找回密码
 注册创意安天

每日安全简讯(20260418)

[复制链接]
发表于 2026-4-17 19:52 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 研究人员发现针对以色列水务基础设施恶意软件

一款名为"ZionSiphon"的OT恶意软件,专门针对以色列水处理及海水淡化系统发起攻击。该样本硬编码以色列境内IP地址范围(2.52.0.0/14、79.176.0.0/12等),并嵌入"支持伊朗、巴勒斯坦和也门反对犹太复国主义侵略"及"毒害特拉维夫和海法人口"等政治宣传字符串,明确指向意识形态驱动的网络攻击。该样本存在致命逻辑缺陷:其IP范围验证函数使用错误异或密钥,导致即使目标位于以色列境内也会触发自毁程序。分析表明此版本可能为测试样本或开发中版本。
以色列ZionSiphon.png
https://www.darktrace.com/blog/inside-zionsiphon-darktraces-analysis-of-ot-malware-targeting-israeli-water-systems


2 PowMix僵尸网络定向渗透捷克求职市场

新型"PowMix"僵尸网络自2025年12月起持续攻击捷克共和国各层级组织。攻击者冒充德国零售品牌EDEKA及捷克数据保护法监管机构,向人力资源、法律和招聘机构投递以合规为主题的钓鱼邮件,诱饵文件包含薪酬数据及真实法律条文,诱骗IT、金融、物流等行业求职者点击。研究人员观察到该活动与2025年8月ZipLine行动存在战术重叠,包括ZIP载荷隐藏、滥用Heroku平台及基于CRC32的ID生成,但攻击者最终意图尚未明确。
PowMix僵尸网络定.png
https://blog.talosintelligence.com/powmix-botnet-targets-czech-workforce/


3 新型勒索软件JanaWare定向攻击土耳其

新型勒索软件"JanaWare"正通过定制版Adwind远程访问木马(RAT)定向攻击土耳其用户。该恶意软件采用多态混淆技术,通过钓鱼邮件传播,利用Google Drive链接诱导受害者下载恶意JAR文件。其显著特征包括强制地理围栏机制——仅当系统区域设置为土耳其语且外部IP位于土耳其境内时才会激活,有效规避安全研究人员的自动化分析。
土耳其.png
https://www.acronis.com/en/tru/posts/new-janaware-ransomware-targets-turkey-via-adwind-rat/


4 Taboola像素劫持银行会话流向Temu

安全研究人员发现Taboola广告像素存在严重隐私漏洞。某欧洲金融平台审计显示,该平台批准的Taboola像素在未经用户同意的情况下,将已登录银行会话通过302重定向链秘密路由至Temu追踪端点。攻击链始于sync.taboola.com,经服务器重定向跳转至temu.com,并携带允许跨域传输凭证的响应头,使Temu能够读取银行用户的Cookie并建立追踪档案。
Taboola.jpg
https://thehackernews.com/2026/04/hidden-passenger-how-taboola-routes.html


5 Fiverr用户敏感文件遭Google索引泄露

安全研究员发现自由职业平台Fiverr数千份私人文件被Google索引,可在搜索结果中直接访问。泄露数据包括身份证、驾照、工作合同、密码、API密钥、税务记录和发票等敏感信息。问题源于Fiverr使用Cloudinary存储用户文件时采用公开URL而非签名或过期URL,且部分链接被放置在公开页面上导致搜索引擎爬取。研究员在40天前通知Fiverr安全团队但未获回复。Fiverr否认这是安全事件,声称用户已同意分享文件。
FIVERR.png
https://hackread.com/fiverr-left-user-files-open-to-google-search/


6 断电行动跨国打击7.5万DDoS攻击者

欧洲刑警组织协调21国执法部门开展"断电行动"(Operation PowerOFF)最新阶段,针对分布式拒绝服务(DDoS)攻击平台实施大规模打击。行动中已向超过7.5万名使用DDoS攻击服务的个人发出警告,逮捕4名嫌疑人,查封53个域名,并签发25份搜查令。此次行动重点打击"Booter服务"——即允许用户付费租用僵尸网络发起DDoS攻击的租赁平台。这些服务常被运营者伪装成合法压力测试工具,但因缺乏目标所有权验证机制,实质用于非法攻击。
断电行动.png
https://www.bleepingcomputer.com/news/security/operation-poweroff-identifies-75k-ddos-users-takes-down-53-domains/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:48

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表