CA88

提交需求
*
*

*
*
*
立即提交
点击”立即提交” ,表明我理解并同意 《CA88科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于CA88

    申请试用
      每周安全速递??? | Qilin勒索组织利用Linux载荷和BYOVD入侵
      发布时间:2025-10-31 阅读次数: 2499 次
      本周热点事件威胁情报

      1、Qilin勒索组织利用Linux载荷和BYOVD入侵

      安全公司报告称 ,勒索组织Qilin自2025年以来高频活跃 ,攻击者利用泄露管理凭证与钓鱼获得初始访问 ,随后通过RDP、Mimikatz等工具横向移动并窃取备份凭据 ,目标多为制造业、科研与批发行业。近期样本显示其将Linux勒索二进制与Windows 环境结合 ,借助合法远程管理工具(AnyDesk、ScreenConnect、Splashtop)和BYOVD易受攻击驱动(如eskle.sys)禁用防护、侧载恶意组件 ,并通过COROXY、SOCKS代理与WinSCP传输与执行载荷 ,甚至识别Nutanix AHV环境以扩大影响范围 ,攻击链以破坏备份与加密文件为最终目的。
      CA88手机客户端(官网)CA88会员登录入口
      参考链接:
      https://blog.talosintelligence.com/uncovering-qilin-attack-methods-exposed-through-multiple-cases/


      2、2025年勒索软件攻击暴增五成新兴团伙崛起


      网络安全公司Cyble数据显示 ,截至2025年10月21日 ,全球勒索软件攻击较去年同期激增50% ,从3335起升至5010起 ,显示尽管传统团伙衰退 ,新兴组织正快速填补真空。其中 ,Qilin团伙连续数月领跑攻击数量 ,其“韩泄行动”使韩国成为仅次于美国的主要受害国。与此同时 ,新兴团伙如Sinobi与The Gentlemen崛起 ,后者以定制化攻击工具与跨国目标展现出持续威胁潜力。制造业、建筑业及金融服务业受影响最重 ,多起事件涉及供应链攻击 ,导致欧洲机场及英国汽车制造商业务中断。研究者指出 ,漏洞滥用与联盟机制使勒索软件生态持续活跃 ,全球网络安全形势愈发严峻。
      CA88手机客户端(官网)CA88会员登录入口

      参考链接:
      https://cyble.com/blog/ransomware-attacks-surge-50-percent/

      3、ChatGPT Atlas浏览器被曝可被伪造URL劫持执行命令

      AI安全公司NeuralTrust披露 ,OpenAI新推出的ChatGPT Atlas浏览器存在提示词注入漏洞 ,攻击者可通过伪装成正常URL的恶意指令欺骗浏览器执行隐藏命令。漏洞源于Atlas的“智能地址栏”同时识别自然语言与网址输入 ,导致伪造URL被视为高信任用户指令 ,可诱导浏览器访问恶意网站甚至执行破坏性操作 ,如删除云端文件。此外 ,研究还发现攻击者可利用恶意扩展或伪造AI侧边栏 ,窃取数据或植入后门。业内专家指出 ,此类提示词注入已成为AI浏览器面临的系统性安全挑战 ,尽管OpenAI与其他厂商强化了防护机制 ,但该问题仍被视为AI安全领域的“前沿未解难题”。
      CA88手机客户端(官网)CA88会员登录入口

      参考链接:
      https://neuraltrust.ai/blog/openai-atlas-omnibox-prompt-injection

      CA88手机客户端(官网)CA88会员登录入口 免费试用
      CA88手机客户端(官网)CA88会员登录入口 服务热线
      CA88手机客户端(官网)CA88会员登录入口

      马上咨询

      400-811-3777

      CA88手机客户端(官网)CA88会员登录入口 回到顶部
      【网站地图】