#linux
5 articles
在2026年4月12日至4月30日期间,一系列针对Linux系统的攻击中,教育和家庭实验室环境成为主要目标,影响范围遍及全球,且在南亚地区尤为集中。该活动涉及威胁行为者Harvester、Payouts King和The Gentlemen,并利用了CVE-2026-31431(一个CVSS评分为7.8的漏洞)。涵盖此标签的七篇文章包括四起高严重性事件、一起中等严重性事件以及两篇信息性报告,影响范围涉及物联网和创客领域,以及教育和家庭实验室系统。
HIGH恶意软件
GenieLocker 勒索软件针对 Windows、Linux 和 ESXi 系统
卡巴斯基剖析 GenieLocker,这是来自 Toy Ghouls 组织的定制勒索软件,自 2026 年 3 月起针对俄罗斯制造企业,在攻击中针对 Windows、Linux 和 ESXi。
5 分钟阅读Toy Ghouls
HIGH漏洞
Linux 'Copy Fail' LPE CVE-2026-31431 允许本地用户获得 Root 权限
CVE-2026-31431(CVSS 7.8)被称为 'Copy Fail',允许无特权的本地用户向任何可读文件的页面缓存写入四个受控字节,从而在主要的 Linux 系统上启用 root 权限...
CVE-2026-31431
4 分钟阅读
HIGH恶意软件
Harvester 通过 Microsoft Graph API 部署 Linux GoGra 后门
Harvester 威胁行为者部署了其 GoGra 后门的新 Linux 版本,使用 Microsoft Graph API 和 Outlook 邮箱进行隐蔽的 C2 通信,在针对...的攻击中。
3 分钟阅读Harvester
HIGH恶意软件
The Gentlemen 勒索软件为 Windows、Linux 和 VMware 部署双锁定器
The Gentlemen 勒索软件即服务操作已感染超过320名受害者,为 Windows/Linux 和 VMware ESXi 系统部署不同的加密器,以最大化对企业网络的破坏和勒索压力。
5 分钟阅读The Gentlemen
HIGH恶意软件
Payouts King 勒索软件部署 QEMU 虚拟机作为隐蔽的反向 SSH 后门
Payouts King 勒索软件团伙正在部署开源 QEMU 模拟器,在被入侵的主机上创建隐藏的虚拟机,建立持久的反向 SSH 后门,以规避传统的端点检测。
7 分钟阅读Payouts King
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。