CISA發(fā)布了針對"ToolShell"攻擊的惡意軟件分析報(bào)告,該攻擊利用CVE-2025-49704和CVE-2025-49706漏洞鏈攻擊特定版本的Microsoft SharePoint服務(wù)器。報(bào)告分析了6個(gè)惡意文件,包括DLL文件、加密密鑰竊取器和Web Shell。攻擊者可利用這些惡意軟件竊取加密密鑰并執(zhí)行PowerShell命令進(jìn)行系統(tǒng)指紋識(shí)別和數(shù)據(jù)竊取,已有400多個(gè)組織受影響。
微軟數(shù)字犯罪部門聯(lián)合美國、歐洲和日本執(zhí)法機(jī)關(guān),根據(jù)美國法院命令搗毀了 Lumma 惡意軟件的核心基礎(chǔ)設(shè)施,關(guān)閉約2300個(gè)惡意域名,清除近40萬臺(tái)受感染的 Windows 電腦,有效切斷了網(wǎng)絡(luò)敲詐和非法盈利鏈路。