ThreatsDay 汇总:Qilin 勒索软件成员被引渡、WhatsApp 传播 VulcanRAT207、VS Code 恶意主题曝光
一名 28 岁俄罗斯籍 Qilin 勒索软件团伙核心成员在东京被捕后于 10 月 2 日被引渡至德国,其涉嫌 2024 年 9 月入侵一家物流公司并勒索超 16 万美元加密货币。
一名 28 岁俄罗斯籍 Qilin 勒索软件团伙核心成员在东京被捕后于 10 月 2 日被引渡至德国,其涉嫌 2024 年 9 月入侵一家物流公司并勒索超 16 万美元加密货币。
ESET 研究人员发现一个针对巴基斯坦用户的 Android 间谍软件攻击活动,恶意应用 GhostChat(包名 com.datingbatch.chatapp)伪装成约会聊天平台,用 14 个虚假女性资料和硬编码解锁码制造专属感,安装后即向 C&C 服务器外泄设备 ID、联系人和图片、PDF、Word、Excel、PowerPoint 等文件,并每五分钟扫描新文档。
推荐理由:ESET 披露的 GhostChat 间谍软件把恋爱诈骗话术与持续数据窃取结合,还牵出 ClickFix 与 WhatsApp 设备关联两条关联攻击链,可帮助防御者理解同一攻击者的多平台手法。