Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

222 个 GitHub 存储库链接到假 Go 包恶意软件操作

222 GitHub Repositories Linked to Fake Go Package Malware Operation

研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]

前勒索软件谈判代表因秘密帮助黑猫团伙被判处 70 个月监禁

Former Ransomware Negotiator Sentenced to 70 Months in Prison for Secretly Helping BlackCat Gang

一名前勒索软件谈判代表因在背叛客户的同时秘密帮助 BlackCat 勒索受害者而被判处近六年徒刑。美国一家法院因与 BlackCat 勒索软件团伙合谋,判处 41 岁的前勒索软件谈判代表 Angelo Martino 70 个月监禁。在代表五名受害者进行谈判时,他秘密分享了有关 [...]

GigaWiper 将三个恶意软件系列合并为一个破坏性后门

GigaWiper Merges Three Malware Families Into One Destructive Backdoor

Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]

GodDamn 勒索软件使用 PoisonX 来蒙蔽安全软件

GodDamn Ransomware Uses PoisonX to Blind Security Software

GodDamn 勒索软件使用签名的 PoisonX 驱动程序来禁用安全工具,标志着 Beast 勒索软件家族的更高级版本。赛门铁克的威胁猎手团队发现了一个名为 GodDamn 的新勒索软件家族,该家族于 2026 年 5 月 21 日首次出现,并分析了 6 月初发生的一次攻击。 [...] 背后的团队

假冒 VPN 和 7-Zip 应用程序将受害者变成住宅代理节点

Fake VPN and 7-Zip Apps Turn Victims Into Residential Proxy Nodes

WireVPN 和木马 7-Zip 等虚假应用程序会将受害者的设备变成住宅代理,让犯罪分子通过他们的 IP 路由流量。 Infoblox 的威胁研究团队于 2026 年初开始使用单一线程:托管在 7zip[.]com 上的 7-Zip 存档实用程序的假版本,而不是真实站点 7-zip[.]org。研究人员发现了一个 [...]

Telegram 托管的 RedWing 恶意软件可让任何人租用 Android 间谍软件工具

Telegram-Hosted RedWing Malware Lets Anyone Rent Android Spyware Tools

RedWing:Android 银行木马,您可以在 Telegram 上以不到咖啡订阅费的价格租用 Zimperium 的 zLabs 团队发现了 RedWing,这是一种通过 Telegram 作为订阅服务出售的 Android 间谍软件操作,与俄罗斯威胁行为者有联系,并且明显源于 Oblivion 恶意软件家族。它附带文档、教程视频、推荐 [...]

公民实验室发现 Pegasus 被用来对抗 MEP 调查 Pegasus

Pegasus Used Against MEP Investigating Pegasus, Citizen Lab Finds

据公民实验室称,一名前欧盟议员在调查 Pegasus 间谍软件的使用情况时遭到黑客攻击。公民实验室发布了一份报告,记录了最近监控研究中一个更具黑色讽刺意味的发现:前欧洲议会议员 Stelios Kouloglou 在 [...] 任职期间多次感染 NSO 集团的 Pegasus 间谍软件。

JADEPUFFER:首个端到端 AI 驱动的勒索软件操作

JADEPUFFER: First End-to-End AI-Driven Ransomware Operation

Sysdig 报告称,人工智能代理运行了端到端的完整勒索软件攻击,利用缺陷、窃取信用、横向移动以及在无人操作的情况下加密数据。 Sysdig 的威胁研究团队记录了其评估的第一个由大型语言模型端到端驱动的勒索软件操作。 Sysdig 称之为 JADEPUFFER 的操作员闯入了服务器,收获了 [...]

执法行动破坏了恶意住宅代理网络 NetNut

Law enforcememt operation disrupted Malicious Residential Proxy Networks NetNut

Google 破坏了 NetNut,这是一个主要的代理网络,该网络通过网络犯罪分子使用的受感染的家庭设备路由互联网流量。谷歌已经扰乱了全球最大的住宅代理网络之一 NetNut。该服务通过家庭设备路由互联网流量,允许客户隐藏他们的真实位置和身份。 “今天,与 FBI、Lumen 和 [...]

430,000 个 FortiGate 设备在 FortiBleed 勒索软件链接中暴露

430,000 FortiGate Devices Exposed in FortiBleed Ransomware Link

FortiBleed 暴露了 430,000 个 FortiGate 防火墙,这些防火墙链接到 INC Ransom 和 Lynx,导致域泄露和至少 12 次勒索软件攻击。 SOCRadar 的威胁研究部门已将 FortiBleed(一项从全球超过 430,000 个 FortiGate 防火墙获取凭据的大规模活动)直接与两个活跃的勒索软件操作:INC Ransom 和 Lynx 连接起来。该链接不是偶然的。运算符 [...]

CISA 警告 BlueHammer 缺陷现已在勒索软件攻击中被利用

CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks

CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]

RustDuck:僵尸网络规模仍然很小,但工程设计计划不断发展

RustDuck: The Botnet That’s Still Small but Engineering Like It Plans to Grow

RustDuck 是一个小型的、不断发展的 DDoS 僵尸网络,正在迁移到 Rust。它使用先进的加密、反分析规避,并利用已知的物联网缺陷。自 2026 年 2 月以来,奇安信 XLab 的研究人员一直在跟踪一种名为 RustDuck 的新恶意软件家族,该恶意软件家族劫持路由器、摄像头、Android 机顶盒和暴露的服务器,然后利用它们向目标发送垃圾邮件 [...]

macOS.Gaslight:与朝鲜相关的恶意软件试图对分析师进行攻击

macOS.Gaslight: North Korea-Linked Malware That Tries to Gaslight the Analyst

macOS.Gaslight:适用于 Mac 的 DPRK Rust 植入程序,带有提示注入负载,旨在愚弄基于人工智能的恶意软件分析师。 SentinelLabs 研究人员发现了一个基于 Rust 的 macOS 植入程序,称为 macOS.Gaslight,该植入程序于 6 月初出现,此前 Apple XProtect 更新指向 5 月 22 日上传的 VirusTotal 样本。当时静态引擎未检测到该二进制文件 [...]

Mistic 内部,勒索软件入侵中的新隐形后门

Inside Mistic, the New Stealth Backdoor in Ransomware Intrusions

Mistic 是一个秘密后门,被与 KongTuke 相关的攻击者用来保持对勒索软件目标网络的长期访问。 Mistic 是一种告诉你操作员想要时间而不是噪音的后门。赛门铁克安全研究人员表示,它已出现在针对保险、教育、IT 和专业服务公司的出于经济动机的攻击中,他们将其联系起来 [...]

欧洲刑警组织在 Endgame 行动中破坏 StealC 和 Amadey 恶意软件基础设施

Europol Disrupts StealC and Amadey Malware Infrastructure in Operation Endgame

Endgame 行动破坏了 StealC 和 Amadey 等恶意软件服务,这些服务导致勒索软件、欺诈和对关键基础设施的攻击。 2026 年 6 月 15 日至 19 日期间,欧洲刑警组织协调了为期两周的执法行动,涉及加拿大、丹麦、德国、荷兰、英国和美国的机构,以及微软、Bitdefender、IBM X-Force、Proofpoint、Infoblox、Shadowserver 等私营公司,[...]

ShapedPlugin 供应链攻击后门专业插件更新

ShapedPlugin Supply Chain Attack Backdoors Pro Plugin Updates

攻击者在 ShapedPlugin Pro 更新中添加后门,部署恶意软件窃取凭据、2FA 机密并授予完全站点访问权限。如果您在 2026 年 4 月至 6 月期间安装了 ShapedPlugin Pro 插件并保持更新,您的网站可能会受到威胁。不是因为你做错了什么,而是因为供应商自己的构建和分发管道被破坏了。 [...]

4,300 多个过时路由器被 AryStinger 恶意软件劫持在隐形间谍基础设施中

4,300+ Outdated Routers Hijacked in Stealthy Spy Infrastructure by AryStinger malware

AryStinger 通过旧缺陷劫持过时的路由器,将 4,300 多个设备转变为隐形网络,用于侦察和入侵支持。 2026 年 3 月 12 日,奇安信的 XLab 威胁检测系统标记了一个 IP 地址 107.150.106.14,通过分别于 2013 年和 2016 年披露的两个漏洞传播 Linux 二进制文件。该二进制文件对 [...] 的检测为零

GentleKiller 内部:EDR 杀手为绅士们提供动力

Inside GentleKiller: The EDR-Killer Powering The Gentlemen

The Gentlemen 为分支机构配备了集中式 EDR 杀手套件,可快速武器化 BYOVD 漏洞,以便在勒索软件攻击之前禁用安全工具。 ESET 于 6 月 18 日发布了 The Gentlemen 技术基础设施的详细细分,这是数月事件级调查的结果,并得到了该组织自 2026 年 5 月以来的内部数据泄露的证实。自 2026 年 5 月末出现以来,