新GigaWiper Windows后门捆绑磁盘擦除、伪勒索软件与间谍功能

新GigaWiper Windows后门捆绑磁盘擦除、伪勒索软件与间谍功能

微软拆解了一个名为GigaWiper的破坏性Windows后门。其特别之处在于构建方式:并非单一工具,而是将三款旧有的破坏性程序整合为一体,作为可供操作员选择的命令。每种都是破坏一台机器的不同方式:擦除整个磁盘、覆写Windows驱动器,或运行伪”勒索软件”,使用从不保存的密钥打乱文件。

Read More
GodDamn 勒索软件利用 PoisonX 驱动禁用终端防御

GodDamn 勒索软件利用 PoisonX 驱动禁用终端防御

网络安全研究人员发现一种名为 GodDamn 的新勒索软件家族,它使用 PoisonX 内核驱动作为防御规避策略的一部分来瘫痪安全软件。Symantec 威胁猎人团队(Threat Hunter Team)发布报告称,该勒索软件于 2026 年 5 月 21 日首次在野外被公开发现,被评估为 Beast 勒索软件的更名重制版。

Read More
潜伏约16年的Linux KVM漏洞使客户机虚拟机可在Intel和AMD x86系统上逃逸至宿主机

潜伏约16年的Linux KVM漏洞使客户机虚拟机可在Intel和AMD x86系统上逃逸至宿主机

Linux KVM虚拟机监控程序中存在一个使用后释放(use-after-free)漏洞,可被客户机虚拟机触发,破坏宿主机内核的影子页状态。该漏洞被命名为”Januscape”,编号CVE-2026-53359,位于Intel和AMD共用的影子MMU代码中。公开的概念验证漏洞利用程序可使宿主机崩溃,而安全研究员声称另一份未发布的利用代码可实现宿主机任意代码执行。

Read More
新型基于Java的QuimaRAT MaaS可跨Windows、Linux与macOS运行

新型基于Java的QuimaRAT MaaS可跨Windows、Linux与macOS运行

网络安全研究人员标记了一种新型的基于Java的远程访问木马(RAT)——QuimaRAT,能够针对Windows、Linux和macOS环境发起攻击。据LevelBlue透露,这款跨平台恶意软件以恶意软件即服务(MaaS)模式进行销售,售价从每月150美元到终身使用1200美元不等。其他订阅档位包括三个月300美元、六个月500美元和十二个月700美元。

Read More
StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务

StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务

2026年6月24日,微软数字犯罪部门(DCU)协同欧洲刑警组织(Europol)及行业合作伙伴,对构成 StealC 与 Amadey 恶意软件基础设施核心的域名与命令控制(C2)服务器实施协同打击行动。DCU 共计识别超过 200 个恶意 Amadey 与 StealC 命令控制域名和 IP 地址,并通过法院命令、域名查封、注册与供应商通知等手段予以关停。本文对这两款信息窃取器及其作为服务交付的运营模式进行了深入的技术剖析。

Read More