芯盾时代
26-05-29 09:33 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260529

1、黑客利用虚假ChatGPT和Claude安装程序传播DinDoor后门

恶意软件DinDoor伪装成ChatGPT等热门工具,通过GitHub等平台传播,窃取数据并远程控制设备。攻击者利用被黑YouTube频道扩大影响。建议仅从官网下载软件,警惕免费破解版,检查文件签名。

2、攻击者利用 FortiClient 代码执行漏洞部署 EKZ 窃密木马

攻击者利用FortiClient EMS漏洞CVE-2026-35616绕过认证,注入恶意脚本窃取凭证。新型EKZ木马针对浏览器数据,危害严重。建议立即修补漏洞、限制访问、审计配置并重置凭证。

3、摩托罗拉 Smart Feed 劫持原生亚马逊应用跳转事件调查

摩托罗拉设备预装组件Smart Feed暗中劫持用户访问亚马逊的流量,通过联盟营销链接牟利。事件曝光后,摩托罗拉称系"配置错误"并紧急修复,但用户强烈抗议商业利益凌驾体验的行为。公司最终关闭异常路由,强调重视隐私与平台完整性。

4、FBI警告:员工无意间将假冒技术支持人员引入企业内部

FBI警告新型IT诈骗:黑客冒充支持人员进入办公场所,直接插入USB窃取数据,律所成主要目标。攻击者利用信任心理,结合远程与实体渗透,需加强物理安全措施与员工培训。

5、Showboat Linux 恶意软件:电信行业面临的新型战略威胁

Black Lotus Labs发现针对全球电信业的Showboat Linux恶意软件,模块化设计可隐藏执行路径,采用加密混淆技术,C2节点指向中国成都,攻击中东和东欧敏感目标,需强化边缘设备防护。

发布于 北京