找回密码
 注册创意安天

每日安全简讯(20251204)

[复制链接]
发表于 2025-12-3 18:17 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 伊朗APT组织使用新MuddyViper后门攻击以色列

ESET研究人员发现,伊朗APT组织MuddyWater针对以色列的学术界、工程界、地方政府、制造业、科技界、交通运输界以及公用事业等领域发起攻击。攻击者通过发送带有PDF附件的钓鱼邮件实施攻击,利用Fooder加载器运行新型后门程序MuddyViper,同时部署了多种窃取数据的工具。
1.png
https://thehackernews.com/2025/12/iran-linked-hackers-hits-israeli_2.html


2 APT36组织针对印度BOSS Linux系统发起攻击

研究人员发现APT36组织已经把攻击目标从Windows系统转移到了印度政府部门的BOSS Linux系统上。该组织采用双平台投递的攻击策略,通过发送含有恶意压缩包的鱼叉式钓鱼邮件来入侵系统。攻击者会把恶意程序伪装成办公文档的Linux快捷文件,在用户打开诱饵PDF文件的同时,在后台加载恶意组件。该组织使用的核心攻击工具是一个跨平台的远程访问木马(RAT),这个木马具备命令执行、文件窃取、屏幕捕获等间谍功能,还能通过systemd(针对Linux系统)或注册表(针对Windows系统)来实现持久化驻留。
2.png
https://securityonline.info/the-boss-breach-apt36-pivots-to-linux-espionage-with-silent-shortcuts/


3 Arkanix窃取器绕过Chrome加密

研究员发现了一款基于MaaS(恶意软件即服务)模式的Arkanix信息窃取器。这款恶意软件从最初是Python版本,现在已经进化成了C++ Premium版本。它的核心手段是借助“Chrome Elevator”工具,通过进程注入的方式,绕过从Chrome应用绑定加密机制,进而窃取用户浏览器和加密货币钱包里的数据、系统硬件信息,还有VPN和Steam账号等内容。在传播方式上,该恶意软件会伪装成合法工具,通过Discord平台进行扩散。
3.png
https://securityonline.info/next-gen-stealer-arkanix-bypasses-chrome-app-bound-encryption-using-c-process-injection/


4 恶意Rust包“evm-units”针对Web3开发者和亚洲加密市场

安全研究员发现了一个名字为“evm-units”的恶意Rust软件包。该恶意软件包是由用户“ablerust”于2025年4月上传至crates.io平台,上传后被下载了超过7000次。和它有关联的另一个恶意软件包“uniswap-utils”(这个包依赖“evm-units”),下载量也超过了7400次。“evm-units”软件包伪装成帮助处理EVM相关事务的工具,当用户调用它的“get_evm_version ()”函数时,它会根据用户电脑是Windows、macOS还是Linux系统,从指定的网址下载恶意程序,存到电脑的临时文件夹里,然后偷偷运行。该恶意软件包专门针对Web3领域的开发者,研究人员推测它的目标是亚洲的加密货币市场。
4.png
https://thehackernews.com/2025/12/malicious-rust-crate-delivers-os.html


5 恶意npm包利用隐藏提示和脚本绕过AI安全工具

研究员曝光了一个名为“eslint-plugin-unicorn-ts-2”的npm包,它伪装成ESLint的TypeScript扩展插件,在2024年2月由用户“hamburgerisland”上传到npm平台,到现在下载量已经达到18988次。该包里面有一些特意设置的提示信息,会干扰AI安全工具做出正确判断。还带有post-install钩子,在用户安装这个包的时候,会自动捕获电脑里包含API密钥、凭证等敏感信息的环境变量,然后通过Pipedream的webhook把这些信息泄露出去。
5.png
https://thehackernews.com/2025/12/malicious-npm-package-uses-hidden.html


6 Shai Hulud 2.0 npm恶意软件或泄露40万开发者信息

安全研究人员发现Shai Hulud 2.0 npm恶意软件发起的供应链攻击,这次攻击最多可能让40万名开发者的机密信息面临泄露风险。该恶意软件是通过在npm平台上上传恶意软件包来进行传播的,运行后会扫描用户环境变量,从而窃取用户设备里的API密钥、代码仓库凭证等敏感数据,而且还能躲过常规的静态检测工具。目前,部分恶意软件包已经被npm官方下架了,但已经有大量开发者安装了这些恶意包。
6.png
https://www.bleepingcomputer.com/news/security/shai-hulud-20-npm-malware-attack-exposed-up-to-400-000-dev-secrets/?&web_view=true



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:53

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表