APT情报

A collection of 373 posts
APT情报

2026年新威胁:大规模扫描MCP服务器与AI助手凭据,你的AI基础设施正在被探测

SANS ISC报告揭示2026年新型互联网扫描活动:攻击者使用标准Model Context Protocol握手探测MCP服务器,并利用定制词列表AI助手配置文件(Claude/Cursor)及未认证LLM端点(/v1/models、/api/tags),同时捆绑云元数据SSRF。了解攻击手法、IOC与防护方案,保护你的AI基础设施不被渗透。
阅读时间 4 分钟
APT情报

SCMBANKER木马借ClickFix诱饵攻击墨西哥银行用户,AI辅助开发

SCMBANKER是2025年10月被发现的墨西哥银行木马,利用ClickFix伪造CAPTCHA诱导用户复制粘贴恶意PowerShell命令。其模块化工具集包括屏幕监控、剪贴板劫持、vishing覆盖及远程访问,代码高度依赖AI生成。Elastic安全实验室通过攻击者开放目录曝光其全部资源,提醒用户警惕任何要求手动复制命令的网页。
阅读时间 4 分钟
APT情报

Chaos勒索软件借道无头浏览器:msaRAT通过Chrome/Edge的WebRTC通道隐蔽C2通信

Chaos勒索软件团伙使用msaRAT植入程序,通过受害者浏览器无头模式(Chrome/Edge)的Chrome DevTools Protocol注入JavaScript,利用WebRTC数据通道经Twilio TURN中继进行C2通信,完全隐藏攻击者服务器。本文深度分析该技术的攻击链、检测指标及防御建议,适合安全运维与威胁情报人员阅读。
阅读时间 4 分钟
APT情报

AI赋能钓鱼:暴露服务器揭开WebDAV恶意软件背后的自动化攻击工具包

Rapid7发现攻击者暴露的服务器,揭示了一个AI辅助的WebDAV恶意软件工具包。该工具利用CVE-2025-33053漏洞,通过虚假政府网站向墨西哥用户投放信息窃取器。攻击者使用开源AI编码工具Coderrr加速开发,保留完整测试笔记和默认凭据未改的Simba Service管理面板。本文详细分析攻击链、IOC及防御建议,帮助安全团队识别并阻断此类AI增强的钓鱼攻击。
阅读时间 4 分钟
APT情报

AI模型DeepSeek生成新型跨平台浏览器勒索软件,利用Chromium API实现无需漏洞的攻击

Check Point发现首个由AI模型DeepSeek生成的浏览器勒索软件InfernoGrabber v9.0,利用Chromium的File System Access API在Windows、Linux、macOS和Android上实现无需漏洞的文件加密与窃取。攻击者仅需一个宽泛提示即可让AI产生完整攻击链,标志威胁格局的重大转变。了解攻击机制、IOC及缓解措施。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)