仿冒 FluentCleaner 的 Remus Stealer:一场借”白加黑”上位的窃密攻击

概述

  近日瑞星威胁情报平台监测到一起针对知名开源Windows清理工具FluentCleaner的恶意攻击事件,攻击者仿冒其官方渠道(fluentcleaner.org)投放带毒安装包,以"白加黑"手法将恶意mscoree.dll与正规程序二次打包后通过网络传播。恶意mscoree.dll解密内嵌的Remus Stealer窃密木马并注入合法进程ServiceModelReg.exe中执行,而Remus Stealer自身具备多重反检测机制——通过沙箱DLL哈希比对、蜜罐文件与CPUID虚拟机特征检测规避分析环境,同时采用SSN直连syscall绕过EDR用户态Hook,经EtherHiding链上C2动态获取控制地址并下发命令,定向窃取浏览器凭据、Cookie、Steam/Roblox账号及C2指定文件后加密回传。

下载游戏启动器却装了个远控?HMCL仿冒网站正在利用白加黑劫持用户

概述

  近期,瑞星威胁情报中心捕获了一起仿冒HMCL的钓鱼攻击活动。HMCLHello Minecraft! Launcher)是一款开源的Minecraft第三方启动器,攻击者注册hmcl.iohmcl.app等虚假域名,诱导用户访问并下载带毒压缩包hmcl.zip

CVE-2026-14266漏洞预警

概述

  近日,7-Zip官方发布了新版本,版本号为26.02,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14266)。7-Zip在处理XZ格式的压缩数据时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码

CVE-2026-14191漏洞预警

概述

  近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码