PhantomEnigma 是鎖定巴西銀行與公部門的惡意程式攻擊活動。攻擊者利用遭入侵的政府網站、警察機關信箱及「Ofício Polícia Civil」等偽造文件,讓釣魚郵件通過 SPF、DKIM、DMARC 驗證,以可信的 .gov.br 網域降低受害者戒心並散布模組化後門。
ANY.RUN 於 2026 年 7 月 16 日公布調查,確認至少 20 個巴西市政府與警方入口網站淪為投遞管道,而非最終攻擊目標。研究人員在 1 月 15 日至 7 月 10 日追蹤到 231 次相關沙箱分析,並於 7 月 12 日實測發現第二代連線機制,顯示攻擊基礎設施仍在運作。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。