20 多个被劫持的政府网站沦为攻击通道

20 多个被劫持的政府网站沦为攻击通道

交互式恶意软件分析与威胁情报解决方案领先提供商 ANY.RUN 披露了一起活跃的 PhantomEnigma 活动,超过 20 个巴西政府网站被劫持并成为恶意软件投递通道。调查揭示了此前未被记录的后门行为、隐蔽的基础设施关联,以及这场威胁银行和公共机构的活动背后的多个攻击分支。

Read More
新型 ClickLock macOS 窃密木马以每 210 毫秒杀死应用程序逼迫受害者输入密码

新型 ClickLock macOS 窃密木马以每 210 毫秒杀死应用程序逼迫受害者输入密码

ClickLock Stealer 是一种新型 macOS 信息窃取程序,通过不断循环终止用户的应用程序来回应拒绝,直至用户交出登录密码。它以粘贴到终端的命令形式出现,通过伪造的系统对话框要求输入密码;当用户取消时,会安装两个 LaunchAgents 后悄然退出。下次登录时,Finder、Dock、Spotlight、终端、活动监视器以及主流浏览器将每隔 210 毫秒被杀一次,持续长达 83 小时,只留下一个孤零零的密码输入框。

Read More
新型 TELEPUZ 恶意软件通过 ClickFix 传播,窃取数据并执行命令

新型 TELEPUZ 恶意软件通过 ClickFix 传播,窃取数据并执行命令

网络安全研究人员披露了一款名为 TELEPUZ 的新型模块化恶意软件,该软件自 2026 年 4 月下旬以来通过感染 ClickFix 诱饵的网站进行传播。Elastic 安全实验室研究员 Cyril François 在一份技术报告中表示:”该恶意软件功能齐全、轻量级且模块化。尽管目前 C2[命令与控制] 域数量较少,但每天上传到 VirusTotal 的构建数量和快速的更新节奏表明该恶意软件正在积极开发,并且可能进一步增长。”

Read More
TuxBot v3 Evolution 暴露出由大语言模型协助开发的物联网僵尸网络特征

TuxBot v3 Evolution 暴露出由大语言模型协助开发的物联网僵尸网络特征

网络安全研究人员披露了一个此前未被报道的物联网僵尸网络框架 TuxBot v3 Evolution 的细节,该框架显示曾借助大语言模型(LLM)辅助开发,但效果并不理想。Palo Alto Networks Unit 42 表示,虽然 AI 按请求生成了僵尸网络代码,但其内置的安全免责声明未被开发者删除,导致多个功能无法正常运行。

Read More
LabubaRAT 伪装成 NVIDIA 软件以控制 Windows 主机

LabubaRAT 伪装成 NVIDIA 软件以控制 Windows 主机

网络安全研究人员标记了一种此前未被记录的、基于 Rust 编写的远程访问木马(RAT),代号 LabubaRAT,它伪装成 NVIDIA 软件以融入目标环境。Blackpoint Cyber 的研究人员 Sam Decker 和 Nevan Beal 在今日发布的分析中指出,该植入程序可为攻击者的手工活动创建可重复使用的立足点,能够对主机进行画像分析、识别安全工具、接收操作员指令、移动文件、截取屏幕截图,并通过受感染系统代理流量。

Read More