Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

新闻flodrix僵尸网络目标弱势langflow服务器

News Flodrix botnet targets vulnerable Langflow servers

攻击者利用Langflow服务器中的CVE-2025-3248通过下载器脚本传递Flodrix Botnet,趋势研究报告。趋势研究发现了一项正在进行的运动,利用了CVE-2025-3248漏洞来提供Flodrix僵尸网络。攻击者利用缺陷来在langflow服务器上运行脚本,下载和安装flodrix恶意软件。 “如果成功利用了脆弱性,请在[…]

新的Anubis Raas包括雨刮器模块

New Anubis RaaS includes a wiper module

Anubis Raas现在包括一个刮水器模块,永久删除文件。自2024年12月以来,它在2025年2月开始启动了一个会员计划。Anubis是一种新的RAA,将文件加密功能与罕见的“擦除模式”相结合,即使在赎金付款后永久删除文件并阻止恢复。 Anubis运营一个具有[…]

新的捕食者间谍软件基础设施首次揭示了莫桑比克的活动

New Predator spyware infrastructure revealed activity in Mozambique for the first time

Insik Group分析了新的捕食者间谍软件基础架构,并发现尽管自2023年7月以来美国制裁,但仍在吸引用户。尽管由于美国制裁和公众曝光而导致的活动较早,但捕食者间谍软件仍在恢复。 Insikt Group分析了链接到商业间谍公司的新基础设施,并在莫桑比克确定了一个新客户,[…]

最近在FOG勒索软件攻击中使用的不寻常工具集

Unusual toolset used in recent Fog Ransomware attack

FOG勒索软件操作员在2025年5月的攻击中使用了不寻常的污点和监测工具。 2025年5月,攻击者使用Syteca监视软件和Pentesting Tools GC2,Adaptix和Stowaway等稀有工具(例如Syteca Monitoring软件)袭击了一家亚洲金融公司。 Symantec研究人员指出,这些工具的使用是不寻常的[…]

苹果确认消息应用程序漏洞是在野外积极利用的

Apple confirmed that Messages app flaw was actively exploited in the wild

苹果证实,其消息应用程序中的安全缺陷是在野外积极利用的,以使用Paragon的石墨间谍软件为目标记者。苹果证实,在其邮件应用程序中,在野外积极利用了一个现已发现的漏洞,该漏洞被Paragon的Graphite Spyware在野外积极利用。 IT巨头解决了缺陷[…]

操作安全:Interpol拆除了20,000多个恶意IPS中的大型网络犯罪镇压

Operation Secure: INTERPOL dismantles 20,000+ malicious IPs in major cybercrime crackdown

Interpol宣布,联合操作代码命名操作安全击落了20,000多个与69名信息企业绑定的恶意IPS/域。在2025年1月至4月之间,Interpol领导了Secure行动,这是一项全球努力,削减了20,000多名与信息窃取恶意软件相关的恶意IP和域。在26个国家和合作伙伴的支持下,例如IB,Kaspersky和趋势[…]

中国与威胁的参与者针对全球的+70 orgs,Sentinelone警告

China-linked threat actor targeted +70 orgs worldwide, SentinelOne warns

从2024年7月到2025年3月,与中国链接的威胁参与者针对70多个全球组织,包括政府和媒体。该活动表明旨在收集[…]

通过利用CVE-2024-3721

New Mirai botnet targets TBK DVRs by exploiting CVE-2024-3721

使用新的感染方法,Mirai Botnet的新变体将CVE-2024-3721利用CVE-2024-3721。来自俄罗斯网络安全公司Kaspersky的研究人员发现了Mirai Botnet的一种新变体,该变体在TBK DVR-4104和DVR-4216数字视频录制设备中利用了指挥注射漏洞(CVE-2024-3721)。在评论[…]

Badbox 2.0僵尸网络在全球范围内感染数百万个物联网设备,FBI警告

BadBox 2.0 botnet infects millions of IoT devices worldwide, FBI warns

Badbox 2.0恶意软件在全球范围内感染了数百万个物联网设备,创建了用于网络犯罪活动的僵尸网络。联邦调查局(FBI)发布了公共服务公告(PSA),警告网络犯罪分子正在使用Badbox 2.0僵尸网络在家庭网络上利用IoT设备,例如流媒体设备,投影仪和信息娱乐系统,主要是制造[…]

超过950k

Over 950K weekly downloads at risk in ongoing supply chain attack on Gluestack packages

供应链攻击击中了NPM,威胁参与者损害了16个受欢迎的Gluestack软件包,影响了950k+每周下载。来自Aikido Security的研究人员发现了针对NPM的新供应链攻击,损害了16个受欢迎的Gluestack“ React-Native-Aria”包,每周下载超过95万。袭击于6月6日美国东部时间下午4:33开始,对[…]

攻击者利用Fortinet缺陷来部署Qilin Ransomware

Attackers exploit Fortinet flaws to deploy Qilin ransomware

Qilin Ransomware现在利用Fortinet漏洞来实现受影响设备的远程代码执行。威胁情报公司Prodaft警告说,Qilin Ransomware(又名Phantom Mantis)集团通过利用包括CVE-2024-21762和CVE-2024-55591在内的多个Fortigate漏洞来针对多个组织。 “ Phantom Mantis最近发起了一个协调的入侵运动,针对[…]

与俄罗斯的威胁参与者瞄准乌克兰的湿气雨刮器

Russia-linked threat actors targets Ukraine with PathWiper wiper

与俄罗斯有联系的威胁行为者针对乌克兰的关键基础设施组织,其新的破坏性恶意软件被称为Pathiper。与俄罗斯有联系的威胁行为者针对乌克兰的关键基础设施,名为Pathiper。思科塔洛斯(Cisco Talos)研究人员报告说,攻击者使用了合法的端点管理工具,表明他们可以使用管理控制台,然后将其用于[…]

美国提供1000万美元的赏金,以获取有关Redline恶意软件创建者和State Hackers

U.S. Offers $10M bounty for info on RedLine malware creator and state hackers

美国提供了与Redline恶意软件及其创建者Maxim Rudometov链接的州黑客的最多1000万美元的信息,该信息与对美国基础设施的攻击有关。美国国务院为与红线InfoStealer及其所谓的俄罗斯国家马克西姆[…]

播放勒索软件小组以来达到900个组织

Play ransomware group hit 900 organizations since 2022

在过去三年中,美国和澳大利亚当局的联合咨询表明,Play勒索软件的袭击大约900个组织。联邦调查局(FBI),网络安全和基础设施安全局(CISA)和澳大利亚信号局澳大利亚网络安全中心(ASD的ACSC)的联合咨询

混乱大鼠目标窗口和Linux系统的新版本

New versions of Chaos RAT target Windows and Linux systems

Acronis研究人员报告说,在2025年对Linux和Windows系统的攻击中采用了新的混乱大鼠变体。 Acronis TRU研究人员在最近的攻击中发现了针对Linux和Windows的新混沌大鼠变体。混乱大鼠最初在2022年出现,于2024年进化,在2025年出现了新鲜样品。

Android银行Trojan Crocodilus迅速发展并进行全球发展

Android banking trojan Crocodilus rapidly evolves and goes global

在越来越多的针对欧洲和南美用户的运动中,正在使用一种名为Crocodilus的新型Android银行特洛伊木马。 Crocodilus是最近发现的Android Banking Trojan,它正在迅速发展。最初的小型测试活动现在已经发展成为针对欧洲和南美用户的全面攻击。 […]

CryptoJacking广告系列依赖DevOps工具

Cryptojacking campaign relies on DevOps tools

一项加密劫持的活动是针对Docker和Gitea等裸露的Devops服务器,以秘密地挖掘加密货币。 Wiz的研究人员发现了一个被追踪为JINX-0132的加密助人运动,针对Nomad,Consul,Docker,Docker,Gitea等裸露的DevOps应用程序,以秘密地挖掘加密货币。竞选活动背后的威胁行为者正在利用广泛的已知错误配置和漏洞来交付矿工。 […]

警方取消了包括Avcheck在内的几个受欢迎的反抗病毒(CAV)服务

Police took down several popular counter-antivirus (CAV) services, including AvCheck

在2025年5月27日,当局抓住了VXERS用于测试恶意软件逃避功能的密码服务网站(包括Avcheck,Cryptor和Crypt.Guru)。由美国司法部领导的国际执法行动拆除了一个在线网络犯罪集团,该组织提供了加密服务,以帮助恶意软件逃避检测。 2025年5月27日,当局抓住了[…]