APT情报 AI勒索软件JADEPUFFER:首个端到端自主攻击链曝光 JADEPUFFER是首个由大语言模型(LLM)驱动的端到端勒索软件操作,利用Langflow漏洞(CVE-2025-3248)入侵,自主收割凭证、横向移动并加密数据库。本文深度分析攻击链、IOC及缓解措施,揭示AI代理在勒索攻击中的自主决策与自适应能力,为防守方提供关键检测与防御建议。
APT情报 GoSerpent后门:东南亚APT持续进化,数据窃取能力再升级 卡巴斯基披露GoSerpent后门针对东南亚政府与外交实体的持续APT活动,该后门自2021年活跃,2026年进化出加密通信和分阶段窃密能力。攻击者结合凭证窃取、文件收集和SOCKS5代理,实现长期潜伏与数据外传。本文详细分析攻击链、技术细节和缓解建议。
APT情报 西门子ROX II交换机零日漏洞链:三步实现完全控制 西门子ROX II OT交换机被发现三个零日漏洞(CVE-2025-40948、CVE-2025-40947、CVE-2025-40949),攻击者可通过链式利用实现从任意文件读取到持久化root权限控制。Palo Alto Unit42与西门子合作披露,建议立即升级固件至V2.17.1以修复漏洞。
APT情报 一周威胁速报:游戏作弊变身间谍软件,24小时极速勒索与Chrome同步追踪 2026年7月安全威胁综述:NuGet恶意包伪装游戏作弊投递间谍软件、Spirals勒索软件24小时内加密全网络、Chrome同步功能被用于用户追踪。CISA新增Oracle和KNX漏洞至已知利用目录。提供详细攻击链、IOC和缓解措施。
APT情报 HelloNet行动:利用ViPNet更新系统植入后门,APT攻击瞄准俄罗斯关键基础设施 卡巴斯基披露HelloNet APT行动:攻击者利用ViPNet更新系统DLL劫持漏洞,植入HelloInjector、HelloProxy和HelloBackdoor模块,持续攻击俄罗斯政府、能源等关键基础设施。本文详解攻击链、IoC及防御建议。
APT情报 OkoBot:新型加密货币窃密框架,GitHub伪装软件传播 卡巴斯基披露OkoBot新型恶意软件框架,通过GitHub伪装软件和ClickFix攻击感染用户,利用SSH隧道协调20+模块窃取加密货币钱包内容。本文详细分析攻击链、IOC和防御建议,适用于安全分析师和加密货币用户。
APT情报 TuxBot v3进化:LLM辅助开发的物联网僵尸网络框架深度分析 Unit42深度分析TuxBot v3 Evolution物联网僵尸网络框架,揭示攻击者利用LLM辅助开发、遗留安全免责声明和功能缺陷。框架支持17种架构,通过Telnet暴力破解和30+漏洞传播,具备DDoS能力。提供IOC、攻击链和缓解建议,助力物联网安全防护。
APT情报 URL检查失效:通过微软官网进行的设备代码钓鱼攻击分析 卡巴斯基安全分析师揭示一种新型钓鱼攻击:攻击者利用微软OAuth 2.0设备代码流程,在合法微软域上诱导用户输入代码,窃取访问令牌。本文解析攻击原理、真实案例及防御策略,帮助安全团队防范无需伪造URL的高级身份欺诈。
APT情报 2026年7月微软补丁日:AI灾难降临,622个漏洞创历史之最 2026年7月微软补丁日发布622个漏洞,包括62个严重漏洞和2个已遭利用的提权漏洞。AD FS、SharePoint Server、DHCP客户端及RMCAST驱动存在重大风险。本文深度分析攻击面、缓解措施及优先修补策略,帮助安全团队应对这场“AI灾难”级别的补丁浪潮。
APT情报 警惕许可证管理器:施耐德电气高危漏洞直击工业设施命脉 CVE-2024-2658是施耐德电气浮点许可证管理器(FLM)中的高危漏洞,允许低权限用户通过替换硬编码路径下的openssl.cnf文件加载恶意DLL,进而在工业控制系统(ICS)中实现权限提升至SYSTEM。本文详解攻击链、检测方法及缓解措施,帮助工业安全团队防范该漏洞对PLC、HMI和SCADA环境的威胁。
APT情报 每周安全速递:ShareFile紧急关停、Citrix Bleed 2勒索软件、AI编程助手投毒攻击 本周安全速递涵盖Progress ShareFile紧急关停、Citrix Bleed勒索软件、AI编程助手HalluSquatting攻击、Jscrambler npm投毒及SHELLSTORM大规模WordPress入侵。专家分析攻击链、IOC及缓解措施,帮助安全团队应对快速演变的威胁。
APT情报 浏览器内RDP客户端突破:逆向微软未公开协议,实现WebAuthn重定向 Unit42研究员在Prisma Browser中实现首个浏览器内RDP客户端的WebAuthn重定向功能,通过逆向微软未公开代码路径和构建自定义Chromium扩展API,解决了远程会话中安全密钥认证的兼容性问题。本文深入分析[MS-RDPEWA]协议缺陷、clientDataHash限制绕过技术及对浏览器安全的影响,提供检测与缓解建议。
APT情报 当无人倾听时,端口在“听”什么?——自动化网络犯罪深度剖析 SANS ISC实习研究员通过蜜罐日志,分析了Terrabot和r00ts3c两个Mirai变种僵尸网络的自动化攻击行为。报告揭示了攻击者如何利用历史漏洞和低技术缺陷入侵物联网设备,并提供了相应的缓解建议和威胁狩猎指标。
APT情报 2026年Q1工业自动化系统威胁态势:攻击面持续扩大,间谍软件与恶意脚本成主要风险 卡巴斯基ICS CERT发布2026年Q1工业自动化系统威胁报告,全球ICS恶意软件拦截率降至19.6%但区域差异显著。南欧、俄罗斯威胁上升,生物识别系统与制造业成重灾区。间谍软件、恶意脚本和钓鱼页面是主要攻击手段,需加强网络分段、端点保护和员工培训。
APT情报 东南亚政府与关键基础设施遭新型后门TinyRCT定向攻击 Unit42报告揭示CL-STA-1062(UAT-7237)APT组织针对东南亚政府与能源基础设施的攻击活动,使用新型.NET后门TinyRCT及SoftEther VPN等工具,实现持久化窃密。本文提供攻击链分析、IOC及Cortex XDR等缓解措施,帮助防守方识别并防御此类定向威胁。
APT情报 AI算力劫持、苹果邮件漏洞、蓝锤勒索软件:本周网络安全威胁全景 本周安全新闻盘点:AI算力劫持(Claude Cowork沙箱逃逸)、苹果“隐藏我的邮件”漏洞、蓝锤勒索软件通过伪造国际刑警邮件传播。此外还包括BeepRAT间谍软件、GPT-5.6 Sol攻击能力评估、平台感知钓鱼等14个威胁故事。
APT情报 OpenClaw技能市场沦为AI供应链攻击温床,新型恶意技能绕过检测窃取数据 Palo Alto Unit42报告揭示OpenClaw AI代理技能市场ClawHub成为供应链攻击新目标,攻击者通过恶意技能分发macOS信息窃取器(如AMOS),利用文件膨胀绕过检测,并实施代理金融欺诈。本文深度分析攻击链、IOC及缓解建议,助力安全团队防御AI供应链威胁。
APT情报 WhatsApp恶意VBScript攻击链:通过社交工程部署RMM远控软件 卡巴斯基发现一场通过WhatsApp私信传播的恶意VBScript活动,攻击者伪装成财务文件诱导用户执行,多阶段感染链最终部署合法RMM软件实现远程控制。受影响用户遍布马来西亚、巴西、印度等多国,建议用户警惕即时消息中的可执行附件并加强端点防护。
APT情报 全球命名空间风险:一种通用云存储桶劫持技术可悄无声息窃取数据 Palo Alto Unit42揭示一种利用云存储桶名称全局唯一性缺陷的通用劫持技术。攻击者删除目标桶并以同名重建,即可将日志、Pub/Sub消息等数据流重定向至攻击者账户,实现隐蔽数据窃取。本文详解攻击原理、影响范围(AWS/GCP/Azure)及缓解建议,帮助组织防范这一高危云安全风险。
APT情报 2026中小企业威胁报告:AI工具滥用与暗网初始访问售卖成最大风险 卡巴斯基2026年SMB威胁报告揭示:伪装成AI工具的攻击量激增近5倍,暗网初始访问售卖成供应链攻击突破口。了解攻击手法、IOC及缓解建议,保护中小企业安全。
APT情报 Vidar窃密木马新变种:滥用代码签名、Go加载器与文件膨胀技术剖析 Palo Alto Unit42深度分析Vidar窃密木马新变种,揭示攻击者如何利用恶意广告、Factory-v3框架、伪造代码签名、文件膨胀(最大491MB)和AMSI绕过技术,向美国和欧盟用户投放Vidar和XMRig。了解攻击链、IOC及缓解措施,保护企业免受此类金融动机攻击。
APT情报 本周安全速递:代理僵尸网络、浏览器勒索软件与AI驱动攻击 本周安全事件综述:NetNut代理僵尸网络利用家庭设备隐匿恶意流量,ChocoPoC RAT通过伪造PoC仓库诱捕研究人员,AI生成浏览器勒索软件展示新型攻击路径。安全分析师深度解读攻击手法与防御建议。
APT情报 伪装成免费软件的ScreenConnect:一场大规模远程控制攻击的深度解析 卡巴斯基MDR团队揭露一场大规模攻击:攻击者通过仿冒OBS Studio等免费软件的虚假下载站,利用ScreenConnect远程管理工具和DLL侧加载技术部署AsyncRAT后门。本文深入分析攻击链、C2基础设施及90多个恶意域名,并提供检测与防御建议。
APT情报 “绅士”勒索软件崛起:定制后门与横向移动战术深度分析 The Gentlemen勒索软件团伙利用定制Go后门和C勒索软件,通过漏洞利用和凭证窃取入侵企业。本文深度分析其内网侦察(SharpADWS、NetScan)、横向移动(GPO部署、PsExec)及加密流程,提供IOC和缓解建议,帮助安全团队防御该RaaS威胁。
APT情报 ToddyCat APT组织新招:Umbrij工具利用OAuth漏洞窃取Gmail邮件 卡巴斯基深度分析ToddyCat APT组织新工具Umbrij,利用OAuth 2.0和远程调试端口(STRD技术)窃取Gmail邮件。本文详解攻击链、DLL侧加载技术及缓解措施,帮助企业防御高级持续性威胁。