找回密码
 注册创意安天

每日安全简讯(20251130)

[复制链接]
发表于 2025-11-29 10:51 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 新型RelayNFC恶意软件针对巴西发起攻击

研究人员揭示了一款名为RelayNFC的新型恶意软件,专门针对巴西用户,利用近场通信(NFC)技术进行欺诈性非接触式支付。该恶意软件通过网络钓鱼诱骗用户下载,能够隐蔽地捕获银行卡信息并实时转发到攻击者控制的服务器。RelayNFC使用React Native和Hermes字节码构建,增加了被检测的难度,并且在安全检测平台VirusTotal上尚未被识别,显示出其低可见度和持续开发的潜力。此外,研究还发现了该恶意软件的多种变种,攻击者正在探索实现主机卡模拟(HCE)的新技术。
RelayNFC.png
https://cyble.com/blog/relaynfc-nfc-relay-malware-targeting-brazil/


2 恶意LLM助力新手黑客发起高级攻击

近期出现的恶意大型语言模型(LLM),如WormGPT 4和KawaiiGPT,正在提升网络犯罪分子的攻击能力。这些模型提供自动生成恶意代码的功能,使得经验不足的黑客也能轻松实施复杂的网络攻击。研究表明,WormGPT 4能够生成勒索软件脚本,该脚本使用AES-256算法加密特定文件,并通过Tor网络泄露数据。同时,它还可以创建真实有效的赎金信,声称使用了“军用级加密”。另一种模型KawaiiGPT则能够生成钓鱼邮件和横向移动脚本,使得攻击者能够更容易地窃取凭证和执行命令。
LLM.png
https://www.bleepingcomputer.com/news/security/malicious-llms-empower-inexperienced-hackers-with-advanced-tools/


3 HashJack针对AI助手的新型注入攻击

最新研究揭示了一种名为“HashJack”的新型间接提示注入攻击,该攻击针对AI浏览器助手,利用合法URL中的“#”符号隐藏恶意指令。当用户与AI助手交互时,这些隐藏的提示便会被执行,攻击者因此能够实施多种恶意活动。研究表明,HashJack可以通过合法网站操控AI助手,导致数据窃取、虚假信息传播、回调式网络钓鱼和凭证窃取等多种攻击场景。特别是在Comet(Perplexity)、Edge(微软)和Chrome(谷歌)等AI浏览器中,HashJack能够有效地绕过传统的安全防护机制。
HashJack.png
https://www.catonetworks.com/blog/cato-ctrl-hashjack-first-known-indirect-prompt-injection/


4 GitLab代码库泄露上万个密钥信息

研究机构对GitLab Cloud上的560万个公共存储库进行了深入扫描,使用TruffleHog工具发现了超过17000个已验证的实时密钥。这些密钥的泄露使得GitLab相较于Bitbucket等其他平台显得更为脆弱,其每个存储库泄露的密钥密度高出约35%。研究机构通过自动化系统将所有存储库名称发送到AWS SQS队列,并使用AWS Lambda函数进行扫描,整个过程耗时约24小时,费用约为770美元。研究结果显示,GitLab中的Google Cloud Platform凭证是最常见的泄露类型。
GITlab.png
https://www.bleepingcomputer.com/news/security/public-gitlab-repositories-exposed-more-than-17-000-secrets/


5 Handala黑客组织公布以色列高科技专家名单

Handala黑客组织曝光了一份以色列高科技和航空航天领域专业人士的名单,伴随带有攻击性且误导性的描述,将这些个人标记为“罪犯”。这份名单大部分数据疑似来自LinkedIn,缺乏任何证据支持其不当行为,部分信息甚至尚未得到核实。分析显示,Handala的活动已从简单的宣传转向更具攻击性的人肉搜索和情报收集,所发布的数据存在明显矛盾,部分个人资料可能是捏造或无法追踪的。
Handala.png
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/handalas-latest-publication-targets-israeli-high-tech-specialists/


6 伦敦多个市政委员会因网络攻击服务中断

伦敦的肯辛顿和切尔西皇家自治市(RBKC)及威斯敏斯特市议会(WCC)遭遇网络攻击,导致IT系统中断,影响了电话线路和其他服务。两家机构因共享IT基础设施而同步受到影响,紧急启动应急预案以确保居民能获得关键服务。尽管事件仍在处理中,尚无确定的责任方或数据泄露的证据。安全专家认为这是一场针对市政委员会服务提供商的勒索软件攻击,但截至发稿时,没有任何勒索软件组织对此次攻击公开宣称负责。
伦敦多个市政委员会.png
https://www.bleepingcomputer.com/news/security/multiple-london-councils-it-systems-disrupted-by-cyberattack/




您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:52

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表