找回密码
 注册创意安天

每日安全简讯(20260728)

[复制链接]
发表于 2026-7-27 17:16 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 假冒Claude应用传播SectopRAT木马

安全研究人员发现,一场利用微软Bing搜索广告(Malvertising)的恶意推广活动正在传播伪造的Claude Desktop安装程序。攻击者借助托管于合法Claude.ai域名上的恶意Claude Artifact页面伪装官方下载入口,将受害者重定向至恶意网站下载假冒安装包。该程序实际利用合法JetBrains Chromium组件侧加载恶意DLL,最终部署SectopRAT远程控制木马,并通过伪装成DockerDesktop.exe的程序创建计划任务实现持久化。Huntress监测显示,仅7月21日至22日期间已有至少29家机构受到影响,恶意页面在被删除前累计访问量超过7100次。研究人员建议用户仅通过官方渠道下载安装软件,并警惕搜索广告和第三方下载页面。
1.png
https://www.huntress.com/blog/fakeagent-claude-desktop-malvertising-ends-in-dotnet-rat


2 Dolphin X木马借AI筛选高价值目标

安全研究人员发现,一款名为Dolphin X的新型远程控制木马(RAT)集成了AI分析能力,可自动评估受感染主机价值,帮助攻击者优先锁定高价值目标。该恶意软件由名为“Kontraktnik”的卖家在地下论坛出售,支持窃取300余款应用的数据,包括浏览器凭据、加密货币钱包、密码管理器、SSH密钥、云平台令牌及DevOps凭据等。其内置的“AI Profiler”会结合应用使用情况、浏览行为及安装软件等信息,为受害主机生成风险评分和每日摘要,对感染设备进行排序,协助攻击者快速识别企业管理员、开发人员及加密货币用户等重点目标。研究人员指出,该案例表明AI正逐步融入恶意软件生态,进一步提升网络犯罪的自动化和攻击效率。
2.png
https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/


3 Clop利用Windchill漏洞窃取企业数据

安全研究人员发现,Clop(Cl0p)勒索软件组织正针对互联网暴露的PTC Windchill和FlexPLM系统发起新一轮数据窃取攻击。攻击者利用高危漏洞CVE-2026-12569实施未经身份认证的远程代码执行,在受害服务器部署JSP WebShell,随后窃取产品设计、工程文档等敏感数据,并采用“仅窃密、不加密”的双重勒索模式向受害企业实施勒索。Ransom-ISAC等机构已确认该漏洞遭到活跃利用,PTC已发布安全补丁,建议相关组织立即完成升级,限制Windchill和FlexPLM公网暴露,并排查异常WebShell及数据外传行为,以降低数据泄露风险。
3.png
https://ransom-isac.org/blog/clop-windchill-flexplm-exploitation/


4 Europol清除4340个极端内容链接

Europol联合西班牙反恐与有组织犯罪情报中心(CITCO)及欧洲9国执法机构开展代号“Referral Action Days”的专项行动,针对极端网络组织“The Com”开展内容清除行动,共标记4340个涉嫌违法的URL并要求平台下架。相关内容涉及宣扬自残、自杀、未成年人性虐待、动物虐待、暴力袭击,以及传播“人肉搜索(Doxing)”“虚假报警(Swatting)”、爆炸物制作、谋杀及诱骗未成年人等违法教程。此次行动是欧盟“ProtectEU”反恐计划和“Project Compass”行动的一部分,旨在打击“The Com”利用社交媒体、游戏平台和即时通信软件招募、极端化及胁迫未成年人的活动,并为后续执法调查提供线索。
4.png
https://www.europol.europa.eu/media-press/newsroom/news/europol-led-action-against-nihilistic-violent-extremist-network-com


5 黑客劫持酒店Wi-Fi窃取Microsoft 365账户

安全研究人员发现,自2026年6月起,攻击者通过入侵酒店和会议中心的Wi-Fi网关设备,篡改DNS配置,将企业员工访问Microsoft 365的请求重定向至伪造登录页面,从而窃取账号凭据。部分攻击还滥用Microsoft设备代码(Device Code)认证流程获取访问令牌,可绕过多因素认证(MFA),受影响行业涵盖金融、医疗、能源、法律及零售等多个领域。研究人员指出,攻击者还尝试利用WPAD实施代理劫持。建议企业启用全隧道VPN、加密DNS,禁用不必要的设备代码认证及WPAD功能,并加强Wi-Fi网关安全管理,降低公共网络环境下的账户泄露风险。
5.png
https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/


6 澳能源巨头Origin确认客户数据泄露

澳大利亚能源供应商Origin Energy确认发生数据泄露事件,未经授权的攻击者获取了部分客户个人信息。泄露数据包括姓名、出生日期、住址、电话号码、电子邮件地址、Origin账户信息,以及部分银行账户和支付卡信息,但不包含完整银行卡号、CVV、安全码或账户密码。攻击者声称已窃取约200万名客户的数据,并以此实施勒索。Origin已启动事件响应,联合网络安全专家及澳大利亚相关监管机构展开调查,并将通知受影响客户。公司提醒用户警惕冒充官方的钓鱼邮件、短信和电话,避免因泄露信息遭受进一步诈骗。
6.png
https://www.originenergy.com.au/about/investors-media/origin-investigating-potential-security-incident/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-28 05:52

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表