Posted in威胁分析
下载游戏启动器却装了个远控?HMCL仿冒网站正在利用白加黑劫持用户
概述
近期,瑞星威胁情报中心捕获了一起仿冒HMCL的钓鱼攻击活动。HMCL(Hello Minecraft! Launcher)是一款开源的Minecraft第三方启动器,攻击者注册hmcl.io、hmcl.app等虚假域名,诱导用户访问并下载带毒压缩包hmcl.zip。
近期,瑞星威胁情报中心捕获了一起仿冒HMCL的钓鱼攻击活动。HMCL(Hello Minecraft! Launcher)是一款开源的Minecraft第三方启动器,攻击者注册hmcl.io、hmcl.app等虚假域名,诱导用户访问并下载带毒压缩包hmcl.zip。
近日,7-Zip官方发布了新版本,版本号为26.02,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14266)。7-Zip在处理XZ格式的压缩数据时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
近日 瑞星威胁情报平台 捕获到一起银狐木马的攻击事件,该木马将自身包装为雷电模拟器安装包,以篡改的 INNO Setup 程序作为初始投递载体,通过白加黑 DLL 劫持逐层解密释放银狐木马本体。该变种最显著的特征是采用了DNS-over-HTTPS(DoH)隐蔽通信——将 C2 域名 oidng2.duoshit.com 的解析请求封装在 HTTPS 中发往阿里 DNS(223.5.5.5)和 Google DNS(8.8.8.8)的 DoH 端点,使恶意流量与正常公共 DNS 访问完全无法区分,从而绕过企业 DNS 监控和防火墙策略。银狐本体还具备 VMProtect 虚拟化保护、键盘记录、凭据窃取、进程注入、屏幕截图、权限提升及多重持久化等完整的后门远控能力。