2.
2、 UAC-0277借百余失陷网站传播LunexStealer
安全研究人员披露,UAC-0277攻击活动利用超过100个遭入侵网站注入恶意JavaScript,并伪装成Cloudflare人机验证页面实施ClickFix社会工程攻击。受害者按照页面提示操作后会执行后续安装链,最终部署LunexStealer或Psychedelic Stealer等信息窃取程序。部分Lunex样本还会利用存在CVE-2023-20598漏洞的AMD签名驱动干扰安全软件,或通过DLL侧加载运行组件。恶意程序主要窃取浏览器凭据、令牌和加密货币钱包数据,公开信息尚未披露具体受害机构和整体感染数量。