2026年4月,美国网络安全厂商SentinelOne在新加坡Black Hat Asia会议上发布了一篇名为"Fast16: The Silent Saboteur"的技术报告,(以下简称“SentinelOne报告”),披露了一个据称可追溯至2005年的国家级网络破坏框架fast16。该报告由SentinelOne研究员Vitaly Kamluk与Juan Andres Guerrero-Saade联合撰写,核心论点是fast16的出现时间比2010年被公开的震网(Stuxnet)蠕虫早了约五年,从而"将国家级网络破坏行动的发现时间提前了五年"。安天安全研究与应急处理中心(安天CERT)对这一报告和相关样本进行了跟踪与研判,认为相关研究和报告在技术层面具备非常高的专业性,同时其发布的时点和动机有鲜明的配合美方在中东实施“精神战”的特点。 https://mp.weixin.qq.com/s/URFUTvDsb0NSDXEh_SZ_LA
2 研究人员披露持续多年的Click2SMS诈骗活动
研究披露一项自2020年6月起持续运作的大规模Click2SMS诈骗活动。攻击者利用仿冒知名电信品牌的拼写错误域名,通过流量分发系统将用户引导至虚假验证码页面。受害者点击"验证"选项时,JavaScript脚本强制打开手机短信应用,向17个国家的35个高价国际号码发送预设短信,单次诈骗可导致用户损失30美元以上,且费用通常延迟数周才出现在账单中。该诈骗采用"后退按钮劫持"技术篡改浏览器历史记录,阻止用户退出页面,确保受害者完成全部四步"验证"流程,累计发送约60条短信至50个不同目的地。 https://hackread.com/fake-captcha-pages-exploit-clicks-send-texts/
3 Windows RPC出现新型提权漏洞PhantomRPC