RobinhoodÎó²î±»ÀÄÓ÷¢ËÍ´¹ÂÚÓʼþ
Ðû²¼Ê±¼ä 2026-04-281. RobinhoodÎó²î±»ÀÄÓ÷¢ËÍ´¹ÂÚÓʼþ
4ÔÂ27ÈÕ£¬ÔÚÏßÉúÒâÆ½Ì¨RobinhoodµÄÕË»§½¨ÉèÀú³Ì¿ËÈÕ±»²»·¨·Ö×ÓʹÓã¬ËûÃÇͨ¹ýÏòÕýµ±µç×ÓÓʼþÖÐ×¢Èë¶ñÒâHTML´úÂ룬ÏòÓû§·¢ËÍÁ˸߶ȱÆÕæµÄ´¹ÂÚÓʼþ£¬ÓÕÆÓû§ÏàÐÅÆäÕË»§±£´æ¿ÉÒÉÔ˶¯¡£´Ó4ÔÂ26ÈÕÍí¼ä×îÏÈ£¬RobinhoodÓû§Â½ÐøÊÕµ½À´×Ô¹Ù·½µØÖ·µÄ¡°Äú×î½üµÇ¼Robinhood¡±Óʼþ¡£ÓʼþÉù³Æ¼ì²âµ½ÓëÕË»§¹ØÁªµÄδʶ±ð×°±¸£¬°üÀ¨²»Ñ°³£µÄIPµØÖ·ºÍ²¿·Öµç»°ºÅÂ룬²¢ÉèÖÃÁËÒ»¸ö¡°Á¬Ã¦Éó²éÔ˶¯¡±°´Å¥¡£µã»÷¸Ã°´Å¥»áÌø×ªÖÁÒѹرյĴ¹ÂÚÍøÕ¾£¬¸ÃÍøÕ¾±»ÓÃÀ´ÊÔͼÇÔÈ¡Óû§µÄRobinhoodƾ֤¡£ÕâЩÓʼþÖ®ÒÔÊǼ«¾ßÓÕÆÐÔ£¬ÊÇÓÉÓÚËüÃÇͨ¹ýÁËSPFºÍDKIMµç×ÓÓʼþÇå¾²¼ì²é£¬ÍêÈ«À´×ÔRobinhoodµÄ¹Ù·½·¢¼þÇþµÀ¡£¹¥»÷ÕßʹÓÃÁËRobinhood×¢²áÁ÷³ÌÖеÄÒ»¸öÎó²î¡£µ±×¢²áÐÂÕË»§Ê±£¬Robinhood»á×Ô¶¯Ïò¹ØÁªÓÊÏä·¢ËÍ¡°Äú×î½üµÇ¼Robinhood¡±µÄÓʼþ£¬ÆäÖаüÀ¨×¢²áʱ¼ä¡¢IPµØÖ·¡¢×°±¸ÐÅÏ¢ºÍ´óÖÂλÖ᣹¥»÷Õßͨ¹ýÐÞ¸Ä×°±¸ÔªÊý¾Ý×ֶΣ¬ÔÚÆäÖÐ×¢ÈëǶÈëʽHTML´úÂ룬¶øRobinhoodδÄÜ¶ÔÆä¾ÙÐÐÊʵ±µÄÕûÀí¡£Õâ¶Î¶ñÒâHTML±»×¢Èëµ½ÓʼþµÄ¡°×°±¸¡±×Ö¶ÎÖУ¬ÏÔʾΪÐéαµÄ¡°ÄúµÄÕË»§¹ØÁªÁËÎÞ·¨Ê¶±ðµÄ×°±¸¡±ÐÂÎÅ¡£
https://www.bleepingcomputer.com/news/security/robinhood-account-creation-flaw-abused-to-send-phishing-emails/
2. Glasswormй¥»÷²¨Ãé×¼OpenVSX
4ÔÂ27ÈÕ£¬ÐÂÒ»²¨Glassworm¹©Ó¦Á´¹¥»÷Ô˶¯ÕýÒÔOpenVSXÉú̬ϵͳΪĿµÄ£¬ÆäÖаüÀ¨73¸ö¡°ÐÝÃß¡±À©Õ¹³ÌÐò£¬ÕâЩÀ©Õ¹³ÌÐòÔÚ¸üкó»áÄð³É¶ñÒâÈí¼þ¡£¾ÝÓ¦ÓÃÇå¾²¹«Ë¾SocketÅû¶£¬ÆäÖÐÁù¸öÀ©Õ¹³ÌÐòÒѱ»¼¤»î²¢Èö²¥¶ñÒâÈí¼þ£¬ÆäÓàÀ©Õ¹³ÌÐò¸ß¶È¿ÉÒÉ»ò´¦ÓÚ´ý¼¤»î״̬¡£×îÐÂÒ»²¨¹¥»÷Åú×¢£¬¹¥»÷ÕßµÄÕ½ÂÔ±¬·¢ÁËÖ÷Ҫת±ä£¬ËûÃDz»ÔÙ½«¶ñÒâÔØºÉÖ±½ÓǶÈëÀ©Õ¹³ÌÐò£¬¶øÊÇÏÈÌá½»ÎÞº¦µÄÀ©Õ¹³ÌÐò£¬ÔÚËæºó¸üÐÂÖÐÔÙÒýÈë¶ñÒâ´úÂë¡£Socket·¢Ã÷£¬Õâ73¸öÀ©Õ¹³ÌÐò¶¼ÊÇÕýµ±ÈÈÃÅÀ©Õ¹µÄ¿Ë¡°æ±¾£¬Ö¼ÔÚÓÕÆÄÇЩֻ¹Ø×¢ÊÓ¾õЧ¹û¶øºöÂÔϸ½ÚµÄ¿ª·¢Õß¡£ÕâЩÀ©Õ¹³ÌÐò²»ÔÙÖ±½ÓЯ´ø¶ñÒâÈí¼þ£¬¶øÊÇ×÷ΪÇáÁ¿¼¶¼ÓÔØÆ÷£¬Í¨¹ýÒÔÏ·½·¨»ñÈ¡¶ñÒâÔØºÉ£ºÔÚÔËÐÐʱ´ÓGitHub»ñÈ¡¸¨ÖúVSIX°ü²¢Í¨¹ýCLI×°Ö㻼ÓÔØÌØ¶¨Æ½Ì¨µÄ±àÒëÄ£¿é£¨.nodeÎļþ£©»ñÈ¡ÔØºÉ£»»òÒÀÀµ¸ß¶È»ìÏýµÄJavaScriptÔÚÔËÐÐʱ½âÂëÒÔ×°ÖöñÒâÀ©Õ¹¡£´ËǰGlassworm¹¥»÷Ö÷ҪĿµÄÊÇÇÔÈ¡¼ÓÃÜÇ®±ÒÇ®°üÊý¾Ý¡¢¿ª·¢Õ߯¾Ö¤¡¢»á¼ûÁîÅÆºÍSSHÃÜÔ¿¡£
https://www.bleepingcomputer.com/news/security/glassworm-malware-attacks-return-via-73-openvsx-sleeper-extensions/
3. ÃÀ¶ØÁ¦ÔâShinyHunters¹¥»÷£¬±»ÇÔ³¬900ÍòÌõ¼Í¼
4ÔÂ27ÈÕ£¬Ò½ÁÆ×°±¸¾ÞÍ·ÃÀ¶ØÁ¦¹«Ë¾Ö¤Êµ£¬ÆäÆóÒµITϵͳÔâµ½ÍøÂç¹¥»÷£¬ºÚ¿Í×éÖ¯ShinyHuntersÉù³ÆÒÑÇÔÈ¡Áè¼Ý900ÍòÌõ¼Í¼¡£¸Ã¹«Ë¾ÌåÏÖ£¬Î´¾ÊÚȨµÄµÚÈý·½»á¼ûÁËÆä²¿·ÖÆóÒµITϵͳÖеÄÊý¾Ý£¬µ«ÉÐδ·¢Ã÷¶Ô²úÆ·Çå¾²¡¢»¼ÕßÇå¾²¡¢ÔËÓª¡¢²ÆÎñϵͳ»òÒ½ÁÆ·þÎñÔì³ÉÈκÎÓ°Ïì¡£ÃÀ¶ØÁ¦Ç¿µ÷£¬ÆäITϵͳ¡¢²úƷϵͳºÍÖÆÔìÍøÂçÏ໥×ÔÁ¦£¬Ò½ÔºÍøÂçÒ²¼á³Ö×ÔÁ¦¹ÜÀí²¢Óɿͻ§ITÍŶÓÈÏÕæÇ徲ά»¤¡£ÃÀ¶ØÁ¦ÔÚÐÂΟåÖÐÖ¸³ö£¬Ö§³ÖÆóÒµITϵͳ¡¢²úÆ·ÒÔ¼°Éú²úºÍ·ÖÏúÓªÒµµÄÍøÂçÊÇÏ໥¸ôÀëµÄ£¬Ò½Ôº¿Í»§ÍøÂçÓëÃÀ¶ØÁ¦ITÍøÂçÍêÈ«ÊèÉ¢¡£¹«Ë¾ÒÑ¿ØÖÆ×¡´Ë´ÎÊý¾Ýй¶ÊÂÎñ£¬²¢ÔÚÍâ²¿ÍøÂçÇ徲ר¼ÒµÄÐÖúÏÂÆô¶¯ÁËÊÂÎñÏìÓ¦»úÖÆ¡£ÏÖÔÚ£¬ÃÀ¶ØÁ¦ÕýÔÚÆÀ¹ÀÊÇ·ñÓÐСÎÒ˽¼ÒÊý¾Ý±»Ð¹Â¶£¬²¢½«Í¨ÖªÊÜÓ°ÏìµÄСÎÒ˽¼Ò²¢ÌṩÏìÓ¦Ö§³Ö¡£4ÔÂ18ÈÕ£¬ShinyHunters½«ÃÀ¶ØÁ¦ÁÐÈëÆäTorÊý¾ÝÐ¹Â¶ÍøÕ¾£¬Éù³ÆÁè¼Ý900ÍòÌõ¼Í¼±»µÁ£¬ÆäÖаüÀ¨Ð¡ÎÒ˽¼ÒÊý¾ÝºÍÄÚ²¿Îļþ¡£¸Ã×éÖ¯×î³õÍþв³Æ£¬ÈôÊÇÊê½ðδÔÚ4ÔÂ21ÈÕǰ֧¸¶£¬ËûÃǽ«¹ûÕæÐ¹Â¶ÕâЩÊý¾Ý¡£ÒԺ󣬸Ã×éÖ¯µÄÏà¹ØÒ³ÃæÒÑÏûÊÅ¡£
https://securityaffairs.com/191391/cyber-crime/medtronic-discloses-security-incident-after-shinyhunters-claimed-theft-of-9m-records.html
4. PyPI°üelementary-dataÔ⹩ӦÁ´¹¥»÷
4ÔÂ27ÈÕ£¬¹¥»÷ÕßÀÖ³ÉÍÆËÍÁËÊ¢ÐÐPyPI°üelementary-dataµÄ¶ñÒâ°æ±¾£¨0.23.3£©£¬Ö¼ÔÚÇÔÈ¡Ãô¸ÐµÄ¿ª·¢ÕßÊý¾ÝºÍ¼ÓÃÜÇ®±ÒÇ®°ü¡£ÓÉÓڸðüµÄÊÂÇéÁ÷³ÌÉæ¼°´Ó´úÂ뽨Éè¾µÏñ²¢ÉÏ´«ÖÁÈÝÆ÷×¢²á±í¾ÙÐа²ÅÅ£¬¶ñÒâ°æ±¾µÄÓ°ÏìÒ²À©Õ¹µ½ÁËDocker¾µÏñ¡£ÉçÇø³ÉÔ±crisperik·¢Ã÷Á˶ñÒâÉÏ´«£¬²¢ÓÚÖÜÁùÔÚÏîÄ¿GitHubÉÏÌá½»ÎÊÌâÌáÐÑά»¤Õߣ¬´Ó¶øËõ¶ÌÁË̻¶´°¿Ú¡£Çå½àµÄÌæ»»°æ±¾0.23.4ÒÑÍÆËÍ£¬µ«ÒÑÏÂÔØ¶ñÒâ±äÖÖµÄÓû§ÈÔÊܵ½Ñ¬È¾¡£¾ÝÆÊÎö£¬¹¥»÷ÕßÔÚÀÈ¡ÇëÇóÖÐÐû²¼ÁËÒ»Ìõ¶ñÒâ̸ÂÛ£¬Ê¹ÓÃGitHub Actions¾ç±¾×¢ÈëÎó²î£¬µ¼ÖÂÊÂÇéÁ÷Ö´ÐÐÁ˹¥»÷Õß¿ØÖƵÄshell´úÂë¡£ÕâÒ»Àú³Ì̻¶ÁËÊÂÇéÁ÷µÄGITHUB_TOKEN£¬¹¥»÷ÕßËæ¼´Ê¹ÓøÃÁîÅÆÎ±ÔìÁËÊðÃûÌá½»ºÍ±êÇ©£¨v0.23.3£©£¬²¢´¥·¢ÁËÏîÄ¿µÄÕýµ±Ðû²¼¹ÜµÀ¡£¸Ã¹ÜµÀËæºóÏòPyPIÐû²¼ÁË´øÓкóÃŵİü£¬Í¬Ê±ÏòGitHubÈÝÆ÷×¢²á±íÍÆËÍÁ˶ñÒâ¾µÏñ£¬Ê¹Æä¿´ÆðÀ´ÍêÈ«Ïñ¹Ù·½°æ±¾¡£ÓÉÓÚ¡°ÉÏ´«µ½PyPIµÄÐû²¼°üÊÂÇéÁ÷Ò²°üÀ¨¹¹½¨ºÍÍÆËÍDocker¾µÏñµÄʹÃü¡±£¬ÏàͬµÄ¶ñÒâÔØºÉÒ²µÖ´ïÁËÏîÄ¿µÄDocker¾µÏñÖС£
https://www.bleepingcomputer.com/news/security/pypi-package-with-11m-monthly-downloads-hacked-to-push-infostealer/
5. ΢ÈíOutlook.comÒ»Á¬¹ÊÕÏÖÂÓû§µÇ¼ʧ°Ü
4ÔÂ27ÈÕ£¬Î¢ÈíÕýÔÚÊÓ²ìOutlook.comÒ»Á¬·ºÆðµÄ¹ÊÕÏ£¬¸Ã¹ÊÕϵ¼Ö¼äЪÐԵǼÎÊÌâ²¢×èÖ¹Óû§»á¼ûÆäÓÊÏä¡£×ÔÊÂÎñ±¬·¢Èý¸ö¶àСʱÒÔÀ´£¬¹ÊÕÏ¼à¿Ø·þÎñDowndetectorÒÑÊÕµ½Êýǧ·ÝÓû§±¨¸æ£¬ÆäÖдó´ó¶¼ÊÜÓ°ÏìÓû§±¨¸æÁ˵ǼÎÊÌâºÍÅþÁ¬ÎÊÌ⡣΢ÈíÔÚÆä¹Ù·½·þÎñ¿µ½¡×´Ì¬Ò³ÃæÉϸüÐÂÐÂÎųƣ¬ÊÜÓ°ÏìµÄ¿Í»§ÕýÔÚ±»Ç¿ÖÆÍ˳öÆäÕÊ»§£¬²¢¿´µ½¡°ÇëÇó¹ý¶à¡±µÄ¹ýʧÌáÐÑ¡£Î¢ÈíÌåÏÖ²¿·ÖÓû§¿ÉÄÜ»áÓöµ½¼äЪÐԵǼʧ°ÜµÄÇéÐΣ¬°üÀ¨¡°ÇëÇó¹ý¶à¡±¹ýʧ»òÒâÍâ×¢Ïú¡£Î¢ÈíµÄÊÓ²ìÏÔʾ£¬¿Í»§¶ËµÇ¼³¡¾°¿ÉÄܵ¼ÖÂÁËËù±¨¸æµÄÐÐΪ£¬¹«Ë¾ÕýרעÓÚÑéÖ¤¸÷¸ö·þÎñ×é¼þÖ®¼äµÄ½»»¥ÒÔÈ·¶¨ÏÂÒ»²½²½·¥¡£ÔÚ×îеĸüÐÂÖУ¬Î¢Èí½«Outlook.comÒ»Á¬±£´æµÄµÇ¼ÎÊÌâ¹é×ïÓÚ¡°×î½üÒýÈëµÄ¸ü¸Ä¡±¡£¹«Ë¾ÔÚ·þÎñ¿µ½¡×´Ì¬¸üÐÂÖÐÌåÏÖ£¬ÕýÔÚ×÷·Ï×î½üÍÆ³öµÄÒ»Ïî±ä»»£¬ÒÔÈ·¶¨´Ë¾ÙÍê³ÉºóÊÇ·ñÄܼõÇáÓ°Ïì¡£Óë´Ëͬʱ£¬Î¢Èí¼ÌÐøÆÊÎö¿Í»§±¨¸æ£¬²¢Ç×½ü¼à¿Ø·þÎñÒ£²âÊý¾ÝÒÔÈ·¶¨ÏÂÒ»²½²½·¥¡£ÏÖÔÚÊÜÓ°ÏìµÄÓû§ÈÔÔÚÆÚ´ýÖÜÈ«»Ö¸´¡£
https://www.bleepingcomputer.com/news/microsoft/microsoft-says-outlookcom-outage-is-causing-sign-in-failures/
6. VidarбäÖÖ£º¶ñÒâ´úÂë²ØÉíJPEGͼÏñ¹æ±Ü¼ì²â
4ÔÂ27ÈÕ£¬Point WildÆìÏÂLat61ÍþвÇ鱨ÍŶӵÄ×îÐÂÑо¿Åú×¢£¬ºÚ¿ÍÏÖÔÚ½«¶ñÒâ´úÂëÒþ²ØÔÚJPEGͼÏñºÍÎı¾ÎĵµµÈÒ»Ñùƽ³£ÎļþÖУ¬ÒÔ°²ÅÅÎÛÃûÕÑÖøµÄVidarÐÅÏ¢ÇÔÈ¡³ÌÐòµÄ×îа汾¡£Lat61µÄÑо¿·¢Ã÷£¬¸ÃѬȾÁ´Ê¼ÓÚVBScriptºÍPowerShell¾ç±¾£¬×îÖÕµ¼Ö°²ÅÅÒ»¸öGo±àÒëµÄ¼ÓÔØÆ÷¡£ÆÊÎöÖØµã´Ó³õʼÈëÇÖ½×¶Î×ªÒÆµ½ºóÉøÍ¸½×¶Î£¬Õ¹ÏÖÁËÒ»¸öÖØ´óµÄ¡¢¶à½×¶ÎµÄ¶ñÒâÈí¼þ¹¥»÷Ô˶¯£¬¸ÃÔ˶¯Ê¹Ó÷ֲã»ìÏý¡¢·Ö½×¶ÎÓÐÓÃÔØºÉ½»¸¶ºÍÊÜÐÅÈεÄWindows×é¼þÀ´ÊµÏÖÒþ²ØÖ´Ðкͳ¤ÆÚ»¯¡£Vidar 2026°æµÄΣÏÕÖ®´¦ÔÚÓÚÆäÒþ²ØÐÔ¡£Ò»µ©×°±¸±»Ñ¬È¾£¬¸Ã¶ñÒâÈí¼þ»áʹÓûùÓÚIPµÄ´«Êä»ù´¡ÉèÊ©ÏÂÔØ¿´ËÆÍ¨Ë×µÄJPEGͼÏñºÍTXTÎļþ£¬ÕâЩÎļþÏÖʵÉÏÊÇǶÈëÁËBase64Êý¾ÝµÄÓÐÓÃÔØºÉÈÝÆ÷¡£VidarµÄ×îÖÕÄ¿µÄÊÇÊý¾ÝÇÔÈ¡¡£´Ë°æ±¾¿ÉÒԴӹȸèChromeä¯ÀÀÆ÷ºÍ΢ÈíEdgeä¯ÀÀÆ÷µÄ200¶à¸öÀ©Õ¹³ÌÐòÖÐÇÔÈ¡Êý¾Ý£¬ÓÈÆäÕë¶Ô¼ÓÃÜÇ®±ÒÇ®°ü¡¢µÇ¼ƾ֤ºÍ»á»°Êý¾Ý£¬´Ó¶øÊ¹ºÚ¿ÍÄܹ»»á¼û˽ÈËÕË»§¡£
https://hackread.com/vidar-infostealer-fake-captchas-jpeg-txt-files/


¾©¹«Íø°²±¸11010802024551ºÅ