Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

Pegasus 和 NoviSpy 用于对付塞尔维亚抗议者

Pegasus and NoviSpy Used Against Serbian Protesters

塞尔维亚活动人士成为零点击 Pegasus 和 NoviSpy 间谍软件的目标,暴露了选举前的重大监视活动。塞尔维亚学生抗议运动的一名成员在没有点击链接或打开文件的情况下,其 iPhone 就感染了 NSO Group 的 Pegasus 间谍软件。公民实验室与 SHARE 基金会合作确认了感染,[...]

536 美元和 8 小时:AI 学会攻击不同的 PLC

$536 and 8 Hours: AI Learns to Attack a Different PLC

专家让 Claude 移植了一个 PLC 漏洞,但花费了 536 美元和 8 个小时,而且后来人工智能生成的有效负载意外损坏了硬件。 Forescout 研究人员刚刚回答了一个困扰工业安全一段时间的问题:人工智能是否真的可以将一个可用的漏洞从一个 PLC 移植到另一个模型,而无需 [...]

五名委内瑞拉国民在堪萨斯州 ATM 机头奖企图中认罪

Five Venezuelan Nationals Plead Guilty in Kansas ATM Jackpotting Attempt

五名委内瑞拉国民在堪萨斯州尝试 ATM 机累积奖金失败后认罪。 2025 年,FBI 记录了 700 多起案件,造成了 2000 万美元的损失。五名委内瑞拉国民在试图使用流行的 ATM 头奖技术从堪萨斯州的 ATM 机窃取现金后已认罪。美国司法部于8月31日公布了此案,[...]

ValleyRAT:当合法软件变成恶意软件交付工具

ValleyRAT: When Legitimate Software Becomes a Malware Delivery Tool

ValleyRAT 隐藏在合法广告软件后面,使用 DLL 侧载来逃避检测、窃取数据并让 Silver Fox 控制受感染的系统。 ValleyRAT 并不总是需要将自己伪装成破解游戏或虚假浏览器更新。它还可以隐藏在更普通的东西后面:看起来像广告软件的应用程序,并且似乎 [...]

与中国有关的火蚁隐藏在可信基础设施内

China-linked Fire Ant Hides Inside Trusted Infrastructure

Fire Ant 劫持了思科路由器,窃取凭据并更改日志以隐藏其踪迹,使用可信基础设施访问高价值网络。与中国有联系的网络间谍组织“火蚁”在过去的一年里悄然从黑客攻击个人计算机转向攻击连接计算机的基础设施。 Sygnia 的新报告追溯了该组织如何从妥协中扩张 [...]

Rhysida 勒索软件集团在投票前针对柏林政府

Rhysida Ransomware Group Targets Berlin Government Ahead of Vote

柏林政府在选举前几周面临 Rhysida 勒索软件攻击,尽管据称有 5.79 TB 数据被盗,但官员拒绝付款。柏林州政府本周证实,该城邦行政网络在 8 月份遭受网络攻击后,正在处理一起勒索企图,官员们已经拒绝了赎金请求。勒索软件组织 [...]

网络犯罪分子将《GTA VI》泄露信息变为恶意软件诱饵

Cybercriminals Turn GTA VI Leaks Into Malware Bait

一个虚假的113GB《GTA VI》安装包充斥恶意软件,利用大量空文件隐藏极小的恶意载荷。《GTA VI》热度已高到人们自愿感染电脑只为验证泄露是否为真。有人在X上要求……

ToxicPanda 2.0 重大升级,攻击范围扩大至 16 个国家

ToxicPanda 2.0 Gets a Major Upgrade, Expanding Attacks Across 16 Countries

ToxicPanda 2.0 以 349 个金融应用程序为目标,并滥用 Android 无线调试来获得更深入的设备访问权限并窃取银行凭证。 ToxicPanda 曾经是一个以欧洲为中心的滋扰事件,目标是一系列易于管理的银行。那个版本已经没了Zimperium 的 zLabs 团队刚刚记录了 ToxicPanda 2.0,仅凭数字就能说明问题:349 个目标金融机构 [...]

Cl0p 通过 PTC Windchill 缺陷瞄准 40 多个组织

Cl0p Targets 40+ Organizations Through PTC Windchill Flaw

Cl0p 声称超过 40 个组织成为利用 PTC Windchill 和 FlexPLM 漏洞的攻击的受害者。 Cl0p 再次使用了一种熟悉的策略:利用企业软件中的一个缺陷来攻击许多公司,如果受害者拒绝付款,则公布受害者的姓名。该组织声称已通过 [...]

Manic:即使手机处于离线状态也能窃取数据的 Android 恶意软件

Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline

Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。 ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,该恶意软件仍在开发中 [...]

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected

SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。 Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM / TeamPCP 供应链攻击将产生长期的后果。通过损害 [...]

Akira 勒索软件使用安全模式绕过 EDR

Akira Ransomware Uses Safe Mode to Bypass EDR

Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]

Mustang Panda 使用内核 Rootkit 升级 CoolClient

Mustang Panda Upgrades CoolClient With a Kernel Rootkit

Mustang Panda 使用签名的内核驱动程序升级了 CoolClient,该驱动程序隐藏了进程、文件和网络活动,使后门更难检测。 HoneyMyte, also known as Mustang Panda, has pushed its CoolClient backdoor another step deeper into Windows.卡巴斯基的最新分析显示了一种新变体,可以将签名的内核模式驱动程序部署为 Windows [...]

APT36 涉嫌使用 Google Sheets C2 进行 PATCHCORD 间谍活动

APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2

Acronis 发现了 PATCHCORD,这是一个通过虚假 VPN 工具和 Google Sheets C2 针对阿富汗电信和南亚基础设施的隐形后门。安克诺斯 (Acronis) 的研究人员刚刚记录了一次间谍活动,看起来像是由真正有品味的人伪装的。他们的威胁研究部门报告追踪了一个以前未记录的后门,称为 PATCHCORD,[...]

骗子正在购买您的过期域名并使用它们来传播恶意软件

Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware

攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]

苹果向数百名用户发出雇佣间谍软件攻击的警告

Apple warned hundreds of users of mercenary spyware attacks

Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,最新的警报已发送至 110 个国家/地区的人们,这是对其已经发布的通知的补充 [...]

勒索卡特尔头目在美国被判 16 年徒刑

Ransom Cartel Leader Sentenced to 16 Years in U.S.

美国法院因经营勒索软件即服务业务而判处 Ransom Cartel 创始人 Maksim Silnikau 16 年徒刑。 Maksim Silnikau(又名“J.P. Morgan”、“lansky”和“xxx”)以特许经营权所有者建立连锁店的方式建立了勒索软件业务:他自己从未接触过大部分犯罪现场。本周,弗吉尼亚州的一位联邦法官 [...]

雪花黑客在入侵 165 家公司并窃取数十亿记录后认罪

Snowflake Hacker Pleads Guilty After Breaching 165 Companies and Stealing Billions of Records

Snowflake 黑客 Connor Moucka 在入侵 165 个组织、窃取数十亿记录并勒索受害者后认罪。 26 岁的康纳·莱利·莫卡 (Connor Riley Moucka) 来自安大略省基奇纳 (Kitchener),他本周承认了一项计算机黑客阴谋罪,该阴谋危害了超过 165 个组织,窃取了数十亿客户记录,并向多名受害者勒索数百万美元。 “康纳·莱利·穆卡,26 岁,[...]