Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览
网络安全研究人员发现了一个新的 Kimwolf/AISURU Android 及物联网(IoT)僵尸网络版本,在运营韧性和发起分布式拒绝服务(DDoS)攻击方面有重大改进。新版本由 Palo Alto Networks Unit 42 于 2026 年 2 月发现,名为 Kimwolf v7,新增了基于 HTTP/2 的 DDoS 洪水攻击,可构建完整的浏览器指纹,使攻击流量更难与合法浏览区分开来。
网络安全研究人员发现了一个新的 Kimwolf/AISURU Android 及物联网(IoT)僵尸网络版本,在运营韧性和发起分布式拒绝服务(DDoS)攻击方面有重大改进。新版本由 Palo Alto Networks Unit 42 于 2026 年 2 月发现,名为 Kimwolf v7,新增了基于 HTTP/2 的 DDoS 洪水攻击,可构建完整的浏览器指纹,使攻击流量更难与合法浏览区分开来。
上周三项独立研究展示了在不破坏底层密码学的前提下击败 Passkey 防护的方法。攻击分别复用了 Windows 暴露的已签名认证材料、利用了受害者机器上恶意软件滥用云同步 Passkey 系统的能力,以及在受感染的用户会话中直接调用 Windows Hello for Business 密钥完成 Entra ID 认证。
弗吉尼亚州亚历山德里亚联邦法院于8月5日判处40岁白俄罗斯国民Maksim Silnikau 16年监禁,罪名是创建并运营其于2021年成立的勒索软件即服务业务Ransom Cartel。司法部表示,2021年至2023年间,Ransom Cartel的同谋者攻击了至少18家公司,遍及加州、纽约州、内布拉斯加州以及海外。
在Windows机器上以普通用户身份运行的恶意软件,无需指纹、PIN或受害者屏幕上的任何显示,即可登录受害者受Passkey保护的账户。Unit 42详细描述了针对Chrome Google密码管理器云认证器的三种攻击路径,分别命名为Pass-ta-key、Silver Pass-ta-key和Golden Pass-ta-key;其中最强的一种针对保护用户同步Passkey的主密钥。