous malware capable of adapting to any online device

多伦多大学的一项研究表明,人工智能如何为自主蠕虫提供动力,使其能够针对 Windows、Linux 和 IoT 设备定制攻击。多伦多大学的一组研究人员展示了如何使用开源人工智能模型来创建一种新的计算机蠕虫类别,该蠕虫能够自主 [...]

俄罗斯联邦安全局称外国间谍用恶意软件感染了官员的手机

Russia’s FSB Says Foreign Spies Infected Officials’ Phones With Malware

俄罗斯联邦安全局声称外国情报机构在高级官员的手机上植入了恶意软件,以拦截电话并激活摄像头。没有技术证据,没有指定国家。 2026 年 6 月 2 日,俄罗斯联邦安全局 (FSB) 发表声明,声称已发现并记录了针对俄罗斯高级官员移动设备的大规模外国情报行动。 [...]

勒索软件运营商照常营业。数据证明了这一点

Ransomware Operators Keep Business Hours. The Data Proves It

两年来 16,699 个勒索软件泄露帖子显示,周一至周五下降了 84%,在欧洲下午时段达到峰值。每年 10 月都会出现峰值。有人分析了两年来 200 个群组的 16,699 个勒索软件泄露网站帖子,并提出了大多数威胁情报报告都在讨论的问题:这种情况何时真正发生?答案是平凡而有用的。勒索软件在 [...] 上运行

荷兰捣毁 1700 万台设备的僵尸网络

Botnet of 17 Million Devices Dismantled in the Netherlands

荷兰当局查获了 200 台服务器,这些服务器运行着一个与代理服务 Asocks 相连的 1700 万台设备僵尸网络。荷兰当局已经使一个由至少 1700 万台设备组成的庞大僵尸网络下线,并查封了支持该行动的当地提供商的 200 多台服务器。受感染的设备包括电脑、平板电脑和智能手机。该操作是在 [...]

BTMOB RAT 为犯罪分子提供了一个点击工具包来接管您的 Android 手机

BTMOB RAT Gives Criminals a Point-and-Click Kit to Take Over Your Android Phone

BTMOB 以套件形式销售 Android 全设备接管,无需编码。它窃取数据、记录屏幕并向攻击者提供远程控制,终身价值 5,000 美元。大多数 Android 恶意软件至少需要一些技术能力才能部署,但 BTMOB 不需要。开发人员将其与内置的 APK 构建器一起出售,让买家可以生成新的恶意应用程序,[...]

CVE-2026-35616:恶意软件攻击中主动利用的 FortiClient EMS 缺陷

CVE-2026-35616: FortiClient EMS Flaw Actively Exploited in Malware Attacks

威胁参与者正在利用一个严重的 FortiClient EMS 缺陷(追踪为 CVE-2026-35616)在未修补的系统上部署恶意软件。威胁行为者正在利用一个严重的 FortiClient EMS 漏洞,跟踪为 CVE-2026-35616(CVSS 评分为 9.1),该漏洞允许在未经身份验证的情况下远程执行代码。 Fortinet 在确认野外零日攻击后于 4 月份发布了修复程序,并敦促 [...]

在暴露的数据库上运行的隐藏勒索软件经济

The Hidden Ransomware Economy Running on Exposed Databases

一项针对勒索软件经济的为期 5 年的研究发现,有 30,515 个暴露的数据库遭受了勒索攻击,尽管受害者从未付款,但仍造成了巨大的损失。数据库勒索看起来不像通常占据头条新闻的勒索软件故事。没有华丽的品牌宣传,没有泄密网站倒计时,也没有团伙在 Telegram 上发布表情包。在大多数情况下,只有一个 [...]

Git 标签中毒攻击后 Laravel-Lang Composer 软件包中发现恶意软件

Malware Found in Laravel-Lang Composer Packages After Git Tag Poisoning Attack

攻击者通过重写数百个 Git 标签而毒害了四个 Laravel-Lang Composer 软件包,使许多 Laravel 应用程序面临风险。黑客破坏了四个流行的 Laravel-Lang Composer 软件包,并通过重写与历史版本相关的 700 多个 Git 标签来注入恶意软件。 Laravel-Lang 是一个社区驱动的项目,为 Laravel 应用程序提供翻译和本地化文件。 [...]

当局逮捕了被控运行 Kimwolf 僵尸网络的 23 岁男子

Authorities arrest 23-year-old accused of running the Kimwolf botnet

加拿大当局逮捕了一名 23 岁的渥太华男子,他被控运行 Kimwolf DDoS 僵尸网络。美国目前正在寻求引渡。美国当局指控 23 岁的渥太华居民 Jacob Butler(又名“Dort”)涉嫌运营最近遭到破坏的 Kimwolf 僵尸网络。当局在加拿大逮捕了嫌疑人,他可能面临最高 10 年的监禁 [...]

一家电信提供商托管了中东大部分的主动 C2 基础设施

One Telecom Provider Hosted Most of the Middle East ’s Active C2 Infrastructure

Hunt.io 绘制了中东地区 1,350 多个 C2 服务器的地图,揭示了一小群提供商如何悄悄支持主要恶意软件活动。多年来,威胁情报主要关注恶意软件家族、网络钓鱼域和个人指标。但 Hunt.io 的一份新报告显示了为什么防御者可能需要更加关注一些更无聊的事情,托管 [...]

微软拆除了恶意软件签名网络 Fox Tempest

Microsoft dismantled malware-signing network Fox Tempest

Microsoft 破坏了 Fox Tempest,这是一种恶意软件签名即服务 (MSaaS),允许攻击者使用虚假的受信任证书对恶意软件进行签名。微软表示,它破坏了一个名为 Fox Tempest 的威胁行为者运行的网络犯罪行动,该行动帮助威胁行为者使用短期证书签署恶意软件,使恶意软件看起来合法。该服务滥用 Microsoft Artifact Signing 并支持 [...]

源代码泄露后出现 Shai-Hulud 蠕虫病毒模仿者

Shai-Hulud worm copycats emerge after source code leak

Shai-Hulud 蠕虫模仿者在其源代码泄露后已经开始攻击 NPM 开发人员,从而实现快速供应链利用。 Shai-Hulud 蠕虫病毒的第一批模仿者已经开始在网上出现,就在该恶意软件的源代码被发布到 GitHub 上几天后。研究人员警告说,这种情况几乎会立即发生,他们 [...]

安全事务恶意软件通讯第 97 轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 97

安全事务恶意软件时事通讯包括国际范围内有关恶意软件的最佳文章和研究的集合 恶意软件时事通讯 JDownloader 网站被黑客攻击,用 Python RAT 恶意软件替换安装程序 新 TrickMo 变体:针对银行、金融科技、钱包和身份验证应用程序的设备接管恶意软件 威胁参与者 Mr_Rot13 积极利用 CVE-2026-41940 进行后门部署操作 [...]

俄罗斯 APT Turla 利用 Kazuar 僵尸网络进化构建长期访问工具

Russian APT Turla builds long-term access tool with Kazuar Botnet evolution

与俄罗斯相关的 APT 组织 Turla 将其 Kazuar 恶意软件转变为隐秘的 P2P 僵尸网络,用于长期访问受感染的系统。与俄罗斯有联系的 APT 组织 Turla 将其 Kazuar 后门升级为模块化的点对点僵尸网络,旨在秘密和持久地访问受感染的系统。微软研究人员表示,该恶意软件允许攻击者在进行检测的同时保持长期控制[...]

FamousSparrow 在多波间谍活动中瞄准阿塞拜疆能源部门

FamousSparrow targets Azerbaijani energy sector in multi-wave espionage campaign

与中国相关的 FamousSparrow 多次以一家阿塞拜疆石油和天然气公司为目标,在 2025 年 12 月至 2026 年 2 月的三次入侵中重复使用相同的入口点。与中国相关的威胁行为者 FamousSparrow 对一家阿塞拜疆石油和天然气公司进行了持续的入侵活动,在 2025 年 12 月下旬期间三次返回同一个被入侵的入口点 [...]