
AI辅助的ToxNetV2 Linux僵尸网络利用大型语言模型生成Shell和SSH命令
ToxNetV2 是一个基于 AArch64 Linux 的点对点僵尸网络,它将大型语言模型集成到其控制器工作流中,将僵尸网络和主机的遥测数据转化为建议的操作行动。该恶意软件并非完全自主,仅在经过身份验证的操作员发出 aiexec 命令后才执行。
来源: GBHackers
Zscaler 客户端连接器中的多个漏洞导致远程代码执行
Zscaler 已修复其 Client Connector 端点应用程序中的多个漏洞,这些漏洞可能允许未经身份验证且无特权的攻击者在产品上下文中执行任意代码。该漏洞编号为 CVE-2026-59568,被评定为“严重”级别,CVSS v3.1 评分为 9.1。
来源: GBHackers
OpenSSL 漏洞使远程攻击者能够利用畸形数据包导致服务器崩溃
OpenSSL 已发布安全更新,修复了九个漏洞,这些漏洞可能使远程攻击者通过畸形的网络数据包或加密消息导致启用了 QUIC、DTLS、CMS、CMP 和 TLS 的应用程序崩溃。其中最严重的问题(追踪编号为 CVE-2026-18798)影响 OpenSSL 的 QUIC 实现。
来源: GBHackers
Check Point 拦截了一起针对 9000 多家组织的大规模钓鱼邮件攻击活动
Check Point已发现并拦截了一起大规模的电子邮件钓鱼攻击活动,该活动利用虚假的经济困难和债务减免方案,诱使收件人拨打攻击者控制的电话号码。Check Point监测到约24700封与该活动相关的电子邮件,这些邮件针对9000多家组织中的用户。
来源: Checkpoint
勒索软件黑客伪装成恢复公司并索要高达 60000 美元
勒索软件受害者遭遇新型二次勒索:攻击者伪装成恢复公司“勒索软件终结者”,声称可恢复文件并删除被盗数据,索要2万至6万美元。研究显示该活动实为勒索软件附属机构利用入侵信息进行社会工程学诈骗,涉及DragonForce等团伙。
来源: CN-SEC 中文网
保险福利平台Paylogix称,黑客窃取了财务和健康数据
黑客从Paylogix公司窃取了涉及数万人的大量敏感信息。该公司于今年1月被列入Akira勒索软件团伙的泄露网站。这些网络犯罪分子窃取了社会安全号码、电子签名、金融账户信息、健康保险信息、医疗数据、护照号码、纳税人识别号及其他信息。
来源: The Record
新型“SLEEPWALKER”后门会等待一个经过特殊构造的数据包,随后执行其自身的字节码
Windows后门程序SLEEPWALKER在内存中处于休眠状态,直到收到一个经过特殊构造的网络数据包后,才会运行使用其自行设计的23条指令语言编写的命令。该样本是一个59904字节的未签名64位DLL,设计用于侧载到ERAAgent.exe中。
来源: The Hacker News
