CISA發布了針對"ToolShell"攻擊的惡意軟件分析報告,該攻擊利用CVE-2025-49704和CVE-2025-49706漏洞鏈攻擊特定版本的Microsoft SharePoint服務器。報告分析了6個惡意文件,包括DLL文件、加密密鑰竊取器和Web Shell。攻擊者可利用這些惡意軟件竊取加密密鑰并執行PowerShell命令進行系統指紋識別和數據竊取,已有400多個組織受影響。
微軟數字犯罪部門聯合美國、歐洲和日本執法機關,根據美國法院命令搗毀了 Lumma 惡意軟件的核心基礎設施,關閉約2300個惡意域名,清除近40萬臺受感染的 Windows 電腦,有效切斷了網絡敲詐和非法盈利鏈路。