网络安全分析团队VECERT Analyzer于2026年8月22日发布警报,指出恶意软件CyberLeek(也被称为GTA)的基础设施在最近24小时内出现快速扩张,这可能预示着恶意活动将大幅增加。
什么是CyberLeek?
CyberLeek是一种在多次网络攻击活动中被检测到的恶意软件。虽然目前公开的技术细节有限,但其名称暗示可能与数据泄露或信息窃取有关。变种名称GTA可能指代该恶意代码的特定版本,但具体功能尚未得到确认。
24小时内的扩张
VECERT Analyzer的推文显示,与CyberLeek相关的基础设施出现了加速增长,具体表现为:
- 新增域名和子域名,可能用于托管命令与控制服务器或分发恶意软件。
- 通配符证书(wildcard certificates),允许用一个证书加密多个子域名,便于创建虚假网站或规避检测。
- 在Cloudflare Pages等平台上的部署,该静态托管服务可能被滥用,以免费且信誉良好的方式托管恶意内容。
这种快速扩张表明,恶意软件运营者正在扩大其基础设施,以便发起更大规模的攻击,或增强其运营的韧性。
对用户的影响
目前尚未确认有直接针对阿根廷用户的攻击,但恶意软件基础设施的扩张始终是一个警示信号。网络犯罪分子通常利用这些网络进行钓鱼、勒索软件攻击或窃取凭据。安全社区建议在浏览网页和打开未知发件人的电子邮件时提高警惕。
安全建议
- 保持操作系统和安全软件更新至最新版本。
- 避免点击可疑链接或从不可信来源下载文件。
- 在重要账户上启用双重身份验证。
- 定期检查银行账户和电子邮件,留意异常活动。
VECERT Analyzer的专家正在持续监控事态发展,预计未来几天将发布更多技术细节。在此期间,提高安全意识和采取预防措施是最佳防御手段。