每日安全简讯(20260720)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 研究人员对GoSerpent恶意软件进行分析
研究人员发现了一组自2025年底以来一直持续进行的恶意网络活动。这些活动以一个使用Go语言编写、具备代理功能的远控木马模块为核心,充当了攻击的核心阶段。该攻击活动精准夺取了东南亚多个政府和外交实体的系统控制权。在攻击实施期间,这款被命名为GoSerpent的恶意软件会接收一个加密的命令行参数,并随即开始与远程服务器进行C2通信。此外,它还被用于在受害者系统内部分发进一步的恶意工具,以搜集敏感数据并转储系统凭据。
https://securelist.com/goserpent-backdoor-in-southeast-asia/120687/
2 研究人员发现ACR Stealer的攻击活动激增
2026年4月底至6月中旬,微软Defender团队在客户环境中监测到ACR Stealer窃密木马的活跃度出现显著激增。该恶意活动成功利用“ClickFix”社交工程学诱饵,诱骗受害者执行恶意命令,从而精准窃取企业环境中的浏览器凭据、身份验证令牌及敏感文档。一旦失陷,攻击者可借此实施账户劫持、非法横向访问云端资源并引发后续的深度渗透。
https://www.microsoft.com/en-us/security/blog/2026/07/16/acr-stealer-two-observed-intrusion-chains-amid-increased-threat-activity/#campaign-1-webdav-based-clickfix-with-python-loaders-and-blockchain-c2
3 研究人员发现新型恶意软件TELEPUZ
研究人员目前正在追踪一个被命名为TELEPUZ的新兴恶意。根据收集到的基础设施情报,该恶意软件目前处于极其活跃的迭代开发阶段,其运营活动最早可追溯至2026年4月底。该软件功能完备、体量轻量且高度模块化。虽然其目前上线的命令与控制域名数量相对较少,但其每天上传至VirusTotal的恶意Build编译版本数量惊人,且更新节奏极快,这表明其背后有常态化的开发力量,后续预计将迎来更大规模的扩张。
https://www.elastic.co/security-labs/telepuz-maas-malware-clickfix
4 7-Zip紧急修复一个远程代码执行漏洞
知名开源压缩软件7-Zip正式发布了26.02紧急版本,旨在修复一处严重的远程代码执行漏洞。远程攻击者可以通过诱骗用户打开特制的恶意压缩文件,直接在受害者系统上执行任意恶意代码。漏洞源于7-Zip在解压XZ压缩数据流时,未能正确跟踪和校验输出缓冲区的可用剩余空间。当程序读入经过精心构造的恶意XZ数据时,会触发基于堆的缓冲区溢出。虽然截至目前尚未收到该新型XZ堆溢出漏洞被黑客正规在野利用的报告,但鉴于漏洞细节已被公开逆向,建议各单位立即将所有终端及服务器上的7-Zip强制升级至26.02或更高版本。
https://www.bleepingcomputer.com/news/security/update-now-7-zip-fixes-rce-flaw-exploitable-with-malicious-archives/
5 哥伦比亚国家石油公司Ecopetrol遭遇网络攻击
哥伦比亚国家控制的能源巨头Ecopetrol公司正式宣布,该公司遭遇了一场严重的网络攻击,导致约3300个用户账户的相关数据被非法窃取。公司在监管披露中坦承,目前无法保证此次数据外泄不会对公司未来的财务状况造成重大不利影响。该公司表示尚未发现任何针对其核心生产运营、产能的实质性破坏,也暂未遭受直接的财务损失,攻击者目前也尚未在网络上公开任何被窃数据。
https://www.reuters.com/legal/government/colombias-ecopetrol-says-cyberattack-stole-data-tied-3300-accounts-2026-07-18/
6 特拉华县证实网络攻击导致政务网络瘫痪
特拉华县官方今日正式确认,导致其政府系统近期出现长达数周通信中断的幕后原因,确系一场蓄意的网络攻击。特拉华县表示,黑客于6月26日成功潜入其内部网络系统。为了保护核心敏感信息不被进一步窃取或破坏,县政府网络安全团队在检测到入侵后随即采取了紧急熔断措施,主动关闭了全县的整体网络系统。与当地法院、地区检察官办公室以及警长办公室直接关联的大部分关键核心政务系统目前已成功恢复在线运行。全县的公共图书馆网络系统目前依然受到此次事件的波及,暂未完全恢复正常。
https://6abc.com/post/delaware-county-cyber-attack-caused-system-outages/19532621/
页:
[1]