ÒÁÀʺڿÍ×éÖ¯¶ÔÂåÉ¼í¶½»Í¨ÏµÍ³·¢¶¯ÍøÂç¹¥»÷
Ðû²¼Ê±¼ä 2026-05-285ÔÂ26ÈÕ£¬Çå¾²Ñо¿Ö°Ô±¿ËÈÕÅû¶£¬½ñÄê3ÔÂÕë¶ÔÂåɼí¶Ïش󶼻ύͨÔËÊä¹ÜÀí¾Ö£¨LACMTA£©µÄÍøÂç¹¥»÷£¬ÆäÄ»ºóºÚÊÖÊÇÒÁÀÊÖ§³ÖµÄºÚ¿Í×éÖ¯¡£ÒÔÉ«ÁÐÊ×´´¹«Ë¾Gambit SecurityÖܶþÐû²¼µÄÒ»·Ý±¨¸æÃ÷È·Ö¸³ö£¬ÕâЩºÚ¿ÍÁ¥ÊôÓÚÒÁÀÊÇ鱨ºÍ¹ú¼ÒÇå¾²²¿£¨MOIS£©¡£Ò»¸öÃûΪ¡°Ã×Äɲ¼µÄ°¢°Í±ÈÀÕ¡±£¨Ababil of Minab£©µÄ×éÖ¯´ËǰÉù³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ£¬³ÆÆäÇÔÈ¡²¢É¾³ýÁËÂåɼí¶Ïؽ»Í¨¹ÜÀí¾ÖϵͳÖеÄÊý¾Ý¡£È»¶ø£¬Gambit Security¶Ô¸Ã×éÖ¯µÄ×ÔÎÒÐÎòÌá³öÁËÖÊÒÉ£¬ÒÔΪËûÃDz¢·ÇÏñÐû³ÆµÄÄÇÑùÊÇÒ»¸öȫеġ¢×ÔÁ¦µÄºÚ¿ÍÐж¯Ö÷ÒåÕûÌå¡£GambitÌåÏÖ£¬ÆäÖ¸¿Ø»ùÓÚ·¨Ö¤Ö¤¾Ý£¬½«ÕâЩºÚ¿ÍÓë´ËǰÒѱ»È·ÈÏÓëÒÁÀÊÓйصÄÍøÂç¹¥»÷Ô˶¯ÁªÏµÁËÆðÀ´¡£ÕâЩ֤¾ÝÉæ¼°ÒÔÉ«Áйú¼ÒÍøÂç¾ÖÈ϶¨ÎªÒÁÀÊÇ鱨×éÖ¯£¨MOIS£©ËùΪµÄ¶ñÒâÔ˶¯¡£±ðµÄ£¬Gambit»¹ÊÓ²ìÁ˸Ã×éÖ¯Õë¶ÔÒÔÉ«ÁС¢É³Ìذ¢À²®ºÍÍÁ¶úÆä¹«Ë¾µÄÆäËû¹¥»÷ÊÂÎñ£¬½øÒ»²½Àο¿ÁËÆäÓëÒÁÀÊÕþ¸®¹ØÁªµÄ½áÂÛ¡£ÈôÊÇGambitµÄÆÀ¹ÀÊôʵ£¬ÄÇô¡°Ã×Äɲ¼µÄ°¢°Í±ÈÀÕ¡±½«³ÉΪһϵÁÐΪÒÁÀÊÕþ¸®Ð§Á¦µÄÐéαºÚ¿Í×éÖ¯ÖеÄ×îгÉÔ±¡£
https://techcrunch.com/2026/05/26/iranian-hackers-blamed-for-breach-of-los-angeles-transit-system-that-took-weeks-to-recover/
2. KnowledgeDeliver LMSÁãÈÕÎó²îÔâºÚ¿ÍʹÓÃ
5ÔÂ26ÈÕ£¬Çå¾²¹«Ë¾Mandiant¿ËÈÕÅû¶£¬ºÚ¿ÍʹÓÃÔËÐÐKnowledgeDeliverѧϰ¹ÜÀíϵͳ£¨LMS£©µÄ·þÎñÆ÷ÉÏÒ»¸öÑÏÖØÁãÈÕÎó²î£¬Àֳɰ²ÅÅÁËGodzilla Web Shell¡£¸ÃÎó²î±»±àºÅΪCVE-2026-5426£¬ÊµÖÊÉÏÊÇÒ»¸ö·´ÐòÁл¯ÎÊÌ⣬ÆäȪԴÔÚÓÚËùÓÐKnowledgeDeliver¿Í»§°²ÅŵÄWebÃÅ»§ÉèÖÃÖй²ÏíÁËͳһ¸öÓ²±àÂëµÄASP.NET»úеÃÜÔ¿¡£ÓÉÓÚ¸ÃÎó²îÎÞÐèÉí·ÝÑéÖ¤¼´¿ÉʹÓ㬹¥»÷ÕßÒ»µ©»ñÈ¡Á˸ûúеÃÜÔ¿£¬±ã¿É¶Ô¶ñÒâViewStateÓÐÓÃÔØºÉ¾ÙÐÐÊðÃû£¬´Ó¶øÔÚ²Ù×÷ϵͳ¼¶±ðʵÏÖÔ¶³Ì´úÂëÖ´ÐС£¾ÝMandiant͸¶£¬ÔçÔÚ2025Äê⣬¸Ã¹«Ë¾¾ÍÒѶÔKnowledgeDeliver·þÎñÆ÷ÔâÊܵĹ¥»÷¾ÙÐÐÁËÓ¦¼±ÏìÓ¦¡£Ñо¿·¢Ã÷£¬¸ÃÎó²î×î³õ±»×÷ΪÁãÈÕÎó²îʹÓ㬹¥»÷ÕßÏòWebƽ̨עÈëÁ˶ñÒâ¾ç±¾¡£ÔÚ2026Äê2ÔÂ24ÈÕ֮ǰ°²ÅŵÄKnowledgeDeliver×°Öð汾£¬¾ùÒÀÀµÓÚ¹©Ó¦ÉÌÌṩµÄ±ê×¼»¯web.configÎļþ£¬¸ÃÎļþÖаüÀ¨ÁËÓ²±àÂëµÄmachineKeyÖµ£¬¶øÕâЩֵ±¾Ó¦±»ÓÃÓÚ¼ÓÃܺÍÊðÃûÊý¾Ý£¨°üÀ¨ViewState¸ºÔØ£©¡£ÏÖʵÉÏ£¬¸Ãƽ̨ÉϵĶñÒâ´úÂë»á¡°ÓÕʹÓû§ÏÂÔØÐéαװÖóÌÐò¡±£¬½ø¶øµ¼ÖÂÅÌËã»úѬȾCobalt StrikeÐűֲ꣬ÈëºóÃÅ¡£
https://www.bleepingcomputer.com/news/security/knowledgedeliver-flaw-exploited-as-a-zero-day-to-install-web-shells/
3. ¶à·½ÁªÊִݻ١°Glassworm¡±½©Ê¬ÍøÂç
5ÔÂ27ÈÕ£¬Ò»³¡Õë¶ÔÈí¼þ¿ª·¢ÕߵĴó¹æÄ£¹©Ó¦Á´¹¥»÷Ðж¯¡°Glassworm¡±¿ËÈÕÔâµ½ÖØ´ó¹¥»÷¡£ÔÚCrowdStrike¡¢¹È¸èºÍShadowserver»ù½ð»áÍŽáÌᳫµÄÒ»´Îе÷Ðж¯ÖУ¬¹¥»÷ÕßÈ«ÐĹ¹½¨µÄ¡¢¾ß±¸¸ß¶È¿¹´Ý»ÙÄÜÁ¦µÄÏÂÁîÓë¿ØÖÆ»ù´¡ÉèÊ©±»³¹µ×Çжϡ£¸Ã½©Ê¬ÍøÂç×Ô2025Äê10ÔÂÒÔÀ´Ò»Á¬»îÔ¾£¬×î³õͨ¹ý¶ñÒâµÄOpenVSXºÍMicrosoft VS CodeÀ©Õ¹³ÌÐò£¬×¨ÃÅÕë¶Ô¿ª·¢ÕßʵÑé¼ÓÃÜÇ®±ÒÇ®°üºÍµÇ¼ƾ֤ÇÔÈ¡¡£Ëæºó¹¥»÷¹æÄ£À©´óÖÁGitHub¿ÍÕ»ºÍnpm°ü£¬½ö½ñÄê3ÔµÄÒ»´Î¹¥»÷¾ÍÓ°ÏìÁËÁè¼Ý400¸öÈí¼þ¹¤¼þ¡£ÔÚ×îÐÂÒ»²¨¹¥»÷ÖУ¬¹¥»÷ÕßÔÚOpenVSXÉÏÖ²ÈëÁËÊýÊ®¸ö´¦ÓÚÐÝÃß״̬µÄÀ©Õ¹³ÌÐò£¬Ò»µ©¸üбã»á¼¤»î¶ñÒâ×é¼þ¡£GlasswormÖ®ÒÔÊÇÄܺã¾Ã´æ»î£¬Òªº¦ÔÚÓÚÆäÔËÓªÕßÉè¼ÆÁËÒ»Ì×¼«¾ßÈÍÐÔµÄC2¼Ü¹¹£¬½«SolanaÇø¿éÁ´¡¢BitTorrentÂþÑÜʽ¹þÏ£±í¡¢¹«¹²ÈÕÀú·þÎñÓë¹Å°å·þÎñÆ÷ÍŽᣬÐγɶà²ã¼ä½ÓÑÚ»¤¡£Ïêϸ¶øÑÔ£¬C2·þÎñÆ÷µØÖ·±»±àÂëÔÚSolanaÇø¿éÁ´ÉúÒâµÄ±¸×¢×Ö¶ÎÖУ¬ÐγÉÎÞ·¨±»¹Å°åÊֶιرյIJ»¿É¸Ä¶¯ËÀÐÅÏ䣻ͬʱ£¬¶ñÒâÈí¼þͨ¹ýÅÌÎÊBitTorrent DHTÍøÂç»ñÈ¡ÓëÓ²±àÂ빫Կ¹ØÁªµÄÉèÖÃÊý¾Ý£¬Ê¹ÓÃÈ«ÇòÈ¥ÖÐÐÄ»¯µÄµã¶ÔµãÍøÂçÏû³ýµ¥µã¹ÊÕÏ£»±ðµÄ£¬GoogleÈÕÀúÊÂÎñÎÊÌ⻹±»ÓÃ×÷Base64±àÂëµÄC2·¾¶ËÀÐÅÏä¡£
https://www.bleepingcomputer.com/news/security/glassworm-botnet-disrupted-after-resilient-c2-infrastructure-takedown/
4. WindowsÓëAndroidÔâÁ½´óÒøÐÐľÂí¹¥»÷
5ÔÂ27ÈÕ£¬½üÆÚ£¬À¶¡ÃÀÖÞºÍÅ·ÖÞÔâÓöÁ½ÆðÒøÐÐľÂí¹¥»÷£¬»®·ÖÕë¶ÔWindowsºÍAndroid×°±¸¡£GrandoreiroÖ÷Òª¹¥»÷Î÷°àÑÀ¡¢ÆÏÌÑÑÀ¡¢Ä«Î÷¸çµÄÆóÒµ£¬×Ô2016Äê»îÔ¾ÖÁ½ñ£¬ÒÑÄÜÇÔÈ¡45¸ö¹ú¼ÒºÍµØÇøµÄ½ðÈÚ»ú¹¹Æ¾Ö¤¡£Ö»¹Ü°ÍÎ÷Õþ¸®ÔøÊÔͼ´Ý»ÙÆä»ù´¡ÉèÊ©£¬¸ÃľÂíÈÔÔÚÀ©Õ¹£¬²¢¼ÓÈëCAPTCHA¶Ô¿¹ÆÊÎö¡£×îй¥»÷ʹÓÃDLL²à¼ÓÔØºÍWebRTCÁ÷Á¿Òþ²ØÐÐΪ£¬Ã÷È·Õë¶ÔÆÏÌÑÑÀ¶à¼ÒÒøÐС£ÁíÒ»²¨¹¥»÷ͨ¹ý´¹ÂÚÓʼþÈö²¥Î±×°³ÉAdobe Reader¸üеĶñÒâÎļþ¡£±ðµÄ£¬BTMOB°²×¿Ä¾ÂíÒÔ°ÍÎ÷Óû§ÎªÄ¿µÄ£¬¾ß±¸½ØÆÁ¡¢¼üÅ̼ͼ¡¢ÇÔȡƾ֤µÈ¹¦Ð§£¬ºóÐø°æ±¾¿É²¶»ñÖ§¸¶±¦PINÂë¡£¸ÃľÂíÒÔÿÔÂ700ÃÀÔª³öÊÛ£¬¸½´øAPK¹¹½¨Æ÷£¬ÎÞÐè±àÂë¼´¿ÉÌìÉú¶ñÒâÔØºÉ£¬Í¨¹ýÐéÎ±ÍøÕ¾ÓÕµ¼×°Öò¢ÀÄÓø¨Öú¹¦Ð§È¨ÏÞ¡£BTMOBй¶°æ±¾ÒÑÔÚµØÏÂÂÛ̳Èö²¥£¬½µµÍÁË·¸·¨Ãż÷¡£
https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html
5. ¡°ÎÞÉùÀÕË÷¼¯ÍÅ¡±Öص㹥»÷ÃÀ¹ú״ʦÊÂÎñËù
5ÔÂ27ÈÕ£¬ÃÀ¹úÁª°îÊÓ²ì¾Ö¿ËÈÕÐû²¼ÖÒÑԳƣ¬Ò»¸öÓëÒÑÇýÖðµÄContiÀÕË÷Èí¼þ¼¯ÍÅÓйØÁªµÄÍøÂçÀÕË÷×éÖ¯¡°ÎÞÉùÀÕË÷¼¯ÍÅ¡±£¨Silent Ransom Group, SRG£©ÕýÔ½À´Ô½¶àµØÒÔÃÀ¹ú״ʦÊÂÎñËùΪĿµÄ£¬Í¨¹ý´¹ÂÚÓʼþ¡¢ÐéαITÖ§³Öµç»°£¬ÉõÖÁÅÉDzְԱÇ××ÔÉÏÃŵÈÊÖ¶ÎÇÔÈ¡Ãô¸ÐÊý¾Ý¡£¸Ã×éÖ¯Ò²±»³ÆÎªLuna Moth¡¢Chatty SpiderºÍUNC3753£¬×Ô2023ÄêÒÔÀ´Ò»Á¬Ê¹ÓÃÉç»á¹¤³ÌÊÖ¶ÎÔ¶³Ì»á¼û¹«Ë¾ÏµÍ³²¢ÊµÑéÊý¾ÝÇÔÈ¡¡£Óë¹Å°åµÄÀÕË÷Èí¼þ²î±ð£¬SRGרעÓÚÊý¾ÝÇÔÈ¡ÓëÀÕË÷£¬¶ø·Ç¼ÓÃÜÊܺ¦ÕßÍøÂç¡£Ò»µ©µ½ÊÖ£¬¹¥»÷Õß±ãÍþвÔÚйÃÜÍøÕ¾ÉϹûÕæÊý¾Ý»ò½«Æä³öÊÛ£¬ÆÈʹÊܺ¦ÕßÖ§¸¶Êê½ð¡£ÔÚ½ñÄê´º¼¾µÄ×îй¥»÷Ô˶¯ÖУ¬¹¥»÷Õßαװ³É¹«Ë¾ÄÚ²¿ITÖ°Ô±£¬Í¨¹ýµç»°»ò´¹ÂÚÓʼþÓÕµ¼Ô±¹¤ÁªÏµÐéα·þÎñ̨£¬½ø¶øËµ·þÔ±¹¤ÊÚÓèÔ¶³Ì×ÀÃæ»á¼ûȨÏÞ£¬´Ó¶ø¿ìËÙÇÔÈ¡Îļþ¡£Áª°îÊÓ²ì¾ÖÖ¸³ö£¬ÈôÊÇÕâЩÊÖ¶Îʧ°Ü£¬¸ÃÍÅ»ïÉõÖÁ¿ÉÄÜÅÉDzְԱֱ½ÓǰÍùÊܺ¦Õ߰칫ÊÒ£¬Éù³ÆÐèÒª½¨×°±¸·Ý»ò¾µÏñ×°±¸ÒÔ½â¾öÇå¾²ÎÊÌâ£¬ËæºóʹÓÃÍⲿ´æ´¢×°±¸¸´ÖÆÊý¾Ý¡£¸Ã×éÖ¯µÄÔ˶¯¼«¾ßÒþ²ØÐÔ£¬ÒòÆäÑÏÖØÒÀÀµÆóÒµIT²¿·Ö³£ÓõÄÕýµ±Ô¶³Ì¹ÜÀíºÍϵͳ¹ÜÀí¹¤¾ß£¬±»µÁÊý¾Ýͨ³£Í¨¹ý¹È¸èÔÆ¶ËÓ²Å̺Í΢ÈíOneDriveµÈ¿ÉÐÅÔÆÆ½Ì¨´«Ê䣬ʹµÃ¶ñÒâÔ˶¯ÓëÕý³£ÓªÒµÔËÓªÄÑÒÔÇø·Ö¡£
https://therecord.media/fbi-warns-hackers-visit-law-firms-to-steal-data
6. CISA½ôÆÈÒªÇóËÄÌìÄÚÐÞ¸´LiteSpeed¸ßΣÎó²î
5ÔÂ27ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕÐû²¼½ôÆÈÖ¸ÁҪÇóÃÀ¹úÁª°î»ú¹¹ÔÚËÄÌìÄÚÐÞ¸´Ò»¸ö±»Æð¾¢Ê¹ÓõÄÑÏÖØÎó²î¡£¸ÃÎó²î±àºÅΪCVE-2026-48172£¬±£´æÓÚLiteSpeedµÄcPanelÓû§¶Ë²å¼þÖУ¬ÊÇÒ»¸öȨÏÞÌáÉýÎó²î£¬ÓëRedisÆôÓÃ/½ûÓù¦Ð§´¦Öóͷ£²»µ±Óйأ¬ÏêϸλÓÚlsws.redisAbleº¯ÊýÖС£ÓÉÓÚȨÏÞ·ÖÅɹýʧ£¬Î´ÊÚȨµÄÔ¶³Ì¹¥»÷ÕßÄܹ»ÒÔrootȨÏÞÖ´ÐÐí§Òâ¾ç±¾£¬¶Ô·þÎñÆ÷×é³ÉÑÏÖØÍþв¡£LiteSpeedÒÑÓÚÖÜËÄÐû²¼½ôÆÈÇå¾²¸üУ¬Ç¿ÁÒ½¨ÒéÓû§½«cPanelÓû§¶Ë²å¼þ£¨ÓëWHM²å¼þÀ¦°ó£©¸üÐÂÖÁ×îа汾£¬ÊÜÓ°Ïì°æ±¾ÁýÕÖv2.3ÖÁv2.4.4¡£LiteSpeedÍŶÓÌṩÁ˼ì²âÏÂÁ½¨ÒéÓû§¼ì²é·þÎñÆ÷ÈÕÖ¾ÖÐÊÇ·ñ±£´æ¿ÉÒÉIPµØÖ·£¬²¢ÆÀ¹À¿ÉÄÜÔì³ÉµÄË𺦡£CISAÓÚÖܶþ½«¸ÃÎó²îÁÐÈë¡°ÒÑÔâ¹¥»÷ʹÓõÄÎó²îĿ¼¡±£¬²¢Æ¾Ö¤Ô¼ÊøÐÔ²Ù×÷Ö¸ÁîBOD 22-01£¬ÒªÇóÁª°î»ú¹¹ÔÚ5ÔÂ29ÈÕÎçҹǰÍê³ÉÐÞ²¹¡£
https://www.bleepingcomputer.com/news/security/cisa-gives-feds-4-days-to-patch-actively-exploited-cpanel-plugin-flaw/


¾©¹«Íø°²±¸11010802024551ºÅ