Atgiant 发表于 2026-7-13 17:33

每日安全简讯(20260714)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 研究人员披露APT组织Turla的攻击活动

Turla(又名Secret Blizzard)隶属于俄罗斯联邦安全局,自2004年以来一直针对多国政府及军事组织实施网络间谍活动。该组织经常劫持其他攻击者的基础设施来部署自己的工具,以此扩大其行动范围并混淆视听。STOCKSTAY和Kazuar后门程序构成了Turla专属定制恶意软件武器库的核心,用于执行长期的情报搜集任务。Turla通过将命令与控制流量路由至Cloudflare Workers和GitHub等合法云服务及Web服务中,以此隐匿其踪迹。

https://www.picussecurity.com/resource/blog/turla-secret-blizzard-apt-stockstay-and-kazuar-backdoors-explained

2 研究人员对RedHook安卓远控木马进行分析

RedHook是一款近期进行了升级的安卓远控木马,其最新的迭代版本在保留屏幕串流和键盘记录等核心远控功能的同时,展现出了向权限滥用方向演进的复杂转变。RedHook滥用ADB无线调试功能,以暗中获取Shell级别的特权,并集成了Shizuku框架,用以执行受保护的系统级API。近期的活动表明,其攻击目标已从越南进一步扩张至印度尼西亚的用户,暗示其在整个东南亚地区的覆盖范围正在扩大。此外,该远控木马当前的迭代版本如今已支持53种不同的服务器下发指令。

https://www.group-ib.com/blog/redhook-android-rat-upgraded/

3 攻击者利用多阶段LNK攻击植入后门程序

研究团队近期对客户环境中的一起安全告警展开了调查。该告警涉及一个包含Windows快捷方式的恶意ZIP压缩包,该快捷方式被用作初始传播媒介。一旦被触发,LNK文件便会执行一条隐藏的PowerShell命令,该命令会下载一个正版的node.exe二进制文件,并据此部署一个基于Node.JS的后门程序。此外,该恶意软件还采用了EtherHiding技术的变体,通过滥用TON区块链来动态获取其命令与控制服务器地址。

https://www.levelblue.com/blogs/spiderlabs-blog/hiding-in-the-chain-multi-stage-lnk-attack-leveraging-ton-blockchain-to-deliver-node.js-backdoor

4 Progress Software向ShareFile客户发出紧急通知

Progress Software已紧急通知其ShareFile客户,要求立即关闭运行其“存储区控制器”的Windows服务器。该公司证实,此举是为了应对一起外部安全威胁。为了确保万无一失,Progress已暂时禁用了对受影响账户的访问权限。该公司表示,这是在与内部及外部安全专家合作期间采取的极度谨慎的预防措施。同时,公司强调,目前尚无迹象表明任何ShareFile账户或数据遭到了未经授权的访问,并在得知威胁后第一时间通知了客户。然而,Progress目前未明确表示这一安全威胁的具体内容是什么,也未透露背后的始作俑者是谁。

https://thehackernews.com/2026/07/urgent-progress-tells-sharefile.html

5 GNU Guix修复多个安全漏洞

安全团队在guix substitute(由guix-daemon调用的一个辅助实用程序)中发现了多个安全漏洞。这些漏洞可能导致各种危害极其严重的恶意行为,包括:远程提权至构建守护进程用户权限、远程存储库损坏,以及潜在的本地泄露构建守护进程用户可访问的敏感文件。所有系统均会受到波及,无论guix-daemon是否以root权限运行;不过,当guix-daemon在非root权限下运行时,所能造成的破坏相对有限。

https://guix.gnu.org/blog/2026/guix-substitute-pull-vulnerabilities/

6 Wireshark发布更新修复多个安全漏洞

Wireshark基金会已正式发布Wireshark 4.6.7。这是一个专注于安全修复的更新版本,旨在解决多个严重漏洞——这些漏洞可能会导致这款网络协议分析软件在处理特制的数据包或数据捕获文件时发生程序崩溃。鉴于Wireshark经常需要处理来自不可信网络环境的流量包,强烈建议相关技术人员、系统管理员及安全分析师尽快升级至4.6.7最新版本,以防在分析可疑流量或恶意样本时遭到拒绝服务攻击。

https://cybersecuritynews.com/wireshark-4-6-7-released/


页: [1]
查看完整版本: 每日安全简讯(20260714)