仿冒macOS Toolkit下载站分析:终端执行投递Atomic Stealer全流程拆解

概述

近日,瑞星接到用户反馈,称一个仿冒第三方macOS Toolkit的下载站点正在传播恶意程序。经分析,该站点并非通过常规安装包投递载荷,而是将恶意命令包装为"安装命令",诱导用户将其复制至终端执行;在macOS弹出安全提示时,进一步引导用户主动点击"允许",从而绕过系统防护、获取执行权限。

CVE-2026-14266漏洞预警

概述

  近日,7-Zip官方发布了新版本,版本号为26.02,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14266)。7-Zip在处理XZ格式的压缩数据时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码

CVE-2026-14191漏洞预警

概述

  近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码

供应链攻击盯上AI公司:智谱AI输入法官网下载链接被植入病毒

概述

  瑞星威胁情报平台在2026年6月1日的威胁狩猎中发现智谱AI输入法官网提供的Windows版的下载链接下载到的软件安装包被替换为了包含病毒的版本,疑似遭遇供应链攻击。事件发生后,智谱官方迅速采取应对措施,于当晚在官网下架Windows版智谱AI输入法的下载入口,且相关下载链接指向的文件目前已替换为带有有效数字签名的正常版本,有效阻断了恶意安装包的进一步传播。