往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

APT情报

AI生成PowerShell侦察木马:攻击者用大模型定制AD枚举工具

Security Affairs 报道称,Huntress 发现攻击者利用 AI 生成自定义 PowerShell 侦察木马用于 Active Directory 枚举。脚本名为 Untitled1.ps1,具有五种 DC 发现方法、硬编码占位符及 AI 添加的 HTML 报告。攻击者通过 RDP 凭证入侵,随后使用 s5cmd.exe 窃取 S3 数据。传统签名检测失效,需依赖行为日志与 PowerShell 脚本块监控。
阅读时间 4 分钟
APT情报

GigaWiper:融合三大恶意软件家族的模块化破坏性后门

GigaWiper是微软最新发现的Go语言模块化后门,融合Crucio勒索、FlockWiper擦除器和独立磁盘擦除器三大恶意代码,具备20种命令,涵盖物理擦除、蓝屏破坏、假勒索加密、VNC远程桌面、屏幕监控和日志清除等能力。通过RabbitMQ/Redis通信,以OneDrive更新为伪装计划任务持久化。本文深度分析其架构、攻击链及防御建议。
阅读时间 4 分钟
APT情报

GodDamn勒索软件携毒驱动PoisonX致盲安全软件,勒索攻击技术再升级

GodDamn勒索软件是Beast家族的最新变种,采用经过微软签名的恶意内核驱动PoisonX实现BYOVD攻击,致盲CrowdStrike等安全软件。Hyadina团伙通过AnyDesk远程控制、14种凭证窃取工具和PsExec横向移动,对企业网络构成严重威胁。本文详细分析攻击链、IOC和缓解措施,帮助防守方抵御这类新型勒索攻击。
阅读时间 5 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)