事件观察中
ThreatsDay 周报:勒索软件内讧与恶意 VS Code 扩展等 12 则
先了解这件事
AI 综述
Socket 发现 Visual Studio Marketplace 上两个伪装成配色主题的 VS Code 扩展(Coca-Cola Christmas、Aurora Borealis Studio Theme),与已被下架的恶意扩展 Aurora Nocturne Night Theme 存在关联。其加载器会解密并执行内嵌 JavaScript、规避俄语系统,并用 Solana 交易备注作为死信解析器定位后续载荷。该周报还涵盖勒索软件附属成员背叛团伙、WhatsApp 传播 Windows RAT、黑客工具暴露等共 12 则安全事件。
AI 根据报道生成 · 1 天前更新
最新进展10月9日 01:58
Socket 发现两个伪装成配色主题的 VS Code 扩展与已被下架的恶意扩展存在关联。后续时间线
10月9日
- The Hacker NewsThreatsDay 安全周报:勒索软件附属成员背叛团伙、WhatsApp 传播 Windows RAT、黑客工具暴露等 12 则
Socket 发现 Visual Studio Marketplace 上两个伪装成配色主题的 VS Code 扩展(Coca-Cola Christmas、Aurora Borealis Studio Theme)与已被下架的恶意扩展 Aurora Nocturne Night Theme 存在关联,其加载器会解密并执行内嵌 JavaScript、规避俄语系统,并用 Solana 交易备注作为死信解析器定位后续载荷,该构建含与 GlassWorm 活动相同的 Solana 地址和 AES 密钥。通过 WhatsApp 传播的金融文档诱饵 "Statement.exe" 投递 VulcanRAT207 WebSocket RAT,利用签名的 GoFly64.sys 驱动以 BYOVD 手法终止百度安全进程。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)