找回密码
 注册创意安天

每日安全简讯(20260722)

[复制链接]
发表于 2026-7-21 17:12 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 GoldenEyeDog子组被指关联DigiCert遭入侵事件

安全公司Expel表示,名为CylindricalCanine的活动子组与DigiCert于2026年4月遭遇的安全事件存在关联。该事件的核心影响在于攻击者窃取了代码签名证书,并将被盗证书用于为恶意程序Zhong Stealer进行签名,从而提升恶意软件的伪装性与可信度。报道指出,受此事件影响,DigiCert共撤销了60张证书。代码签名证书一旦落入攻击者手中,可能被用于绕过部分安全检查、误导用户与系统对文件来源的判断,因此此类证书失窃事件通常具有较高风险。
1.png
https://expel.com/blog/introducing-cylindricalcanine/


2 FakeGit行动滥用GitHub仓库传播恶意软件

研究人员披露,一场被称为FakeGit的攻击活动利用约7600个GitHub代码仓库分发SmartLoader恶意软件。该行动通过伪装成正常开发资源诱导用户下载,其中包含约800个以AI技能和MCP相关内容为诱饵的仓库,借助当前开发者对人工智能工具和生态组件的关注提升欺骗效果。相关发现表明,攻击者正在系统性滥用开源托管平台的可信度,将恶意载荷嵌入看似合法的项目页面与资源中,以扩大传播范围。此类活动提醒开发者在获取代码、工具和自动化组件时,需要核验仓库真实性、维护者背景及文件内容,防范因下载或执行可疑项目而感染恶意程序。
2.png
https://www.island.io/blog/agentbaiting-how-800-fake-ai-skills-and-mcp-servers-delivered-malware


3 HollowGraph借微软日历事件隐藏通信

据报道,HollowGraph恶意软件利用微软365日历事件作为隐蔽通信通道。其做法是将日历事件时间设置到2050年,通过看似正常的Microsoft Graph API流量接收攻击指令,并传输经加密处理的窃取文件。由于相关通信嵌入合法云服务请求中,这种方式会增加检测与拦截难度,也表明攻击者正更多借助常用企业平台隐藏控制与数据外传活动。该案例反映出,基于可信云应用的“寄生式”滥用,正成为恶意软件规避传统网络安全监测的重要手法之一。
3.png
https://www.group-ib.com/blog/hollowgraph-microsoft-365/


4 LG显示器连接后被曝自动安装推广软件

据报道,部分LG显示器连接到Windows电脑后,会触发Windows Update自动安装一款LG相关应用,过程中未充分征得用户同意。报道指出,该软件会在系统启动时自动运行,并向用户展示McAfee试用版广告,因此被质疑具有类似广告软件的行为。事件引发外界对硬件外设通过系统更新渠道下发软件、用户知情与选择权不足,以及预装推广内容是否越界的关注。就目前披露信息看,核心问题集中在自动安装机制、开机自启动行为,以及带有商业推广性质的广告展示对用户体验和系统信任的影响。
4.png
https://hackread.com/lg-monitors-install-adware-app-windows-pcs/


5 暴露服务器揭示AI辅助网络钓鱼工具链

Rapid7研究人员从一台暴露在公网的服务器中提取了1048个文件,并据此将一套由大语言模型辅助生成内容的网络钓鱼流程,与一场仍在进行中的WebDAV恶意软件投递活动联系起来。现有信息显示,该行动的目标主要指向墨西哥,攻击者可能借助自动化或AI能力提升钓鱼内容生成与运营效率。报道的核心发现是,公开暴露的基础设施为研究人员提供了可观测样本,使其能够把后端钓鱼工具链与前端投递活动建立关联。这也表明,AI辅助能力正被更实际地嵌入恶意活动流程,而WebDAV相关载荷投递仍是值得防范的攻击手法之一。
5.png
https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis/


6 FBI逮捕涉Steam恶意软件窃币案佛州男子

美国联邦调查局逮捕了一名佛罗里达州男子,指控其通过传播与Steam游戏平台相关的恶意软件实施加密货币盗窃。根据报道,该案涉案金额约22万美元,其中包括一名身患癌症晚期受害者被盗的3.2万美元。现有信息显示,嫌疑人被认为利用带有恶意程序的游戏内容或相关传播渠道诱导受害者中招,进而窃取其加密资产。报道未披露更详细的作案技术细节、受害者总数及后续司法进展,但案件凸显了游戏平台生态与数字资产安全交叉场景下的风险,也反映出执法机构正持续打击通过恶意软件实施的加密货币犯罪活动。
6.png
https://hackread.com/fbi-arrests-florida-man-steam-crypto-theft-case/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-28 05:59

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表