VoidStealerÀûÓÃÓ²¼þ¶ÏµãÈÆ¹ýChrome¼ÓÃܱ  £»¤

°ä²¼¹¦·ò 2026-03-24

1. VoidStealerÀûÓÃÓ²¼þ¶ÏµãÈÆ¹ýChrome¼ÓÃܱ  £»¤


3ÔÂ22ÈÕ£¬ÃûΪVoidStealerµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þѡȡв½ÖèÈÆ¹ýChromeµÄÀûÓ÷¨Ê½°ó¶¨¼ÓÃÜ£¨ABE£©±  £»¤£¬ÌáÈ¡Ö÷ÃÜÔ¿ÒÔ½âÃÜä¯ÀÀÆ÷Öд洢µÄÃô¸ÐÊý¾Ý ¡£Norton¡¢Avast¡¢AVGºÍAviraĸ¹«Ë¾GenDigitalµÄ»ã±¨Ö¸³ö£¬ÕâÊÇÔÚÒ°±í¹Û²ìµ½µÄÊ׸öʹÓôËÀà»úÔìµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ ¡£¹È¸èÓÚ2024Äê6Ô°䲼µÄChrome127ÖÐÒýÈëABE×÷ΪcookiesºÍÆäËûÃô¸Ðä¯ÀÀÆ÷Êý¾ÝµÄб  £»¤»úÔ죬ȷ±£Ö÷ÃÜÔ¿ÔÚ´ÅÅÌÉÏά³Ö¼ÓÃÜ״̬£¬ÎÞ·¨Í¨¹ýͨ³£Óû§¼¶½Ó¼û¸´Ô­ ¡£VoidStealerÊÇ×Ô2025Äê12ÔÂÖÐÑ®ÆðÔÚ°µÍøÂÛ̳Ðû´«µÄ¶ñÒâÈí¼þ¼´·þÎñ£¨MaaS£©Æ½Ì¨£¬2.0°æ±¾ÒýÈëÁËеÄABEÈÆ¹ý»úÔì ¡£¸Ã¶ñÒâÈí¼þÌáÈ¡Ö÷ÃÜÔ¿µÄ¼¼ÇÉÊÇÔÚ½âÃܲÙ×÷ÆÚ¼äv20_master_key¶ÌÔÝÒÔÃ÷ÎÄ״̬´æÔÚÓÚÄÚ´æÊ± ¡£¾ßÌå¶øÑÔ£¬VoidStealerÆô¶¯¹ÒÆðºÍ°µ²ØµÄä¯ÀÀÆ÷¹ý³Ì£¬½«Æä×÷Ϊµ÷ÊÔÆ÷¸½¼Ó£¬ÆÚ´ýÖ¸±êä¯ÀÀÆ÷DLL¼ÓÔØ ¡£¼ÓÔØºó£¬É¨ÃèDLL²éÕÒÌØ¶¨×Ö·û´®ºÍÒýÓÃËüµÄLEAÖ¸Áî£¬Ê¹ÓøÃÖ¸ÁîµØÖ·×÷ΪӲ¼þ¶ÏµãÖ¸±ê ¡£¶øºóÔÚÏÖÓкÍд´½¨µÄä¯ÀÀÆ÷Ïß³ÌÉÏÉèÖöϵ㣬ÆÚ´ýÔÚä¯ÀÀÆ÷Æô¶¯½âÃܱ  £»¤Êý¾ÝÆÚ¼ä´¥·¢£¬¶ÁÈ¡±£ÁôÃ÷ÎÄv20_master_keyÖ¸ÕëµÄ¼Ä·ÅÆ÷²¢ÓÃReadProcessMemoryÌáÈ¡ ¡£


https://www.bleepingcomputer.com/news/security/voidstealer-malware-steals-chrome-master-key-via-debugger-trick/


2. FBIÖÒ¸æ¶íÂÞ˹¼äµý´¹µö¹¥»÷Õë¶ÔSignalÕË»§


3ÔÂ22ÈÕ£¬ÃÀ¹úÁª¹úµ÷²é¾Ö£¨FBI£©½üÈÕÖҸ棬Óë¶íÂÞ˹µý±¨»ú¹¹ÓйصÄÍþвÐÐΪÕßÔÚÔËÐд¹µö»î¶¯£¬½Ù³ÖWhatsAppºÍSignalµÈÐÂÎÅÀûÓõĸ߼ÛÖµÕË»§ ¡£FBI¾Ö³¤KashPatelÔÚXƽ̨ÉϰµÊ¾£¬¸Ã»î¶¯Õë¶ÔÓµÓиߵý±¨¼ÛÖµµÄÓ×ÎÒ£¬Ô̺¬ÏÖÈκÍǰÈÎÃÀ¹úµ±¾Ö¹ÙÔ±¡¢¾üÊÂÈËÔ±¡¢ÕþÖÎÈËÎïºÍ¼ÇÕß ¡£¹¥»÷Õß²»ÆÆ½âÀûÓüÓÃÜ£¬¶øÊÇʹÓô¹µö¼¿Á©»ñÈ¡ÕË»§½Ó¼ûȨÏÞ ¡£ÕâЩ¹¥»÷Òѹ¥ÏÂÈ«ÇòÊýǧ¸öÕË»§ ¡£Ò»µ©½øÈ룬¹¥»÷Õ߿ɶÁÈ¡ÐÂÎÅ¡¢½Ó¼ûÁªÏµÈË¡¢¼ÙÒâÊܺ¦Õß²¢ÀûÓÿÉÐÅÉí·ÝÌáÒé½øÒ»²½´¹µö¹¥»÷ ¡£¹¥»÷Õß³ö¸ñÕë¶ÔSignal£¬µ«ÔÚÆäËûƽ̨ʹÓÃÀàËÆÕ½Êõ ¡£¶íÂÞ˹ÓйØÐÐΪÕß¼ÙÒâÐÂÎÅÀûÓÃÖ§³ÖÕË»§£¬·¢ËÍÕë¶ÔÐÔ´¹µöÐÂÎÅÓÕÆ­Ö¸±ê ¡£ËûÃÇÓÕµ¼Óû§µã»÷Á´½Ó»ò·ÖÏíÑéÖ¤Âë»òPIN ¡£µ±Êܺ¦ÕßÅäӦʱ£¬¹¥»÷Õßͨ¹ýÁ´½Ó×Ô¼ºµÄÉ豸»òÆëÈ«ÊÕÊÜÕË»§»ñµÃ½Ó¼ûȨÏÞ ¡£Ëæ×ŻÑݱ䣬ËûÃÇ»¹¿ÉÄܲ¿Êð¶ñÒâÈí¼þ½øÒ»²½¹¥ÏÂÊܺ¦Õß ¡£ºÉÀ¼µý±¨»ú¹¹£¨MIVDºÍAIVD£©½üÈÕÒ²ÖÒ¸æÁ˶íÂÞ˹ÓйØÍþвÐÐΪÕßÕë¶ÔSignalºÍWhatsAppÕË»§µÄÈ«Çò»î¶¯£¬¸ÃÐж¯Õë¶Ôµ±¾Ö¹ÙÔ±¡¢¹«ÎñÔ±ºÍ¾üÊÂÈËÔ± ¡£


https://securityaffairs.com/189808/intelligence/russia-linked-actors-target-whatsapp-and-signal-in-phishing-campaign.html


3. FBIÖÒ¸æÒÁÀʺڿÍÀûÓÃTelegram·¢Æð¶ñÒâÈí¼þ¹¥»÷


3ÔÂ23ÈÕ£¬ÃÀ¹úÁª¹úµ÷²é¾Ö(FBI)½üÈÕÖÒ¸æÍøÂç·ÀÓùÕߣ¬ÓëÒÁÀʵý±¨ºÍ°²È«Êý(MOIS)ÓйصĺڿÍÔÚÀûÓÃTelegram½øÐжñÒâÈí¼þ¹¥»÷ ¡£FBIÔÚÖÜÎå°ä²¼µÄ´¹Î£¾¯±¨ÖаµÊ¾£¬TelegramÕý±»Õë¶ÔÆ·ÆÀÒÁÀʵ±¾ÖµÄ¼ÇÕß¡¢ÒÁÀÊÒì¼ûÈËÊ¿ºÍÈ«ÇòÆäËû·ñ¾ö¼¯ÌåµÄ¶ñÒâÈí¼þÓÃ×÷ºÅÁî½ÚÔì(C2)»ù´¡ÉèÊ© ¡£FBI°µÊ¾£º"ÓÉÓÚÖж«µØÔµÕþÖδóÊÆÉý¼¶ºÍµ±Ç°Ã¬¶Ü£¬FBIÔÚÇ¿µ÷ÒÁÀʵý±¨»ú¹¹µÄÍøÂç»î¶¯ ¡£"¸Ã¶ñÒâÈí¼þµ¼ÖÂÕë¶ÔÖ¸±ê·½µÄµý±¨ÍøÂç¡¢Êý¾Ýй¶ºÍÃûÓþÇÖº¦ ¡£FBI°ä²¼´ËÐÅÏ¢Ö¼ÔÚÌá¸ß¶ÔÒÁÀʶñÒâÍøÂç»î¶¯µÄÒâʶ£¬²¢Ìṩ»º½âÕ½ÊõÒÔ½µµÍ±»¹¥Ï·çÏÕ ¡£FBI½«ÕâЩ¹¥»÷ÓëÒÁÀÊÓйصÄÇ×°ÍÀÕ˹̹HandalaºÚ¿Í×éÖ¯ÒÔ¼°ÓëÒÁÀÊÒÁ˹À¼¸ïÃüÎÀ¶Ó(IRGC)ÓйصÄÒÁÀʹú¶ÈÖ§³Ö×éÖ¯HomelandJusticeÁªÏµÆðÀ´ ¡£ÔÚÕâЩ¹¥»÷ÖУ¬ÒÁÀʺڿÍʹÓÃÉç»á¹¤³Ì¼¿Á©Ï°È¾Ö¸±êÉ豸µÄWindows¶ñÒâÈí¼þ£¬Ê¹Æä¿ÉÄÜ´ÓÊܹ¥ÏÂÍÆËã»ú±íй½ØÍ¼»òÎļþ ¡£


https://www.bleepingcomputer.com/news/security/fbi-warns-of-handala-hackers-using-telegram-in-malware-attacks/


4. Trio-TechÔâGunraÀÕË÷Èí¼þ¹¥»÷Êý¾Ý±»ÇÔ


3ÔÂ23ÈÕ£¬¼ÓÖݰ뵼Ìå½â¾ö¹æ»®ÌṩÉÌTrio-TechInternational½üÈÕÏòÃÀ¹ú֤ȯÂòÂôίԱ»á£¨SEC£©Ìá½»Îļþ£¬È·ÈÏÆä×Ó¹«Ë¾ÓÚ3ÔÂ11ÈÕÔâ·êÍøÂç¹¥»÷£¬µ¼ÖÂÍøÂçÄÚijЩÎļþ±»¼ÓÃÜ ¡£¹¥»÷²úÉúºó£¬×Ó¹«Ë¾Á¢¼´¼¤»îÏìÓ¦ºÍ̸£¬×Ô¶¯½«ÏµÍ³ÏÂÏßÒÔ½ÚÔìÊÂÎñÓ°Ïì ¡£×Ó¹«Ë¾ÔÚµÚÈý·½ÍøÂ簲ȫרҵÈËԱЭÖúÏÂÆô¶¯¹¥»÷µ÷²é£¬²¢Í¨Öª·¨Âɲ¿ÃÅ ¡£¹«Ë¾°µÊ¾ÔÚ²ÉÈ¡´ëÊ©½ÚÔìÊÂÎñ¡¢¸´Ô­ÊÜÓ°Ïìϵͳ²¢¼ÓÇ¿Õû¸öÍøÂç»·¾³µÄ¼à¿Ø ¡£×Ó¹«Ë¾ÔÚÒÀÕÕºÏÓÃ˾·¨ÒªÇó֪ͨÊÜÓ°Ïì·½ ¡£¹«Ë¾°µÊ¾¶ÔÊÂÎñµÄµ÷²éÔÚ½øÐÐÖУ¬ÉÐδȷ¶¨Ç±ÔÚÊÜÓ°ÏìÊý¾ÝµÄÆëÈ«ÁìÓò ¡£×Ó¹«Ë¾ÕýÓëÆäÍøÂç±£ÏÕÌṩÉÌÇ×êǺÏ×÷£¬Ö§³Öµ÷²é¡¢²¹¾ÈºÍDZÔÚË÷ÅâÁ÷³Ì ¡£¹«Ë¾Î´·ÖÏí¶Ô¹¥»÷ÕÆ¹ÜµÄÍþвÐÐΪÕßÏêÇ飬µ«GunraÀÕË÷Èí¼þ×éÖ¯Òѽ«Trio-TechÔö³¤µ½Æä»ùÓÚTorµÄÊý¾ÝÐ¹Â¶ÍøÕ¾ ¡£


https://www.securityweek.com/chip-services-firm-trio-tech-says-subsidiary-hit-by-ransomware/


5. KaplanÊý¾Ýй¶ӰÏì23ÍòÓû§Ãô¸ÐÐÅÏ¢


3ÔÂ24ÈÕ£¬½ÌÓý·þÎñ¹«Ë¾Kaplan½üÈÕ·î¸æÖݼà¹Ü»ú¹¹£¬2025ÄêÇï¼¾²úÉúµÄÍøÂ簲ȫÊÂÎñµ¼ÖÂÖÁÉÙ23ÍòÈ˵ÄÉç»á°²È«ºÅÂëºÍ¼ÝÊ»ÅÆÕÕºÅÂëй¶ ¡£Õâ¼Ò×ܲ¿Î»ÓÚ·ðÂÞÀï´ïµÄ¹«Ë¾ÏòÖÁÉÙÆß¸öÖÝÌá½»ÁËй¶֪ͨÐÅ£¬µ«Î´»ØÓ¦¹ØÓÚÊÜÓ°Ïì×ÜÈËÊýµÄÆÀÂÛÒªÇó ¡£·¢Ë͸øÊܺ¦Õߵĺ¯¼þ°µÊ¾£¬·¢ÏÖÊÂÎñºóÒÑÁªÏµ·¨Âɲ¿ÃÅ£¬µ÷²éÏÔʾºÚ¿ÍÔÚ10ÔÂ30ÈÕÖÁ11ÔÂ18ÈÕÆÚ¼ä¿ÉÄܽӼûKaplan·þÎñÆ÷ ¡£Kaplan¹ÙÔ±°µÊ¾ºÚ¿Í"»ñÈ¡ÁËijЩÎļþ"£¬ÆäÖÐÔ̺¬ÐÕÃû¡¢Éç»á°²È«ºÅÂëºÍ¼ÝÊ»ÅÆÕÕºÅÂë ¡£½ö²¿ÃÅÖݰ䲼Êý¾Ýй¶ӰÏìÈËÊý£¬KaplanÅû¶µÄÊý×Ö×ܼÆ230,941ÃûÊÜÓ°ÏìÈËÔ± ¡£¹«Ë¾°µÊ¾ÃåÒòÖÝ19,075ÈË¡¢ÄÏ¿¨ÂÞÀ´ÄÉÖÝÔ¼26,600ÈË¡¢µÂ¿ËÈøË¹ÖÝ173,676ÈË¡¢Ðº±²¼Ê²¶ûÖݳ¬¹ý11,600ÈËÊÜÓ°Ïì ¡£Ä¿Ç°ÉÐÎÞºÚ¿Í×éÖ¯Ðû³Æ¶Ô´ËÊÂÎñÕÆ¹Ü ¡£Õâ´Îй¶µÄÃô¸ÐÐÅÏ¢Ô̺¬Éç»á°²È«ºÅÂëºÍ¼ÝÊ»ÅÆÕÕºÅÂ룬¿É±»ÓÃÓÚÉí·Ý͵ÇԺͽðÈÚڲƭ ¡£


https://therecord.media/kaplan-data-breach-hack-notification


6. CrunchyrollÔâ¹¥»÷680ÍòÓû§Êý¾Ý¿ÉÄÜй¶


3ÔÂ23ÈÕ£¬³ÛÃû¶¯ÂþÁ÷ýÌåÆ½Ì¨Crunchyroll½üÈÕÔÚµ÷²éһ·°²È«ÊÂÎñ£¬´ËǰºÚ¿ÍÐû³ÆÇÔÈ¡ÁËÔ¼680ÍòÈ˵ÄÓ×ÎÒÐÅÏ¢ ¡£ÍþвÐÐΪÕßÓÚ3ÔÂ12ÈÕÁªÏµÃ½Ì壬Ðû³ÆÔÚ»ñÈ¡CrunchyrollÖ§³Ö´úÀíµÄOktaµ¥µãµÇ¼ÕË»§ºó¹¥ÏÂÁ˸ù«Ë¾ ¡£¸ÃÖ§³Ö´úÀí¾Ý³ÆÊÇTelusInternationalÒµÎñÁ÷³Ì±í°ü£¨BPO£©¹«Ë¾µÄÔ±¹¤£¬¿É½Ó¼ûCrunchyrollÖ§³Ö¹¤µ¥ ¡£ÍþвÐÐΪÕßÐû³ÆÊ¹ÓöñÒâÈí¼þϰȾ´úÀíÍÆËã»ú²¢»ñȡʹ´¦ ¡£ÕâЩʹ´¦¿É½Ó¼û¸÷ÀàCrunchyrollÀûÓã¬Ô̺¬Zendesk¡¢Wizer¡¢MaestroQA¡¢Mixpanel¡¢GoogleWorkspaceMail¡¢Jiro·þÎñÖÎÀíºÍSlack ¡£¹¥»÷Õß°µÊ¾´ÓCrunchyrollµÄZendeskÊ·ýÏÂÔØÁË800ÍòÌõÖ§³Ö¹¤µ¥¼Í¼£¬ÆäÖÐÔ̺¬Ô¼680Íò¸öΨһµç×ÓÓʼþµØÖ· ¡£Ö§³Ö¹¤µ¥Ñù±¾Ô̺¬¶àÖÖÐÅÏ¢£¬Ô̺¬CrunchyrollÓû§Ãû¡¢µÇ¼Ãû¡¢µç×ÓÓʼþµØÖ·¡¢IPµØÖ·¡¢´óÌ嵨ÀíµØÎ»ºÍ¹¤µ¥ÄÚÈÝ ¡£¹¥»÷Õß°µÊ¾Æä½Ó¼ûȨÏÞÔÚ24Ó×ʱºó±»³·Ïú£¬Ê¹Æä¿ÉÄÜÇÔÈ¡½ØÖÁ2025ÄêÖÐÆÚµÄÊý¾Ý ¡£ºÚ¿ÍÐû³ÆÏòCrunchyroll·¢ËÍÁËÀÕË÷Óʼþ£¬ÒªÇó500ÍòÃÀÔªÒÔ»»È¡²»¹«¿ªÐ¹Â¶Êý¾Ý£¬µ«Î´ÊÕµ½¹«Ë¾»ØÓ¦ ¡£


https://www.bleepingcomputer.com/news/security/crunchyroll-probes-breach-after-hacker-claims-to-steal-68m-users-data/