APT情报 npm包jscrambler 8.14.0遭投毒:安装即植入Rust窃密木马,云密钥与AI工具凭证全面失守 2026年7月11日,npm包jscrambler 8.14.0被投毒,攻击者通过入侵维护者账户植入Rust信息窃取器。安装时自动释放跨平台二进制,窃取云凭证、加密货币钱包、AI工具API密钥及浏览器密码,并使用eBPF实现内核驻留。立即升级至8.15.0,轮换全部敏感凭据。
APT情报 微软创纪录修补622漏洞,含两个在野零日:SharePoint和AD FS成攻击焦点 微软2026年7月补丁星期二修复创纪录的622个漏洞,包含两个在野零日(SharePoint Server CVE-2026-56164和AD FS CVE-2026-56155)。本文深度分析攻击原理、缓解措施及Kerberos RC4禁用影响,安全团队需优先修补。
APT情报 HTML钓鱼附件中的“评论填充”新伎俩:针对AI检测的规避术 SANS ISC安全分析师揭示新型HTML钓鱼附件逃避AI检测的技术:通过大量重复字符注释(Comment Stuffing)与Unicode转义编码膨胀文件至2.5MB,仅11KB有效内容。邮件头异常(空信封、缺失Date、X-Priority=0)指向自制脚本。本文深度分析攻击链、IOCs及防御建议。
APT情报 新型ClickLock macOS窃密器:每210毫秒杀死App,直到你输入密码 Group-IB发现macOS新型窃密器ClickLock,利用ClickFix社工手段诱导用户粘贴命令到终端,通过每210毫秒杀死App的强制交互机制逼用户交出密码,窃取Keychain、浏览器凭证、加密货币钱包等。介绍攻击链、IOC、缓解措施及Apple安全机制绕过分析。
APT情报 朝鲜BlueNoroff攻击链:假Zoom会议探测加密钱包再投毒 朝鲜APT组织BlueNoroff最新攻击:利用假冒Zoom/Teams域名、Telegram账号劫持、WebRTC摄像头窃取和AI生成头像视频,先探测受害者加密钱包再投递ClickFix恶意软件。本文深度解析攻击链、钱包侦察机制及IOC,提供企业缓解建议。
APT情报 ACR Stealer利用ClickFix诱饵窃取浏览器Token和微软365文件 ACR Stealer利用ClickFix诱饵通过恶意广告传播,诱导用户粘贴命令至Windows运行框,无文件或WebDAV链窃取浏览器Token、Microsoft 365文件及OneDrive/SharePoint数据。微软发布详细分析,建议禁运行框、应用控制及令牌撤销。
APT情报 GodDamn勒索软件携毒驱动PoisonX致盲安全软件,勒索攻击技术再升级 GodDamn勒索软件是Beast家族的最新变种,采用经过微软签名的恶意内核驱动PoisonX实现BYOVD攻击,致盲CrowdStrike等安全软件。Hyadina团伙通过AnyDesk远程控制、14种凭证窃取工具和PsExec横向移动,对企业网络构成严重威胁。本文详细分析攻击链、IOC和缓解措施,帮助防守方抵御这类新型勒索攻击。
APT情报 新型ENCFORGE勒索软件通过Langflow漏洞定向加密AI模型文件 ENCFORGE勒索软件利用Langflow未授权RCE漏洞(CVE-2025-3248)入侵服务器,通过Docker逃逸加密AI模型权重、向量索引等180余种文件。攻击组织JADEPUFFER使用Go编译的勒索软件,无数据外泄,赎金联系ProtonMail。Sysdig披露完整IOC及缓解措施。
APT情报 勒索软件黑产升级:Citrix Bleed 2漏洞、BYOVD与供应链凭证三重攻势 2026年勒索软件攻击手法升级:Anubis利用Citrix Bleed 2漏洞(CVE-2025-5777)和合法RMM工具入侵,The Gentlemen采用BYOVD零日驱动ktapi.sys绕过EDR,VECT与TeamPCP合作通过供应链攻击窃取凭证后部署勒索软件。本文深度剖析攻击链、IOC及缓解措施,帮助安全团队防御新型勒索攻击。
APT情报 AI双引擎驱动:Claude Code与DeepSeek联手发起国家级网络间谍攻击 Hunt.io发现一场由Claude Code和DeepSeek驱动的中国背景APT攻击,通过香港C2服务器入侵泰国、阿富汗及台湾政府与供应链企业。攻击者利用AI自动化执行SQL注入、Laravel反序列化漏洞和钓鱼页面创建,窃取政府员工数据与云凭证。本文深度分析攻击链、技术细节与防御建议。
APT情报 黑客服务器暴露:WP-SHELLSTORM批量植入后门,上万WordPress站点沦陷 WP-SHELLSTORM组织因服务器配置错误暴露其攻击内幕:利用Breeze缓存插件等27个漏洞,大规模植入webshell后门上万个WordPress站点。本文深度分析攻击链、工具技术、IOCs及应急缓解建议,帮助防守方防御此类批量网站入侵。
APT情报 实时账户劫持:保险行业钓鱼攻击的新进化 保险行业成网络钓鱼新目标:攻击者利用谷歌广告投放虚假比价链接,通过InsureOTP工具包实时劫持账户。本文深入分析实时OTP绕过技术、攻击链及防御建议,帮助安全团队应对这种新型实时账户接管威胁。
APT情报 AI成攻击者“力量倍增器”:Unit 42 2026事件响应报告深度解读 Unit 42 2026全球事件响应报告揭示:AI已成为攻击者的力量倍增器,压缩攻击生命周期但未引入全新向量。防御者需加强预防控制,警惕Token Jacking等新兴威胁,并培养兼具AI素养与技术基础的网络安全人才。
APT情报 AI加速但未颠覆攻击:Unit 42 2026全球事件响应报告深度解读 Palo Alto Unit 42发布2026全球事件响应报告,深度剖析AI如何成为攻击者力量倍增器:加速攻击周期但未改变基础手法。报告揭示智能体勒索、token劫持等新威胁,并给出防御建议。安全团队无需重新设计策略,强化预防控制与AI素养是关键。
APT情报 警惕!虚假Webex和Zoom安装程序传播新型Starland RAT 本文深入分析UAT-11795俄语威胁行为者利用虚假Webex、Zoom安装程序传播Starland RAT和WLDR后门的攻击活动,涵盖攻击链、反沙箱技术、加密货币钱包窃取及区块链C2通信机制,并提供详细的缓解建议。
APT情报 222个GitHub仓库伪装成Go包,上演大规模恶意软件分发行动 安全研究人员发现222个GitHub仓库通过伪造的Go包分发Vidar窃密器、XMRig挖矿程序和远程访问木马。攻击者利用GitHub Actions制造虚假开发活动,并通过多层PowerShell加载器从公共平台获取加密载荷。了解Muck and Load攻击链、IOC和缓解措施。
APT情报 CrashStealer:新型macOS信息窃取木马利用签名应用绕过Gatekeeper 新型macOS信息窃取木马CrashStealer利用签名应用绕过Gatekeeper,通过伪造CrashReporter框架窃取浏览器凭证、加密货币钱包和密码管理器数据。Jamf Threat Labs披露攻击链,提供IOC和缓解措施。
APT情报 SonicWall VPN现致命零日链:无需身份验证即可获取Root权限 Volexity披露针对SonicWall SMA 1000 VPN设备的零日攻击链:CVE-2026-15409(SSRF,CVSS 10.0)和CVE-2026-15410(代码注入,CVSS 7.2)组合实现无认证Root权限获取。攻击者UTA0533使用定制恶意软件ROOTRUN和KNUCKLEBALL,最早于2026年6月22日发现。立即更新补丁并加强监控。
APT情报 打印机吐赎金信:BitLocker勒索新手法,RDP与MSSQL成突破口 卡巴斯基安全分析师揭露新型BitLocker勒索攻击:攻击者通过暴露的RDP或MSSQL服务入侵企业网络,利用Windows原生BitLocker加密数据,并通过办公打印机打印赎金纸条。本文深入分析攻击链、缓解措施及检测方法,帮助企业防范此类低金额高威胁的勒索手法。
APT情报 Project CAV3RN新模块:利用Outlook日历事件进行C2通信及DNS AAAA记录恢复配置 卡巴斯基披露Project CAV3RN APT组织最新.NET Native AOT通信模块,该模块滥用Outlook日历事件(Microsoft Graph API)作为C2通道,并利用DNS AAAA记录恢复配置。本文深入分析其技术细节、攻击链及缓解措施,帮助安全团队识别和防御此类高级隐蔽威胁。
APT情报 AI生成恶意软件驱动新型Armored Likho APT攻击活动 卡巴斯基发现新型APT组织Armored Likho利用AI生成的恶意软件加载器,结合BusySnake Stealer和Go2Tunnel工具,针对俄罗斯、哈萨克斯坦和巴西的政府及电力部门发动攻击。攻击链始于鱼叉式钓鱼邮件,利用LNK漏洞ZDI-CAN-25373和NSIS自解压包传播。BusySnake Stealer使用PyArmor Pro保护,窃取浏览器密码、加密货币私钥和文件。本文深度分析攻击技术、检测方法和缓解建议。
APT情报 Axios高危漏洞:原型污染可致HTTP请求被劫持至恶意代理 Axios曝高危漏洞GHSA-gcfj-64vw-6mp9:原型污染结合请求拦截器克隆模式,可致Node.js HTTP请求被劫持至攻击者控制代理,泄露认证凭证与请求数据。提供缓解措施与检测指南。
APT情报 FortiBleed风暴:大规模凭证攻击如何突破Fortinet与Sophos防线 Palo Alto Unit 42发布FortiBleed威胁简报,揭示针对Fortinet、Sophos和MSSQL设备的大规模密码喷洒与凭证窃取攻击。攻击者通过互联网扫描、密码喷洒、配置提取和离线破解实现高权限持久化。本文提供详细攻击链、IAB背景及缓解建议,包括强制MFA、零信任架构和ITDR部署,帮助安全团队防御凭证攻击。
APT情报 OpenClaw AI代理生态系统:用户面临的供应链安全风险与缓解策略 卡巴斯基安全分析报告揭露OpenClaw AI代理生态系统的严重供应链风险:技能市场ClawHub缺乏安全审查,导致600+恶意技能泛滥,530个漏洞威胁用户数据安全。本文深入分析攻击链、已知漏洞及企业级缓解方案,为AI自动化安全提供关键指导。
APT情报 服务器配置失误致三名 Evilginx 钓鱼操作者曝光,专攻 Microsoft 365 服务器配置错误暴露三名 Evilginx 钓鱼操作者,专攻 Microsoft 365 账户。攻击者利用代理登录和 OAuth 设备代码流绕过 MFA,活动持续一年,捕获 218 个企业邮箱。了解攻击链、IOC 和缓解措施,保护您的 M365 环境。