NadMesh僵尸网络专攻AI服务窃取云凭证
发布时间 2026-07-217月17日,新型Go僵尸网络NadMesh于7月初出现,专门扫描暴露的AI服务如ComfyUI、Ollama和Gradio,运营者面板声称拥有3,811个独特AWS密钥。据奇安信XLab报告,该恶意软件从环境变量和配置文件中窃取云密钥、K8s服务令牌及Docker登录信息,攻击目标明确指向云凭证和集群权限,而非主机本身。NadMesh将MCP服务列为最高优先级漏洞目标,由于MCP早期规范身份验证为可选,大量部署未设防护,Censys统计可访问MCP服务已超两万个。尽管AI服务成重要目标,实际攻击流量中Docker API(30.31%)和Jenkins(22.28%)仍占主导,MCP命令执行不足0.78%。该僵尸网络具备高度自适应能力,通过多重持久化、混淆打包实现免杀,使传统检测失效。攻击目标还包括开放Docker API、未认证Redis、弱密码服务及CVE-2026-39987等新近漏洞。专家建议立即将AI服务置于认证之后,检查异常路径,遭入侵须撤销所有凭证而非简单轮换。该事件标志着攻击者从劫持算力转向攫取云权限,将AI基础设施变为数据窃取跳板。
https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html
2. 警惕伪装字体文件的钓鱼攻击正在肆虐
7月17日,FortiGuard Labs近期发现一起代号为“TTF Trap”的大规模网络钓鱼活动,攻击者利用Windows系统常见的TrueType字体扩展名(.ttf)伪装恶意Lua脚本,诱使受害者打开看似正常的发货单据、付款请求或商业提案邮件,从而感染计算机。该攻击活动自2026年3月下旬开始活跃,其加载器早期版本可追溯至2025年10月,Fortinet已将威胁等级评为“高”,认为任何使用Windows系统的组织均可能成为目标。攻击流程极具迷惑性:钓鱼邮件冒充知名公司,以紧迫口吻要求收件人确认订单或发票,附带的ZIP或RAR压缩包内包含高度混淆的JScript文件。该脚本会复制自身至公共库文件夹并创建计划任务实现持久化,同时解码释放合法解释器(AutoIt或LuaJIT)与伪装成.ttf的恶意脚本。解释器读取该“字体文件”后解密执行Lua代码,直接在内存中运行Donut shellcode以减少磁盘痕迹;另一变种则通过挂起的colorcpl.exe进程注入有效载荷。最终投放的恶意软件因攻击而异,FortiGuard Labs已观测到Agent Tesla、Remcos、XWorm及Snake Keylogger等多种变种,可窃取凭证、记录键盘或远程控制受害系统。
https://hackread.com/ttf-trap-phishing-fake-font-files-windows-malware/
3. WordPress核心曝严重漏洞,数亿网站面临风险
7月19日,近期,WordPress核心系统被发现存在两个可串联利用的高危安全漏洞,分别编号为CVE-2026-63030和CVE-2026-60137,合称“wp2shell”攻击链。这两个漏洞影响WordPress 6.9.x及7.0.x所有受支持版本,可在默认安装环境下(无需任何插件)被未认证的远程攻击者利用,实现预身份验证远程代码执行(RCE),从而完全控制目标网站。其中,CVE-2026-63030是WordPress 6.9版本引入的REST API批量路由混淆漏洞,而CVE-2026-60137则是涉及author__not_in参数的高危SQL注入漏洞,二者结合可构成完整的攻击链条。据安全研究机构Searchlight Cyber估计,全球超过5亿个网站基于WordPress搭建,潜在受影响规模极为庞大。目前,该漏洞的技术细节尚未完全公开,但概念验证攻击代码已浮出水面,攻击风险迫在眉睫。WordPress官方已发布7.0.2和6.9.5安全版本,并罕见地针对受影响版本启用了强制自动安全更新机制,敦促所有站点管理员立即完成升级。
https://securityaffairs.com/195597/hacking/attackers-can-take-over-wordpress-sites-using-newly-released-wp2shell-exploits.html
4. 微软警告ACR窃密软件激增,企业浏览器凭证面临威胁
7月18日,微软近期监测到,利用ACR Stealer恶意软件的攻击自4月下旬至6月中旬显著激增,主要窃取企业客户浏览器中存储的密码、令牌及敏感文档。该恶意软件属“恶意软件即服务”模式,疑为Amatera Stealer的变种。其传播主要依托两条ClickFix社会工程攻击链:一条通过rundll32.exe从远程WebDAV服务器加载恶意DLL,执行混淆PowerShell脚本植入Python加载器,并将载荷注入内存;另一条则利用MSHTA检索恶意内容,从隐写JPEG图片中解密载荷并内存执行。最终目标均为窃取浏览器数据、解密DPAPI信息、搜索文档及OneDrive/SharePoint目录,打包外泄。微软指出上述仅为常见案例,变种尚存。防御建议包括:拒绝执行可疑指令,限制访问低信誉域名,通过应用程序控制规则禁用远程脚本执行,并参考微软报告中的入侵指标进行排查。
https://www.bleepingcomputer.com/news/security/microsoft-warns-of-surge-in-acr-stealer-attacks-on-customers/
5. 肯尼亚总统官网遭黑客篡改,索要约31.7万美元赎金
7月19日,肯尼亚政府于当地时间周六证实,总统威廉·鲁托的官方网站(president.go.ke)因检测到网络安全事件而被暂时下线。黑客成功篡改了该门户网站,在页面上添加了一个加密货币钱包地址,并附上勒索信息,要求以数字货币形式支付约4100万肯尼亚先令(折合31.7万美元)赎金,以换取网站恢复正常访问。事件发生后,肯尼亚政府信息通信技术管理局迅速启动网络安全响应协议,第一时间限制了对该网站的公开访问,致使总统官网在周六大部分时间处于无法打开状态。截至发稿时,网站仍显示“我们很快就会恢复”的服务更新提示,正式服务尚未重启。信息、通信和数字经济部长威廉·卡博戈在社交媒体平台X上发文确认了此次攻击,但强调目前没有证据表明攻击者获取了任何敏感数据或系统信息,亦未发生数据泄露。他重申所有政府核心系统和数字服务仍安全且运行正常,并称网络安全团队已成功控制住局面,正在加紧进行修复工作。尽管被篡改的主页已被移除,但为防范进一步风险,网站尚未恢复访问。信息通信技术部门现正开展全面的取证评估,以彻底查清事件的影响范围和入侵路径。
https://cybernews.com/news/kenya-investigates-breach-of-presidents-website/
6. 雅培连遭两起网安事件,癌症诊断与门户受波及
7月18日,美国医疗保健巨头雅培公司近日披露,正在调查两起看似无关的网络安全事件,分别涉及其癌症诊断业务和LabCentral客户门户网站,且均在几天内相继曝光。7月16日,雅培首先确认其癌症诊断业务中部分内部系统遭遇未经授权访问,但强调该事件源于收购Exact Sciences时继承的遗留系统,与雅培自有系统隔离,因此未影响其他业务、产品或运营。然而,黑客组织ShinyHunters声称对此负责,称通过6月中旬针对雅培员工的网络钓鱼攻击攻破了企业Microsoft Entra单点登录账户,窃取了包括内部文件、合同、客户信息、超2200万份医患对话记录、超2000万份医疗医嘱及大量保密协议等数据,并声称其中包含姓名、邮箱、电话、地址、出生日期及逾百万个社会保障号码。与此同时,另一黑客组织ShadowByt3$声称于7月4日利用泄露的客户凭证和系统漏洞入侵了雅培的LabCentral门户网站,窃取了与实验室诊断系统相关的技术文件,包括生产证书、操作手册、技术规范和监管文件,但未涉及客户数据。
https://cybernews.com/news/abbott-laboratories-breach-shinyhunters/


京公网安备11010802024551号