Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

ClayRat 活动利用 Telegram 和网络钓鱼网站分发 Android 间谍软件

ClayRat campaign uses Telegram and phishing sites to distribute Android spyware

ClayRat Android 间谍软件通过假冒 Telegram 频道和冒充 WhatsApp 和 YouTube 等流行应用程序的网络钓鱼网站来瞄准俄罗斯用户。 ClayRat Android 间谍软件活动通过虚假 Telegram 频道和网络钓鱼网站,冒充 Google Photos、WhatsApp、TikTok、YouTube 等流行应用程序,针对俄罗斯用户。 Zimperium 根据其 C2 服务器将间谍软件 ClayRat 命名为 [...]

麒麟勒索软件声称对啤酒巨头朝日啤酒的攻击负责

Qilin ransomware claimed responsibility for the attack on the beer giant Asahi

Qilin 勒索软件声称对最近对啤酒巨头朝日啤酒 (Asahi) 的攻击负责,该攻击扰乱了日本的运营。朝日集团控股有限公司(通常称为朝日)是日本最大的啤酒公司,以生产朝日超级干啤酒等畅销啤酒以及软饮料和其他饮料而闻名。它在国内和国际上运营,拥有 [...]

DragonForce、LockBit 和 Qilin,一个新的三合会旨在主导勒索软件领域

DragonForce, LockBit, and Qilin, a new triad aims to dominate the ransomware landscape

DragonForce、LockBit 和 Qilin 组建了勒索软件联盟,以提高攻击效率,标志着网络威胁格局发生重大转变。勒索软件组织 DragonForce、LockBit 和 Qilin 结成战略联盟,以增强攻击能力,这标志着网络威胁形势的演变。该联盟旨在共享工具和基础设施以提高攻击效率。 [...]

安全事务恶意软件通讯第65轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 65

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter Smash and Grab: Aggressive Akira Campaign Targets SonicWall VPNs, Deploys Ransomware in an Hour or Less First Malicious MCP in the Wild: The Postma

蓬松的,绒布恶意软件的姿势作为信号,并在阿联酋窃取数据

ProSpy, ToSpy malware pose as Signal and ToTok to steal data in UAE

研究人员发现了两个Android间谍软件活动,即蓬松和陶器,在阿联酋呈现为信号和Totok,以通过假网站窃取数据。 ESET网络安全研究人员通过模仿Signal和Totok等应用程序,发现了两个被称为Prospy and Tospy的间谍软件活动,这些活动被称为Prospy and Tospy。网络安全公司分别跟踪活动[…]

Google警告CL0P勒索广告系列针对Oracle E-Business用户

Google warns of Cl0p extortion campaign against Oracle E-Business users

Google 观察到 Cl0p 勒索软件组织向高管发送勒索电子邮件,声称窃取了 Oracle 电子商务套件数据。 Google Mandiant 和 Google 威胁情报组 (GTIG) 研究人员正在追踪一个可疑的 Cl0p 勒索软件组织的活动,该组织的威胁行为者试图通过声称窃取 Oracle E-Business Suite 数据来勒索高管。 “一群黑客声称 [...]

CERT-UA警告UAC-0245针对乌克兰带有Cabinetrat后门

CERT-UA warns UAC-0245 targets Ukraine with CABINETRAT backdoor

CERT-UA警告UAC-0245通过恶意Excel XLL添加剂针对乌克兰带有柜子后门的目标。2025年9月被发现。乌克兰计算机紧急响应小组(CERT-UA)警告了UAC-0245使用Cabaceetrat Backdoor的网络攻击。该广告系列于2025年9月看到,涉及恶意Excel XLL添加剂作为软件工具(例如“ ubd request.xll”,“ cocke_ruslana_nekitenko.xll”)。 […]

中国链接的APT Phantom Taurus在针对关键部门的间谍活动中使用Net-Star恶意软件

China-linked APT Phantom Taurus uses Net-Star malware in espionage campaigns against key sectors

与中国相关的 APT Phantom Taurus 在两年多的时间里使用 Net-Star 恶意软件针对政府和电信组织进行间谍活动。中国关系 APT Phantom Taurus 使用 Net-Star 恶意软件和独特的 TTP 来针对政府和电信组织进行间谍活动。 Phantom Taurus 是一个之前没有记录的中国 APT,它的目标是非洲、中东等地区的实体,[...]

安全事务恶意软件通讯第64轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 64

安全事务恶意软件新闻通讯包括国际景观恶意软件新闻通讯中的最佳文章和恶意软件研究的收集 - 剖析了Macos恶意软件运动大规模攻击针对Macs的大规模攻击,该攻击通过github Pages模拟公司,试图将偷窃器的恶意软件提示和嵌入式钥匙交付为keys |寻找启用LLM的[…]

Microsoft在目标攻击中发现了XCSSET MACOS恶意软件的新变体

Microsoft uncovers new variant of XCSSET macOS malware in targeted attacks

Microsoft威胁情报研究人员发现了一种新的XCSSET MACOS恶意软件变体,用于有限的攻击。微软威胁情报研究人员发现了一种新版本的MacOS恶意软件XCSSET,该版本已在有限的攻击中使用。趋势微型在2020年通过Xcode项目传播并利用两个零日漏洞[…]

沃尔沃北美披露了勒索软件攻击提供商Miljödata

Volvo North America disclosed a data breach following a ransomware attack on IT provider Miljödata

沃尔沃北美披露了一项数据泄露,在勒索软件袭击袭击第三方供应商Miljödata之后,揭露了其员工的个人数据。沃尔沃·纳(Volvo NA)披露了一项数据泄露,该数据泄露事件在勒索软件袭击袭击第三方供应商Miljödata之后暴露了其员工的个人数据。勒索软件攻击发生在八月,在[…]

研究人员揭露了启用LLM的恶意软件先驱Maltrentinal

Researchers expose MalTerminal, an LLM-enabled malware pioneer

Sentinelone揭露了Maltrentinal,这是最早具有内置LLM功能的恶意软件,并在Labscon 2025中进行了介绍。Sentinellabs研究人员发现了Maltrentinal,Maltrentinal是最早的启用LLM的恶意软件,该恶意软件在运行时会产生恶意逻辑,从而使检测变得更加复杂。研究人员通过API关键模式和及时结构,发现新样本和其他进攻性LLM的使用[…]

当心:GitHub存储库在MacOS上分发原子InfoStealer

Beware: GitHub repos distributing Atomic Infostealer on macOS

LastPass警告MacOS用户伪造的github存储库,将伪装成合法工具的原子材料遗传器分发。 LastPass警告MacOS用户有关假github存储库的散布伪装成合法工具的恶意软件,并重定向受害者下载原子MacOS InfoStealer。 “ LastPass威胁情报,缓解和升级(时代)团队正在跟踪持续的,广泛的Infostealer广告系列,以[…]

ESET在乌克兰网络攻击中发现Gamaredon – Turla合作

ESET uncovers Gamaredon–Turla collaboration in Ukraine cyberattacks

ESET发现有证据表明,与俄罗斯有联系的团体Gamaredon和Turla在2月至2025年4月之间在乌克兰的网络攻击中进行了合作。ESET报告说,俄罗斯与俄罗斯有联系的团体Gamaredon和Turla在针对乌克兰实体的网络攻击中合作。俄罗斯与俄罗斯链接的APT Gamaredon(又名Shuckworm,大决战,原始熊,阳式,Callisto)以针对乌克兰的政府,执法和国防组织的针对性,自2013年以来。

安全事务恶意软件通讯第63轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 63

安全事务恶意软件新闻通讯包括国际景观恶意软件新闻通讯中的最佳文章和恶意软件的收集[…]

CISA警告通过Ivanti Epmm缺陷部署的恶意软件

CISA warns of malware deployed through Ivanti EPMM flaws

美国网络安全和基础设施安全局(CISA)揭示了通过Ivanti EPMM缺陷损害的网络中发现的两种恶意软件菌株。美国网络安全和基础设施安全局(CISA)在Ivanti Endpoint Manager(EPMM)妥协之后,在一个不愿透露姓名组织的网络中发现了两个恶意软件家族的技术细节。 […]

新的供应链攻击命中了NPM注册表,损害40多个软件包

New supply chain attack hits npm registry, compromising 40+ packages

研究人员发现了针对NPM注册表的新的供应链攻击,该攻击影响了40多个属于多个维护者的包裹。 Socket的安全研究人员发现了 @Ctrl/TinyColor的恶意更新,该软件包每周下载220万个。在调查此案时,他们发现它与损害较大的供应链攻击有关[…]

Fairmont Federal Credit Union 2023数据泄露影响187K人

Fairmont Federal Credit Union 2023 data breach impacted 187K people

Fairmont Federal Credit Union提醒187K的人,违反了个人,财务和医疗数据。费尔蒙联邦信用合作社(FFCU)是西弗吉尼亚州的非营利性金融合作社。它提供诸如个人和商业贷款,抵押,支票帐户和经济援助之类的服务,运营9个区域分支机构为其成员服务。费尔蒙联邦信贷[…]