勒索与攻击

Security Affairs 恶意软件通讯第117期

原标题: Security Affairs 恶意软件通讯第117期

SecurityAffairs·2026/10/4 14:00:02🔗 原文

📋总体概括

Security Affairs发布第117期恶意软件通讯,汇总近期国际恶意软件领域重点研究:包括通过BYOVD技术部署的新型信息窃取木马Lunex、Storm-3168组织利用失陷服务主体发起的代理式云攻击、以及针对加密货币行业的TraderTraito后门在无加密货币关联受害者上重新活跃等。该通讯定期为安全从业者提供高质量恶意软件威胁情报,反映当前攻击手法正向云身份滥用与驱动级攻击演进。

⚡关键信息

  • ▸Lunex是新型信息窃取木马,采用BYOVD(自带易受攻击驱动)技术部署以逃避检测
  • ▸Storm-3168利用失陷的服务主体凭证发动代理驱动的云攻击
  • ▸TraderTraitor后门再次活跃,此次出现在与加密货币无关联的受害者环境中
  • ▸该通讯为第117期,持续收录国际恶意软件领域的优秀文章与研究

🔥犀利点评

这期通讯的选材很有代表性:BYOVD、云服务主体滥用、加密货币定向攻击,正好是当前威胁演化的三条主线。攻击者已经不满足于传统漏洞利用,转而撬动系统底层驱动和企业云身份权限。企业若还只盯着端点EDR告警,而忽视云身份治理和驱动签名管控,迟早会成为下一期通讯里的受害者案例。

本文由本站自动聚合,以下为原始来源:前往 SecurityAffairs 阅读全文 →