每日简报
SilkParasite间谍活动、超过14500台大华设备遭黑客攻击以及StopAndProtect运动
今天的简报详细介绍了针对中亚的 AI 辅助 SilkParasite 恶意软件、大华物联网设备大范围入侵以及 WordPress 驱动的恶意软件活动。
5 条新闻阅读需 1 分钟

网络管理员和物联网运营商应立即优先进行修复。大华设备所有者需要修补身份验证绕过漏洞并禁用不必要的P2P中继,而WordPress网站所有者必须审核StopAndProtect活动中使用的安装。
这些行动表明攻击者如何利用自动化和现有的暴露基础设施,同时扩大网络犯罪和间谍活动的规模。
SilkParasite间谍活动利用五种新型远程攻击程序瞄准中亚各国政府
一个名为SilkParasite的与中国有关联的网络威胁集群被发现使用七个远程访问工具(RAT)家族攻击中亚各国政府机构。其中五个RAT——DriveSilkRAT、CookiETagRAT、NomadRAT、GoginRAT和NodeEdgeRAT——此前未被记录,它们都采用了人工智能辅助的诱饵和人工编写的代码。
- 为何重要
- 中亚各国政府的网络面临着隐蔽的网络间谍活动,这些活动利用新型恶意软件来规避标准检测机制。
黑客利用凭证攻击、身份验证绕过和P2P攻击入侵了超过14500台大华设备。
在2026年6月至7月期间,CameraSwarm行动利用凭证攻击、两个身份验证绕过漏洞和P2P中继技术,入侵了超过14530台大华设备。其中超过1900台设备配置了持久账户,被入侵的设备主要集中在乌克兰和俄罗斯。
- 为何重要
- 暴露大华硬件的组织面临设备被劫持和通过未经认证的 P2P 中继和认证绕过漏洞进行未经授权访问的风险。
- 应对措施
- 将大华设备固件更新到最新修复版本,如果不需要则禁用 P2P 功能,并审核帐户是否存在未知用户。
StopAndProtect 利用近 2000 个被黑的 WordPress 网站传播恶意软件并窃取数据
网络安全研究人员发现了一个全球网络犯罪团伙,该团伙利用数千个被黑客入侵的 WordPress 网站作为基础设施来传播恶意软件、控制受感染的主机、存储被盗文档、屏幕截图以及用于跟踪活动状态的活动日志。
- 为何重要
- WordPress 网站所有者面临基础设施被用于恶意软件传播的风险,而最终用户则面临 ClickFix 诱饵带来的勒索软件和凭证窃取风险。
网络钓鱼3.0:战斗升级为代理人之间的对抗
大多数电子邮件防御措施仍然像十年前那样有效。
微软修复了导致Windows Defender崩溃的已知问题
微软解决了最近一次安全更新后 Windows Defender 崩溃并出现 0xc0000005 访问冲突错误的已知问题。
- 为何重要
- 由于服务崩溃,受影响的 Windows 终端在修复之前一直没有有效的 Windows Defender 保护。
要点摘要
- 立即更新大华设备固件并禁用 P2P 中继,以防止 Operation CameraSwarm 被利用。
- Bitdefender 报告称,与中国有关的 SilkParasite 攻击活动使用了五种新的远程访问木马程序攻击中亚各国政府。
- Check Point 发现 StopAndProtect 利用近 2000 个被黑客入侵的 WordPress 网站来托管勒索软件并窃取数据。
- 微软修复了 Windows Defender 在安全更新后导致 0xc0000005 访问冲突崩溃的错误。