T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
T00ls.com | 低调求发展,潜心习安全!
exploitpack 谁哪里下载到了?(作者:hellboy)
Citrix NetScaler 的大规模扫描使用了数千个住宅代理服务器(作者:alanbit)

Citrix NetScaler 的大规模扫描使用了数千个住宅代理服务器
SystemBC僵尸网络劫持了全球1万台设备用于DDoS攻击(作者:socsoc)

SystemBC 恶意软件家族是一种持续性威胁,最早于 2019 年被发现,如今已发展成为一个庞大的僵尸网络基础设施,控制着全球超过 10,000 台被劫持的设备。

该恶意软件主要用作 SOCKS5 代理和后门,使威胁行为者能够掩盖其恶意流量并长期访问受感染的网络。
黑客入侵 NGINX 服务器以重定向用户流量(作者:alanbit)

黑客入侵 NGINX 服务器以重定向用户流量
群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性(作者:sasser)

群晖发布 DSM 更新修复 Telnetd 进程安全漏洞,即便未启用 Telnet 服务也可能影响安全性,建议所有用户立即升级。目前没有任何证据表明该漏洞已经被利用,但基于安全考虑建议无论是否启用 Telnet 服务的用户都立即升级到最新版以强化系统安全性。
Betterment 数据泄露事件导致 140 万客户个人信息泄露。(作者:socsoc)

Betterment 披露了一起由社交工程驱动的数据泄露事件,该事件泄露了约 140 万个客户帐户的个人信息,显著扩大了 2026 年 1 月与欺诈性加密货币诈骗信息相关的安全事件的影响。
僵尸网络对远程控制工具RustDesk发起攻击 开发团队建议修改安全设置加强保护(作者:weak_hong)

僵尸网络对 RustDesk 远程控制工具发起自动化攻击,此次攻击不涉及安全漏洞,开发团队建议用户修改安全设置加强保护。这些僵尸网络全网扫描暴露的 ID 并尝试连接,若用户看到名为 Go Client 的连接请求后不慎点击接受那就会中招,为此建议用户在安全选项里设置强密码,这样即便不慎点击接受按钮也无法连接。
😨1
T00ls.com | 低调求发展,潜心习安全!
小米-高级安全专家(作者:p0le4tar)
黑客利用 Windows 屏保部署 RMM 工具并获取系统远程访问权限(作者:weak_hong)

网络安全威胁不断演变,最近的一项活动突出了一种欺骗性的新策略,攻击者利用 Windows 屏幕保护程序(.scr)文件来破坏系统。
BridgePay支付网关遭勒索软件攻击,导致全国范围服务中断(作者:socsoc)

美国主要支付网关提供商 BridgePay Network Solutions 证实,勒索软件攻击导致大范围服务中断,扰乱了全国商家的银行卡处理业务。

此次故障始于2026年2月6日凌晨3点29分左右(美国东部时间),Gateway.Itstgate.com虚拟终端、报表和API等系统的性能均出现下降。到早上5点48分(美国东部时间),BridgePay发布了第一份状态更新,指出系统已宕机,恢复时间未知。
顶级域名AI.com被币圈人士以7,000万美元拍下 也创下域名交易价格记录(作者:匿名)

顶级域名 AI.com 被币圈人士以 7,000 万美元的天价买下,也创下域名交易价格记录,将用于发布人工智能相关产品。Kris 在 2025 年 4 月买下该域名,用途是推出基于去中心化且能够持续自我改进的人工智能代理网络,加速通用人工智能的发展,这些代理将执行现实世界中的任务以造福人类。
支付平台BridgePay证实,服务中断系勒索软件攻击所致。(作者:alanbit)

支付平台BridgePay证实,服务中断系勒索软件攻击所致。
新的基于 Node.js 的 LTX 窃取器攻击用户以窃取登录凭证(作者:weak_hong)

一种名为“LTX Stealer”的复杂新型恶意软件在网络安全领域出现,利用独特的基于 Node.js 的架构来攻击 Windows 系统。
Claude 扩展曝高危漏洞:无需交互即可远程攻击上万用户(作者:socsoc)

安全研究公司LayerX新发现的一个严重漏洞,暴露了大型语言模型(LLM)在处理信任边界方面存在的基础性架构缺陷。

Claude 桌面扩展(DXT)中的这一“零点击”远程代码执行漏洞,使攻击者仅需通过一个恶意构造的Google日历事件,即可完全攻陷用户系统。
FortiSandbox XSS漏洞允许攻击者执行任意命令(作者:socsoc)

Fortinet 披露了其 FortiSandbox 平台中一个高危跨站脚本 (XSS) 漏洞,编号为 CVE-2025-52436 (FG-IR-25-093),该漏洞允许未经身份验证的攻击者在受影响的系统上执行任意命令。
恶意 7-Zip 网站分发掺杂了代理工具的安装程序(作者:alanbit)

恶意 7-Zip 网站分发掺杂了代理工具的安装程序
亲俄黑客组织Noname057正在对意大利举办的冬奥会发起DDOS攻击(作者:beiank)

意大利已挫败一系列针对外交部办公室的俄罗斯关联网络攻击,包括华盛顿的一次攻击,以及科尔蒂纳丹佩佐的冬奥会网站和酒店。
传统 IRC 僵尸网络活动利用自动化 SSH 入侵管道大规模招募 Linux 主机(作者:weak_hong)

SSHStalker 是一种新发现的 Linux 僵尸网络,它在使用自动化方式通过 SSH 入侵服务器的同时,重新引入了 Internet Relay Chat(IRC)控制。它主要通过猜测弱密码或重复使用的密码来成功入侵,然后将每个主机变成进行更多扫描和安装的跳板。