DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
Nozomi Networks Labs 记录了 Tengu,一个利用 Linux 内核看门狗并重写重启二进制文件以在清理尝试中存活的多架构 Linux botnet——其通信由 ChaCha20/Poly1305 驱动。
Jul 28, 2026 9 2
朝鲜黑客组织BlueNoroff(Lazarus)自2026年5月起运行Zoom/Teams钓鱼工具包,通过窃取合法的Telegram账户、邀请目标参与虚假会议、捕获网络摄像头画面,并在其上叠加AI深度伪造(ChatGPT)、识别已安装的加密钱包,最终通过ClickFix推送恶意软件。JUMPSEC已记录该工具包的五个版本。
Jul 24, 2026 8 2
Socket.dev 记录了一场网络攻击活动,其中 583 个 GitHub Actions 工作流被嵌入 10 个 PHP 包中,用于扫描互联网上存在 CVE-2026-41940 漏洞(cPanel/WHM 认证绕过漏洞)的实例,以窃取几乎所有可用的凭据。约 6,100 个工作流在 GitHub 上带有该活动的签名。
Jul 23, 2026 18 3
Zenity Labs 于 2026 年 7 月 23 日公开了 ChatGPT 代理构建器中的一个漏洞,该漏洞可在未经受害者察觉的情况下安装恶意代理,并继承受害者的所有连接器(Outlook、Slack、Drive 等)。该漏洞已于 6 月 9 日修复,但此类漏洞仍需持续关注。
Jul 23, 2026 7 2
一个NuGet包模仿著名的Newtonsoft.Json(仅差一个字母),并隐藏在一个实际可用的库中,其中包含旨在操纵Digitain实时投注结果的代码。
Jul 22, 2026 23 3
将议程变为秘密邮箱:HollowGraph利用Microsoft 365的事件——将时间提前二十四年——窃取文件并接收指令而不引发警报。
Jul 21, 2026 8 2
一次工业级社会工程学行动将GitHub转变为分发向量:7,600个虚假仓库,相同的加载器,相同的供应链卫生课程。
Jul 21, 2026 7 2