安全事务恶意软件通讯第45轮

安全事务恶意软件新闻通讯包括国际景观iClicker网站上的最佳文章和恶意软件的研究集合,通过假码头通过假码头进行恶意软件针对学生,通过假AI视频生成平台通过流行电子商务组成的伪造的AI视频生成平台分发,该平台在流行的电子商务组件中构成了密码型linux backdoe backdoe backdoer verver, 联邦调查局警告说,攻击者正在使用寿命终止路由器来部署恶意软件,并将其变成在5socks和Anyproxy网络上出售的代理。联邦调查局发布了针对临终路由器(EOL)路由器的5 socks和Anyproxy恶意服务的Flash警报警告。攻击者针对EOL设备来通过利用漏洞并为攻击创建僵尸网络来部署恶意软件[…] 执法部门拆除了在Anyproxy和5scocks Cyber​​minals Services之后的20年僵尸网络,并逮捕了四名嫌疑人。当局拆除了一名20岁的僵尸网络,与任何甲状腺素绑在一起和5码,作为国际行动代号为“ Moonlander行动”的一部分;四名男子,包括三名俄罗斯人,因运营非法代理网络而被起诉。美国司法部指控俄罗斯国民,[…] 自2025年初以来,与俄罗斯有联系的Coldriver使用LostKeys恶意软件在间谍袭击中窃取了对西方政府和组织的档案。 Google的威胁情报小组发现,Lostkeys是俄罗斯与APT Coldriver使用的一种新恶意软件,在最近的攻击中窃取文件并收集系统信息。 thecoldriverapt(又名“ Seaborgium”,“ Callisto”,“ Star Blizzard”,“ TA446”)是俄罗斯的网络增长组[…]

来源:Security Affairs _恶意软件
安全事务恶意软件通讯第45轮| 安全事务新闻通讯第523轮Pierluigi Paganini - 国际版| 提升揭示了437,329名在网络攻击中暴露的患者的个人数据| Moonlander行动拆除了Anyproxy和5scocks Cyber​​minals Services后面的僵尸网络| 网络攻击短暂破坏了南非航空公司的行动| 联邦调查局警告的网络犯罪分子服务目标路由器| 与俄罗斯有联系的Coldriver在最近的攻击中使用了Lostkeys恶意软件| Sonicwall修复了可以链接以执行任意代码|的SMA 100缺陷| Lockbit勒索软件网站被破坏,数据库转储在线泄漏| 思科修复了其iOS XE无线控制器中的关键缺陷| 美国CISA在其已知的剥削漏洞目录中添加了Govision设备缺陷| 波兰当局在DDOS-For-For-For-for for Platform后面逮捕了4人| 播放勒索软件会员利用零日以部署恶意软件| 金丝雀利用工具允许查找受Apache Parquet缺陷影响的服务器| 未老练的网络参与者正在针对美国能源部门| NSO Group必须向WhatsApp支付超过1.67亿美元的损害赔偿,以便对其用户攻击| 美国CISA在其已知的被剥削漏洞目录中添加了Freetype缺陷| POC剥削出版物后几天,三星MagicInfo缺陷被剥削| 专家警告说,针对SAP NetWeaver Bug CVE-2025-31324的第二波攻击浪潮| 美国CISA在其已知的被剥削漏洞目录中添加了Langflow缺陷| Google固定积极利用Android缺陷CVE-2025-27363 | 新的“带上自己的安装程序(BYOI)”技术允许绕过EDR | 大规模的sm钓:“熊猫商店”中国梳理集团| 凯利(Kelly)福利12月的数据泄露受到40万个人的影响| 黑客从Telemessage偷了数据,Telemessage是向美国出售信号的修改版本的公司 专家共享了与最近的Mintsloader攻击有关的最新C2域和其他工件| SANSEC通过21