DeadLock勒索软件:深入剖析基于Rust的加密器及其去中心化恢复基础设施
Microsoft威胁情报中心分析了DeadLock勒索软件,这是一种新兴的、以牟利为目的的勒索行动,其特点在于使用去中心化基础设施来支持受害者沟通、谈判和数据泄露操作,并配合双重勒索策略向受害者施压。
Microsoft威胁情报中心分析了DeadLock勒索软件,这是一种新兴的、以牟利为目的的勒索行动,其特点在于使用去中心化基础设施来支持受害者沟通、谈判和数据泄露操作,并配合双重勒索策略向受害者施压。
上周三项独立研究展示了在不破坏底层密码学的前提下击败 Passkey 防护的方法。攻击分别复用了 Windows 暴露的已签名认证材料、利用了受害者机器上恶意软件滥用云同步 Passkey 系统的能力,以及在受感染的用户会话中直接调用 Windows Hello for Business 密钥完成 Entra ID 认证。
网络安全研究人员标记了一个名为 Solidity Pro(”solidity-pro”)的恶意 Microsoft Visual Studio Code(VS Code)扩展,该扩展被发现用于投递浏览器钱包和凭据窃取程序。
两家安全公司分别独立发现:攻击者控制的指令可让 Atlassian Rovo 助手收集已登录用户可访问的 Jira 或 Confluence 数据,并将其外发至外部服务器。其中只有一条路径已被确认修复。
网络安全研究人员披露了一场活跃的”大规模电子邮件驱动钓鱼活动”,该活动利用中间人(AitM)技术控制Microsoft 365账户,目的是识别参与财务流程的关键人员并收集相关邮件。攻击者借助住宅代理将恶意登录伪装成普通消费流量,并已在医疗、教育、制造、政府和专业服务等多个行业的组织中得手。
近期针对金融服务、私募股权和专业服务行业的一波网络攻击被归因于名为 UNC6671 的数据勒索组织。该组织持续采用语音钓鱼(vishing)手段,冒充 IT 服务台人员,以强制性紧急安全迁移为幌子联系企业员工。值得注意的是,威胁行为者经常通过员工的个人移动设备发起联系。
一组近 800 个恶意包被发布到 npm 注册表,作为一项新攻击活动的一部分,旨在投递针对 Windows、Mac 和 Linux 系统的跨平台恶意软件。开源恶意软件研究员 Paul McCarty 表示,这些包使用 AI 拼凑或随机生成的误植域名,但均投递一个强大的 RAT 与信息窃取载荷。
安全研究人员披露了 Apple iCloud Private Relay 中存在的一个安全问题,可暴露用户的真实 IP 地址。该问题源于 WebKit 的三项特性——DNS 预取、WebAuthn 相关源请求和 WebTransport——它们会绕过配置的代理,直接从设备发送流量。
Coinspect 已确认 CryptoJS.lib.WordArray.random() 是导致 Ill Bloom 钱包资金被盗事件的弱随机数生成器。该函数 12 年前被引入 JavaScript 加密库,提供弱熵,被用于生成助记词的钱包应用所采用。Coinspect 的链上分析显示,自 5 月底以来的两轮攻击所造成的实测盗窃金额下限约为 570 万美元。
Oligo Security 最新研究显示,被追踪为 TeamPCP 的威胁组织早在 2020 年就已在网络犯罪领域活跃,多年来持续入侵面向互联网的基础设施,随后将目标转向软件供应链。研究人员通过重叠域名、恶意软件部署路径、暂存技术、后台基础设施及作战手法等线索,将其与 ShadowRay 2.0(IronErn)、TA-NATALSTATUS 以及针对 React Server Components 与 Next.js 的 Operation PCPcat 等活动关联起来。