找回密码
 注册创意安天

每日安全简讯(20251210)

[复制链接]
发表于 2025-12-9 21:04 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 恶意软件利用“垃圾代码”攻击部署NetSupport RAT

研究人员近日披露了一个被称为“JS#SMUGGLER”的新型多阶段恶意软件攻击活动。该活动通过入侵网站植入恶意脚本,主要针对企业用户。其攻击链分为三个阶段:首先使用充满随机词汇“垃圾代码”的混淆JavaScript进行设备指纹识别;然后通过隐藏的HTML应用程序(HTA)文件,利用合法系统工具mshta.exe在内存中无文件执行加密的PowerShell指令;最终下载并持久化部署NetSupport远程访问木马(RAT),使攻击者能完全控制受害主机。此攻击通过高级混淆、滥用合法工具(LOLBins)和文件less技术,旨在规避常规安全检测。
1.png
https://thehackernews.com/2025/12/experts-confirm-jssmuggler-uses.html


2 恶意VS Code扩展及多平台软件包窃取开发者数据

网络安全研究人员于近期发现了两个伪装成深色主题和AI编程助手的恶意VS Code扩展(BigBlack.bitcoin-black, BigBlack.codo-ai),旨在感染开发者设备。这些扩展能秘密下载额外负载、截取屏幕并窃取包括Wi-Fi密码、剪贴板内容和浏览器会话在内的敏感数据,并将其发送至攻击者控制的服务器。同一时期,在Go、npm和Rust生态系统中也发现了恶意软件包。其中,Go包通过仿冒合法库并利用特定函数调用外泄数据;一批npm包包含执行反向Shell的代码;而一个Rust crate则作为加载器,在开发者使用特定功能时触发恶意负载。
2.png
https://thehackernews.com/2025/12/researchers-find-malicious-vs-code-go.html


3 ChrimeraWire木马利用无痕模式Chrome模拟搜索操纵流量与排名

近日,一款名为Trojan.ChimeraWire.2的新型木马程序被披露。该木马使用Go语言编写,通过下载并操控无痕模式的Chrome浏览器,高度模拟真实用户进行网络搜索与点击。其主要攻击目的是为特定网站在搜索引擎中伪造流量、提升搜索排名及统计数据。攻击中,木马会从命令与控制(C2)服务器获取包含目标网站、搜索关键词、点击频率及随机等待时间的详细任务配置,以规避反机器人检测。此外,它还会自动安装用于绕过验证码的浏览器扩展(如NopeCHA),进一步伪装为人类行为。
3.png
https://hackread.com/chrimerawire-trojan-fakes-chrome-search-activity/?web_view=true


4 威胁组织STAC6565针对加拿大发起大规模勒索软件攻击

安全研究人员发现,一个被追踪为STAC6565的攻击集群,在2024年2月至2025年8月期间发动了近40次入侵,其中高达80%的攻击目标指向加拿大各类组织。该攻击活动采用复杂的入侵链:初始访问多通过含有恶意附件的钓鱼邮件实现,随后利用公开工具进行网络探测、凭证窃取及横向移动,最终部署名为QWCrypt的新型勒索软件加密文件。
4.png
https://thehackernews.com/2025/12/stac6565-targets-canada-in-80-of.html


5 Mirai变种“Broadside”利用物联网设备漏洞组建僵尸网络

安全研究人员发现,一个名为“Broadside”的新型Mirai僵尸网络变种正在活跃。该变种延续了Mirai家族针对物联网(IoT)设备的传统,通过利用网络视频录像机(DVR)、路由器等设备的已知高危漏洞(例如远程代码执行漏洞)进行传播。感染设备后,僵尸网络会接收来自命令与控制(C2)服务器的指令,主要用于发动分布式拒绝服务(DDoS)攻击。与此前变种相比,“Broadside”在技术上有明显进化,采用了更复杂的加密算法(如ChaCha20)来混淆通信与负载,以规避安全检测。受影响设备地理分布广泛,已涉及多个国家。
5.png
https://cybersecuritynews.com/new-mirai-botnet-variant-broadside/


6 警方联合行动逮捕涉多起国际数据泄露案黑客

新加坡警察部队(SPF)与泰国皇家警察(RTP)于2025年2月26日在泰国开展联合行动,成功逮捕了一名涉嫌策划一系列国际数据泄露案的39岁男性黑客。调查显示,该黑客自2020年起活跃,使用“ALTDOS”、“DESORDEN”、“GHOSTR”及“0mid16B”等多个化名进行活动。其攻击模式是先利用受害者网络中的漏洞窃取数据,随后直接联系受害组织进行勒索;若勒索未果,便在网络犯罪论坛上公开出售被盗数据。据信,该威胁行为者至少与75起国际数据泄露案件有关。此次行动扣押了价值超过1000万泰铢的资产,包括笔记本电脑、手机、豪华汽车和名牌包。
6.png
https://cybersecuritynews.com/authorities-arrested-hackers/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:52

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表