关注最新报道、解读和相关科技故事。
Microsoft 研究人员发现了俄罗斯 Star Blizzard 组织使用的一种新型投递技术,通过网络钓鱼邮件和恶意快捷方式文件部署 CosmicPulse 后门。这些针对 100 多个组织的攻击活动,能够以较少的受害者操作启动感染链。
Microsoft 发现,与俄罗斯有关联的 Star Blizzard 团队转向开展范围更广的网络钓鱼活动,使用被入侵的网站和 RedFlick 技术传播 CosmicPulse 后门,从而减少受害者需要进行的交互。这些活动针对了100多个组织,其中包括政府机构、非政府组织以及与支持乌克兰有关的研究中心。
一个恶意活动利用 ChatGPT 的自定义版本将用户引导至虚假页面,要求其运行 PowerShell 命令,进而传播远程控制木马。Huntress 至少发现 40 次与恶意页面的连接,并确认其中 2 起感染事件与自定义 GPT 有关。
攻击者改进了MacSync信息窃取恶意软件的分发方式,将命令隐藏在公开的iCloud日历事件中,并添加了冒充Finder的后门,可在macOS设备上执行命令和窃取数据。
多年来一直作为开发文档和代码示例中的默认地址使用的域名 third-party.com,开始显示伪造的 Cloudflare 页面,诱使 Windows 用户执行恶意 PowerShell 命令。目前没有关于攻击成功的确凿报告,但该域名广泛存在于公共代码库和项目中,因此可能对照抄代码的用户构成风险。
Brevo确认,攻击者窃取了其Cloudflare账户的API密钥,并利用该密钥修改其网站内容及客户网站中嵌入的JavaScript文件,导致分发ClickFix页面和恶意软件。此次活动还向部分WordPress网站添加了持久化后门;公司表示,应用界面、客户数据和邮件投递基础设施未受影响。