ÐÂÐÍLinux¶ñÒâÈí¼þQLNX¹¥»÷¿ª·¢Õßϵͳ

Ðû²¼Ê±¼ä 2026-05-07

1. ÐÂÐÍLinux¶ñÒâÈí¼þQLNX¹¥»÷¿ª·¢Õßϵͳ


5ÔÂ5ÈÕ £¬Ò»ÖÖ´Ëǰδ±»¼Í¼µÄÃûΪQuasar Linux£¨QLNX£©µÄLinuxÖ²Èë³ÌÐò £¬ÕýʹÓÃrootkit¡¢ºóÃÅºÍÆ¾Ö¤ÇÔÈ¡¹¦Ð§¹¥»÷¿ª·¢Õßϵͳ¡£¸Ã¶ñÒâÈí¼þÒѰ²ÅÅÔÚnpm¡¢PyPI¡¢GitHub¡¢AWS¡¢DockerºÍKubernetesµÈ¿ª·¢ºÍDevOpsÇéÐÎÖÐ £¬¿ÉÄܵ¼Ö¹©Ó¦Á´¹¥»÷¡£¾ÝÇ÷ÊÆ¿Æ¼¼Ñо¿Ö°Ô±ÆÊÎö £¬QLNXʹÓÃgccÔÚÄ¿µÄÖ÷»úÉ϶¯Ì¬±àÒërootkit¹²Ïí¹¤¾ßºÍPAMºóÃÅÄ£¿é¡£ÆäÉè¼ÆÖ¼ÔÚʵÏÖÒþ²ØÐԺͺã¾Ã³¤ÆÚÐÔ£ºÔÚÄÚ´æÖÐÔËÐÐ £¬É¾³ýԭʼ¶þ½øÖÆÎļþ £¬²Á³ýÈÕÖ¾ £¬Î±ÔìÀú³ÌÃû³Æ £¬²¢É¨³ýȡ֤ÇéÐαäÁ¿¡£¸Ã¶ñÒâÈí¼þ½ÓÄÉÆßÖÖ²î±ðµÄ³¤ÆÚ»¯»úÖÆ £¬°üÀ¨LD_PRELOAD¡¢systemd¡¢crontab¡¢init.d¾ç±¾¡¢XDG×Ô¶¯Æô¶¯ºÍ.bashrc×¢Èë £¬È·±£Æä¼ÓÔØµ½Ã¿¸ö¶¯Ì¬Á´½ÓÀú³ÌÖÐ £¬²¢ÔÚ±»ÖÕÖ¹ºóÖØÐÂÌìÉú¡£QLNX°üÀ¨¶à¸öרÓÃÓÚÌØ¶¨Ô˶¯µÄ¹¦Ð§Ä£¿é £¬ÊÇÒ»¿îÍêÕûµÄ¹¥»÷¹¤¾ß¡£»ñµÃ³õʼ»á¼ûȨÏÞºó £¬QLNX½¨ÉèÎÞÎļþפ×ãµã £¬°²Åų¤ÆÚÐÔºÍÒþ²Ø»úÖÆ £¬½ø¶øÍøÂ翪·¢ÕߺÍÔÆÆ¾Ö¤¡£Í¨¹ý¹¥»÷¿ª·¢ÕßÊÂÇéÕ¾ £¬¹¥»÷Õß¿ÉÈÆ¹ýÆóÒµÇå¾²¿ØÖÆ £¬»ñȡ֧³ÖÈí¼þ½»¸¶¹ÜµÀµÄƾ֤¡£ÕâÓë´Ëǰ±¬·¢µÄ¹©Ó¦Á´¹¥»÷ÊÂÎñ¸ß¶ÈÏàËÆ £¬¼´±»µÁÓõĿª·¢Õ߯¾Ö¤±»ÓÃÓÚ½«Ä¾Âí»¯Èí¼þ°üÐû²¼ÖÁ¹«¹²´æ´¢¿â¡£


https://www.bleepingcomputer.com/news/security/new-stealthy-quasar-linux-malware-targets-software-developers/


2. DAEMON ToolsÔâÖ²ÈëľÂí £¬ÊýǧϵͳÏÝÂä


5ÔÂ5ÈÕ £¬ºÚ¿ÍÔÚDAEMON ToolsÈí¼þµÄ×°ÖóÌÐòÖÐÖ²ÈëÁËľÂí £¬×Ô4ÔÂ8ÈÕÒÔÀ´ÒÑÏòÊýǧ¸ö´Ó¹Ù·½ÍøÕ¾ÏÂÔØ¸Ã²úÆ·µÄϵͳֲÈëÁ˺óÃÅ¡£´Ë´Î¹©Ó¦Á´¹¥»÷µ¼ÖÂ100¶à¸ö¹ú¼Ò·ºÆðÊýǧÀýѬȾ £¬µ«µÚ¶þ½×¶ÎµÄ¶ñÒâÔØºÉ½ö°²ÅÅÔÚÊ®¼¸Ì¨»úеÉÏ £¬Åú×¢ÕâÊÇÒ»´ÎÕë¶Ô¸ß¼ÛֵĿµÄµÄ¶¨Ïò¹¥»÷¡£ÎüÊÕÏÂÒ»½×¶ÎÓÐÓÃÔØºÉµÄÊܺ¦Õß°üÀ¨¶íÂÞ˹¡¢°×¶íÂÞ˹ºÍÌ©¹úµÄÁãÊÛ¡¢¿ÆÑС¢Õþ¸®ºÍÖÆÔì×éÖ¯¡£µ±Óû§ÏÂÔØ²¢Ö´Ðо­ÓÉÊý×ÖÊðÃûµÄľÂí×°ÖóÌÐòºó £¬Ç¶ÈëÔÚ±»ÈëÇÖ¶þ½øÖÆÎļþÖеĶñÒâ´úÂë¼´±»´¥·¢¡£¸Ã¶ñÒâ´úÂë»á½¨É賤ÆÚÐÔ £¬²¢ÔÚϵͳÆô¶¯Ê±¼¤»îºóÃÅ £¬·þÎñÆ÷¿ÉÔ¶³ÌָʾϵͳÏÂÔØ²¢Ö´ÐÐÌØÊâÓÐÓÃÔØºÉ¡£µÚÒ»½×¶ÎµÄ¶ñÒâÈí¼þÊÇÒ»¸ö»ù±¾ÐÅÏ¢ÇÔÈ¡³ÌÐò £¬ÍøÂçÖ÷»úÃû¡¢MACµØÖ·¡¢ÕýÔÚÔËÐеÄÀú³Ì¡¢ÒÑ×°ÖÃÈí¼þºÍÏµÍ³ÇøÓòÉèÖõÈÊý¾Ý £¬ÓÃÓÚÊܺ¦Õß»­ÏñÆÊÎö¡£Æ¾Ö¤²âÊÔЧ¹û £¬²¿·Öϵͳ»á»ñµÃµÚ¶þ½×¶Î¡ª¡ªÒ»¸öÇáÁ¿¼¶ºóÃÅ £¬¿ÉÖ±½ÓÔÚÄÚ´æÖÐÖ´ÐÐÏÂÁî¡¢ÏÂÔØÎļþºÍÔËÐдúÂë¡£ÔÚÖÁÉÙÒ»ÆðÕë¶Ô¶íÂÞ˹½ÌÓý»ú¹¹µÄ°¸ÀýÖÐ £¬¿¨°Í˹»ùÊӲ쵽°²ÅÅÁËÃûΪQUIC RATµÄ¸ü¸ß¼¶¶ñÒâÈí¼þ £¬¸ÃÈí¼þÖ§³Ö¶àÖÖͨѶЭÒé £¬²¢Äܽ«¶ñÒâ´úÂë×¢ÈëÕýµ±Àú³Ì¡£


https://www.bleepingcomputer.com/news/security/daemon-tools-trojanized-in-supply-chain-attack-to-deploy-backdoor/


3. Palo Alto Networks PAN-OSÎó²îÔâʹÓÃ


5ÔÂ6ÈÕ £¬Palo Alto Networks¿ËÈÕ·¢³öÖÒÑÔ £¬ÆäPAN-OSϵͳµÄÒ»¸öÑÏÖØÎó²î£¨±àºÅCVE-2026-0300 £¬CVSSÆÀ·Ö9.3£©Òѱ»¶ñÒâʹÓ᣸ÃÎó²îΪ»º³åÇøÒç³öÎó²î £¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ý·¢ËÍÌØÖÆÊý¾Ý°ü £¬ÔÚPAϵÁкÍVMϵÁзÀ»ðǽÉÏÒÔrootȨÏÞÖ´ÐÐí§Òâ´úÂë £¬ÓÈÆäµ±Óû§IDÉí·ÝÑéÖ¤ÃÅ»§Ì»Â¶ÓÚ»¥ÁªÍøÊ±Î£º¦¼«¸ß¡£Palo Alto NetworksÔÚÇ徲ͨ¸æÖÐÖ¸³ö £¬¸ÃÎó²îλÓÚUser-IDÉí·ÝÑéÖ¤ÃÅ»§·þÎñÖÐ £¬Èôƾ֤×î¼Ñʵ¼ùÖ¸ÄϽ«¸ÃÃÅ»§µÄ»á¼ûȨÏÞÏÞÖÆÎª½öÏÞÊÜÐÅÈεÄÄÚ²¿IPµØÖ· £¬Ôò¿É´ó·ù½µµÍΣº¦¡£¸ÃÎÊÌâ²»»áÓ°ÏìPrisma Access¡¢Cloud NGFWºÍPanorama×°±¸¡£ÏÖÔÚ £¬¸ÃÎó²îÉÐδÐÞ¸´ £¬Ô¤¼Æ½«ÓÚ2026Äê5ÔÂ13ÈÕÐû²¼²¹¶¡¡£Palo Alto NetworksÌåÏÖ £¬ÒÑ·¢Ã÷Õë¶ÔÓû§IDÉí·ÝÑéÖ¤ÃÅ»§Ì»Â¶ÓÚ¹«¹²»¥ÁªÍøµÄϵͳµÄÓÐÏÞ¹æÄ£Îó²îʹÓÃÐÐΪ¡£


https://securityaffairs.com/191748/security/palo-alto-networks-pan-os-flaw-exploited-for-remote-code-execution.html


4. ¹È¸è¹ã¸æÔâʹÓà £¬ManageWPÓû§Ôâ´¹ÂÚ¹¥»÷


5ÔÂ6ÈÕ £¬Ò»³¡Í¨¹ý¹È¸èÔÞÖúËÑË÷Ч¹ûÌᳫµÄÍøÂç´¹ÂÚÔ˶¯ £¬ÕýÒÔ»ñÈ¡ManageWPƽ̨µÄµÇ¼ƾ֤ΪĿµÄ¡£ManageWPÊÇGoDaddyÆìÏÂÓÃÓÚ¼¯ÖйÜÀíWordPressÍøÕ¾ÈºµÄƽ̨ £¬Óû§¿Éͨ¹ýÒ»¸ö¿ØÖÆÃæ°åÔ¶³Ì¹ÜÀí¶à¸öÍøÕ¾ £¬³£¼ûÓû§°üÀ¨ÍøÕ¾¿ª·¢Ö°Ô±¡¢ÍøÂç´úÀí»ú¹¹¼°ÆóÒµÓû§¡£ÍþвÐÐΪÕß½ÓÄÉÖÐÐÄÈ˹¥»÷ÒªÁì £¬Í¨¹ýÐéαµÇÂ¼Ò³Ãæ³äµ±Êܺ¦ÕߺÍÕýµ±ManageWP·þÎñÖ®¼äµÄʵʱ´úÀí¡£¾ÝGuardio LabsÑо¿Ö°Ô±ÖÒÑÔ £¬Õë¶Ô¡°managewp¡±µÄËÑË÷ÅÌÎÊ £¬ÐéαЧ¹û»á·ºÆðÔÚÕæÊµÐ§¹ûÉÏ·½ £¬ÓÕʹÒÀÀµ¹È¸è²éÕҵǼURLµÄÓû§µã»÷¡£¶ñÒâÁ´½Ó½«Óû§Ö¸µ¼ÖÁÓëÕæÊµµÇÂ¼Ò³ÃæÍêÈ«ÏàͬµÄαÔìÒ³Ãæ £¬ÊäÈëµÄÈÎºÎÆ¾Ö¤¶¼»á±»·¢ËÍÖÁ¹¥»÷Õß¿ØÖƵÄTelegramƵµÀ¡£ÓëͨÀý´¹ÂÚÒ³Ãæ²î±ð £¬¸ÃÔ˶¯½ÓÄÉʵʱAiTM»úÖÆ £¬¹¥»÷ÕßʹÓÃÇÔÈ¡µÄƾ֤ʵʱµÇ¼ƽ̨ £¬ËæºóÊܺ¦Õ߻ῴµ½ÐéαµÄË«ÒòËØÉí·ÝÑéÖ¤ÌáÐÑ £¬ÍþвÐÐΪÕß½è´Ë»ñÈ¡¶ÔManageWPÕË»§µÄÍêÕû»á¼ûȨÏÞ¡£


https://www.bleepingcomputer.com/news/security/hackers-abuse-google-ads-for-godaddy-managewp-login-phishing/


5. ÑÇÂíÑ·SESÔâÀÄÓà £¬´¹ÂÚÓʼþÈÆ¹ýÇå¾²¹ýÂË


5ÔÂ4ÈÕ £¬¾Ý¿¨°Í˹»ù±¨¸æ £¬ÑÇÂíÑ·¼òÆÓµç×ÓÓʼþ·þÎñÕýÈÕÒæ±»ÀÄÓÃÓÚ·¢Ë;ßÓÐÓÕÆ­ÐÔµÄÍøÂç´¹ÂÚµç×ÓÓʼþ £¬ÕâЩÓʼþÄܹ»Èƹý±ê×¼Çå¾²¹ýÂËÆ÷²¢Ê¹»ùÓÚÐÅÓþµÄ×èÖ¹»úÖÆÊ§Ð§¡£ÓÉÓÚÑÇÂíÑ·SESÊÇÒ»¸öÕýµ±ÇÒ¿ÉÐŵķþÎñ £¬ÍøÂç´¹ÂÚÔ˶¯¿ÉÒÔʹÓÃËü·¢ËÍÄܹ»Í¨¹ýÉí·ÝÑéÖ¤¼ì²éµÄ¶ñÒâµç×ÓÓʼþ¡£¿¨°Í˹»ùÑо¿Ö°Ô±ÊӲ쵽ʹÓÃÑÇÂíÑ·SES¾ÙÐеÄÍøÂç´¹ÂÚ¹¥»÷ÓÐËùÔöÌí £¬ÕâЩ¹¥»÷½«Óû§Öض¨ÏòÖÁ¶ñÒâÍøÕ¾¡£Ñо¿Ö°Ô±ÒÔΪ £¬ÕâÖÖÀÄÓõÄÖ÷ÒªÇý¶¯ÒòËØÊÇGitHub´æ´¢¿â¡¢.ENVÎļþ¡¢Docker¾µÏñ¡¢±¸·ÝºÍ¿É¹ûÕæ»á¼ûµÄS3´æ´¢Í°ÖÐAWSƾ֤µÄ̻¶ÖéÆ½Ô½À´Ô½¸ß¡£¹¥»÷Õßͨ³£Ê¹ÓûùÓÚ¿ªÔ´TruffleHog¹¤¾ß¹¹½¨µÄ»úеÈË £¬Í¨¹ý×Ô¶¯»¯·½·¨É¨Ãèй¶µÄÃÜÔ¿¡£ÏÖÔÚ £¬ÍþвÐÐΪÕßÒÀÀµ×Ô¶¯»¯¹¥»÷¼ò»¯ÉñÃØÉ¨Ã衢ȨÏÞÑéÖ¤ºÍµç×ÓÓʼþ·Ö·¢ £¬ÊµÏÖÁËØ¨¹ÅδÓеÄÀÄÓÃˮƽ¡£ÔÚÑéÖ¤ÃÜԿȨÏ޺ͷ¢ËÍÏÞÖÆºó £¬¹¥»÷Õß¼´¿É´ó¹æÄ£É¢²¼ÍøÂç´¹ÂÚÐÅÏ¢¡£


https://www.bleepingcomputer.com/news/security/researchers-report-amazon-ses-abused-in-phishing-to-evade-detection/


6. MuddyWaterαװChaosÀÕË÷Èí¼þʵÑéÌØ¹¤Ô˶¯


5ÔÂ6ÈÕ £¬ÒÁÀʹú¼ÒÖ§³ÖµÄºÚ¿Í×éÖ¯MuddyWater½üÆÚ½«Æä¹¥»÷Ðж¯Î±×°³ÉChaosÀÕË÷Èí¼þ¹¥»÷¡£Ö»¹Ü´Ë´Î¹¥»÷Éæ¼°Æ¾Ö¤ÇÔÈ¡¡¢³¤ÆÚ»¯¡¢Ô¶³Ì»á¼û¡¢Êý¾Ýй¶¡¢ÀÕË÷ÓʼþÒÔ¼°ÔÚChaosйÃÜÃÅ»§ÍøÕ¾ÉϵÄÌõÄ¿ £¬µ«¹¥»÷ÕßʹÓõĻù´¡ÉèÊ©ºÍÊÖÒÕÓëMuddyWaterÇ×½üÏà¹Ø¡£Rapid7ÊÓ²ìµÄÈëÇÖÊÂÎñʼÓÚMicrosoft TeamsÉç½»¹¤³Ì £¬¹¥»÷Õßͨ¹ýÓëÔ±¹¤Ì¸Ìì¡¢½¨ÉèÆÁÄ»¹²Ïí»á»°¡¢ÇÔȡƾ֤¡¢Ê¹ÓöàÒòËØÉí·ÝÑéÖ¤ÉèÖà £¬²¢ÔÚijЩÇéÐÎϰ²ÅÅAnyDesk¾ÙÐÐÔ¶³Ì»á¼û¡£Æ¾Ö¤ÇÔȡͨ¹ýαװ³ÉMicrosoft Quick AssistµÄÍøÂç´¹ÂÚÒ³Ãæ»òÓÕÆ­Êܺ¦Õß½«ÃÜÂëÊäÈëÍâµØÎı¾ÎļþʵÏÖ¡£¹¥ÆÆÕË»§ºó £¬¹¥»÷Õßͨ¹ýRDP¡¢DWAgentºÍAnyDeskµÈÊֶζÔÄÚ²¿ÏµÍ³¾ÙÐÐÉí·ÝÑéÖ¤²¢½¨É賤ÆÚÐÔ¡£Ëæºó £¬ËûÃÇʹÓöñÒâÈí¼þ¼ÓÔØ³ÌÐòͶ·Å×Ô½ç˵ºóÃųÌÐò £¬¸Ã³ÌÐòαװ³ÉMicrosoft WebView2Ó¦ÓóÌÐò £¬¾ß±¸·´ÆÊÎöºÍ·´ÐéÄâ»ú¼ì²é¹¦Ð§ £¬Ö§³ÖPowerShellºÍCMDÏÂÁîÖ´ÐС¢ÎļþÉÏ´«ºÍɾ³ýÒÔ¼°³¤ÆÚshell»á¼ûµÈ12¸öÏÂÁî¡£


https://www.bleepingcomputer.com/news/security/muddywater-hackers-use-chaos-ransomware-as-a-decoy-in-attacks/