VoidStealerÀûÓÃÓ²¼þ¶ÏµãÈÆ¹ýChrome¼ÓÃܱ£»£»£»£»£»£»£»¤

°ä²¼¹¦·ò 2026-03-24

1. VoidStealerÀûÓÃÓ²¼þ¶ÏµãÈÆ¹ýChrome¼ÓÃܱ£»£»£»£»£»£»£»¤


3ÔÂ22ÈÕ£¬£¬£¬£¬£¬£¬ÃûΪVoidStealerµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þѡȡв½ÖèÈÆ¹ýChromeµÄÀûÓ÷¨Ê½°ó¶¨¼ÓÃÜ£¨ABE£©±£»£»£»£»£»£»£»¤£¬£¬£¬£¬£¬£¬ÌáÈ¡Ö÷ÃÜÔ¿ÒÔ½âÃÜä¯ÀÀÆ÷Öд洢µÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£ ¡£¡£¡£Norton¡¢Avast¡¢AVGºÍAviraĸ¹«Ë¾GenDigitalµÄ»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬ÕâÊÇÔÚÒ°±í¹Û²ìµ½µÄÊ׸öʹÓôËÀà»úÔìµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ¡£¡£¡£¡£¡£ ¡£¡£¡£¹È¸èÓÚ2024Äê6Ô°䲼µÄChrome127ÖÐÒýÈëABE×÷ΪcookiesºÍÆäËûÃô¸Ðä¯ÀÀÆ÷Êý¾ÝµÄб£»£»£»£»£»£»£»¤»úÔ죬£¬£¬£¬£¬£¬È·±£Ö÷ÃÜÔ¿ÔÚ´ÅÅÌÉÏά³Ö¼ÓÃÜ״̬£¬£¬£¬£¬£¬£¬ÎÞ·¨Í¨¹ýͨ³£Óû§¼¶½Ó¼û¸´Ô­¡£¡£¡£¡£¡£ ¡£¡£¡£VoidStealerÊÇ×Ô2025Äê12ÔÂÖÐÑ®ÆðÔÚ°µÍøÂÛ̳Ðû´«µÄ¶ñÒâÈí¼þ¼´·þÎñ£¨MaaS£©Æ½Ì¨£¬£¬£¬£¬£¬£¬2.0°æ±¾ÒýÈëÁËеÄABEÈÆ¹ý»úÔì¡£¡£¡£¡£¡£ ¡£¡£¡£¸Ã¶ñÒâÈí¼þÌáÈ¡Ö÷ÃÜÔ¿µÄ¼¼ÇÉÊÇÔÚ½âÃܲÙ×÷ÆÚ¼äv20_master_key¶ÌÔÝÒÔÃ÷ÎÄ״̬´æÔÚÓÚÄÚ´æÊ±¡£¡£¡£¡£¡£ ¡£¡£¡£¾ßÌå¶øÑÔ£¬£¬£¬£¬£¬£¬VoidStealerÆô¶¯¹ÒÆðºÍ°µ²ØµÄä¯ÀÀÆ÷¹ý³Ì£¬£¬£¬£¬£¬£¬½«Æä×÷Ϊµ÷ÊÔÆ÷¸½¼Ó£¬£¬£¬£¬£¬£¬ÆÚ´ýÖ¸±êä¯ÀÀÆ÷DLL¼ÓÔØ¡£¡£¡£¡£¡£ ¡£¡£¡£¼ÓÔØºó£¬£¬£¬£¬£¬£¬É¨ÃèDLL²éÕÒÌØ¶¨×Ö·û´®ºÍÒýÓÃËüµÄLEAÖ¸Á£¬£¬£¬£¬£¬Ê¹ÓøÃÖ¸ÁîµØÖ·×÷ΪӲ¼þ¶ÏµãÖ¸±ê¡£¡£¡£¡£¡£ ¡£¡£¡£¶øºóÔÚÏÖÓкÍд´½¨µÄä¯ÀÀÆ÷Ïß³ÌÉÏÉèÖöϵ㣬£¬£¬£¬£¬£¬ÆÚ´ýÔÚä¯ÀÀÆ÷Æô¶¯½âÃܱ£»£»£»£»£»£»£»¤Êý¾ÝÆÚ¼ä´¥·¢£¬£¬£¬£¬£¬£¬¶ÁÈ¡±£ÁôÃ÷ÎÄv20_master_keyÖ¸ÕëµÄ¼Ä·ÅÆ÷²¢ÓÃReadProcessMemoryÌáÈ¡¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/voidstealer-malware-steals-chrome-master-key-via-debugger-trick/


2. FBIÖÒ¸æ¶íÂÞ˹¼äµý´¹µö¹¥»÷Õë¶ÔSignalÕË»§


3ÔÂ22ÈÕ£¬£¬£¬£¬£¬£¬ÃÀ¹úÁª¹úµ÷²é¾Ö£¨FBI£©½üÈÕÖҸ棬£¬£¬£¬£¬£¬Óë¶íÂÞ˹µý±¨»ú¹¹ÓйصÄÍþвÐÐΪÕßÔÚÔËÐд¹µö»î¶¯£¬£¬£¬£¬£¬£¬½Ù³ÖWhatsAppºÍSignalµÈÐÂÎÅÀûÓõĸ߼ÛÖµÕË»§¡£¡£¡£¡£¡£ ¡£¡£¡£FBI¾Ö³¤KashPatelÔÚXƽ̨ÉϰµÊ¾£¬£¬£¬£¬£¬£¬¸Ã»î¶¯Õë¶ÔÓµÓиߵý±¨¼ÛÖµµÄÓ×ÎÒ£¬£¬£¬£¬£¬£¬Ô̺¬ÏÖÈκÍǰÈÎÃÀ¹úµ±¾Ö¹ÙÔ±¡¢¾üÊÂÈËÔ±¡¢ÕþÖÎÈËÎïºÍ¼ÇÕß¡£¡£¡£¡£¡£ ¡£¡£¡£¹¥»÷Õß²»ÆÆ½âÀûÓüÓÃÜ£¬£¬£¬£¬£¬£¬¶øÊÇʹÓô¹µö¼¿Á©»ñÈ¡ÕË»§½Ó¼ûȨÏÞ¡£¡£¡£¡£¡£ ¡£¡£¡£ÕâЩ¹¥»÷Òѹ¥ÏÂÈ«ÇòÊýǧ¸öÕË»§¡£¡£¡£¡£¡£ ¡£¡£¡£Ò»µ©½øÈ룬£¬£¬£¬£¬£¬¹¥»÷Õ߿ɶÁÈ¡ÐÂÎÅ¡¢½Ó¼ûÁªÏµÈË¡¢¼ÙÒâÊܺ¦Õß²¢ÀûÓÿÉÐÅÉí·ÝÌáÒé½øÒ»²½´¹µö¹¥»÷¡£¡£¡£¡£¡£ ¡£¡£¡£¹¥»÷Õß³ö¸ñÕë¶ÔSignal£¬£¬£¬£¬£¬£¬µ«ÔÚÆäËûƽ̨ʹÓÃÀàËÆÕ½Êõ¡£¡£¡£¡£¡£ ¡£¡£¡£¶íÂÞ˹ÓйØÐÐΪÕß¼ÙÒâÐÂÎÅÀûÓÃÖ§³ÖÕË»§£¬£¬£¬£¬£¬£¬·¢ËÍÕë¶ÔÐÔ´¹µöÐÂÎÅÓÕÆ­Ö¸±ê¡£¡£¡£¡£¡£ ¡£¡£¡£ËûÃÇÓÕµ¼Óû§µã»÷Á´½Ó»ò·ÖÏíÑéÖ¤Âë»òPIN¡£¡£¡£¡£¡£ ¡£¡£¡£µ±Êܺ¦ÕßÅäӦʱ£¬£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýÁ´½Ó×Ô¼ºµÄÉ豸»òÆëÈ«ÊÕÊÜÕË»§»ñµÃ½Ó¼ûȨÏÞ¡£¡£¡£¡£¡£ ¡£¡£¡£Ëæ×ŻÑݱ䣬£¬£¬£¬£¬£¬ËûÃÇ»¹¿ÉÄܲ¿Êð¶ñÒâÈí¼þ½øÒ»²½¹¥ÏÂÊܺ¦Õß¡£¡£¡£¡£¡£ ¡£¡£¡£ºÉÀ¼µý±¨»ú¹¹£¨MIVDºÍAIVD£©½üÈÕÒ²ÖÒ¸æÁ˶íÂÞ˹ÓйØÍþвÐÐΪÕßÕë¶ÔSignalºÍWhatsAppÕË»§µÄÈ«Çò»î¶¯£¬£¬£¬£¬£¬£¬¸ÃÐж¯Õë¶Ôµ±¾Ö¹ÙÔ±¡¢¹«ÎñÔ±ºÍ¾üÊÂÈËÔ±¡£¡£¡£¡£¡£ ¡£¡£¡£


https://securityaffairs.com/189808/intelligence/russia-linked-actors-target-whatsapp-and-signal-in-phishing-campaign.html


3. FBIÖÒ¸æÒÁÀʺڿÍÀûÓÃTelegram·¢Æð¶ñÒâÈí¼þ¹¥»÷


3ÔÂ23ÈÕ£¬£¬£¬£¬£¬£¬ÃÀ¹úÁª¹úµ÷²é¾Ö(FBI)½üÈÕÖÒ¸æÍøÂç·ÀÓùÕߣ¬£¬£¬£¬£¬£¬ÓëÒÁÀʵý±¨ºÍ°²È«Êý(MOIS)ÓйصĺڿÍÔÚÀûÓÃTelegram½øÐжñÒâÈí¼þ¹¥»÷¡£¡£¡£¡£¡£ ¡£¡£¡£FBIÔÚÖÜÎå°ä²¼µÄ´¹Î£¾¯±¨ÖаµÊ¾£¬£¬£¬£¬£¬£¬TelegramÕý±»Õë¶ÔÆ·ÆÀÒÁÀʵ±¾ÖµÄ¼ÇÕß¡¢ÒÁÀÊÒì¼ûÈËÊ¿ºÍÈ«ÇòÆäËû·ñ¾ö¼¯ÌåµÄ¶ñÒâÈí¼þÓÃ×÷ºÅÁî½ÚÔì(C2)»ù´¡ÉèÊ©¡£¡£¡£¡£¡£ ¡£¡£¡£FBI°µÊ¾£º"ÓÉÓÚÖж«µØÔµÕþÖδóÊÆÉý¼¶ºÍµ±Ç°Ã¬¶Ü£¬£¬£¬£¬£¬£¬FBIÔÚÇ¿µ÷ÒÁÀʵý±¨»ú¹¹µÄÍøÂç»î¶¯¡£¡£¡£¡£¡£ ¡£¡£¡£"¸Ã¶ñÒâÈí¼þµ¼ÖÂÕë¶ÔÖ¸±ê·½µÄµý±¨ÍøÂç¡¢Êý¾Ýй¶ºÍÃûÓþÇÖº¦¡£¡£¡£¡£¡£ ¡£¡£¡£FBI°ä²¼´ËÐÅÏ¢Ö¼ÔÚÌá¸ß¶ÔÒÁÀʶñÒâÍøÂç»î¶¯µÄÒâʶ£¬£¬£¬£¬£¬£¬²¢Ìṩ»º½âÕ½ÊõÒÔ½µµÍ±»¹¥Ï·çÏÕ¡£¡£¡£¡£¡£ ¡£¡£¡£FBI½«ÕâЩ¹¥»÷ÓëÒÁÀÊÓйصÄÇ×°ÍÀÕ˹̹HandalaºÚ¿Í×éÖ¯ÒÔ¼°ÓëÒÁÀÊÒÁ˹À¼¸ïÃüÎÀ¶Ó(IRGC)ÓйصÄÒÁÀʹú¶ÈÖ§³Ö×éÖ¯HomelandJusticeÁªÏµÆðÀ´¡£¡£¡£¡£¡£ ¡£¡£¡£ÔÚÕâЩ¹¥»÷ÖУ¬£¬£¬£¬£¬£¬ÒÁÀʺڿÍʹÓÃÉç»á¹¤³Ì¼¿Á©Ï°È¾Ö¸±êÉ豸µÄWindows¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬Ê¹Æä¿ÉÄÜ´ÓÊܹ¥ÏÂÍÆËã»ú±íй½ØÍ¼»òÎļþ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/fbi-warns-of-handala-hackers-using-telegram-in-malware-attacks/


4. Trio-TechÔâGunraÀÕË÷Èí¼þ¹¥»÷Êý¾Ý±»ÇÔ


3ÔÂ23ÈÕ£¬£¬£¬£¬£¬£¬¼ÓÖݰ뵼Ìå½â¾ö¹æ»®ÌṩÉÌTrio-TechInternational½üÈÕÏòÃÀ¹ú֤ȯÂòÂôίԱ»á£¨SEC£©Ìá½»Îļþ£¬£¬£¬£¬£¬£¬È·ÈÏÆä×Ó¹«Ë¾ÓÚ3ÔÂ11ÈÕÔâ·êÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬µ¼ÖÂÍøÂçÄÚijЩÎļþ±»¼ÓÃÜ¡£¡£¡£¡£¡£ ¡£¡£¡£¹¥»÷²úÉúºó£¬£¬£¬£¬£¬£¬×Ó¹«Ë¾Á¢¼´¼¤»îÏìÓ¦ºÍ̸£¬£¬£¬£¬£¬£¬×Ô¶¯½«ÏµÍ³ÏÂÏßÒÔ½ÚÔìÊÂÎñÓ°Ïì¡£¡£¡£¡£¡£ ¡£¡£¡£×Ó¹«Ë¾ÔÚµÚÈý·½ÍøÂ簲ȫרҵÈËԱЭÖúÏÂÆô¶¯¹¥»÷µ÷²é£¬£¬£¬£¬£¬£¬²¢Í¨Öª·¨Âɲ¿ÃÅ¡£¡£¡£¡£¡£ ¡£¡£¡£¹«Ë¾°µÊ¾ÔÚ²ÉÈ¡´ëÊ©½ÚÔìÊÂÎñ¡¢¸´Ô­ÊÜÓ°Ïìϵͳ²¢¼ÓÇ¿Õû¸öÍøÂç»·¾³µÄ¼à¿Ø¡£¡£¡£¡£¡£ ¡£¡£¡£×Ó¹«Ë¾ÔÚÒÀÕÕºÏÓÃ˾·¨ÒªÇó֪ͨÊÜÓ°Ïì·½¡£¡£¡£¡£¡£ ¡£¡£¡£¹«Ë¾°µÊ¾¶ÔÊÂÎñµÄµ÷²éÔÚ½øÐÐÖУ¬£¬£¬£¬£¬£¬ÉÐδȷ¶¨Ç±ÔÚÊÜÓ°ÏìÊý¾ÝµÄÆëÈ«ÁìÓò¡£¡£¡£¡£¡£ ¡£¡£¡£×Ó¹«Ë¾ÕýÓëÆäÍøÂç±£ÏÕÌṩÉÌÇ×êǺÏ×÷£¬£¬£¬£¬£¬£¬Ö§³Öµ÷²é¡¢²¹¾ÈºÍDZÔÚË÷ÅâÁ÷³Ì¡£¡£¡£¡£¡£ ¡£¡£¡£¹«Ë¾Î´·ÖÏí¶Ô¹¥»÷ÕÆ¹ÜµÄÍþвÐÐΪÕßÏêÇ飬£¬£¬£¬£¬£¬µ«GunraÀÕË÷Èí¼þ×éÖ¯Òѽ«Trio-TechÔö³¤µ½Æä»ùÓÚTorµÄÊý¾ÝÐ¹Â¶ÍøÕ¾¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.securityweek.com/chip-services-firm-trio-tech-says-subsidiary-hit-by-ransomware/


5. KaplanÊý¾Ýй¶ӰÏì23ÍòÓû§Ãô¸ÐÐÅÏ¢


3ÔÂ24ÈÕ£¬£¬£¬£¬£¬£¬½ÌÓý·þÎñ¹«Ë¾Kaplan½üÈÕ·î¸æÖݼà¹Ü»ú¹¹£¬£¬£¬£¬£¬£¬2025ÄêÇï¼¾²úÉúµÄÍøÂ簲ȫÊÂÎñµ¼ÖÂÖÁÉÙ23ÍòÈ˵ÄÉç»á°²È«ºÅÂëºÍ¼ÝÊ»ÅÆÕÕºÅÂëй¶¡£¡£¡£¡£¡£ ¡£¡£¡£Õâ¼Ò×ܲ¿Î»ÓÚ·ðÂÞÀï´ïµÄ¹«Ë¾ÏòÖÁÉÙÆß¸öÖÝÌá½»ÁËй¶֪ͨÐÅ£¬£¬£¬£¬£¬£¬µ«Î´»ØÓ¦¹ØÓÚÊÜÓ°Ïì×ÜÈËÊýµÄÆÀÂÛÒªÇ󡣡£¡£¡£¡£ ¡£¡£¡£·¢Ë͸øÊܺ¦Õߵĺ¯¼þ°µÊ¾£¬£¬£¬£¬£¬£¬·¢ÏÖÊÂÎñºóÒÑÁªÏµ·¨Âɲ¿ÃÅ£¬£¬£¬£¬£¬£¬µ÷²éÏÔʾºÚ¿ÍÔÚ10ÔÂ30ÈÕÖÁ11ÔÂ18ÈÕÆÚ¼ä¿ÉÄܽӼûKaplan·þÎñÆ÷¡£¡£¡£¡£¡£ ¡£¡£¡£Kaplan¹ÙÔ±°µÊ¾ºÚ¿Í"»ñÈ¡ÁËijЩÎļþ"£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬ÐÕÃû¡¢Éç»á°²È«ºÅÂëºÍ¼ÝÊ»ÅÆÕÕºÅÂë¡£¡£¡£¡£¡£ ¡£¡£¡£½ö²¿ÃÅÖݰ䲼Êý¾Ýй¶ӰÏìÈËÊý£¬£¬£¬£¬£¬£¬KaplanÅû¶µÄÊý×Ö×ܼÆ230,941ÃûÊÜÓ°ÏìÈËÔ±¡£¡£¡£¡£¡£ ¡£¡£¡£¹«Ë¾°µÊ¾ÃåÒòÖÝ19,075ÈË¡¢ÄÏ¿¨ÂÞÀ´ÄÉÖÝÔ¼26,600ÈË¡¢µÂ¿ËÈøË¹ÖÝ173,676ÈË¡¢Ðº±²¼Ê²¶ûÖݳ¬¹ý11,600ÈËÊÜÓ°Ïì¡£¡£¡£¡£¡£ ¡£¡£¡£Ä¿Ç°ÉÐÎÞºÚ¿Í×éÖ¯Ðû³Æ¶Ô´ËÊÂÎñÕÆ¹Ü¡£¡£¡£¡£¡£ ¡£¡£¡£Õâ´Îй¶µÄÃô¸ÐÐÅÏ¢Ô̺¬Éç»á°²È«ºÅÂëºÍ¼ÝÊ»ÅÆÕÕºÅÂ룬£¬£¬£¬£¬£¬¿É±»ÓÃÓÚÉí·Ý͵ÇԺͽðÈÚڲƭ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://therecord.media/kaplan-data-breach-hack-notification


6. CrunchyrollÔâ¹¥»÷680ÍòÓû§Êý¾Ý¿ÉÄÜй¶


3ÔÂ23ÈÕ£¬£¬£¬£¬£¬£¬³ÛÃû¶¯ÂþÁ÷ýÌåÆ½Ì¨Crunchyroll½üÈÕÔÚµ÷²éһ·°²È«ÊÂÎñ£¬£¬£¬£¬£¬£¬´ËǰºÚ¿ÍÐû³ÆÇÔÈ¡ÁËÔ¼680ÍòÈ˵ÄÓ×ÎÒÐÅÏ¢¡£¡£¡£¡£¡£ ¡£¡£¡£ÍþвÐÐΪÕßÓÚ3ÔÂ12ÈÕÁªÏµÃ½Ì壬£¬£¬£¬£¬£¬Ðû³ÆÔÚ»ñÈ¡CrunchyrollÖ§³Ö´úÀíµÄOktaµ¥µãµÇ¼ÕË»§ºó¹¥ÏÂÁ˸ù«Ë¾¡£¡£¡£¡£¡£ ¡£¡£¡£¸ÃÖ§³Ö´úÀí¾Ý³ÆÊÇTelusInternationalÒµÎñÁ÷³Ì±í°ü£¨BPO£©¹«Ë¾µÄÔ±¹¤£¬£¬£¬£¬£¬£¬¿É½Ó¼ûCrunchyrollÖ§³Ö¹¤µ¥¡£¡£¡£¡£¡£ ¡£¡£¡£ÍþвÐÐΪÕßÐû³ÆÊ¹ÓöñÒâÈí¼þϰȾ´úÀíÍÆËã»ú²¢»ñȡʹ´¦¡£¡£¡£¡£¡£ ¡£¡£¡£ÕâЩʹ´¦¿É½Ó¼û¸÷ÀàCrunchyrollÀûÓ㬣¬£¬£¬£¬£¬Ô̺¬Zendesk¡¢Wizer¡¢MaestroQA¡¢Mixpanel¡¢GoogleWorkspaceMail¡¢Jiro·þÎñÖÎÀíºÍSlack¡£¡£¡£¡£¡£ ¡£¡£¡£¹¥»÷Õß°µÊ¾´ÓCrunchyrollµÄZendeskÊ·ýÏÂÔØÁË800ÍòÌõÖ§³Ö¹¤µ¥¼Í¼£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬Ô¼680Íò¸öΨһµç×ÓÓʼþµØÖ·¡£¡£¡£¡£¡£ ¡£¡£¡£Ö§³Ö¹¤µ¥Ñù±¾Ô̺¬¶àÖÖÐÅÏ¢£¬£¬£¬£¬£¬£¬Ô̺¬CrunchyrollÓû§Ãû¡¢µÇ¼Ãû¡¢µç×ÓÓʼþµØÖ·¡¢IPµØÖ·¡¢´óÌ嵨ÀíµØÎ»ºÍ¹¤µ¥ÄÚÈÝ¡£¡£¡£¡£¡£ ¡£¡£¡£¹¥»÷Õß°µÊ¾Æä½Ó¼ûȨÏÞÔÚ24Ó×ʱºó±»³·Ïú£¬£¬£¬£¬£¬£¬Ê¹Æä¿ÉÄÜÇÔÈ¡½ØÖÁ2025ÄêÖÐÆÚµÄÊý¾Ý¡£¡£¡£¡£¡£ ¡£¡£¡£ºÚ¿ÍÐû³ÆÏòCrunchyroll·¢ËÍÁËÀÕË÷Óʼþ£¬£¬£¬£¬£¬£¬ÒªÇó500ÍòÃÀÔªÒÔ»»È¡²»¹«¿ªÐ¹Â¶Êý¾Ý£¬£¬£¬£¬£¬£¬µ«Î´ÊÕµ½¹«Ë¾»ØÓ¦¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/crunchyroll-probes-breach-after-hacker-claims-to-steal-68m-users-data/