Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

INC 勒索软件正在召唤受害者 – SonicWall 零日攻击后的施压策略

INC Ransomware is Calling Victims – Pressure Tactics Post SonicWall Zero-Day Exploit

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

None

River Bank obtained assurances from the attackers that the stolen data in the June attack was deleted

River Bank 表示,黑客删除了 6 月份勒索软件攻击中窃取的数据,但对该事件的调查仍在进行中。 River Bank & Trust 的母公司 River Financial Corporation 表示,黑客删除了 6 月份部分服务器环境遭受勒索软件攻击时窃取的数据。违规行为始于六月 [...]

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

Security Affairs newsletter Round 588 by Pierluigi Paganini – INTERNATIONAL EDITION

新一轮的每周安全事务通讯已经到来!每周,安全事务部的最佳安全文章都会免费发送到您的电子邮箱中。享受新一轮的每周 SecurityAffairs 时事通讯,包括国际新闻。俄罗斯黑客劫持酒店 Wi-Fi 窃取 Microsoft 365 令牌 Adob​​e 修复了 [...] 中的一个最严重漏洞缺陷

韩国警告国家支持的水坑袭击

South Korea Warns of State-Backed Watering Hole Attacks

韩国警告称,民族国家行为者正在利用网络钓鱼和受感染的网站来悄悄感染公民和企业。韩国机构(国家情报院、国家警察厅、韩国互联网安全局和金融安全研究所)联合发布咨询警告,称一个国家支持的黑客组织正在积极针对韩国 [...]

SilverFox 通过高级 ValleyRAT 活动瞄准日本制造商

SilverFox Targets Japanese Manufacturer With Advanced ValleyRAT Campaign

SilverFox 针对一家日本制造商提供了新的 DLL 侧载技术、内核驱动程序和弹性 ValleyRAT 持久机制。 Cato CTRL 记录了针对一家日本工业制造商的新 SilverFox 活动。该攻击链添加了两个先前未记录的 DLL 侧载主机、两个先前未与 SilverFox 关联的内核驱动程序,以及一个使 ValleyRAT 保持运行的双层恢复架构 [...]

新的 Crypter-as-a-Service Cruciferra 助长全球隐形恶意软件攻击

New Crypter-as-a-Service Cruciferra Fuels Stealthy Malware Attacks Worldwide

Proofpoint 发现了 Cruciferra,这是一种密码器即服务,可帮助黑客逃避防病毒软件并在多个活动中传播恶意软件。 Proofpoint 的研究团队将一波针对印度纳税人、税务专业人士和企业财务团队的以所得税为主题的诱惑追溯到名为 Cruciferra 的加密服务,结果证明该工具是多个不相关犯罪分子使用的共享基础设施 [...]

LockBit5 和 Qilin 主导针对意大利组织的勒索软件攻击

LockBit5 and Qilin Lead Ransomware Attacks Against Italian Organizations

一份新报告将 2026 年上半年的 148 起勒索软件攻击与意大利组织联系起来,其中制造业是最有针对性的行业。六个月来,有 148 起确认针对意大利目标的勒索软件指控,其中一个行业首当其冲。这是 ransomNews 在其 RedACT 项目下编制的新的半年度追踪报告的标题数字,该项目汇集了 [...]

TuxBot v3:使用 AI 构建的 IoT 僵尸网络 - 错误、免责声明等

TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All

TuxBot v3,一个适用于 17 种架构的人工智能构建的物联网僵尸网络,附带了开发人员从未删除的 LLM 错误和安全免责声明。 Palo Alto Networks 的 Unit 42 发现了一个先前未记录的模块化 IoT 僵尸网络框架,称为 TuxBot v3 Evolution,它具有一个不寻常的细节:开发人员使用大型语言模型来编写重要部分 [...]

CrashStealer:新的 macOS Infostealer 使用签名应用程序来逃避 Gatekeeper

CrashStealer: New macOS Infostealer Uses Signed Apps to Evade Gatekeeper

新的 macOS 信息窃取程序 CrashStealer 使用签名的应用程序绕过 Gatekeeper,窃取凭据和钱包,然后对窃取的数据进行 AES 加密。 Jamf 威胁实验室于 2026 年 5 月上旬首次发现 CrashStealer,它是上传到 VirusTotal 的可疑 macOS 样本。到 7 月初,野外检测证实该恶意软件已从开发阶段转向主动部署阶段。该恶意软件是 [...]

勒索软件从未停止:自 2018 年以来已确认的攻击超过 9,000 次

Ransomware Never Stopped: Over 9,000 Confirmed Attacks Since 2018

自 2023 年以来,勒索软件每年发生的攻击次数仍保持在 1,400 次以上。2026 年,麒麟软件处于领先地位,而美国仍然是主要目标。 Ransomne​​ws 已独立确认 2018 年 1 月至 2026 年 7 月期间全球发生了 9,291 起勒索软件攻击,仅在通过受害者披露、监管文件、官方声明或可信的新闻报道进行验证的情况下跟踪事件。仅泄漏站点列表不符合资格,运营商 [...]

222 个 GitHub 存储库链接到假 Go 包恶意软件操作

222 GitHub Repositories Linked to Fake Go Package Malware Operation

研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]

前勒索软件谈判代表因秘密帮助黑猫团伙被判处 70 个月监禁

Former Ransomware Negotiator Sentenced to 70 Months in Prison for Secretly Helping BlackCat Gang

一名前勒索软件谈判代表因在背叛客户的同时秘密帮助 BlackCat 勒索受害者而被判处近六年徒刑。美国一家法院因与 BlackCat 勒索软件团伙合谋,判处 41 岁的前勒索软件谈判代表 Angelo Martino 70 个月监禁。在代表五名受害者进行谈判时,他秘密分享了有关 [...]

GigaWiper 将三个恶意软件系列合并为一个破坏性后门

GigaWiper Merges Three Malware Families Into One Destructive Backdoor

Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]

GodDamn 勒索软件使用 PoisonX 来蒙蔽安全软件

GodDamn Ransomware Uses PoisonX to Blind Security Software

GodDamn 勒索软件使用签名的 PoisonX 驱动程序来禁用安全工具,标志着 Beast 勒索软件家族的更高级版本。赛门铁克的威胁猎手团队发现了一个名为 GodDamn 的新勒索软件家族,该家族于 2026 年 5 月 21 日首次出现,并分析了 6 月初发生的一次攻击。 [...] 背后的团队

假冒 VPN 和 7-Zip 应用程序将受害者变成住宅代理节点

Fake VPN and 7-Zip Apps Turn Victims Into Residential Proxy Nodes

WireVPN 和木马 7-Zip 等虚假应用程序会将受害者的设备变成住宅代理,让犯罪分子通过他们的 IP 路由流量。 Infoblox 的威胁研究团队于 2026 年初开始使用单一线程:托管在 7zip[.]com 上的 7-Zip 存档实用程序的假版本,而不是真实站点 7-zip[.]org。研究人员发现了一个 [...]

Telegram 托管的 RedWing 恶意软件可让任何人租用 Android 间谍软件工具

Telegram-Hosted RedWing Malware Lets Anyone Rent Android Spyware Tools

RedWing:Android 银行木马,您可以在 Telegram 上以不到咖啡订阅费的价格租用 Zimperium 的 zLabs 团队发现了 RedWing,这是一种通过 Telegram 作为订阅服务出售的 Android 间谍软件操作,与俄罗斯威胁行为者有联系,并且明显源于 Oblivion 恶意软件家族。它附带文档、教程视频、推荐 [...]

公民实验室发现 Pegasus 被用来对抗 MEP 调查 Pegasus

Pegasus Used Against MEP Investigating Pegasus, Citizen Lab Finds

据公民实验室称,一名前欧盟议员在调查 Pegasus 间谍软件的使用情况时遭到黑客攻击。公民实验室发布了一份报告,记录了最近监控研究中一个更具黑色讽刺意味的发现:前欧洲议会议员 Stelios Kouloglou 在 [...] 任职期间多次感染 NSO 集团的 Pegasus 间谍软件。

JADEPUFFER:首个端到端 AI 驱动的勒索软件操作

JADEPUFFER: First End-to-End AI-Driven Ransomware Operation

Sysdig 报告称,人工智能代理运行了端到端的完整勒索软件攻击,利用缺陷、窃取信用、横向移动以及在无人操作的情况下加密数据。 Sysdig 的威胁研究团队记录了其评估的第一个由大型语言模型端到端驱动的勒索软件操作。 Sysdig 称之为 JADEPUFFER 的操作员闯入了服务器,收获了 [...]