AI代理成黑客爪牙,六分钟迁徙僵尸网络
宣布时间 2026-07-161. AI代理成黑客爪牙,六分钟迁徙僵尸网络
7月15日,在近期曝光的网络清静事务中,一个自称“bandcampro”的俄语威胁行为者使用谷歌开源Gemini CLI人工智能工具作为黑客代理,乐成操控并维护了一个小规模僵尸网络。据趋势科技研究团队披露,在2025年4月21日至5月19日时代,攻击者通过凌驾200次会话,借助AI代理安排和运行恶意基础设施,最终控制了某牙科诊所的八个系统,并获取了OpenDental数据库的会见权限。令人警醒的是,Gemini CLI在此历程中不但执行指令,还至少59次自动提出操作刷新建议,并实时举行故障扫除,险些饰演了“授权渗透测试员”的角色。该攻击的焦点在于一套极为精简的手艺文件,包括下令与控制(C2)剧本,详细形貌了僵尸网络的架构、标准操作流程、熏染代码、长期化下令及故障扫除要领。整套恶意组件仅由三个纯文本文件组成,总巨细约5KB,却足以支持完整的攻击链条。最引人注目的是,攻击者仅通过一条“研究C2迁徙”的自然语言指令,便让AI在短短六分钟内完成了整个僵尸网络向新C2基础设施的迁徙。
https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/
2. AsyncAPI遭供应链攻击,恶意包窃取敏感信息
7月15日,攻击者使用GitHub Actions事情流设置误差,在npm的@asyncapi命名空间中宣布了五个恶意版本的AsyncAPI软件包,累计周下载量超225万次。这是一起典范的CI/CD管道入侵事务,攻击者使用占位符git身份提交接码,并借助npm的GitHub OIDC可信宣布者集成完成恶意版本宣布,使天生的软件包带有正当的SLSA来由证实,难以被察觉。攻击链分为三个阶段:第一阶段,受熏染包中的混淆JavaScript语句在导入时触发下载器;第二阶段,下载器从IPFS网络获取设置和主运行剧本,以隐藏历程启动;第三阶段启动一个超9.2万行的�?榛褚馊砑蚣�,通过HTTP、Nostr中继、以太坊智能合约和libp2p等多种通道与C2通讯,并建设长期化机制。该恶意软件主要窃取凭证、令牌、浏览器数据、CI/CD和AI开发工具中的神秘信息、加密钱币钱包及数据库内容,还可下载Gitleaks和HackBrowserData等辅助工具。袒露窗口仅约四小时(UTC 7月14日07:10至11:18),恶意版本已被npm移除。
https://www.bleepingcomputer.com/news/security/-asyncapi-npm-packages-infected-with-credential-stealing-malware/
3. 国际投资圈套覆灭,七百人团伙月赚上亿欧元
7月15日,荷兰警方克日宣布破获一起大规模国际投资诈骗案,据预计该犯法团伙在全球拥有数万名受害者。该组织运营着至少20个呼叫中心,雇佣凌驾700人冒充财务照料,每月不法赚钱一度凌驾1亿欧元(约合1.14亿美元)。这些呼叫中心漫衍在多个国家,每其中心内设有多个团队,针对差别目的群体实验精准诈骗。主要嫌疑人为一名46岁的以色列-波兰双重国籍男子,他于5月26日在波兰被捕,已被引渡至荷兰并羁押候审。该诈骗团伙的作案手法极具诱骗性:他们首先通过较长时间与受害者建设信任,然后向其推介看似真实的投资平台,这些平台会显示虚伪的盈利数据。一旦受害者中计,呼叫中心事情职员便诱使其加大“投资”,通常通过加密钱币转账完成。现实上,所有资金均被犯法分子卷走,受害者看到的只是伪造的财务报表。荷兰政府现在已将至少550起诓骗案件与2860万美元的损失与该组织关联,警方估算全球受害人数可能达数万,其中大大都人损失凌驾1万欧元(约合1.14万美元)。
https://www.bleepingcomputer.com/news/security/dutch-police-bust-investment-fraud-ring-stealing-over-100-million/
4. Zoom Windows客户端现严重误差,可被远程挟制账户
7月15日,Zoom克日宣布清静忠言,其Windows桌面客户端和软件开发工具包中保存一个严重误差,未经身份验证的远程攻击者可使用该误差挟制用户账户。该误差由Zoom内部发明,编号为CVE-2026-53412,CVSS严重性评分高达9.8分(满分10分)。受影响的版本包括:7.0.0之前的Zoom Workplace Windows版、7.0.10、6.6.15和6.5.18之前的Windows VDI客户端,以及7.0.0之前的Windows版Meeting SDK。Zoom Workplace作为一款集视频聚会、群聊、VoIP电话、日历、邮件、文档协作、白板和AI生产力功效于一体的桌面协作应用,其Windows客户端在全球规模内被数百万小我私家和组织普遍安排使用。虽然Zoom在通告中未披露该误差的手艺细节,仅将其形貌为输入验证不当问题,但明确指出攻击者可通过网络会见使用此误差实现帐户接受。为降低危害,Zoom强烈建议用户尽快装置最新更新。
https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/
5. 印度最大核电站遭数据泄露,数万份文件曝光
7月15日,克日,勒索软件组织World Leaks在暗网上宣布了大宗与印度库丹库拉姆核电站相关的敏感文件,涉及蓝图、供应商信息、聚会纪录、装备评估报告和包管单等,据称这些数据来自该核电站的承包商印度信实集团。信实集团在声明中认可,其托管于第三方印度数据中心折务商Yotta服务器上的数据遭遇“部分泄露”,已转达政府,但未说明详细泄露内容。Yotta则体现,5月29日已发明服务器可疑运动并连忙终止,但信实基础设施于6月尾见告有外部威胁行为者声称数据遭泄露,现在Yotta尚无法核实相关说法。自力网络清静研究员拉凯什·克里希南率先向路透社转达了此事,相关数据自6月11日起已在网上泛起。路透社审阅了日期从2016年至2025年中期的文件,但无法核实其真实性。在World Leaks网站宣布的85.8万份信实集团文件中,约1.9万份被以为最为敏感,涉及核电站透风冷却系统蓝图、“公共控制室”楼层结构、供应商提案及已批准供应商名单,以及2024年核电公司与信实团结检查的聚会纪录和装备照片。另一份文件显示,双方为该核电机组购置了恐怖主义行为包管,保额达1.12亿美元。
https://cybernews.com/security/india-nuclear-plant-blueprints-online-ransom/
6. TriWest遭黑客入侵,上万美军康健数据泄露
7月15日,美国军方医疗保健服务商TriWest Healthcare Alliance克日披露了一起严重的数据泄露事务,近1.2万名现役武士、退伍武士及其眷属的敏感康健信息被黑客窃取。TriWest代表TRICARE妄想为美国西部26个州的约400万受益人管理医疗服务,其于4月16日发明未经授权职员会见并下载了部分系统信息。阻止7月2日发出正式通知时,已确认受影响者包括加州约1.2万人及德克萨斯州至少2408人,加州审查长办公室和德州总审查长均已纪录相关转达。泄露的数据类型极为敏感,除姓名、邮政编码和授权申请类型外,还涉及国防部福利号码,少数情形下甚至包括社会清静号码、地址和出生日期。执法专家指出,国防部福利号码可用于实验医疗福利诓骗,并关联到包括武士照顾护士类型等细节的军事与康健纪录。清静研究员Joseph Perry忠言,攻击者可使用这些信息冒流放方相关组织,团结社会工程手段提倡更具可信度的定向诈骗,而频仍的数据泄露已使部分职员对危害麻木,每一笔新袒露的信息都可能成为完善身份档案的拼图。
https://cybernews.com/news/tricare-west-health-data-breach-military-beneficiaries/


京公网安备11010802024551号