DriveSurgeʹÓÃÉç»á¹¤³ÌÕ½ÂÔ¹¥»÷ÊýÇ§ÍøÕ¾
Ðû²¼Ê±¼ä 2026-06-021.DriveSurgeʹÓÃÉç»á¹¤³ÌÕ½ÂÔ¹¥»÷ÊýÇ§ÍøÕ¾
6ÔÂ1ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾Silent Push×îÐÂÑо¿·¢Ã÷£¬Ò»¸öÃûΪDriveSurgeµÄÍþвÐÐΪÕßÕýʹÓÃClickFixºÍFakeUpdatesÁ½ÖÖÉç»á¹¤³ÌÊÖÒÕ£¬ÔÚÊýǧ¸ö±»ÈëÇÖµÄÍøÕ¾ÉÏ¿ªÕ¹´ó¹æÄ£¶ñÒâÈí¼þ·Ö·¢Ô˶¯¡£DriveSurgeÖ÷ÒªÊÎÑݳõʼ»á¼û´úÀíµÄ½ÇÉ«£¬½ÓÄɰ´×°Öø¶·Ñģʽ£¬ÎªºóÐø¸üÑÏÖØµÄÍøÂç¹¥»÷ÆÌ·¡£Ôڸù¥»÷Ô˶¯ÖУ¬Êܺ¦Õß»á¼û±»ÈëÇÖµÄÕýµ±ÍøÕ¾ºó£¬»á±»Öض¨Ïòµ½Ò»¸öÃûΪzTDSµÄ¿ªÔ´Á÷Á¿·ÖÅÉϵͳ¡£zTDS×Ô2015Äê¾ÍÒѱ£´æ£¬¶øDriveSurgeÖÁÉÙ´Ó2025Äê9ÔÂ×îÏÈʹÓÃËü¡£¸Ãϵͳ»á¶Ôÿ¸ö»á¼ûÕß¾ÙÐÐÆÊÎö£¬¶¯Ì¬ÅжÏÊÇչʾFakeUpdatesÓÕ¶üÕÕ¾ÉClickFixÓÕ¶ü¸üΪºÏÊÊ¡£Silent PushÖ¸³ö£¬DriveSurgeʹÓÃzTDSÐ®ÖÆÁËÊýǧ¸öÐÅÓþÓÅÒìµÄÍøÕ¾£¬ÔÚÍøÕ¾ËùÓÐÕߺͻá¼ûÕß¾ù²»ÖªÇéµÄÇéÐÎÏ£¬ÇÄÈ»½«Á÷Á¿µ¼Ïò¶ñÒâÈí¼þ·Ö·¢»ù´¡ÉèÊ©¡£FakeUpdates¹¥»÷ͨ¹ýαÔìµÄä¯ÀÀÆ÷¸üÐÂÌáÐÑÒýÓÕÊܺ¦Õߣ¬ÁýÕÖChrome¡¢Firefox¡¢Edge¡¢Safari¡¢Opera¡¢Brave¡¢Yandex¡¢Vivaldi¡¢ÈýÐÇä¯ÀÀÆ÷¼°UCä¯ÀÀÆ÷µÈÖ÷Á÷ä¯ÀÀÆ÷¡£¶øClickFix¹¥»÷ÔòÊÇÒ»ÖÖÊ¢ÐеÄÉç»á¹¤³ÌÕ½ÂÔ£¬ËüÓÕÆÊܺ¦ÕßÒÔ½â¾öÊÖÒÕÎÊÌâΪ»Ï×Ó£¬ÔÚϵͳÉϸ´ÖƲ¢Ö´ÐжñÒâÏÂÁ´Ó¶øµ¼ÖÂѬȾ¡£
https://www.bleepingcomputer.com/news/security/hackers-hijack-thousands-of-sites-for-clickfix-and-fakeupdate-attacks/
2. Red Hat npmÔâÈëÇÖ£¬¡°Miasma¡±ÇÔÈ¡¿ª·¢Æ¾Ö¤
6ÔÂ1ÈÕ£¬¿ËÈÕ£¬Ò»ÆðÕë¶ÔRed HatµÄ¹©Ó¦Á´¹¥»÷µ¼ÖÂÆä¡°@redhat-cloud-services¡±ÃüÃû¿Õ¼äϵÄ30¶à¸önpmÈí¼þ°ü±»Ö²ÈëºóÃÅ£¬Èö²¥ÃûΪ¡°Miasma¡±µÄShai-Hulud¶ñÒâÈí¼þбäÖÖ¡£¾Ýͳ¼Æ£¬ÕâЩ±»ÈëÇÖµÄÈí¼þ°üÿÖÜÏÂÔØÁ¿Ô¼´ï11.7Íò´Î¡£¹¥»÷ÕßÒÉËÆÍ¨¹ýÈëÇÖÒ»ÃûRed HatÔ±¹¤µÄGitHubÕÊ»§£¬Ö±½ÓÏò¶à¸ö´æ´¢¿âÍÆËͶñÒâÌá½»¡£ÕâЩÌá½»Ìí¼ÓÁËGitHub ActionsÊÂÇéÁ÷¼°Ò»¸ö¾ç±¾£¬¸Ã¾ç±¾ÀÄÓÃnpmµÄÐû²¼»úÖÆ£¬Ê¹ÓÃOIDCÁîÅÆÍ¨¹ýnpmµÄ¿ÉÐÅÐû²¼¶Ëµã¾ÙÐÐÉí·ÝÑéÖ¤£¬ÅúÁ¿Ðû²¼´øÓкóÃŵÄÈí¼þ°ü°æ±¾¡£±»ÈëÇÖµÄÈí¼þ°üÖаüÀ¨¶ñÒâµÄ¡°preinstall¡±¾ç±¾£¬¿ª·¢Õß×°ÖÃÈí¼þ°üʱ»á×Ô¶¯Ö´ÐÐÒ»¸ö¸ß¶È»ìÏýµÄindex.jsÎļþ£¨Ô¼4.2 MB£©£¬ÓÃÓÚÇÔÈ¡GitHub ActionsÃÜÔ¿¡¢AWS¼°Google Cloudƾ֤¡¢Azure·þÎñÖ÷Ì対֤¡¢HashiCorp VaultÁîÅÆ¡¢Kubernetes·þÎñÕË»§ÁîÅÆ¡¢npmºÍPyPIÐû²¼ÁîÅÆ¡¢SSHÃÜÔ¿¡¢Dockerƾ֤¡¢GPGÃÜÔ¿ÒÔ¼°.envÎļþÖеÄÃô¸ÐÐÅÏ¢¡£Red HatÒѽ«ÊÜÓ°ÏìÈí¼þ°ü´Ónpm×¢²á±íÖÐɾ³ý£¬²¢Ç¿µ÷´Ë´Îй¶½öÏÞÓÚÄÚ²¿¿ª·¢¹¤¾ß£¬ÉÐδ·¢Ã÷¿Í»§»òºÏ×÷»ï°éÇéÐμ°Red HatÉú²úϵͳÊܵ½ÈκÎÓ°Ï죬µ«Î´ËµÃ÷ÕË»§±»ÈëÇÖµÄÏêϸԵ¹ÊÔÓÉ¡£
https://www.bleepingcomputer.com/news/security/red-hat-npm-packages-compromised-to-steal-developer-credentials/
3. DashlaneÔⱩÁ¦ÆÆ½â¹¥»÷£¬Óû§ÕË»§±»×Ô¶¯Ëø¶¨
6ÔÂ1ÈÕ£¬¿ËÈÕ£¬¶àÃûDashlaneÃÜÂë¹ÜÀí·þÎñµÄÓû§ÔâÓöÕË»§±»Ëø¶¨ÊÂÎñ£¬Ôµ¹ÊÔÓÉÊǹ¥»÷Õß·¢¶¯Á˱©Á¦ÆÆ½â¹¥»÷£¬ÊÔͼ´ÓÔ¶¾àÀëËùÔÚºÍδ֪װ±¸µÇÈÎÃü»§ÕË»§¡£Dashlane¹«Ë¾Ö¤Êµ£¬´Ë´ÎÕË»§ÔÝÍ£ÊÇÆä×Ô¶¯»¯Çå¾²ÏìÓ¦»úÖÆµÄÒ»²¿·Ö£¬Ö¼ÔÚ±ÜÃâÕË»§±»Ð®ÖÆ¡£ÊÂÎñÆØ¹âÔ´ÓÚ¶àÃûÓû§ÔÚRedditÉÏ·¢Ìû£¬³ÆÊÕµ½ÁËÀ´×ÔÍâÑóµÄ¿ÉÒÉ»á¼ûÇëÇó֪ͨÓʼþ£¬ÆäÖаüÀ¨ÓÃÓÚ×¢²áÐÂ×°±¸µÄÑéÖ¤Âë¡£Ðí¶àÓû§¸ÐÓ¦ÒÉÐÄ£¬ÓÉÓÚËûÃDz¢Î´ÌᳫÕâЩÇëÇó£¬Ò»¶ÈÏÓÒÉÕâÊÇÕë¶ÔDashlaneÓû§µÄÍøÂç´¹ÂÚ¹¥»÷¡£Ëæºó£¬DashlaneÔÚRedditÉϻظ´³ÆÆäϵͳÊÇÇå¾²µÄ£¬±©Á¦ÆÆ½â¹¥»÷ͨ¹ýÒ»Á¬ÊµÑé¶à¸öÃÜÂëÀ´»ñÈ¡ÕË»§»á¼ûȨÏÞ£¬¶øÆ½Ì¨»áͨ¹ýËÙÂÊÏÞÖÆ¡¢ÑéÖ¤ÂëÌôÕ½ºÍÕË»§Ëø¶¨µÈ±£»¤²½·¥£¬ÔÚʧ°ÜʵÑé´ÎÊýµÖ´ïãÐÖµºó×Ô¶¯×èÖ¹´ËÀ๥»÷¡£Æ¾Ö¤Dashlane×´Ì¬Ò³ÃæÏÔʾ£¬¶Ô¸ÃÊÂÎñµÄÊÓ²ìÓÚ5ÔÂ31ÈÕ15:19 UTCÆô¶¯£¬ÖÁ22:30 UTC±»±ê¼ÇΪ¡°Òѽâ¾ö¡±£¬Éù³ÆËùÓÐÊÜÓ°ÏìÕË»§Òѽâ·â¡£6ÔÂ1ÈÕ07:32 UTCÐû²¼µÄ¸üÐÂÈ·ÈÏÁËͬÑùÇéÐΣ¬Dashlane°ü¹ÜÍŶÓÕýÔÚ¼à¿Ø²¢ÊµÑéÌØÊâ²½·¥¡£
https://www.bleepingcomputer.com/news/security/dashlane-password-manager-users-locked-out-by-brute-force-attacks/
4. Steam̸Â۲ضñÒâ´úÂ룬½ü2000¸öWordPressÍøÕ¾Ñ¬È¾
6ÔÂ1ÈÕ£¬½ü2000¸öWordPressÍøÕ¾Ñ¬È¾ÁËÒ»ÖÖÐÂÐͶñÒâÈí¼þ£¬¸Ã¶ñÒâÈí¼þʹÓÃSteamÉçÇøÐ¡ÎÒ˽¼Ò×ÊÁÏ̸ÂÛÖеIJ»¿É¼ûUnicode×Ö·ûÒþ²ØÏÂÁîÓë¿ØÖÆ£¨C2£©Êý¾Ý¡£×Ô2025Äê7ÔÂÊ״η¢Ã÷¸Ã¹¥»÷Ô˶¯ÒÔÀ´£¬GoDaddyµÄÇå¾²¹¤³ÌʦÒÑÔÚԼĪ1980¸öWordPressÍøÕ¾Éϼì²âµ½¸Ã¶ñÒâÈí¼þ¡£ÏÖÔÚÉв»ÇåÎúºÚ¿ÍÈëÇÖÕâÐ©ÍøÕ¾µÄÏêϸ·½·¨£¬Ñо¿Ö°Ô±ÒÔΪ³õʼѬȾ;¾¶¿ÉÄܰüÀ¨£ºÇÔÈ¡¹ÜÀíÔ±µÇ¼ÐÅÏ¢»òй¶µÄFTP/SFTPƾ֤¡¢Ê¹Óñ£´æÎó²îµÄWordPressÖ÷Ìâ»ò²å¼þ£¬»òÕßͨ¹ý¹©Ó¦Á´¹¥»÷Ö²Èë¶ñÒâ´úÂë¡£Ö²ÈëÍøÕ¾µÄµÚÒ»½×¶Î¶ñÒâÈí¼þʹÓÃWordPressÒ³Ãæ¼ÓÔØÀ´»á¼ûÌØ¶¨µÄSteamСÎÒ˽¼Ò×ÊÁÏ£¬²¢´Ó¿´ËÆÎÞº¦µÄ̸ÂÛÖÐÌáÈ¡Îı¾¡£È»¶ø£¬ÕâЩÎı¾ÖаüÀ¨Òþ²ØµÄUnicode×Ö·û£¬ËüÃdzÐÔØ×ÅÏÖʵ¶ñÒâÔØºÉ£¬ÓÐʱαװ³ÉASCIIÒÕÊõ¡£½âÂëÆ÷»áºöÂÔËùÓпɼû×Ö·û£¬½«²»¿É¼û×Ö·ûÓ³ÉäΪÊý×Ö²¢×ª»»Îª¶þ½øÖÆ£¬×îÖÕÖØÐÞ³ö×Ö½Ú¡£½âÂëºóµÄÓÐÓÃÔØºÉÓÃÓÚ¹¹½¨Ò»¸öhello-mywordl[.]infoµÄURL£¬¸ÃURLÌṩαװ³ÉÕýµ±JavaScript¿âµÄ¶ñÒâ´úÂ룬²¢×¢È뵽ÿ¸öWordPressǰ¶ËÒ³ÃæÖС£¹¥»÷µÄ×îºó½×¶ÎÊÇÖ²ÈëÒ»¸öºóÃÅ£¬¸ÃºóÃÅ»áÏìÓ¦°üÀ¨Ìض¨Éí·ÝÑéÖ¤cookieµÄPOSTÇëÇó£¬Í¨¹ýPOST²ÎÊýÎüÊÕbase64±àÂëµÄPHP´úÂë¡£
https://www.bleepingcomputer.com/news/security/wordpress-malware-campaign-hides-payloads-in-steam-profiles/
5. Windows NetlogonÑÏÖØÎó²îÔâ»îԾʹÓÃ
6ÔÂ1ÈÕ£¬±ÈÀûÊ±ÍøÂçÇå¾²ÖÐÐÄ£¨CCB£©¿ËÈÕ·¢³öÖÒÑÔ£¬ÍþвÐÐΪÕßÕýÔÚÆð¾¢Ê¹ÓÃ΢Èí×î½üÐÞ¸´µÄÒ»¸öWindows NetlogonÑÏÖØÎó²î£¨CVE-2026-41089£©Ìᳫ¹¥»÷¡£¸ÃÎó²îÊÇ΢ÈíÔÚ2026Äê5Ô¡°²¹¶¡ÐÇÆÚ¶þ¡±Ô˶¯ÖÐÐÞ¸´µÄ£¬±»ÐÎòΪWindows Netlogon·þÎñÖеĻùÓÚ¿ÍÕ»µÄ»º³åÇøÒç³öÎó²î£¬ÔÊÐíûÓÐȨÏ޵Ĺ¥»÷ÕßÔÚÄ¿µÄÓò¿ØÖÆÆ÷ÉÏ»ñµÃÔ¶³Ì´úÂëÖ´ÐÐȨÏÞ¡£¹¥»÷ÕßÖ»ÐèÏò³äµ±Óò¿ØÖÆÆ÷µÄWindows·þÎñÆ÷·¢ËÍÌØÖÆµÄÍøÂçÇëÇ󣬼´¿ÉÎÞÐèµÇ¼»òÊÂÏÈ»ñµÃ»á¼ûȨÏÞ£¬ÔÚÊÜÓ°ÏìµÄϵͳÉÏÔËÐжñÒâ´úÂë¡£¸ÃÎó²îÓ°ÏìËùÓÐÄ¿½ñÊÜÖ§³ÖµÄWindows Server°æ±¾£¬°üÀ¨×îа汾Windows Server 2025£¬ÓÉ΢ÈíÄÚ²¿µÄWindows¹¥»÷Ñо¿Óë±£»¤ÍŶӷ¢Ã÷¡£CCBÔÚÖÜÎåÐû²¼ÖÒÑԳƸÃÎó²îÏÖÔÚÒÑÔâ»îԾʹÓ㬲¢±Þ²ß¹ÜÀíÔ±Á¬Ã¦ÐÞ²¹±£´æÎó²îµÄ·þÎñÆ÷¡£CCBÔÚÍÆÌØÉÏÖ¸³ö£¬¸ÃÎó²îµÄCVSS 3.1ÆÀ·ÖΪ9.8£¬ÊôÓÚÑÏÖØ¼¶±ð¡£È»¶ø£¬CCB²¢Î´ÌṩÓйØÕâЩһÁ¬¹¥»÷µÄÏêϸϸ½Ú£¬Ò²Ã»ÓлØÓ¦Ã½Ìå½øÒ»²½ÐÅÏ¢µÄÒªÇó¡£Î¢ÈíÉÐδ¸üÐÂÆäÇ徲ͨ¸æ£¬Ò²Î´È·ÈϸÃÎó²îÊÇ·ñÒѱ»»îԾʹÓá£
https://www.bleepingcomputer.com/news/microsoft/critical-windows-netlogon-remote-code-execution-flaw-now-exploited-in-attacks/
6. ³¯ÏʺڿͽèÐéαZoom¸üй¥»÷¼ÓÃÜÇ®±ÒÓëWeb3ÐÐÒµ
6ÔÂ1ÈÕ£¬Æ¾Ö¤SpiderLabsµÄ×îб¨¸æ£¬Ò»¸ö±»¹é×ïÓÚ³¯ÏʺڿÍ×éÖ¯Sapphire SleetµÄ¶ñÒâÈí¼þ¹¥»÷Ô˶¯£¬ÕýÔÚרÃÅÕë¶Ô¼ÓÃÜÇ®±Ò×éÖ¯¡¢Î£º¦Í¶×ʹ«Ë¾ºÍWeb3¿ª·¢Ö°Ô±¡£¹¥»÷Á÷³ÌʼÓÚºÚ¿Íͨ¹ýLinkedIn¡¢Telegram¡¢µç×ÓÓʼþ»òÆäËûרҵƽ̨ÁªÏµÄ¿µÄ×éÖ¯µÄ³ÉÔ±£¬Ã°³äÕÐÆ¸Ö°Ô±¡¢Í¶×ÊÕß»òÉÌÒµ»ï°é¡£Ò»µ©½¨ÉèÆðÔ´ÐÅÈιØÏµ£¬¹¥»÷Õß±ã»áÌáÒé¾ÙÐÐÊÓÆµ¾Û»á¡£È»¶øÔÚ¾Û»á×îÏÈǰ£¬Êܺ¦Õ߻ᱻָʾװÖÃÒ»¸öËùνµÄ¡°Zoom SDK¸üС±¡£ÏÖʵÏÂÔØµÄÎļþ²¢·ÇÕýµ±¸üУ¬¶øÊÇÒ»¶Î¶ñÒâµÄAppleScript¾ç±¾£¬¸Ã¾ç±¾Ëæ¼´Æô¶¯Ò»¸ö¶à½×¶ÎµÄѬȾÁ´¡£»ñµÃ³õʼ»á¼ûȨÏ޺󣬶ñÒâÈí¼þ»áָʾÊÜÐÅÈεÄmacOS×é¼þÏÂÔØÌØÁíÍâÓÐÓÃÔØºÉ£¬ÒÔʵÏÖ³¤ÆÚ»¯»á¼û²¢ÈƹýÇå¾²¿ØÖƲ½·¥¡£Í¬Ê±£¬Ëü»á°´ÆÚÓëÏÂÁîÓë¿ØÖÆ·þÎñÆ÷ͨѶ¡£½ÓÏÂÀ´£¬Ò»¸öÃûΪsystemupdate.appµÄÐéαӦÓóÌÐò»áµ¯³öÒ»¸ö¿´ËÆmacOSÔÉúÉí·ÝÑéÖ¤´°¿ÚµÄÌáÐÑ£¬ÓÃÓÚÇÔÈ¡Óû§µÄµÇ¼ÃÜÂë¡£ÔÚÍê³ÉÇéÐÎ̽²âºÍȨÏÞ»ñÈ¡ºó£¬¶ñÒâÈí¼þ×îÏÈËÑË÷ÊÜѬȾװ±¸ÖÐÓмÛÖµµÄÐÅÏ¢£¬Ä¿µÄ°üÀ¨£º¼ÓÃÜÇ®±ÒÈí¼þÇ®°ü¡¢ÍâµØä¯ÀÀÆ÷À©Õ¹Êý¾Ý¡¢Telegram»á»°ÐÅÏ¢¡¢ÍâµØSSHÃÜÔ¿ÒÔ¼°Apple NotesÖеÄδ¼ÓÃܼͼ¡£ËùÓÐÕâЩ±»ÇÔÈ¡µÄÊý¾ÝËæºó»á±»´ò°üѹËõ£¬²¢·¢Ë͵½³¯ÏÊ¿ØÖƵķþÎñÆ÷¡£
https://cybernews.com/security/north-korean-hacker-macos-malware/


¾©¹«Íø°²±¸11010802024551ºÅ