#芯盾时代每日安全资讯# 20260529
1、黑客利用虚假ChatGPT和Claude安装程序传播DinDoor后门
恶意软件DinDoor伪装成ChatGPT等热门工具,通过GitHub等平台传播,窃取数据并远程控制设备。攻击者利用被黑YouTube频道扩大影响。建议仅从官网下载软件,警惕免费破解版,检查文件签名。
2、攻击者利用 FortiClient 代码执行漏洞部署 EKZ 窃密木马
攻击者利用FortiClient EMS漏洞CVE-2026-35616绕过认证,注入恶意脚本窃取凭证。新型EKZ木马针对浏览器数据,危害严重。建议立即修补漏洞、限制访问、审计配置并重置凭证。
3、摩托罗拉 Smart Feed 劫持原生亚马逊应用跳转事件调查
摩托罗拉设备预装组件Smart Feed暗中劫持用户访问亚马逊的流量,通过联盟营销链接牟利。事件曝光后,摩托罗拉称系"配置错误"并紧急修复,但用户强烈抗议商业利益凌驾体验的行为。公司最终关闭异常路由,强调重视隐私与平台完整性。
4、FBI警告:员工无意间将假冒技术支持人员引入企业内部
FBI警告新型IT诈骗:黑客冒充支持人员进入办公场所,直接插入USB窃取数据,律所成主要目标。攻击者利用信任心理,结合远程与实体渗透,需加强物理安全措施与员工培训。
5、Showboat Linux 恶意软件:电信行业面临的新型战略威胁
Black Lotus Labs发现针对全球电信业的Showboat Linux恶意软件,模块化设计可隐藏执行路径,采用加密混淆技术,C2节点指向中国成都,攻击中东和东欧敏感目标,需强化边缘设备防护。
发布于 北京
