查看: 132|回复: 3

QuickFox VPN供应链攻击投放FDMTP后门

[复制链接]
发表于 昨天 23:00 | 显示全部楼层 |阅读模式
以下为本期值得关注的网络安全事件摘要:

1. OpenAI 屏蔽柬埔寨诈骗网络
OpenAI 封禁了一批与柬埔寨运营相关的 ChatGPT 账号,这些账号被用于投资诈骗、交友诈骗、赌博推广和冒充执法人员。该团伙利用模型生成虚假人设、翻译消息、制作推广图片并伪造文件。

2. 安进(Amgen)确认云环境数据泄露
安进在2026年7月发现第三方云环境中的数据被未授权访问,随后确认专有信息和患者受保护健康信息遭窃取。公司表示产品、生产、财务系统及患者护理未受影响,调查仍在进行,并将按要求发出通知。

3. Apple 限制漏洞赏金提交数量
由于AI生成的低质量/幻觉报告激增,淹没真实漏洞,Apple 限制了研究人员在漏洞赏金计划中的提交数量。安全公司 Bynario 在通过 ChatGPT 发现超过50个 macOS 问题(包括一个权限提升漏洞)后触及上限。研究人员可申请更高额度,Apple 也开始用AI辅助分类提交。

4. FCC 拟禁止中国数据中心光模块
FCC 正在起草规则,拟禁止进口用于数据中心的新型中国光收发器,以降低AI基础设施中数据窃取、恶意软件或服务中断的风险。官员希望今年最终敲定。消息公布后美国收发器厂商股价上涨,但云运营商可能因更换供应商而面临更高成本。

5. QuickFox VPN 供应链攻击投放 FDMTP 后门
QuickFox VPN 及游戏加速器应用遭遇长期供应链攻击,篡改后的 Electron 安装程序会执行 JavaScript 加载器,最终在 Windows 系统安装 FDMTP 后门。加载器使用基于进程的防护措施避开 Steam 用户,优先选择运行开发、数据库或加密工具的主机下载下一阶段载荷。Fortinet 披露后,QuickFox 已移除恶意组件。

6. Zbtlink 路由器出厂预置后门
多款 Zbtlink(及贴牌)蜂窝路由器预先装载了基于小众工具 Rctl 的植入程序,启动时外联,并接受未认证的 root 命令。该后门被称为 EndlessDoors,无需入站访问,控制C2端点即可下发 shell 命令或打开交互式 root shell。VulnCheck 发布了检测指南,建议将受影响设备视为不可信。

7. DoubleCup ClickFix 加载器分发 CountLoader 和 DeviceManager RAT
自2026年6月初以来,俄罗斯 Loader-as-a-Service 服务 DoubleCup 一直支撑 ClickFix 攻击活动,使用隐写术和环境密钥传递载荷。观察到的第二阶段恶意软件包括更新版 CountLoader(Windows 和 macOS),通过修补合法二进制实现隐蔽;以及新发现的 DeviceManager RAT,通过 Ethereum/Polygon 智能合约解析C2。

8. IEH 公司员工邮箱遭钓鱼攻击
IEH Corporation 为国防、航空航天和太空领域提供高可靠性双曲面连接器。该公司8月4日发现攻击者通过钓鱼邮件(冒充潜在商业联系人)诱导员工在伪造登录页输入凭据,从而进入员工 Microsoft 365 邮箱。攻击者可查看邮件、附件、采购订单和工程文件,但未发现外发邮件或数据泄露。

9. 网络攻击扰乱北卡罗来纳州港口运营
北卡罗来纳港务局确认8月4日检测到网络攻击,导致威尔明顿港、莫尔黑德城港和夏洛特内陆港系统全面中断。IT团队启动应急计划并控制住破坏后,次日重新开放闸口,但存在预期延误。目前尚不清楚是否有敏感数据被窃取。

10. 针对大型对冲基金的语音钓鱼攻击
攻击者使用语音模拟技术对多家大型对冲基金和私募股权公司实施语音钓鱼,诱骗员工授予访问权限或泄露信息。受影响公司包括 Two Sigma(称已阻止尝试,数据和系统未受影响)和 Point72(告知投资者正在审查事件,暂无客户数据失窃证据)。Citadel 等拒绝置评。
回复

使用道具 举报

发表于 昨天 23:05 | 显示全部楼层

Re: QuickFox VPN供应链攻击投放FDMTP后门

这个QuickFox VPN供应链攻击挺值得关注的,Electron安装包被篡改还避开了Steam用户,专门挑开发者和币圈工具的人下手,目标选得很精准。VPN这类工具本身权限就高,供应链一旦被污染杀伤力比普通恶意软件大得多。另外Apple限制漏洞赏金提交那个也挺有意思,AI生成的幻觉报告居然能多到淹没真实漏洞,看来安全社区也得学会跟AI共处了。感谢整理,信息量很足。
回复 支持 反对

使用道具 举报

发表于 昨天 23:05 | 显示全部楼层

Re: QuickFox VPN供应链攻击投放FDMTP后门

这期信息量很大,尤其几个点让人印象深刻。QuickFox那个供应链攻击挺阴的,专门挑开发者和加密工具用户下手,这类人群的机器价值确实高。还有路由器出厂预置后门,这种最头疼,用户根本没法自己发现,纯靠供应链信任,现在连新设备都不一定安全了。感谢楼主整理,日常还是得多留个心眼。
回复 支持 反对

使用道具 举报

发表于 昨天 23:05 | 显示全部楼层

Re: QuickFox VPN供应链攻击投放FDMTP后门

这几条里QuickFox那个挺值得注意,VPN工具本身出供应链问题比普通软件影响更大,毕竟用户信任它就是为了安全。建议用这类工具的人注意一下官方后续公告,确认自己装的是干净版本,有条件的话检查下系统有没有异常进程或连接。FDMTP后门还会挑开发、数据库那些主机下手,中招的可能不只是普通用户。其他几个像是港口运营中断、钓鱼邮件盗邮箱的案例,也都是老套路但依然有人中招,还是得多留个心眼。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-8 00:28 , Processed in 0.023393 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部