越南黑客利用PXA窃取软件攻击全球4000个IP地址,窃取20万个密码(作者:zsc0810)
研究发现,讲越南语的网络犯罪分子正利用基于 Python 的信息窃取程序 PXA Stealer 发起全球攻击,已感染62国超4000个IP。该恶意软件通过Telegram泄露数据,窃取密码、信用卡、加密钱包等敏感信息,并销售至犯罪平台用于后续攻击。攻击采用DLL侧载、反分析技术及诱饵文档等手段,持续进化,具高度隐蔽性。
研究发现,讲越南语的网络犯罪分子正利用基于 Python 的信息窃取程序 PXA Stealer 发起全球攻击,已感染62国超4000个IP。该恶意软件通过Telegram泄露数据,窃取密码、信用卡、加密钱包等敏感信息,并销售至犯罪平台用于后续攻击。攻击采用DLL侧载、反分析技术及诱饵文档等手段,持续进化,具高度隐蔽性。
ClickFix 恶意软件活动利用 CAPTCHA 传播跨平台感染(作者:zsc0810)
Guardio Labs 披露,一种名为 ClickFix 的新型社会工程攻击策略正在迅速取代传统的虚假浏览器更新骗局。该攻击通过虚假 CAPTCHA 骗局诱导用户执行恶意命令,部署窃密木马等恶意软件。ClickFix 利用 Google Scripts、被入侵的 WordPress 网站及伪装文件等手段逃避检测,手法高明,传播广泛,已引发“CAPTCHAgeddon”感染浪潮,凸显网络攻击者技术与心理操控手段的双重进化。
Guardio Labs 披露,一种名为 ClickFix 的新型社会工程攻击策略正在迅速取代传统的虚假浏览器更新骗局。该攻击通过虚假 CAPTCHA 骗局诱导用户执行恶意命令,部署窃密木马等恶意软件。ClickFix 利用 Google Scripts、被入侵的 WordPress 网站及伪装文件等手段逃避检测,手法高明,传播广泛,已引发“CAPTCHAgeddon”感染浪潮,凸显网络攻击者技术与心理操控手段的双重进化。
Cursor AI 代码编辑器漏洞可通过恶意 MCP 文件交换在批准后实现 RCE(作者:Celevice)
网络安全研究人员披露了人工智能 (AI) 代码编辑器 Cursor 中存在一个高严重性安全漏洞,可能导致远程代码执行。
网络安全研究人员披露了人工智能 (AI) 代码编辑器 Cursor 中存在一个高严重性安全漏洞,可能导致远程代码执行。
研究人员发现 Amazon ECS 中的 ECScape 漏洞可导致跨任务凭证盗窃(作者:zsc0810)
研究人员在黑帽大会上披露,Amazon ECS 存在“ECScape”漏洞,攻击者可通过模拟 ECS 代理窃取同一 EC2 实例上其他容器的 IAM 凭证,实现权限提升和横向移动。该漏洞源于 ECS 元数据服务的信任机制缺陷,影响共享主机上的任务隔离性。建议使用 AWS Fargate 实现真正隔离、禁用元数据服务访问并最小化权限,以防止凭证泄露及云环境控制权被窃取。该事件反映出云服务隔离机制的潜在风险。
研究人员在黑帽大会上披露,Amazon ECS 存在“ECScape”漏洞,攻击者可通过模拟 ECS 代理窃取同一 EC2 实例上其他容器的 IAM 凭证,实现权限提升和横向移动。该漏洞源于 ECS 元数据服务的信任机制缺陷,影响共享主机上的任务隔离性。建议使用 AWS Fargate 实现真正隔离、禁用元数据服务访问并最小化权限,以防止凭证泄露及云环境控制权被窃取。该事件反映出云服务隔离机制的潜在风险。
Firefox add-on 商店 发现 150 盗取加密货币的扩展程序(作者:蓬蒿人)
一个名为“GreedyBear”的恶意项目潜入 Mozilla 附加组件商店,利用 150 个恶意扩展程序攻击 Firefox 用户,并从受害者那里窃取了约 1,000,000 美元。
一个名为“GreedyBear”的恶意项目潜入 Mozilla 附加组件商店,利用 150 个恶意扩展程序攻击 Firefox 用户,并从受害者那里窃取了约 1,000,000 美元。
SocGholish 恶意软件通过广告工具传播;提供对 LockBit、Evil Corp 和其他恶意软件的访问权限(作者:zsc0810)
安全公司 Silent Push 披露,TA569(又名 Gold Prelude)利用 SocGholish 恶意 JavaScript 加载器,通过被入侵网站及 Parrot TDS、Keitaro TDS 等流量分配系统精准过滤并重定向用户,作为恶意软件即服务(MaaS)初始入侵点,协助 Evil Corp、LockBit、Dridex、Raspberry Robin 等传播攻击。Keitaro TDS 涉及更广泛威胁活动,并与 TA2726、TA2727 有关联。近期,Raspberry Robin 更新混淆、通信及利用新 LPE 漏洞(CVE-2024-38196),显示规避侦测能力正持续增强。
安全公司 Silent Push 披露,TA569(又名 Gold Prelude)利用 SocGholish 恶意 JavaScript 加载器,通过被入侵网站及 Parrot TDS、Keitaro TDS 等流量分配系统精准过滤并重定向用户,作为恶意软件即服务(MaaS)初始入侵点,协助 Evil Corp、LockBit、Dridex、Raspberry Robin 等传播攻击。Keitaro TDS 涉及更广泛威胁活动,并与 TA2726、TA2727 有关联。近期,Raspberry Robin 更新混淆、通信及利用新 LPE 漏洞(CVE-2024-38196),显示规避侦测能力正持续增强。
人工智能工具助长巴西网络钓鱼诈骗,Efimer 木马窃取 5,000 名受害者的加密货币(作者:zsc0810)
Zscaler 报告称,黑客利用 DeepSite AI、BlackBox AI 等生成式 AI 工具仿冒巴西政府网站,通过 SEO 中毒提升排名,诱导用户提供 CPF 等敏感信息并通过 PIX 支付。钓鱼页面分阶段收集数据,并调用自建 API 验证信息。与此同时,卡巴斯基发现“Efimer”木马通过伪装律师邮件、受感染的 WordPress 网站、恶意种子等传播,窃取加密货币钱包信息并替换剪贴板地址,感染超 5,000 名用户,主要集中在巴西等国。
Zscaler 报告称,黑客利用 DeepSite AI、BlackBox AI 等生成式 AI 工具仿冒巴西政府网站,通过 SEO 中毒提升排名,诱导用户提供 CPF 等敏感信息并通过 PIX 支付。钓鱼页面分阶段收集数据,并调用自建 API 验证信息。与此同时,卡巴斯基发现“Efimer”木马通过伪装律师邮件、受感染的 WordPress 网站、恶意种子等传播,窃取加密货币钱包信息并替换剪贴板地址,感染超 5,000 名用户,主要集中在巴西等国。
基于 Linux 的联想网络摄像头漏洞可被远程利用,引发 BadUSB 攻击(作者:zsc0810)
研究人员在 DEF CON 33 披露“BadCam”漏洞,影响联想部分 Linux 网络摄像头(如 510 FHD、Performance FHD),因固件未验证,攻击者可远程刷新固件,将其变为 BadUSB 设备,模拟键盘注入命令、传递恶意负载并持久感染主机。此类攻击无需物理更换设备,危害包括跨主机传播与绕过传统检测。联想已发布固件 4.8.0 与修复工具,应对风险。
研究人员在 DEF CON 33 披露“BadCam”漏洞,影响联想部分 Linux 网络摄像头(如 510 FHD、Performance FHD),因固件未验证,攻击者可远程刷新固件,将其变为 BadUSB 设备,模拟键盘注入命令、传递恶意负载并持久感染主机。此类攻击无需物理更换设备,危害包括跨主机传播与绕过传统检测。联想已发布固件 4.8.0 与修复工具,应对风险。
沉浸式翻译出现重大安全问题 用户生成的包含敏感数据的快照泄露在网上(作者:victory)
沉浸式翻译出现重大安全问题,部分用户生成的翻译快照暴露在互联网上且包含大量敏感数据。快照功能允许用户将翻译后的内容生成快照和链接进行分享,但沉浸式翻译并未做好反爬措施,导致搜索引擎直接抓取了这些链接可以公开访问。泄露的 readit.site.tar.zst 数据库里已经可以查询到大量敏感内容,建议使用过快照功能的用户仔细回想自己是否泄露过敏感数据以及考虑补救方法
沉浸式翻译出现重大安全问题,部分用户生成的翻译快照暴露在互联网上且包含大量敏感数据。快照功能允许用户将翻译后的内容生成快照和链接进行分享,但沉浸式翻译并未做好反爬措施,导致搜索引擎直接抓取了这些链接可以公开访问。泄露的 readit.site.tar.zst 数据库里已经可以查询到大量敏感内容,建议使用过快照功能的用户仔细回想自己是否泄露过敏感数据以及考虑补救方法
❤3
WinRAR 零日漏洞遭积极利用 - 立即更新至最新版本(作者:zsc0810)
WinRAR 发布 7.13 版本修复被积极利用的零日漏洞 CVE-2025-8088(CVSS 8.8),该漏洞涉及 Windows 版路径遍历,可通过特制存档实现任意代码执行,影响 7.12 及更早版本。ESET 披露俄罗斯关联组织 Paper Werewolf 与 RomCom 利用该漏洞配合 CVE-2025-6218 发起定向攻击,通过网络钓鱼邮件投放恶意 DLL 并实现持久化,目标涵盖金融、制造、国防等行业。同时,7-Zip 也修复了 CVE-2025-55188 任意文件写入漏洞。
WinRAR 发布 7.13 版本修复被积极利用的零日漏洞 CVE-2025-8088(CVSS 8.8),该漏洞涉及 Windows 版路径遍历,可通过特制存档实现任意代码执行,影响 7.12 及更早版本。ESET 披露俄罗斯关联组织 Paper Werewolf 与 RomCom 利用该漏洞配合 CVE-2025-6218 发起定向攻击,通过网络钓鱼邮件投放恶意 DLL 并实现持久化,目标涵盖金融、制造、国防等行业。同时,7-Zip 也修复了 CVE-2025-55188 任意文件写入漏洞。
新的 TETRA 无线电加密漏洞暴露执法通信(作者:zsc0810)
网络安全公司午夜蓝在黑帽美国大会披露“2TETRA:2BURST”漏洞,影响执法、军队等广泛使用的TETRA无线电通信协议。问题包括端到端加密(E2EE)可被重放、暴力破解、注入数据流,及密钥恢复等(CVE-2025-52940~52944),部分源于早期漏洞修复不足(CVE-2022-24401)。此外,Sepura SC20无线电设备还存在代码执行及密钥泄露风险(CVE-2025-52945等)。目前大部分漏洞无补丁,建议迁移至安全E2EE、禁用弱算法并加强密钥管理。
网络安全公司午夜蓝在黑帽美国大会披露“2TETRA:2BURST”漏洞,影响执法、军队等广泛使用的TETRA无线电通信协议。问题包括端到端加密(E2EE)可被重放、暴力破解、注入数据流,及密钥恢复等(CVE-2025-52940~52944),部分源于早期漏洞修复不足(CVE-2022-24401)。此外,Sepura SC20无线电设备还存在代码执行及密钥泄露风险(CVE-2025-52945等)。目前大部分漏洞无补丁,建议迁移至安全E2EE、禁用弱算法并加强密钥管理。