Rapuncel 窃密木马借微软签名驱动关闭 145 款杀毒与 EDR 软件
LastPass 与 Delphos Labs 披露 Rapuncel 信息窃取木马活动:攻击者用 SEO 优化的假 GitHub 仓库冒充 LastPass 等 40 家厂商,投递经微软签名的 Alinubx.sys 内核驱动终止 145 款安全产品,再窃取浏览器、钱包与通讯软件凭据。
LastPass 与 Delphos Labs 披露 Rapuncel 信息窃取木马活动:攻击者用 SEO 优化的假 GitHub 仓库冒充 LastPass 等 40 家厂商,投递经微软签名的 Alinubx.sys 内核驱动终止 145 款安全产品,再窃取浏览器、钱包与通讯软件凭据。
营销平台 Brevo 遭供应链攻击,攻击者用硬编码在源码中的长效 Cloudflare API 密钥部署恶意 Worker,在 CDN 边缘向 brevo.com 及超 10 万家客户站点注入 ClickFix 脚本,WordPress 管理员还会被静默装后门插件。
HBO Max 官方验证账号 u/hbomax 被劫持,攻击者利用其投放 108 条恶意广告,以虚假 macOS 版 HBO Max 应用诱导用户把命令粘贴进终端,投递信息窃取程序与加密货币剪切器。该活动被命名为 PasteSwitch。