ChainDrop 供应链攻击:自传播蠕虫的剖析
一个隐藏在超过 400 个被入侵 npm 包中的凭据窃取蠕虫,通过重新发布恶意更新在软件生态系统中自动传播。本分析详细介绍了攻击链、受影响的环境以及针对检测、追踪和修复的实用指导。
一个隐藏在超过 400 个被入侵 npm 包中的凭据窃取蠕虫,通过重新发布恶意更新在软件生态系统中自动传播。本分析详细介绍了攻击链、受影响的环境以及针对检测、追踪和修复的实用指导。
Storm-2945 是俄罗斯威胁行为者 Midnight Blizzard 的子集群,自 2026 年 5 月以来被发现入侵酒店等酒店相关组织的登录门户,通过一项名为 CaptiveCrunch 的行动向旅客投递恶意软件并窃取凭据。本文 CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft 首发于 Microsoft Security Blog。
OpenClaw 个人人工智能(AI)助手三个已修复安全漏洞细节被披露,若成功利用,可导致凭据窃取、权限提升以及在主机上执行任意代码。
网络安全研究人员披露了一种名为PamStealer的新型macOS信息窃取木马。该恶意软件采用一系列巧妙手法来感染系统并窃取敏感数据,由Jamf Threat Labs发现,以编译版AppleScript(.scpt)文件形式分发,伪装成合法开源剪贴板管理工具Maccy。其被命名为PamStealer,是因为它能够通过macOS可插拔认证模块(PAM)验证受害者的登录密码之后再捕获它。