solidot新版网站常见问题,请点击这里查看。
安全
Edwards(42866)
发表于2025年11月21日 23时36分 星期五
来自去月球
Google Threat Intelligence Group(GTIG) 通过官方博客曝光了 APT24 间谍组织使用的 BadAudio 恶意程序。APT24 过去三年在受害者网络部署了此前未有记录的 BadAudio——一种高度混淆的第一阶段下载工具,用于建立持久访问权限。APT24 利用了供应链入侵、多层社会工程攻击以及滥用合法云服务如 Google Drive 和 OneDrive,展示了其攻击能力的持续演进。举例来说,从 2024 年 7 月起,APT24 多次入侵了一家台湾的数字营销公司,该公司为客户网站提供了 JS 库。APT24 通过入侵该公司,将恶意的 JS 代码注入到该公司的一个广泛使用的 JS 库,它还使用误植域名(Typosquatting)冒充合法 CDN 的域名。

安全
Edwards(42866)
发表于2025年11月21日 17时53分 星期五
来自父子双雄
在邮件列表上,Xubuntu 项目披露网站被入侵细节。Xubuntu 官网是在上个月中旬被入侵植入了名为 Xubuntu-Safe-Download.zip 的恶意文件,开发者称攻击者是利用 WordPress 的一个存在弱点的组件使用暴力破解的方式获得了网站访问权限,这次事件只涉及下载站及其提供的 Torrent 链接,其它都未受影响,Xubuntu 的构建系统、软件包或其它组件都未受到影响。如果用户下载了 Xubuntu-Safe-Download.zip 建议立即删除,使用安全软件扫描系统。