ÐÂÐÍLinux¶ñÒâÈí¼þQLNX¹¥»÷¿ª·¢Õßϵͳ
Ðû²¼Ê±¼ä 2026-05-071. ÐÂÐÍLinux¶ñÒâÈí¼þQLNX¹¥»÷¿ª·¢Õßϵͳ
5ÔÂ5ÈÕ£¬Ò»ÖÖ´Ëǰδ±»¼Í¼µÄÃûΪQuasar Linux£¨QLNX£©µÄLinuxÖ²Èë³ÌÐò£¬ÕýʹÓÃrootkit¡¢ºóÃÅºÍÆ¾Ö¤ÇÔÈ¡¹¦Ð§¹¥»÷¿ª·¢Õßϵͳ¡£¸Ã¶ñÒâÈí¼þÒѰ²ÅÅÔÚnpm¡¢PyPI¡¢GitHub¡¢AWS¡¢DockerºÍKubernetesµÈ¿ª·¢ºÍDevOpsÇéÐÎÖУ¬¿ÉÄܵ¼Ö¹©Ó¦Á´¹¥»÷¡£¾ÝÇ÷ÊÆ¿Æ¼¼Ñо¿Ö°Ô±ÆÊÎö£¬QLNXʹÓÃgccÔÚÄ¿µÄÖ÷»úÉ϶¯Ì¬±àÒërootkit¹²Ïí¹¤¾ßºÍPAMºóÃÅÄ£¿é¡£ÆäÉè¼ÆÖ¼ÔÚʵÏÖÒþ²ØÐԺͺã¾Ã³¤ÆÚÐÔ£ºÔÚÄÚ´æÖÐÔËÐУ¬É¾³ýÔʼ¶þ½øÖÆÎļþ£¬²Á³ýÈÕÖ¾£¬Î±ÔìÀú³ÌÃû³Æ£¬²¢É¨³ýȡ֤ÇéÐαäÁ¿¡£¸Ã¶ñÒâÈí¼þ½ÓÄÉÆßÖÖ²î±ðµÄ³¤ÆÚ»¯»úÖÆ£¬°üÀ¨LD_PRELOAD¡¢systemd¡¢crontab¡¢init.d¾ç±¾¡¢XDG×Ô¶¯Æô¶¯ºÍ.bashrc×¢È룬ȷ±£Æä¼ÓÔØµ½Ã¿¸ö¶¯Ì¬Á´½ÓÀú³ÌÖУ¬²¢ÔÚ±»ÖÕÖ¹ºóÖØÐÂÌìÉú¡£QLNX°üÀ¨¶à¸öרÓÃÓÚÌØ¶¨Ô˶¯µÄ¹¦Ð§Ä£¿é£¬ÊÇÒ»¿îÍêÕûµÄ¹¥»÷¹¤¾ß¡£»ñµÃ³õʼ»á¼ûȨÏÞºó£¬QLNX½¨ÉèÎÞÎļþפ×ãµã£¬°²Åų¤ÆÚÐÔºÍÒþ²Ø»úÖÆ£¬½ø¶øÍøÂ翪·¢ÕߺÍÔÆÆ¾Ö¤¡£Í¨¹ý¹¥»÷¿ª·¢ÕßÊÂÇéÕ¾£¬¹¥»÷Õß¿ÉÈÆ¹ýÆóÒµÇå¾²¿ØÖÆ£¬»ñȡ֧³ÖÈí¼þ½»¸¶¹ÜµÀµÄƾ֤¡£ÕâÓë´Ëǰ±¬·¢µÄ¹©Ó¦Á´¹¥»÷ÊÂÎñ¸ß¶ÈÏàËÆ£¬¼´±»µÁÓõĿª·¢Õ߯¾Ö¤±»ÓÃÓÚ½«Ä¾Âí»¯Èí¼þ°üÐû²¼ÖÁ¹«¹²´æ´¢¿â¡£
https://www.bleepingcomputer.com/news/security/new-stealthy-quasar-linux-malware-targets-software-developers/
2. DAEMON ToolsÔâÖ²ÈëľÂí£¬ÊýǧϵͳÏÝÂä
5ÔÂ5ÈÕ£¬ºÚ¿ÍÔÚDAEMON ToolsÈí¼þµÄ×°ÖóÌÐòÖÐÖ²ÈëÁËľÂí£¬×Ô4ÔÂ8ÈÕÒÔÀ´ÒÑÏòÊýǧ¸ö´Ó¹Ù·½ÍøÕ¾ÏÂÔØ¸Ã²úÆ·µÄϵͳֲÈëÁ˺óÃÅ¡£´Ë´Î¹©Ó¦Á´¹¥»÷µ¼ÖÂ100¶à¸ö¹ú¼Ò·ºÆðÊýǧÀýѬȾ£¬µ«µÚ¶þ½×¶ÎµÄ¶ñÒâÔØºÉ½ö°²ÅÅÔÚÊ®¼¸Ì¨»úеÉÏ£¬Åú×¢ÕâÊÇÒ»´ÎÕë¶Ô¸ß¼ÛֵĿµÄµÄ¶¨Ïò¹¥»÷¡£ÎüÊÕÏÂÒ»½×¶ÎÓÐÓÃÔØºÉµÄÊܺ¦Õß°üÀ¨¶íÂÞ˹¡¢°×¶íÂÞ˹ºÍÌ©¹úµÄÁãÊÛ¡¢¿ÆÑС¢Õþ¸®ºÍÖÆÔì×éÖ¯¡£µ±Óû§ÏÂÔØ²¢Ö´ÐоÓÉÊý×ÖÊðÃûµÄľÂí×°ÖóÌÐòºó£¬Ç¶ÈëÔÚ±»ÈëÇÖ¶þ½øÖÆÎļþÖеĶñÒâ´úÂë¼´±»´¥·¢¡£¸Ã¶ñÒâ´úÂë»á½¨É賤ÆÚÐÔ£¬²¢ÔÚϵͳÆô¶¯Ê±¼¤»îºóÃÅ£¬·þÎñÆ÷¿ÉÔ¶³ÌָʾϵͳÏÂÔØ²¢Ö´ÐÐÌØÊâÓÐÓÃÔØºÉ¡£µÚÒ»½×¶ÎµÄ¶ñÒâÈí¼þÊÇÒ»¸ö»ù±¾ÐÅÏ¢ÇÔÈ¡³ÌÐò£¬ÍøÂçÖ÷»úÃû¡¢MACµØÖ·¡¢ÕýÔÚÔËÐеÄÀú³Ì¡¢ÒÑ×°ÖÃÈí¼þºÍÏµÍ³ÇøÓòÉèÖõÈÊý¾Ý£¬ÓÃÓÚÊܺ¦Õß»ÏñÆÊÎö¡£Æ¾Ö¤²âÊÔЧ¹û£¬²¿·Öϵͳ»á»ñµÃµÚ¶þ½×¶Î¡ª¡ªÒ»¸öÇáÁ¿¼¶ºóÃÅ£¬¿ÉÖ±½ÓÔÚÄÚ´æÖÐÖ´ÐÐÏÂÁî¡¢ÏÂÔØÎļþºÍÔËÐдúÂë¡£ÔÚÖÁÉÙÒ»ÆðÕë¶Ô¶íÂÞ˹½ÌÓý»ú¹¹µÄ°¸ÀýÖУ¬¿¨°Í˹»ùÊӲ쵽°²ÅÅÁËÃûΪQUIC RATµÄ¸ü¸ß¼¶¶ñÒâÈí¼þ£¬¸ÃÈí¼þÖ§³Ö¶àÖÖͨѶÐÒ飬²¢Äܽ«¶ñÒâ´úÂë×¢ÈëÕýµ±Àú³Ì¡£
https://www.bleepingcomputer.com/news/security/daemon-tools-trojanized-in-supply-chain-attack-to-deploy-backdoor/
3. Palo Alto Networks PAN-OSÎó²îÔâʹÓÃ
5ÔÂ6ÈÕ£¬Palo Alto Networks¿ËÈÕ·¢³öÖÒÑÔ£¬ÆäPAN-OSϵͳµÄÒ»¸öÑÏÖØÎó²î£¨±àºÅCVE-2026-0300£¬CVSSÆÀ·Ö9.3£©Òѱ»¶ñÒâʹÓ᣸ÃÎó²îΪ»º³åÇøÒç³öÎó²î£¬ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ý·¢ËÍÌØÖÆÊý¾Ý°ü£¬ÔÚPAϵÁкÍVMϵÁзÀ»ðǽÉÏÒÔrootȨÏÞÖ´ÐÐí§Òâ´úÂ룬ÓÈÆäµ±Óû§IDÉí·ÝÑéÖ¤ÃÅ»§Ì»Â¶ÓÚ»¥ÁªÍøÊ±Î£º¦¼«¸ß¡£Palo Alto NetworksÔÚÇ徲ͨ¸æÖÐÖ¸³ö£¬¸ÃÎó²îλÓÚUser-IDÉí·ÝÑéÖ¤ÃÅ»§·þÎñÖУ¬Èôƾ֤×î¼Ñʵ¼ùÖ¸ÄϽ«¸ÃÃÅ»§µÄ»á¼ûȨÏÞÏÞÖÆÎª½öÏÞÊÜÐÅÈεÄÄÚ²¿IPµØÖ·£¬Ôò¿É´ó·ù½µµÍΣº¦¡£¸ÃÎÊÌâ²»»áÓ°ÏìPrisma Access¡¢Cloud NGFWºÍPanorama×°±¸¡£ÏÖÔÚ£¬¸ÃÎó²îÉÐδÐÞ¸´£¬Ô¤¼Æ½«ÓÚ2026Äê5ÔÂ13ÈÕÐû²¼²¹¶¡¡£Palo Alto NetworksÌåÏÖ£¬ÒÑ·¢Ã÷Õë¶ÔÓû§IDÉí·ÝÑéÖ¤ÃÅ»§Ì»Â¶ÓÚ¹«¹²»¥ÁªÍøµÄϵͳµÄÓÐÏÞ¹æÄ£Îó²îʹÓÃÐÐΪ¡£
https://securityaffairs.com/191748/security/palo-alto-networks-pan-os-flaw-exploited-for-remote-code-execution.html
4. ¹È¸è¹ã¸æÔâʹÓã¬ManageWPÓû§Ôâ´¹ÂÚ¹¥»÷
5ÔÂ6ÈÕ£¬Ò»³¡Í¨¹ý¹È¸èÔÞÖúËÑË÷Ч¹ûÌᳫµÄÍøÂç´¹ÂÚÔ˶¯£¬ÕýÒÔ»ñÈ¡ManageWPƽ̨µÄµÇ¼ƾ֤ΪĿµÄ¡£ManageWPÊÇGoDaddyÆìÏÂÓÃÓÚ¼¯ÖйÜÀíWordPressÍøÕ¾ÈºµÄƽ̨£¬Óû§¿Éͨ¹ýÒ»¸ö¿ØÖÆÃæ°åÔ¶³Ì¹ÜÀí¶à¸öÍøÕ¾£¬³£¼ûÓû§°üÀ¨ÍøÕ¾¿ª·¢Ö°Ô±¡¢ÍøÂç´úÀí»ú¹¹¼°ÆóÒµÓû§¡£ÍþвÐÐΪÕß½ÓÄÉÖÐÐÄÈ˹¥»÷ÒªÁ죬ͨ¹ýÐéαµÇÂ¼Ò³Ãæ³äµ±Êܺ¦ÕߺÍÕýµ±ManageWP·þÎñÖ®¼äµÄʵʱ´úÀí¡£¾ÝGuardio LabsÑо¿Ö°Ô±ÖÒÑÔ£¬Õë¶Ô¡°managewp¡±µÄËÑË÷ÅÌÎÊ£¬ÐéαЧ¹û»á·ºÆðÔÚÕæÊµÐ§¹ûÉÏ·½£¬ÓÕʹÒÀÀµ¹È¸è²éÕҵǼURLµÄÓû§µã»÷¡£¶ñÒâÁ´½Ó½«Óû§Ö¸µ¼ÖÁÓëÕæÊµµÇÂ¼Ò³ÃæÍêÈ«ÏàͬµÄαÔìÒ³Ãæ£¬ÊäÈëµÄÈÎºÎÆ¾Ö¤¶¼»á±»·¢ËÍÖÁ¹¥»÷Õß¿ØÖƵÄTelegramƵµÀ¡£ÓëͨÀý´¹ÂÚÒ³Ãæ²î±ð£¬¸ÃÔ˶¯½ÓÄÉʵʱAiTM»úÖÆ£¬¹¥»÷ÕßʹÓÃÇÔÈ¡µÄƾ֤ʵʱµÇ¼ƽ̨£¬ËæºóÊܺ¦Õ߻ῴµ½ÐéαµÄË«ÒòËØÉí·ÝÑéÖ¤ÌáÐÑ£¬ÍþвÐÐΪÕß½è´Ë»ñÈ¡¶ÔManageWPÕË»§µÄÍêÕû»á¼ûȨÏÞ¡£
https://www.bleepingcomputer.com/news/security/hackers-abuse-google-ads-for-godaddy-managewp-login-phishing/
5. ÑÇÂíÑ·SESÔâÀÄÓ㬴¹ÂÚÓʼþÈÆ¹ýÇå¾²¹ýÂË
5ÔÂ4ÈÕ£¬¾Ý¿¨°Í˹»ù±¨¸æ£¬ÑÇÂíÑ·¼òÆÓµç×ÓÓʼþ·þÎñÕýÈÕÒæ±»ÀÄÓÃÓÚ·¢Ë;ßÓÐÓÕÆÐÔµÄÍøÂç´¹ÂÚµç×ÓÓʼþ£¬ÕâЩÓʼþÄܹ»Èƹý±ê×¼Çå¾²¹ýÂËÆ÷²¢Ê¹»ùÓÚÐÅÓþµÄ×èÖ¹»úÖÆÊ§Ð§¡£ÓÉÓÚÑÇÂíÑ·SESÊÇÒ»¸öÕýµ±ÇÒ¿ÉÐŵķþÎñ£¬ÍøÂç´¹ÂÚÔ˶¯¿ÉÒÔʹÓÃËü·¢ËÍÄܹ»Í¨¹ýÉí·ÝÑéÖ¤¼ì²éµÄ¶ñÒâµç×ÓÓʼþ¡£¿¨°Í˹»ùÑо¿Ö°Ô±ÊӲ쵽ʹÓÃÑÇÂíÑ·SES¾ÙÐеÄÍøÂç´¹ÂÚ¹¥»÷ÓÐËùÔöÌí£¬ÕâЩ¹¥»÷½«Óû§Öض¨ÏòÖÁ¶ñÒâÍøÕ¾¡£Ñо¿Ö°Ô±ÒÔΪ£¬ÕâÖÖÀÄÓõÄÖ÷ÒªÇý¶¯ÒòËØÊÇGitHub´æ´¢¿â¡¢.ENVÎļþ¡¢Docker¾µÏñ¡¢±¸·ÝºÍ¿É¹ûÕæ»á¼ûµÄS3´æ´¢Í°ÖÐAWSƾ֤µÄ̻¶ÖéÆ½Ô½À´Ô½¸ß¡£¹¥»÷Õßͨ³£Ê¹ÓûùÓÚ¿ªÔ´TruffleHog¹¤¾ß¹¹½¨µÄ»úеÈË£¬Í¨¹ý×Ô¶¯»¯·½·¨É¨Ãèй¶µÄÃÜÔ¿¡£ÏÖÔÚ£¬ÍþвÐÐΪÕßÒÀÀµ×Ô¶¯»¯¹¥»÷¼ò»¯ÉñÃØÉ¨Ã衢ȨÏÞÑéÖ¤ºÍµç×ÓÓʼþ·Ö·¢£¬ÊµÏÖÁËØ¨¹ÅδÓеÄÀÄÓÃˮƽ¡£ÔÚÑéÖ¤ÃÜԿȨÏ޺ͷ¢ËÍÏÞÖÆºó£¬¹¥»÷Õß¼´¿É´ó¹æÄ£É¢²¼ÍøÂç´¹ÂÚÐÅÏ¢¡£
https://www.bleepingcomputer.com/news/security/researchers-report-amazon-ses-abused-in-phishing-to-evade-detection/
6. MuddyWaterαװChaosÀÕË÷Èí¼þʵÑéÌØ¹¤Ô˶¯
5ÔÂ6ÈÕ£¬ÒÁÀʹú¼ÒÖ§³ÖµÄºÚ¿Í×éÖ¯MuddyWater½üÆÚ½«Æä¹¥»÷Ðж¯Î±×°³ÉChaosÀÕË÷Èí¼þ¹¥»÷¡£Ö»¹Ü´Ë´Î¹¥»÷Éæ¼°Æ¾Ö¤ÇÔÈ¡¡¢³¤ÆÚ»¯¡¢Ô¶³Ì»á¼û¡¢Êý¾Ýй¶¡¢ÀÕË÷ÓʼþÒÔ¼°ÔÚChaosйÃÜÃÅ»§ÍøÕ¾ÉϵÄÌõÄ¿£¬µ«¹¥»÷ÕßʹÓõĻù´¡ÉèÊ©ºÍÊÖÒÕÓëMuddyWaterÇ×½üÏà¹Ø¡£Rapid7ÊÓ²ìµÄÈëÇÖÊÂÎñʼÓÚMicrosoft TeamsÉç½»¹¤³Ì£¬¹¥»÷Õßͨ¹ýÓëÔ±¹¤Ì¸Ìì¡¢½¨ÉèÆÁÄ»¹²Ïí»á»°¡¢ÇÔȡƾ֤¡¢Ê¹ÓöàÒòËØÉí·ÝÑéÖ¤ÉèÖ㬲¢ÔÚijЩÇéÐÎϰ²ÅÅAnyDesk¾ÙÐÐÔ¶³Ì»á¼û¡£Æ¾Ö¤ÇÔȡͨ¹ýαװ³ÉMicrosoft Quick AssistµÄÍøÂç´¹ÂÚÒ³Ãæ»òÓÕÆÊܺ¦Õß½«ÃÜÂëÊäÈëÍâµØÎı¾ÎļþʵÏÖ¡£¹¥ÆÆÕË»§ºó£¬¹¥»÷Õßͨ¹ýRDP¡¢DWAgentºÍAnyDeskµÈÊֶζÔÄÚ²¿ÏµÍ³¾ÙÐÐÉí·ÝÑéÖ¤²¢½¨É賤ÆÚÐÔ¡£Ëæºó£¬ËûÃÇʹÓöñÒâÈí¼þ¼ÓÔØ³ÌÐòͶ·Å×Ô½ç˵ºóÃųÌÐò£¬¸Ã³ÌÐòαװ³ÉMicrosoft WebView2Ó¦ÓóÌÐò£¬¾ß±¸·´ÆÊÎöºÍ·´ÐéÄâ»ú¼ì²é¹¦Ð§£¬Ö§³ÖPowerShellºÍCMDÏÂÁîÖ´ÐС¢ÎļþÉÏ´«ºÍɾ³ýÒÔ¼°³¤ÆÚshell»á¼ûµÈ12¸öÏÂÁî¡£
https://www.bleepingcomputer.com/news/security/muddywater-hackers-use-chaos-ransomware-as-a-decoy-in-attacks/


¾©¹«Íø°²±¸11010802024551ºÅ