CHECKLEAKED.CC

加载中

经典站点

每日简报

SilkParasite间谍活动、超过14500台大华设备遭黑客攻击以及StopAndProtect运动

今天的简报详细介绍了针对中亚的 AI 辅助 SilkParasite 恶意软件、大华物联网设备大范围入侵以及 WordPress 驱动的恶意软件活动。

网络管理员和物联网运营商应立即优先进行修复。大华设备所有者需要修补身份验证绕过漏洞并禁用不必要的P2P中继,而WordPress网站所有者必须审核StopAndProtect活动中使用的安装。

这些行动表明攻击者如何利用自动化和现有的暴露基础设施,同时扩大网络犯罪和间谍活动的规模。

SilkParasite间谍活动利用五种新型远程攻击程序瞄准中亚各国政府

一个名为SilkParasite的与中国有关联的网络威胁集群被发现使用七个远程访问工具(RAT)家族攻击中亚各国政府机构。其中五个RAT——DriveSilkRAT、CookiETagRAT、NomadRAT、GoginRAT和NodeEdgeRAT——此前未被记录,它们都采用了人工智能辅助的诱饵和人工编写的代码。

为何重要
中亚各国政府的网络面临着隐蔽的网络间谍活动,这些活动利用新型恶意软件来规避标准检测机制。
  • SilkParasite
  • RAT
  • Espionage
  • Malware
阅读原文

黑客利用凭证攻击、身份验证绕过和P2P攻击入侵了超过14500台大华设备。

在2026年6月至7月期间,CameraSwarm行动利用凭证攻击、两个身份验证绕过漏洞和P2P中继技术,入侵了超过14530台大华设备。其中超过1900台设备配置了持久账户,被入侵的设备主要集中在乌克兰和俄罗斯。

为何重要
暴露大华硬件的组织面临设备被劫持和通过未经认证的 P2P 中继和认证绕过漏洞进行未经授权访问的风险。
应对措施
将大华设备固件更新到最新修复版本,如果不需要则禁用 P2P 功能,并审核帐户是否存在未知用户。
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
阅读原文

StopAndProtect 利用近 2000 个被黑的 WordPress 网站传播恶意软件并窃取数据

网络安全研究人员发现了一个全球网络犯罪团伙,该团伙利用数千个被黑客入侵的 WordPress 网站作为基础设施来传播恶意软件、控制受感染的主机、存储被盗文档、屏幕截图以及用于跟踪活动状态的活动日志。

为何重要
WordPress 网站所有者面临基础设施被用于恶意软件传播的风险,而最终用户则面临 ClickFix 诱饵带来的勒索软件和凭证窃取风险。
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
阅读原文

网络钓鱼3.0:战斗升级为代理人之间的对抗

大多数电子邮件防御措施仍然像十年前那样有效。

  • Phishing
  • AI
阅读原文

微软修复了导致Windows Defender崩溃的已知问题

微软解决了最近一次安全更新后 Windows Defender 崩溃并出现 0xc0000005 访问冲突错误的已知问题。

为何重要
由于服务崩溃,受影响的 Windows 终端在修复之前一直没有有效的 Windows Defender 保护。
  • Microsoft
  • Windows
  • Defender
阅读原文

要点摘要

  • 立即更新大华设备固件并禁用 P2P 中继,以防止 Operation CameraSwarm 被利用。
  • Bitdefender 报告称,与中国有关的 SilkParasite 攻击活动使用了五种新的远程访问木马程序攻击中亚各国政府。
  • Check Point 发现 StopAndProtect 利用近 2000 个被黑客入侵的 WordPress 网站来托管勒索软件并窃取数据。
  • 微软修复了 Windows Defender 在安全更新后导致 0xc0000005 访问冲突崩溃的错误。
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT