本期安全事务恶意软件通讯深入分析多起重大网络安全事件,涵盖macOS恶意软件活动、新型后门程序、勒索软件攻击技术,以及针对零日漏洞的利用手法,为安全从业者提供全面的威胁情报和防御建议。
恶意软件通讯
Brewing Trouble — 剖析macOS恶意软件活动
大规模攻击通过GitHub页面伪装成公司,试图投放窃取型恶意软件
提示即代码与嵌入式密钥 | 追踪支持LLM的恶意软件
变色龙的陷阱:剖析在60%未修补MS Office系统中活跃的三大漏洞
YiBackdoor:与IcedID和Latrodectus有关联的新恶意软件家族
两个恶意Rust包冒充流行记录器窃取钱包密钥
RainyDay、Turian和新PlugX变种如何滥用DLL搜索顺序劫持
绘制MuddyWater的基础设施和恶意软件生态系统图谱
重写行动:中文威胁行为体在大规模SEO投毒活动中部署BadIIS
ShadowV2:新兴的DDoS租用僵尸网络
另一场BRICKSTORM:潜入科技和法律部门的隐秘后门
红十一月瞄准政府、国防和技术组织
恶意软件分析报告:RayInitiator和LINE VIPER
XCSSET再次进化:分析XCSSET库存的最新更新
Bearlyfy:新勒索软件组织的演变及其与PhantomCore的关联
更新的BO团队分组工具
设计否认:DNS驱动的恶意广告网络洞察
利用排列对称性防御深度神经网络中的隐写恶意软件
CyberSOCEval:评估LLM在恶意软件分析和威胁情报推理方面的能力
DCmal-2025:新型基于路由的断开连接恶意软件——开发、影响和对策