ColdcardÎó²îÖÂ8900ÍòÃÀÔª±ÈÌØ±Ò±»µÁ

Ðû²¼Ê±¼ä 2026-08-04
1. ColdcardÎó²îÖÂ8900ÍòÃÀÔª±ÈÌØ±Ò±»µÁ


8ÔÂ3ÈÕ£¬Ó²¼þÇ®°üColdcard¿ËÈÕÔâÒ»Á¬¹¥»÷£¬ÒÑÖÂÔ¼8900ÍòÃÀÔª±ÈÌØ±Ò±»µÁ ¡£Galaxy Research×·×ÙÏÔʾ£¬¹¥»÷·Ö¶à²¨¾ÙÐУ¬Êײ¨41·ÖÖÓÄÚ´Ó1196¸öµØÖ·µÁ×ß1082ö±ÈÌØ±Ò£¨Ô¼7000ÍòÃÀÔª£©£¬ºóÐøÁ½²¨Ê¹×ÜËðʧÉýÖÁ1367ö£¬Êܺ¦µØÖ·´ï4385¸ö£¬ÇÒµÚËIJ¨¹¥»÷¿ÉÄÜÕýÔÚ¾ÙÐÐ ¡£Îó²îȪԴ¿É×·ËÝÖÁ2021Äê¹Ì¼þÎÊÌ⣬װ±¸ÔÚijЩÇéÐÎÏÂδʹÓÃÓ²¼þËæ»úÊýÌìÉúÆ÷£¬¶øÊǽÓÄÉÈ·¶¨ÐÔ±¸ÓÃÌìÉúÆ÷£¬µ¼ÖÂÖÖ×ÓÃÜÔ¿²»·óËæ»ú£¬¹¥»÷Õß¿ÉÀëÏ߸´ÖÆÃÜÔ¿ ¡£CoinkiteÒÑÐû²¼¹Ì¼þ¸üУ¬²¢ÖÒÑÔÔÚÌØ¶¨°æ±¾Ê±´úÌìÉúµÄÖÖ×ÓÈôδ¾­ÓÉ×ã¹»ìØÖµÔöÇ¿»òδÊÜÃÜÂë¶ÌÓï±£»¤£¬×ʽð¼´ÃæÁÙΣº¦£¬Mk4/Q/Mk5ÐͺÅͬÑùÊÜÓ°Ïì ¡£Óû§Ó¦Á¬Ã¦×ªÒÆ×ʽ𲢸üй̼þ ¡£


https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/


2. River FinancialÔâÀÕË÷¹¥»÷£¬Êý¾Ýɾ³ýΣº¦ÈÔ´æ


8ÔÂ3ÈÕ£¬River Financial Corporation 6ÔÂ16ÈÕÔâÓöÀÕË÷Èí¼þ¹¥»÷£¬ÈýÌìºó±»·¢Ã÷ ¡£¹¥»÷ÕßÇÖÈëÁ˹«Ë¾²¿·Ö·þÎñÆ÷£¬°²ÅÅÀÕË÷³ÌÐò£¬²¢ÍµÈ¡Á˹ÜÀíÕË»§È¨ÏÞ ¡£Ê·¢ºó£¬RiverѸËÙ½«ÊÜÓ°Ïìϵͳ¸ôÀëÏÂÏߣ¬½ûÓñ»µÁÕË»§£¬²¢Ô¼ÇëµÚÈý·½È¡Ö¤¹«Ë¾Õö¿ªÊӲ죬ÒÔÆÀ¹ÀÊÂÎñÐÔ×Ó¡¢¹æÄ£¼°ÊÇ·ñÉæ¼°Ð¡ÎÒ˽¼ÒÉí·ÝÐÅϢй¶ ¡£6ÔÂ25ÈÕ£¬RiverÏòÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©Ìá½»Îļþ£¬È·ÈϺڿÍÇÔÈ¡Á˲¿·ÖÊý¾Ý£¬²¢Í¸Â¶¹«Ë¾ÒÑÃæÁÙÖÁÉÙËÄÆðÏà¹ØËßËÏ ¡£È»¶ø£¬×èÖ¹7ÔÂ30ÈÕµÄ×îÐÂÎļþ£¬RiverÈÔδȷ¶¨¹¥»÷ÕßÊÇ·ñ´ÓÆäϵͳÖлñÈ¡ÁËÈκÎСÎÒ˽¼ÒÐÅÏ¢£¬ÊÓ²ìÈÔÔÚÒ»Á¬¾ÙÐÐÖÐ ¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬RiverÔÚÓ¦¶Ô²½·¥ÖÐÃ÷È·ÌåÏÖ£¬ÒÑ¡°½ÓÄɲ½·¥ÊÔÍ¼Ñ¹ÖÆÊÜÓ°ÏìµÄÊý¾Ý¡±£¬°üÀ¨ÒªÇóÍþвÐÐΪÕß×÷×÷ÉùÃ÷£¬Ö¤ÊµÆäÒÑɾ³ýËùÕÆÎÕµÄÊý¾Ý ¡£ÕâÒ»±íÊöÇ¿ÁÒÌåÏÖ¹«Ë¾¿ÉÄÜÒÑÖ§¸¶Êê½ðÒÔ»»È¡Êý¾Ýɾ³ýÔÊÐí£¬Ö»¹Ü¹Ù·½Î´Óè֤ʵ ¡£×èÖ¹ÏÖÔÚ£¬RiverδÅû¶¹¥»÷ÕßÉí·Ý»òÈëÇÖ;¾¶µÄÏêϸϸ½Ú£¬Ò²Î´È·ÈϸÃÊÂÎñÊÇ·ñ»á¶Ô¹«Ë¾ÓªÒµ»ò²ÆÎñ״̬±¬·¢ÖØ´óÓ°Ïì ¡£


https://www.securityweek.com/river-bank-says-hackers-deleted-data-stolen-in-ransomware-attack/


3. Ó¢¹ú¾¯Ô±Êý¾Ý¿âÔâÏ®£¬Ê®Íò¾¯Ô±ÐÅϢй¶


8ÔÂ3ÈÕ£¬Ó¢¹ú¾¯Ô±¹ú¼ÒÖ´·¨Êý¾Ý¿â£¨PNLD£©7ÔÂ26ÈÕÔâÓöÍøÂç¹¥»÷£¬µ¼ÖÂÁè¼Ý10ÍòÃû¾¯Ô±¼°ÐÌÊÂ˾·¨×¨ÒµÈËÊ¿µÄÁªÏµÐÅϢй¶ ¡£PNLDÊÇÓ¢¸ñÀ¼¡¢Íþ¶ûÊ¿43Ö§ÄÚÕþ²¿¾¯Ô±²½¶Ó¼°Ó¢¹ú½»Í¨¾¯Ô±Ê¹ÓÃÁè¼Ý30ÄêµÄÔÚÏßÖ´·¨×ÊԴƽ̨£¬Í¬Ê±ÔËÓªÃæÏò¹«Öڵġ°×Éѯ¾¯Ô±¡±ÍøÕ¾£¬Ìṩ³£¼û¾¯ÎñÓëÖ´·¨ÎÊÌâ½â´ð ¡£´Ë´ÎÈëÇÖÓÚÖÜÈÕ±»·¢Ã÷£¬ËæºóÊý¾ÝÀÕË÷×éÖ¯ExfilSquad¹ûÕæÈÏÁ죬Éù³ÆÇÔÈ¡ÁË135,000ÌõÁªÏµÈ˼ͼ£¬×ܼÆ1.9 GBÊý¾Ý£¬ÆäÖаüÀ¨114,000ÃûPNLDÓû§ºÍ21,000Ãû¡°×Éѯ¾¯Ô±¡±Æ½Ì¨Óû§µÄÐÕÃû¡¢×éÖ¯¼°µç×ÓÓʼþµØÖ· ¡£ExfilSquad»¹Ðû²¼Á˲¿·ÖÑù±¾Êý¾ÝÒÔ×ôÖ¤Æä˵·¨£¬²¢ÒªÇóÖ§¸¶Êê½ð£¬²»È»½«¹ûÕæÊ£Óà±»µÁÐÅÏ¢ ¡£PNLDÔÚÉùÃ÷ÖÐÈ·ÈÏ£¬Ð¹Â¶ÐÅÏ¢½öÏÞÓÚÁªÏµÊý¾Ý£¬Î´Éæ¼°ÃÜÂë»òÆäËûÇ徲ƾ֤£¬ÇÒÆ½Ì¨²»´æ´¢Êܺ¦Õß¡¢Ö¤ÈË»ò·¸·¨ÕßµÄÉñÃØÐÅÏ¢£¬´ËÀàÃô¸ÐÊý¾ÝδÊÜÓ°Ïì ¡£ÊÂÎñ±¬·¢ºó£¬PNLDÒÑÁªÏµËùÓÐÊÜÓ°Ïì×éÖ¯²¢Ìṩָµ¼£¬Í¬Ê±ÏòÐÅϢרԱ°ì¹«ÊÒ£¨ICO£©±¨¸æ ¡£


https://www.bleepingcomputer.com/news/security/exfilsquad-hackers-leak-info-of-over-100-000-uk-police-officers-staff/


4. N-centralÆØ¸ßΣÎó²î£¬ºÚ¿ÍÒÑÌᳫ×Ô¶¯¹¥»÷


8ÔÂ3ÈÕ£¬N-able¹«Ë¾¿ËÈÕÏòÆä¿Í»§·¢³ö½ôÆÈÖÒÑÔ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃÒ»¸öÓ°ÏìÆäN-centralÔ¶³Ì¼à¿ØºÍ¹ÜÀí£¨RMM£©Æ½Ì¨µÄÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î£¨±àºÅCVE-2026-18577£© ¡£¸ÃÎó²îÓ°Ïì2026.3°æ±¾Ö®Ç°µÄËùÓÐN-central·þÎñÆ÷£¬ÎÞÂÛÊÇÍйܰ²ÅÅÕÕ¾ÉÍâµØ°²ÅžùÊܲ¨¼° ¡£N-ableÒÑÓÚÖÜÈÕ½ôÆÈÐû²¼ÈÈÐÞ¸´³ÌÐò2026.3.1.7ÒÔ½â¾öÕâÒ»Çå¾²ÎÊÌâ ¡£8ÔÂ1ÈÕ£¬N-ableÊ×´ÎÅû¶¼ì²âµ½Õë¶Ô¸Ãƽ̨µÄ»îÔ¾Îó²îʹÓã¬Ëæ¼´Õö¿ªÊÓ²ì ¡£ÊӲ췢Ã÷£¬ÆäÆì½¢RMMƽ̨N-centralµÄËùÓа汾¾ù±£´æÌØÁíÍâÇå¾²ÎÊÌâ ¡£Ô½ÈÕ£¬¹«Ë¾ÕýʽÐû²¼¸üÐÂͨ¸æ£¬ÍƳöÈÈÐÞ¸´²¹¶¡£¬²¢Ç¿ÁÒ±Þ²ßËùÓпͻ§Á¬Ã¦Éý¼¶ ¡£Íйܰ²ÅŵĿͻ§ÒÑ×Ô¶¯ÊÕµ½¸üУ¬¶øÊ¹ÓÃÍâµØÊµÀýµÄ¿Í»§ÔòÐèÊÖ¶¯×°Öò¹¶¡ ¡£CVE-2026-18577ÊÇ´ËǰÁíÒ»¸öÎó²îCVE-2026-18576µÄ²»ÍêÕû²¹¶¡Ëùµ¼Ö ¡£ºóÕß±»ÐÎòΪ¡°Ê¹Óñ¸Ó÷¾¶»òͨµÀÈÆ¹ýÉí·ÝÑéÖ¤¡±£¬Ó°Ïì2026.1¼°Ö®Ç°µÄËùÓа汾 ¡£Á½¸öÎó²î¾ù¿ÉÄܱ»¹¥»÷ÕßʹÓÃÀ´½ÓÊܹÜÀíÔ±ÕË»§£¬»ñȡϵͳ×î¸ßȨÏÞ ¡£


https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/


5. ð³äXeno×°ÖóÌÐòѬȾRobloxÍæ¼ÒÇÔÈ¡Êý¾Ý


8ÔÂ3ÈÕ£¬½üÆÚ£¬Bitdefender·¢Ã÷¹¥»÷Õßͨ¹ýÓÎÏ·ÂÛ̳¡¢Discord¼°±»µÁÓÃÕ˺Å£¬Íƹãð³äXeno Executor×°ÖóÌÐò£¬ÓÕÆ­RobloxÍæ¼ÒÏÂÔØ ¡£XenoÊÇÊ¢Ðеľ籾ִÐй¤¾ß£¬³£±»·´×÷±×ϵͳ×èµ²£¬Íæ¼ÒÐèһֱѰÕÒ¡°Î´¼ì²â¡±°æ±¾£¬¹¥»÷ÕßÕýÊÇʹÓôËÐèÇóÈö²¥¶ñÒâÈí¼þ ¡£Êܺ¦ÕßÏÂÔØµÄαÔì×°Öðü°üÀ¨¿´ËÆÕæÊµµÄĿ¼½á¹¹ºÍLua¾ç±¾ ¡£Ö´ÐС°xeno.exe¡±ºó£¬ÏÖʵÔËÐеÚÒ»½×¶Î¼ÓÔØÆ÷£¬¼ì²éJavaÇéÐβ¢¶ÁÈ¡C2ÃÜÔ¿£¬ËæºóÆô¶¯»ìÏýJavaÔØºÉ£¬ÏÂÔØ×îÖÕ¶ñÒâÈí¼þ ¡£×îÖÕÔØºÉΪ»ùÓÚJavaµÄRATºÍÐÅÏ¢ÇÔÈ¡³ÌÐò£¬¿É´ÓChrome¡¢EdgeµÈä¯ÀÀÆ÷ÇÔÈ¡cookie£¬Õë¶ÔDiscord¡¢Roblox¡¢MinecraftÕ˺ż°Ö§¸¶ÐÅÏ¢£¬×¨ÃÅÇÔÈ¡ExodusµÈ¼ÓÃÜÇ®±ÒÇ®°ü ¡£Ëü»¹¾ß±¸¼üÅ̼ͼ¡¢ÆÁÄ»½ØÍ¼¡¢×ÀÃæÁ÷ýÌå¡¢ÍøÂçÉãÏñÍ·»á¼ûµÈ¼à¿Ø¹¦Ð§£¬²¢Ö§³ÖÎļþÉÏ´«ÏÂÔØ¡¢PowerShellÏÂÁî¼°Ô¶³Ìshell£¬ÊµÏÖÍêȫԶ³Ì¿ØÖÆ ¡£BitdefenderÒÔΪ¸ÃÔ˶¯Óë֮ǰ¡°Powercat¡±¹¥»÷Ïà¹Ø£¬µ«¶ñÒâÈí¼þÒÑÏÔÖøÉý¼¶ ¡£×ÔÄêÍ·Ò»Á¬»îÔ¾£¬3Ô´ïá¯Áë ¡£½¨ÒéRobloxÍæ¼Ò×èÖ¹´Ó²»Ã÷ȪԴװÖõÚÈý·½¹¤¾ß£¬ÒÔ·Àϵͳ±»ÈëÇÖ ¡£


https://www.bleepingcomputer.com/news/security/fake-roblox-xeno-script-launcher-pushes-infostealer-rat-malware/


6. DOUBLECUP¼ÓÔØÆ÷ʹÓÃPNGÒþдÊõÈö²¥¶ñÒâÈí¼þ


8ÔÂ3ÈÕ£¬½üÆÚ£¬SOCRadarÅû¶ÁËÃûΪDOUBLECUPµÄ¶íÂÞ˹¼ÓÔØÆ÷¼´·þÎñ ¡£¸Ã·þÎñ×Ô2026Äê6ÔÂÔËÓª£¬Í¨¹ýClickFix¹¥»÷½«¶ñÒâ´úÂëÒþ²ØÔÚPNGͼÏñÖУ¬ÏòWindowsºÍmacOSÈö²¥CountLoader£¬ÏòWindowsÈö²¥ÐÂÐÍDeviceManager RAT ¡£DOUBLECUPΪ¿Í»§Ìṩ¹¤¾ßºÍ»ù´¡ÉèÊ©£¬°üÀ¨ÍйÜÒþдͼÏñ¡¢¹ÜÆÊÎö»°ºÍ×Ô¶¯ÖØÐÞÔØºÉ£¬¿Í»§Ö»Ð轨ÉèClickFixÍøÕ¾²¢Ìí¼Ó´úÂë ¡£¹¥»÷Á÷³Ì£º¹¥»÷ÕßÉèÖÃÔ˶¯²ÎÊýÌìÉúAPI¶Ëµã£¬½«¶ñÒâPNGÔ¤¼ÓÔØÖÁÊܺ¦Õßä¯ÀÀÆ÷»º´æ ¡£Êܺ¦ÕßÔÚαװ³ÉNetSuiteµÈÕýµ±·þÎñµÄÒ³ÃæÓöµ½ÐéαCAPTCHAÌáÐÑ£¬±»ÓÕµ¼Õ³Ìù²¢ÔËÐÐ×Ô¶¯¸´ÖƵÄÏÂÁî ¡£¸ÃÏÂÁî´Ó»º´æÖÐÌáÈ¡PNGÒþ²ØµÄµÚÒ»½×¶ÎÔØºÉ£¬Æô¶¯ÎÞÎļþͶ·ÅÆ÷£¬Ê¹ÓÃÊܺ¦ÕßIP½âÃܲ¢ÄÚ´æÖ´ÐÐ×îÖÕÔØºÉ ¡£×îÖÕÔØºÉ°üÀ¨CountLoaderºÍDeviceManager ¡£CountLoaderÍøÂçϵͳÐÅÏ¢¡¢¼ì²é¼ÓÃÜÇ®±ÒÇ®°ü£¬Í¨¹ýÍýÏëʹÃü³¤ÆÚ»¯£¬macOS°æ±¾Ôò×°ÖÃLaunchAgent ¡£DeviceManagerÊÇ»ùÓÚPythonµÄÄ£¿é»¯Windows RAT£¬½ÓÄÉEtherHidingÊÖÒÕ´ÓÖÇÄܺÏÔ¼»ñÈ¡C2µØÖ·£¬ÍøÂçϵͳGUID¡¢´ÅÅ̱êʶµÈÐÅÏ¢£¬Í¨¹ýDNSËíµÀͨѶ ¡£


https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/