找回密码
 注册创意安天

每日安全简讯(20260218)

[复制链接]
发表于 2026-2-17 08:16 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Muddled Libra组织在受害者网络中创建虚拟机建立据点

研究人员披露,Muddled Libra(又名Scattered Spider或UNC3944)黑客组织在2025年9月的一起事件中通过社会工程学方式获取受害者VMware vSphere环境的访问权限,并创建恶意用途的虚拟机作为行动据点。报告指出,该组织在获得未经授权访问后自行创建虚拟机,而非立即部署定制恶意软件,以在受害者网络中维持操作。
Snipaste_2026-02-17_08-14-45.png
https://unit42.paloaltonetworks.com/muddled-libra-ops-playbook/


2 攻击者滥用Pastebin评论传播JS木马攻击加密货币用户

研究人员披露,攻击者通过Pastebin评论传播类似ClickFix的攻击,诱导加密货币用户在浏览器中执行恶意JavaScript,从而劫持比特币期货交易并将资金转入攻击者控制的钱包。该活动利用所谓Swapzone.io套利漏洞,在受害者浏览器内运行代码并修改交易过程。
Snipaste_2026-02-17_08-14-53.png
https://www.bleepingcomputer.com/news/security/pastebin-comments-push-clickfix-javascript-attack-to-hijack-crypto-swaps/


3 ClickFix攻击活动利用DNS查询流量传播恶意代码

研究人员披露,一种新的ClickFix变体通过利用DNS查询方式传播恶意软件,受害者被诱导运行nslookup命令查询攻击者控制的DNS服务器,返回结果中包含恶意PowerShell脚本,随后在设备上执行以下载并安装恶意代码。这被认为是首次发现在ClickFix类别的攻击活动中结合DNS查询流量的传输方式。
Snipaste_2026-02-17_08-15-00.png
https://www.bleepingcomputer.com/news/security/new-clickfix-attack-abuses-nslookup-to-retrieve-powershell-payload-via-dns/


4 Windows11在更新补丁KB5077181中修复启动故障问题

微软在2026年2月补丁星期二发布的Windows 11 KB5077181更新中修复了一个导致部分商用设备出现“UNMOUNTABLE_BOOT_VOLUME”启动错误的问题。该问题此前与2025年12月的更新错误相关,影响运行24H2和25H2版本的少量系统。
Snipaste_2026-02-17_08-15-08.png
https://www.bleepingcomputer.com/news/microsoft/windows-11-kb5077181-fixes-boot-failures-linked-to-failed-updates/


5 攻击者滥用谷歌群组和托管链接传播窃密木马程序

研究人员披露Lumma与Ninja窃密软件滥用Google Groups进行传播。报告称,超过4000个恶意Google群组和3500个Google托管URL被用于针对全球组织的活跃恶意软件活动。攻击者利用Google可信生态系统分发窃取凭证的恶意软件,并在受感染设备上建立持续访问。攻击链始于谷歌群组内部的社工攻击,攻击者会注册与行业相关的论坛,发布看似合法的技术讨论,涵盖网络问题、认证错误或软件配置等话题。
Snipaste_2026-02-17_08-15-15.png
https://www.ctm360.com/reports/ninja-browser-lumma-infostealer


6 攻击者冒充硬件钱包制造商发送二维码钓取认证信息

攻击者向加密货币硬件钱包用户邮寄冒充Trezor和Ledger官方安全与合规团队的邮件,声称需完成“身份验证”或“交易检查”以避免失去钱包访问权限,警告用户必须在2026年2月15日前完成流程,否则设备功能将丧失,并诱导收件人扫描指向恶意网站的二维码提交恢复短语。
Snipaste_2026-02-17_08-15-23.png
https://www.bleepingcomputer.com/news/security/snail-mail-letters-target-trezor-and-ledger-users-in-crypto-theft-attacks/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表