找回密码
 注册创意安天

每日安全简讯(20260222)

[复制链接]
发表于 2026-2-21 20:43 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Noodlophile窃密软件传播策略转向虚假招聘钓鱼

研究人员披露,Noodlophile信息窃取恶意软件已调整攻击方式,从早期利用虚假AI视频平台广告传播,转向通过虚假招聘信息针对求职者和数字营销人员。最新活动利用伪装成申请表或技能测试的钓鱼诱饵,通过DLL侧载实施多阶段窃取和远程访问木马操作。
Snipaste_2026-02-21_20-40-28.png
https://www.morphisec.com/blog/noodlophile-stealer-when-cybercriminals-get-a-bit-salty/


2 ClickFix技术变种Matryoshka针对macOS部署窃密软件

研究人员披露名为“Matryoshka”的ClickFix攻击技术变体,通过嵌套混淆技术隐藏恶意代码,并诱导macOS用户在终端执行伪装为修复命令的指令。攻击活动利用伪装成合法网站的错别字迷惑性域名引导用户访问,并通过虚假安装提示传播窃密软件。
Snipaste_2026-02-21_20-40-43.png
https://www.intego.com/mac-security-blog/type-a-url-wrong-and-you-might-end-up-with-malware-on-your-mac/


3 Novarain/Tassos框架漏洞允许SQL注入与文件读取

研究显示,Novarain/Tassos Framework插件(plg_system_nrframework)存在多个漏洞,可导致未经认证的文件读取、文件删除及SQL注入。问题源于AJAX处理程序未充分加固,攻击者可通过滥用入口点调用站点根目录下实现onAjax方法的PHP类,其中CSV加载处理缺陷可能允许读取任意文件。
Snipaste_2026-02-21_20-40-57.png
https://ssd-disclosure.com/joomla-novarain-tassos-framework-vulnerabilities/


4 LockBit5.0版本支持Windows、Linux与ESXi平台

研究显示,LockBit发布5.0版本,支持Windows、Linux和ESXi平台。该版本采用勒索软件即服务模式和双重勒索策略。报告称,自2025年12月以来,其数据泄露网站记录了60起受害者案例,主要涉及美国私营企业和政府领域,包括制造、医疗、教育、金融等。
Snipaste_2026-02-21_20-41-08.png
https://www.acronis.com/en/tru/posts/lockbit-strikes-with-new-50-version-targeting-windows-linux-and-esxi-systems/


5 日本华盛顿酒店确认遭勒索软件攻击疑似泄露用户信息

华盛顿酒店公司通报,其多台服务器于2026年2月13日晚发现未经授权访问并确认遭勒索软件感染。公司已切断对外网络访问,组建内部与外部专家团队调查事件,并通知当地执法部门。初步分析确认部分业务数据被访问,关于是否存在数据泄露仍在调查中。
Snipaste_2026-02-21_20-41-21.png
https://www.washingtonhotel.co.jp/corporation/news/197/


6 OpenClaw修复允许恶意内容注入的日志中毒漏洞

OpenClaw发布安全公告,修复影响2026.2.13之前版本的“日志中毒”漏洞。公告称,部分WebSocket请求首部(包括Origin和User-Agent)在未充分过滤的情况下被记录,攻击者可构造头部值注入恶意内容至日志。该问题可能导致不受信任的输入被后续代理处理。
Snipaste_2026-02-21_20-41-35.png
https://research.eye.security/log-poisoning-in-openclaw/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-3-4 07:40

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表