找回密码
 注册创意安天

每日安全简讯(20260416)

[复制链接]
发表于 2026-4-15 20:18 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Chrome扩展程序共享基础设施窃取数据

研究人员发现一场涉及108个恶意Chrome扩展程序的大规模攻击活动,这些扩展程序通过共享的C2基础设施协同运作,在Chrome网上应用商店的总安装量约2万次。攻击者以五个不同发布商身份分发恶意扩展,涵盖Telegram客户端、游戏、翻译工具等类别。其中54个扩展窃取Google账户身份信息(邮箱、姓名、持久标识符),1个扩展每15秒窃取Telegram Web会话,45个扩展内置通用后门可在浏览器启动时打开任意URL。截至报告发布,这些扩展程序仍处于活跃状态。
Chrome.png
https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2


2 新型安卓木马Mirax在欧洲快速传播

安全研究机构披露新型安卓木马Mirax,通过Meta平台广告传播,覆盖Facebook、Instagram、Messenger和Threads超过22万账户。Mirax集成高级远程访问木马能力,允许攻击者实时完全交互控制感染设备。除传统木马行为外,Mirax通过SOCKS5协议支持和Yamux多路复用建立持久代理通道,将感染设备转化为住宅代理节点,攻击者可通过受害者真实IP地址路由恶意流量。该木马作为恶意软件即服务产品在地下市场销售。
安卓木马.png
https://www.cleafy.com/cleafy-labs/mirax-a-new-android-rat-turning-infected-devices-into-potential-residential-proxy-nodes


3 研究人员披露新型广告欺诈活动

研究人员披露名为Pushpaganda的新型广告欺诈活动,利用SEO搜索引擎污染和AI生成内容将虚假新闻故事推送到Google Discover信息流,诱骗用户启用持久浏览器推送通知,进而导向恐吓软件和金融诈骗。该活动针对Android和Chrome用户的个性化内容推送,峰值时约2.4亿次竞价请求与此相关。攻击者通过AI生成的欺骗性新闻内容获得用户信任,一旦用户启用通知权限,便会收到虚假警告消息,诱导购买无用软件或泄露敏感信息。
广告欺诈活动.jpg
https://thehackernews.com/2026/04/ai-driven-pushpaganda-scam-exploits.html


4 ViperTunnel后门针对英美企业发起攻击

安全研究人员发现Python后门ViperTunnel针对英国和美国企业Windows服务器,与DragonForce勒索软件存在关联。ViperTunnel具备持久化驻留能力,允许攻击者在目标网络内横向移动,为后续勒索软件部署铺平道路。该恶意软件使用Python编写,通过多种方式建立后门访问,为勒索软件攻击者提供网络侦察和权限提升能力。攻击主要针对使用Windows服务器的企业环境。
ViperTunnel后门.png
https://hackread.com/ransomware-vipertunnel-malware-uk-us-businesses/


5 加密货币交易所数据泄露后被勒索

美国加密货币交易所Kraken披露一起内部威胁事件,两名客户支持人员被网络犯罪团伙招募,不当访问约2000个账户(占用户总数0.02%)的有限客户数据。攻击者通过录制内部系统访问视频试图勒索Kraken,威胁公开视频除非满足其要求。该机构表示不会支付赎金或进行谈判,强调客户资金从未面临风险,系统未被外部入侵。目前Kraken已收集充分证据,正与多国联邦执法部门合作追究法律责任。
Kraken.png
https://www.bleepingcomputer.com/news/security/crypto-exchange-kraken-extorted-by-hackers-after-insider-breach/


6 Booking.com确认发生数据泄露事件

在线旅游平台Booking.com确认发生数据泄露事件,黑客访问了客户详细信息。公司声明支付数据未受影响,但泄露的信息可能被用于后续钓鱼攻击。受影响客户面临被冒充Booking.com的钓鱼邮件或电话联系的风险。公司已启动调查并通知相关数据保护机构,同时建议用户警惕可疑通信,不要点击来源不明的链接或提供额外个人信息。
微信截图_20260415101656.png
https://hackread.com/booking-com-data-breach-hackers-customer-details/





您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表