新GigaWiper Windows后门捆绑磁盘擦除、伪勒索软件与间谍功能
微软拆解了一个名为GigaWiper的破坏性Windows后门。其特别之处在于构建方式:并非单一工具,而是将三款旧有的破坏性程序整合为一体,作为可供操作员选择的命令。每种都是破坏一台机器的不同方式:擦除整个磁盘、覆写Windows驱动器,或运行伪”勒索软件”,使用从不保存的密钥打乱文件。
微软拆解了一个名为GigaWiper的破坏性Windows后门。其特别之处在于构建方式:并非单一工具,而是将三款旧有的破坏性程序整合为一体,作为可供操作员选择的命令。每种都是破坏一台机器的不同方式:擦除整个磁盘、覆写Windows驱动器,或运行伪”勒索软件”,使用从不保存的密钥打乱文件。
网络安全研究人员发现一种名为 GodDamn 的新勒索软件家族,它使用 PoisonX 内核驱动作为防御规避策略的一部分来瘫痪安全软件。Symantec 威胁猎人团队(Threat Hunter Team)发布报告称,该勒索软件于 2026 年 5 月 21 日首次在野外被公开发现,被评估为 Beast 勒索软件的更名重制版。
Linux KVM虚拟机监控程序中存在一个使用后释放(use-after-free)漏洞,可被客户机虚拟机触发,破坏宿主机内核的影子页状态。该漏洞被命名为”Januscape”,编号CVE-2026-53359,位于Intel和AMD共用的影子MMU代码中。公开的概念验证漏洞利用程序可使宿主机崩溃,而安全研究员声称另一份未发布的利用代码可实现宿主机任意代码执行。
一个与伊朗情报和安全部(MOIS)有关联的伊朗黑客组织正在使用一款此前未被记录的模块化命令与控制(C2)框架 Cavern(又名 Cav3rn),针对以色列组织发起攻击。该活动主要瞄准 IT 服务提供商和政府机构。
山东大学的研究人员展示了一种从完全与网络隔离的计算机中快速提取数据的新方法 TrojPix。该技术以肉眼不可察觉的方式调整屏幕像素,使视频线辐射出微弱无线电信号供附近接收器解码,但前提是目标机器上已存在恶意软件。
网络安全研究人员标记了一种新型的基于Java的远程访问木马(RAT)——QuimaRAT,能够针对Windows、Linux和macOS环境发起攻击。据LevelBlue透露,这款跨平台恶意软件以恶意软件即服务(MaaS)模式进行销售,售价从每月150美元到终身使用1200美元不等。其他订阅档位包括三个月300美元、六个月500美元和十二个月700美元。
2026年6月24日,微软数字犯罪部门(DCU)协同欧洲刑警组织(Europol)及行业合作伙伴,对构成 StealC 与 Amadey 恶意软件基础设施核心的域名与命令控制(C2)服务器实施协同打击行动。DCU 共计识别超过 200 个恶意 Amadey 与 StealC 命令控制域名和 IP 地址,并通过法院命令、域名查封、注册与供应商通知等手段予以关停。本文对这两款信息窃取器及其作为服务交付的运营模式进行了深入的技术剖析。
一个伪装成 AI 搜索引擎 Perplexity AI 的恶意 Chromium 浏览器扩展,利用 MV3 API 和中间基础设施劫持浏览器搜索流量。该扩展通过仿冒域名和品牌元素诱导用户安装,并已在通过负责任披露后由 Google 下架。
研究人员透露,曾任欧洲议会调查商业间谍软件滥用问题委员会成员的前议员 Stelios Kouloglou,在其任期内两次被 Pegasus 间谍软件入侵。
一名拥有美国和爱沙尼亚双重国籍的公民已被引渡至美国,面临其为Scattered Spider黑客组织成员的相关指控。19岁的Peter Stokes于4月10日在芬兰赫尔辛基机场试图登机前往日本时被捕,他被指控协助从全球多家知名公司勒索数百万美元。