每日安全简讯(20260729)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 Dysphoria僵尸网络感染20万台设备
安全研究人员披露,一款名为Dysphoria的新型DDoS僵尸网络已感染全球约20万台联网设备,持续发起分布式拒绝服务(DDoS)攻击并充当恶意流量中继。该僵尸网络由此前的JackSkid和Fbot恶意软件演化而来,引入基于区块链域名服务(BNS)的命令与控制(C2)解析机制,使其更难被追踪和取缔。同时,攻击者利用受感染设备构建代理网络,隐藏真实攻击来源并增强基础设施韧性。研究人员指出,Dysphoria主要针对物联网设备,具备持续传播和远程控制能力,显示出新一代IoT僵尸网络正朝着更加隐蔽、抗打击和去中心化的方向发展,对全球网络安全构成持续威胁。
https://www.bleepingcomputer.com/news/security/new-dysphoria-ddos-botnet-spreads-to-200k-devices-worldwide/
2 Steam论坛ClickFix攻击传播挖矿木马
安全研究人员发现,攻击者正在Steam讨论区发起ClickFix社会工程攻击,通过伪装成解决游戏崩溃、库存丢失等问题的“修复教程”,诱导玩家以管理员权限执行PowerShell命令。该命令会下载并运行XMRig加密货币挖矿程序,同时伪装成名为“msf utility \ PC Opt”的Windows优化工具,显示清理缓存、更新驱动、修复系统等虚假操作,以掩盖真实恶意行为。由于攻击由用户手动执行,可绕过部分安全防护机制。研究人员提醒用户不要轻信论坛中的命令行修复方案,尤其避免以管理员权限运行来源不明的PowerShell脚本,并建议游戏平台加强对恶意内容的审核。
https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/
3 恶意网站利用JavaScript内存组装恶意程序
安全研究人员披露,一场大规模恶意广告(Malvertising)活动正在利用伪造的Solana、Luno、TradingView等网站,通过恶意JavaScript在浏览器内存中动态组装恶意程序,而非直接下载完整可执行文件,以规避网络检测和安全产品拦截。该活动自2024年底开始活跃,覆盖亚太和拉丁美洲12个国家,支持25种语言,最终向受害者投递信息窃取木马和远程控制恶意软件。研究人员指出,该技术将恶意载荷拆分为多个片段,在浏览器内存中实时重组后执行,显著降低了传统基于文件特征的检测效果,反映出恶意广告攻击正向更隐蔽、更复杂的无文件化方向演进。
http://blog.confiant.com/p/sourtrade-browser-assembled-malware
4 ShinyHunters宣称安永数据泄露事件
勒索组织ShinyHunters宣称对安永(Ernst & Young,EY)此前披露的数据泄露事件负责,并表示通过供应链攻击获取了其部分系统访问凭据。EY此前通报称,攻击者入侵了其IT人员使用的第三方服务管理平台,在2026年3月28日至4月12日期间下载了多个支持工单及附件,相关文件可能包含客户税务申报所涉及的个人和财务信息。ShinyHunters已将EY列入其数据泄露网站,并威胁若EY未在7月31日前与其联系,将公开所窃取的数据。目前,EY尚未披露受影响客户数量及被攻陷第三方平台名称,事件仍在进一步调查中。
https://oag.ca.gov/system/files/EY%20Notice%20Letter%20US%20General.pdf
5 可口可乐确认Fairlife遭窃取数据
可口可乐公司确认,在其旗下乳制品品牌Fairlife此前遭受的勒索软件攻击中,攻击者已窃取部分公司数据。公司表示,目前大部分美国生产业务已恢复,但部分受影响系统仍在持续修复中。攻击组织Anubis此前宣称已从Fairlife窃取约1TB数据,并在暗网泄露网站公布部分样本,威胁公开更多敏感信息。可口可乐已开始向可能受影响的个人发送通知,并联合外部网络安全专家和执法机构开展调查,评估事件影响。此次事件表明,该攻击不仅造成生产中断,还导致数据泄露,进一步加剧了企业面临的双重勒索风险。
https://investors.coca-colacompany.com/news-events/press-releases/detail/1167/the-coca-cola-company-announces-significant-progress-in-restoring-fairlife-operations-following-technology-disruption
6 OnTrac通报网络攻击致客户数据泄露
美国末端物流配送公司OnTrac披露,其企业网络遭黑客入侵,攻击者于2026年3月20日至22日期间未经授权访问了部分内部文件,事件于3月23日被发现。公司表示,泄露数据可能包含客户个人信息,目前已确认涉及姓名等信息,但出于调查原因暂未公布完整的数据类型。OnTrac已聘请第三方网络安全机构开展取证调查,并采取措施重新保护受影响数据,未发现相关信息被进一步传播的证据。公司正陆续通知受影响客户,并建议保持警惕,防范利用泄露信息实施的钓鱼和身份冒用攻击。
https://www.documentcloud.org/documents/28513559-lasership-ontrac-breachnote/
页:
[1]