文章总结: 瑞士和德国当局关闭cryptomixer.io打击洗钱活动。近期安全事件包括:ShadyPanda恶意浏览器扩展安装430万次、假冒Calendly的网络钓鱼活动针对顶级品牌、nopCommerce漏洞允许Cookie劫持账户、乌克兰黑客攻击俄罗斯航空航天部门、PlushDaemon组织通过软件更新部署间谍工具、摩诃草APT组织使用WebSocket新木马StreamSpy、以及CISA发布IskraiHUB严重漏洞警报。这些事件反映了当前网络安全威胁的多样性和复杂性。
综合评分: 75
文章分类: 威胁情报,恶意软件,漏洞分析,网络安全,安全大事件
瑞士和德国当局关闭 cryptomixer.io,以打击洗钱活动
SOC
赛欧思安全研究实验室
2025年12月4日 09:30
河南
-
ShadyPanda 浏览器扩展在恶意活动中累计安装 430 万次
一个名为 “ShadyPanda” 的长期恶意软件行动已积累了 430 多万个看似合法的 Chrome 浏览器和 Edge 浏览器扩展安装,这些扩展已演变成恶意软件。
来源: BleepingComputer
-
假冒 Calendly 邀请恶搞顶级品牌,劫持广告管理器账户
一个正在进行的网络钓鱼活动假冒联合利华、迪斯尼、万事达卡、LVMH 和 Uber 等流行品牌,以 Calendly 为主题诱骗用户窃取 Google Workspace 和 Facebook 企业账户凭证。
来源: BleepingComputer
-
nopCommerce 漏洞让攻击者利用捕获的 Cookie 访问账户
安全研究人员在 nopCommerce 中发现了一个严重漏洞,漏洞允许攻击者利用捕获的会话 cookies 劫持用户账户,即使合法用户已经注销。该漏洞被追踪为 CVE-2025-11699,影响 nopCommerce 4.70 及更早版本,以及 4.80.3。
来源: GBHackers
-
乌克兰黑客瞄准俄罗斯航空航天和国防部门
根据 Intrinsec 最新的威胁情报报告,多个乌克兰黑客组织针对俄罗斯关键的航空航天和国防工业发起了广泛的鱼叉式网络钓鱼活动。此次活动涉及多个与乌克兰结盟的黑客组织,包括 Head Mare、Hive0117 和 Cavalry Werewolf 组织。
来源: GBHackers
-
PlushDaemon 组织将软件更新重定向以部署间谍工具
PlushDaemon 是一个长期活跃的网络间谍组织,通过控制路由器等设备干扰软件更新,部署多层恶意软件,目标包括全球多个地区的组织和个人,攻击地区包括东亚、美国和大洋洲。
来源: CN-SEC 中文网
-
摩诃草(APT-Q-36)利用 WebSocket 的新木马 StreamSpy 分析
近期发现摩诃草的新木马StreamSpy,该木马与远程服务器通信采用WebSocket和HTTP相结合的方式,并与Spyder有一些相似性。另外关联到的样本再次印证了摩诃草和肚脑虫存在资源共享
来源: FreeBuf
-
CISA 关于 Iskra iHUB 验证漏洞允许远程设备重新配置的警报
网络安全和基础设施安全局(CISA)就影响全球 Iskra iHUB 和 iHUB Lite 智能计量网关的严重身份验证漏洞发布了重大警报。该漏洞的 CVE-2025-13510 分值为 9.3,该漏洞被归类为关键功能认证缺失(CWE-306)。
来源: GBHackers
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC《瑞士和德国当局关闭 cryptomixer.io,以打击洗钱活动》