当前位置: 首页 > 行业资讯 > 网络安全日报 2026年09月03日

网络安全日报 2026年09月03日

发表于:2026-09-03 09:25 作者: 蚁景网安实验室 阅读数(38人)

1、Aurora勒索团伙滥用Cursor AI开展入侵攻击

https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html

俄语Aurora勒索软件团伙被证实利用Cursor AI编码助手实施网络攻击。攻击者借助该AI完成攻击方案编写、内网扫描、权限枚举、NTLM中继、证书攻击等多项入侵任务,2026年4‑7月该活动波及9个国家20余家机构,10家目标企业直接使用AI辅助入侵流程。该勒索软件基于Zig语言开发,同时支持Windows与ESXi平台,Windows版本会删除卷影副本,ESXi变体加密前强制关闭虚拟机。调查显示该团伙采用按受害者个案协商赎金分成的模式,关联方分成区间为54%‑79%。

2、 Silver Fox利用签名广告软件分发ValleyRAT后门

https://thehackernews.com/2026/08/valleyrat-backdoor-hides-in-signed.html

Silver Fox威胁团伙借助修改版QN Wallpaper壁纸广告软件投放ValleyRAT(Winos4.0)后门。该攻击采用DLL侧加载技术,利用已签名合法程序QnWallpaper.exe加载恶意libcef.dll实现绕过防护。恶意安装包会修改注册表关闭Windows Defender,添加自启动项,权限不足时通过runas提升权限,还可标记自身进程为关键进程,终止进程将触发蓝屏。ValleyRAT具备键盘记录、剪贴板窃取、截屏、下发恶意模块能力。2026年该恶意程序累计检出超10万次,波及1500余名用户,主要集中在中国、印度,报告提醒切勿将来源不明软件加入杀毒软件排除列表。

3、Langflow与Rails高危漏洞遭在野批量利用

https://thehackernews.com/2026/09/attackers-exploit-critical-langflow-and.html

近日威胁行为者正在利用Langflow的CVE‑2026‑0768以及Ruby on Rails的CVE‑2026‑66066两个高危漏洞开展攻击。CVE‑2026‑0768可实现root权限下Python代码执行;CVE‑2026‑66066 可未授权读取服务器敏感密钥并最终达成RCE,补丁仍无法完全阻止RCE攻击。观测到的攻击行为包含侦察、凭证窃取、植入远控与挖矿程序,部分攻击会关闭auditd审计制造取证盲区。自 2025 年以来已有12个相关漏洞被滥用,超15000次利用尝试,互联网暴露超7100台存在风险的Rails实例,Langflow受影响主机集中在美国、德国等地,该现象反映攻击者加大对AI开发平台的攻击投入。

4、Packagist恶意主题包投放iOS间谍软件并利用旧漏洞

https://socket.dev/blog/packagist-themes-ios-spyware

安全人员在Packagist发现归属5个厂商命名空间的13个恶意Composer主题包,主要面向越南影视漫画流媒体站点,植入恶意JavaScript代码。对移动访问者触发赌博广告重定向;针对iOS18.4‑18.6.x未修补设备,依托Funnull基础设施下发WebKit到内核完整利用链,使用CVE‑2025‑31277、CVE‑2025‑43529漏洞完成沙盒逃逸,获取内核读写权限。间谍载荷可采集钥匙串、短信、通讯录等敏感数据,8月攻击者更新载荷,新增多款加密货币钱包助记词、种子窃取能力。苹果已在iOS26.1修复对应内核逃逸漏洞,同命名空间其余软件包存在休眠激活风险,推测由越南威胁团伙运营,建议相关站点卸载可疑包并轮换凭据。

5、JFrog Artifactory高危漏洞遭在野利用

https://thehackernews.com/2026/09/attackers-exploit-critical-jfrog.html

研究人员披露攻击者已开始利用JFrog Artifactory新修复的高危漏洞。CVE-2026-82329(CVSS 9.8)为认证绕过漏洞,默认配置下未授权攻击者获得网络访问即可取得管理员权限。漏洞根源在于负责签发和验证凭证的JFrog Access组件:未配置附加join key的实例会收到一个"幽灵"join key,攻击者可滥用其伪造访问并铸造管理员级凭证。研究人员观测到威胁行为体自9月1日起武器化该漏洞,生成管理员令牌并枚举用户、组、凭证集及联邦访问拓扑,个别案例中创建了后门用户。由于Artifactory托管软件制品,攻击者获得管理员权限后可篡改构建流水线、横向进入生产系统并向下游客户推送恶意变更,自建实例应立即修补互联网暴露系统、审查审计日志并轮换暴露凭证。

6、多国执法行动瓦解Sality点对点僵尸网络

https://www.justice.gov/usao-cdca/pr/sality-malware-disrupted-international-cyber-takedown

美国司法部联合保加利亚、匈牙利、罗马尼亚执法机构及CrowdStrike、Shadowserver基金会,于8月31日完成对老牌P2P僵尸网络Sality的瓦解行动,同步查封相关域名与恶意载荷托管URL。该威胁自2003年出现,归属SaltySpider威胁组织,可感染 Windows可执行文件,全球超15000台主机遭入侵。其主要载荷EggJagger用于剪贴板劫持窃取加密货币,涉案金额至少15万美元,还可执行凭据窃取、DDoS攻击,曾尝试入侵工业PLC设备。攻击者依靠无认证P2P协议实现去中心化管控,行动使用对等节点列表操纵技术,向受感染主机推送黑洞节点实现隔离。

7、黑客利用BGP劫持向 Virtualizor 用户投递恶意更新包

https://www.theregister.com/security/2026/09/01/33-hour-bgp-hijack-of-softaculous-traffic-prompts-security-scramble/5293608

8月28—30日,攻击者通过发布更精确的 BGP 路由劫持 Softaculous/Virtualizor 流量,并借劫持获取合法 Let's Encrypt TLS 证书以规避告警,向检查更新的服务器投递可建立持久 root 权限的恶意软件包。Softaculous 已恢复路由,并建议客户重置凭据、轮换 API 密钥、排查可疑 systemd 单元。

8、Dropbox 约5000个账户因Lenovo邮箱验证缺陷遭入侵

https://www.thestar.com.my/tech/tech-news/2026/09/02/dropbox-says-about-5000-accounts-compromised-in-august-hack

攻击者利用 Lenovo ID 邮箱验证流程缺陷,用受害者邮箱注册虚假 Lenovo ID,再借助 Dropbox 对 Lenovo ID 联合登录的信任(仅按邮箱自动关联)完全绕过密码。8月4—21日约5000个未开启双因素认证的账户被访问,部分文件遭查看下载。Dropbox 已使相关会话全部失效,并要求 Lenovo ID 登录必须再输入 Dropbox 密码。

9、CVERC:全球勒索攻击一年增长四成,44个组织攻击我国164家机构

http://www.tj.news.cn/20260903/ae37e4c4d7d949948d35623da2ed12c6/c.html

9月2日网络空间安全(天津)论坛发布的《网络空间安全态势分析报告(2026)》显示:2025年7月至2026年6月全球勒索攻击达8819起,同比增长40.1%;活跃勒索组织118个,前5名贡献过半攻击;44个组织攻击我国164家机构(同比增76.7%),计算机制造业受害最重。

10、7款AI编程工具曝Git配置投毒漏洞,4款至今未修复

https://techno.express/malicious-git-configs-can-make-claude-codex-cursor-and-other-ai-agents-run-attacker-code.html

Manifold Security(GitSpawn)披露 7 款命令行 AI 编程代理共 8 个漏洞:恶意仓库 .git/config 中的 core.fsmonitor 命令会在代理启动时被静默执行,绕过沙箱与信任提示,以用户完整权限运行任意代码。Claude Code、Codex、Cursor、goose 已修复;Qwen Code、Grok Build、Hermes Agent 及 Claude Code 的第二条路径截至9月1日仍未修复。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课