APT情报

A collection of 373 posts
APT情报

HalluSquatting攻击:利用AI幻觉劫持编码助手安装僵尸网络

HalluSquatting攻击利用AI编码助手幻觉生成虚构包名或仓库名,攻击者提前注册这些名称并植入恶意指令,当用户请求热门资源时,助手自动拉取攻击者版本并执行终端命令安装僵尸网络恶意软件。该攻击无需漏洞或弱密码,可跨平台传播,威胁所有使用AI编码助手的开发团队。了解攻击原理、受影响工具(Cursor、Copilot等)及防御措施。
阅读时间 4 分钟
APT情报

AI生成PowerShell侦察木马:攻击者用大模型定制AD枚举工具

Security Affairs 报道称,Huntress 发现攻击者利用 AI 生成自定义 PowerShell 侦察木马用于 Active Directory 枚举。脚本名为 Untitled1.ps1,具有五种 DC 发现方法、硬编码占位符及 AI 添加的 HTML 报告。攻击者通过 RDP 凭证入侵,随后使用 s5cmd.exe 窃取 S3 数据。传统签名检测失效,需依赖行为日志与 PowerShell 脚本块监控。
阅读时间 4 分钟
APT情报

GigaWiper:融合三大恶意软件家族的模块化破坏性后门

GigaWiper是微软最新发现的Go语言模块化后门,融合Crucio勒索、FlockWiper擦除器和独立磁盘擦除器三大恶意代码,具备20种命令,涵盖物理擦除、蓝屏破坏、假勒索加密、VNC远程桌面、屏幕监控和日志清除等能力。通过RabbitMQ/Redis通信,以OneDrive更新为伪装计划任务持久化。本文深度分析其架构、攻击链及防御建议。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)