APT情报 零点击攻破Zimbra:Laundry Bear利用XSS漏洞窃取企业邮箱 俄罗斯APT组织Laundry Bear利用Zimbra XSS漏洞CVE-2025-66376发动零点击攻击,窃取企业邮箱账户及邮件数据。CISA联合NSA、FBI发布警报,建议立即升级至Zimbra 10.1.20并启用MFA。本文深度分析攻击链、IOCs及缓解措施。
APT情报 Qilin勒索软件利用PAN-OS GlobalProtect漏洞CVE-2026-0257入侵企业VPN Qilin勒索软件关联方利用PAN-OS GlobalProtect认证绕过漏洞CVE-2026-0257,通过未授权VPN会话入侵企业网络。Arctic Wolf披露多起攻击事件,攻击者使用Kali Linux、AnyDesk、PsExec等工具实现横向移动和双重勒索。本文详细分析攻击链、IOC及缓解建议,助力安全团队防范该高危漏洞。
APT情报 绅士勒索软件:90%分成的RaaS新贵,2026年受害者激增6倍 Unit 42深度分析The Gentlemen勒索软件:90%分成的RaaS新贵,使用GentleKiller EDR杀手、自定义Go后门,2026年受害者激增6倍。涵盖攻击链、IOCs及缓解措施,助力防御者识别和阻断该高危威胁。
APT情报 HalluSquatting攻击:利用AI幻觉劫持编码助手安装僵尸网络 HalluSquatting攻击利用AI编码助手幻觉生成虚构包名或仓库名,攻击者提前注册这些名称并植入恶意指令,当用户请求热门资源时,助手自动拉取攻击者版本并执行终端命令安装僵尸网络恶意软件。该攻击无需漏洞或弱密码,可跨平台传播,威胁所有使用AI编码助手的开发团队。了解攻击原理、受影响工具(Cursor、Copilot等)及防御措施。
APT情报 17845个GitHub仓库揭秘:MCP协议正成为恶意代码新载体 VirusTotal大规模分析17845个GitHub MCP服务器仓库,揭示8%存在恶意代码或高危漏洞。MCP协议成LLM攻击新载体,本文详解攻击链、检测方法与缓解措施,助力AI安全防护。
APT情报 VirusTotal AI引擎升级:精准捕获伪装成Norton扩展的供应链恶意软件 VirusTotal Code Insight 升级,AI分析覆盖Chrome扩展、NPM、Python Wheel等供应链格式。检测伪装成Norton Safe Search的恶意CRX扩展,揭示C2动态代码执行攻击手法。安全分析师可上传文件获取深度代码风险分析,抵御供应链恶意软件。
APT情报 AI代码分析揪出伪装哥伦比亚司法系统的SVG恶意软件活动 本文深入分析VirusTotal博客所揭露的哥伦比亚恶意软件活动,攻击者利用SVG文件冒充司法系统,通过AI代码分析实现零日检测。了解攻击链、缓解措施和安全建议,保护组织免受类似社交工程攻击。
APT情报 AI火眼金睛:VirusTotal Code Insights如何识破PDF伪装诈骗 VirusTotal博客发布AI分析PDF威胁新能力,Code Insights不仅检测恶意代码,还能通过内容矛盾识别纯社会工程诈骗。本文剖析伪造德国债务催收案例,展示AI如何根据IBAN国家不一致发现传统引擎漏报的金融欺诈PDF。了解攻击链、IOC及缓解措施。
APT情报 AI助手成新感染链:OpenClaw技能市场被武器化投递恶意软件 VirusTotal最新报告揭示OpenClaw AI个人代理技能市场被武器化,恶意技能伪装成自动化工具投递后门、信息窃取器。数百个恶意技能已被检出,VirusTotal Code Insight集成Gemini 3 Flash实现快速安全分析。了解攻击链、检测方法和缓解措施,保护AI供应链安全。
APT情报 假冒MalwareBytes安装包传播信息窃取木马:DLL侧加载技术新变种预警 VirusTotal发现一起针对用户的Infostealer恶意活动,攻击者伪造MalwareBytes安装包,利用DLL侧加载技术执行CoreMessaging.dll窃取信息。本文详细分析攻击链、IOC及狩猎方法,提供检测和防御建议,帮助安全团队识别此类伪装安装包攻击。
APT情报 VirusTotal Code Insight集成IDA Pro:AI驱动的逆向工程新范式 VirusTotal发布Code Insight新功能,为逆向工程工作流提供AI辅助。通过新API端点,分析师可直接提交反汇编/反编译代码,获得智能功能描述,并集成到IDA Pro等工具中,显著提升恶意软件分析效率。
APT情报 从研究到检测:VirusTotal教你如何挖掘未知威胁并生成Sigma规则 VirusTotal安全博客介绍检测工程新方法:通过组合AV检测、沙箱行为和上传时间等条件搜索未被Sigma规则覆盖的恶意样本,并以Lummac和VenomRAT为例演示如何创建新规则,提升威胁狩猎效率。
APT情报 OpenClaw AI助手技能沦为恶意软件通道:反向Shell与语义蠕虫深度解析 VirusTotal最新报告揭示OpenClaw AI代理技能成为供应链攻击新载体:攻击者通过执行劫持技术隐藏反向Shell,仅需加载技能脚本即可触发C2通信。本文深度分析恶意Polymarket技能的TTP、IOC及防御建议,涵盖语义蠕虫与认知Rootkit威胁。
APT情报 VirusTotal大规模逆向:AI驱动的苹果二进制文件恶意软件检测 VirusTotal 最新博客介绍其AI驱动的Mach-O恶意软件检测管道:在24小时内处理近万个苹果二进制文件,发现零检测恶意软件(AppleScript窃密器、iOS tweak),并自动识别30个误报。本文详解技术原理(Binary Ninja HLIL + Gemini大模型)及安全价值。
APT情报 勒索软件“绅士帮”幕后黑手曝光:90%分成吸引黑客,头目疑为俄罗斯营销主管 Krebs on Security深度调查揭露勒索软件团伙The Gentlemen头目身份为俄罗斯营销主管Alexander Yapaev。该RaaS组织以90/10分成吸引黑客,攻击VPN和防火墙,数小时内加密网络。本文提供IOC、攻击链及防御建议。
APT情报 LLM赋能大规模威胁狩猎:VirusTotal API与Gemini自动化实战指南 VirusTotal发布博客介绍如何利用Gemini LLM与VirusTotal API自动化大规模威胁狩猎。通过Google Colab和vt-py库,分析师可用自然语言生成精准查询代码,大幅提升工作效率。本文解析技术细节、最佳实践与安全注意事项,助你开启智能威胁狩猎新方式。
APT情报 追踪UNG0002、Silent Lynx与DragonClone:SEQRITE如何利用VirusTotal揭开亚洲APT谜团 SEQRITE APT团队利用VirusTotal成功追踪三个亚洲APT组织UNG0002、Silent Lynx和DragonClone,发现其共享OPSEC错误与工具集。本文深度解析攻击链、IOCs及缓解措施,为网络安全防御者提供威胁狩猎实战参考。涵盖VT关联分析、诱饵文档检测、C2基础设施溯源等关键技术。
APT情报 VT实战:Acronis团队追踪FileFix、Shadow Vector与SideWinder攻击链 VirusTotal博客#VTPRACTITIONERS系列第二篇,Acronis威胁研究团队分享利用VT Livehunt和YARA规则追踪FileFix、Shadow Vector和SideWinder攻击活动的实战经验。了解如何通过分析网页剪贴板命令和SVG载荷主动发现新型Web威胁,提升安全团队狩猎能力。包含攻击链、缓解措施及FAQ。
APT情报 深度剖析VirusTotal数据集:威胁分析师高效狩猎指南 VirusTotal官方与SentinelLabs联合发布VTPRACTITIONERS系列指南,深度解析VirusTotal数据集结构、搜索过滤器及实战威胁狩猎方法。文章涵盖文件关联、URL/IP追踪、YARA规则回溯等技巧,适合安全分析师、威胁情报人员快速掌握VT高效研判能力。
APT情报 UAC-0099借伪造Notepad++插件向乌克兰组织投毒 俄罗斯APT组织UAC-0099针对乌克兰组织发起钓鱼攻击,通过伪造Notepad++插件(NppExport.dll)部署LUNCHPOKE、BURNYBEAR和MATCHBOIL.V2载荷。攻击链包括VBScript、密码保护的RAR和每3分钟定时任务。CERT-UA发布预警,建议加固邮件过滤、监控异常DLL加载和定时任务。
APT情报 ToddyCat新工具Umbrij:通过OAuth远程调试窃取Gmail企业邮件 卡巴斯基披露APT组织ToddyCat新恶意软件Umbrij,利用Chromium远程调试端口和OAuth协议窃取Gmail企业邮件。攻击通过DLL侧加载执行,自动化获取OAuth授权码,实现对企业云端邮箱、Drive等资源的持续访问。本文深度分析攻击链、检测方法和缓解建议,帮助企业防范此类高级持续性威胁。
APT情报 俄罗斯APT组织利用Zimbra零日漏洞窃取邮件与2FA码,持续数月渗透西方机构 俄罗斯APT组织TA488利用Zimbra Collaboration零日漏洞CVE-2025-66376(存储型XSS)实施零点击攻击,窃取邮件、2FA恢复码及密码。攻击持续数月,针对北约、乌克兰等政府与核设施。本文详解攻击链、IOC指标及缓解措施,包括升级至10.1.13+、审计应用密码、监控DNS外传等。
APT情报 荷兰情报警告:俄罗斯利用被黑IP摄像头监视北约军运 荷兰情报机构AIVD与MIVD联合发布报告,揭示俄罗斯情报系统利用IP摄像头默认密码和过时固件进行大规模军事间谍活动。攻击者扫描公网摄像头,通过图像识别软件自动搜索军车、武器运输和乌军位置,情报直接用于引导打击。本文深入分析攻击链、缓解措施及对北约军事安全的启示。
APT情报 AI生成PowerShell侦察木马:攻击者用大模型定制AD枚举工具 Security Affairs 报道称,Huntress 发现攻击者利用 AI 生成自定义 PowerShell 侦察木马用于 Active Directory 枚举。脚本名为 Untitled1.ps1,具有五种 DC 发现方法、硬编码占位符及 AI 添加的 HTML 报告。攻击者通过 RDP 凭证入侵,随后使用 s5cmd.exe 窃取 S3 数据。传统签名检测失效,需依赖行为日志与 PowerShell 脚本块监控。
APT情报 GigaWiper:融合三大恶意软件家族的模块化破坏性后门 GigaWiper是微软最新发现的Go语言模块化后门,融合Crucio勒索、FlockWiper擦除器和独立磁盘擦除器三大恶意代码,具备20种命令,涵盖物理擦除、蓝屏破坏、假勒索加密、VNC远程桌面、屏幕监控和日志清除等能力。通过RabbitMQ/Redis通信,以OneDrive更新为伪装计划任务持久化。本文深度分析其架构、攻击链及防御建议。