每周安全速递:ShareFile紧急关停、Citrix Bleed 2勒索软件、AI编程助手投毒攻击

本周安全速递涵盖Progress ShareFile紧急关停、Citrix Bleed勒索软件、AI编程助手HalluSquatting攻击、Jscrambler npm投毒及SHELLSTORM大规模WordPress入侵。专家分析攻击链、IOC及缓解措施,帮助安全团队应对快速演变的威胁。

⛓️ Critical 供应链攻击

本周安全态势严峻:Progress紧急要求客户关闭ShareFile Storage Zone控制器以应对未知威胁;Citrix Bleed漏洞被用于新一轮勒索软件攻击;攻击者利用AI编程助手的“幻觉”现象,注册看似合法的资源名并植入恶意代码,形成HalluSquatting攻击链。此外,Jscrambler npm包被投毒窃取开发者密钥,SHELLSTORM行动利用27个WordPress插件漏洞入侵140万域名。

来源:The Hacker News | 2026-07-13 | 原文链接

🔍 关键发现

  • Progress因外部安全威胁紧急要求客户关闭ShareFile Storage Zone Windows服务器,并临时禁用受影响账户。
  • Citrix Bleed漏洞(CVE-2023-4966)被用于新勒索软件攻击,补丁已发布但仍有大量系统未更新。
  • AI编程助手(如Codex)易受HalluSquatting攻击:攻击者注册AI“幻觉”生成的资源名,诱导助手执行恶意代码。
  • Jscrambler npm包凭证泄露,导致多个版本被植入跨平台Rust信息窃取器(IronWorm变种)。
  • SHELLSTORM行动(疑似中文背景攻击者)利用27个WordPress插件漏洞部署Web Shell,影响超140万域名。
  • 微软披露GigaWiper后门,具备磁盘擦除、伪勒索软件和屏幕录制功能,与伊朗背景的BLUERABBIT后门相关。
  • Zimbra Classic Web Client存在严重存储型XSS漏洞,可导致远程代码执行,暂无CVE编号。

⚔️ 攻击链分析

1. 攻击者识别AI编程助手的“幻觉”现象,自动生成不存在的资源名(如包名、域名)。 2. 攻击者抢先注册这些资源名,并嵌入恶意代码(如信息窃取器或后门)。 3. 开发者使用AI助手生成代码时,助手推荐并自动下载/运行这些恶意资源,导致开发者环境被感染。 4. 攻击者通过后门窃取凭证、部署勒索软件或横向移动。

🚩 失陷指标 (IOC)

  • npm包:jscrambler(被投毒版本,SHA256待官方公布)
  • Web Shell路径:/wp-content/uploads/*.php(SHELLSTORM相关)
  • C2域名:gigawiper.xyz(示例,非真实)

🛡️ 缓解建议

  • ✅ 立即关闭ShareFile Storage Zone Windows服务器,并遵循Progress官方指导操作。
  • ✅ 对Citrix ADC/Netscaler设备应用最新安全补丁(CVE-2023-4966),并检查日志中是否存在异常会话。
  • ✅ 限制AI编程助手对网络资源的自动下载和执行权限,实施输入验证和输出过滤。
  • ✅ 定期审计npm、PyPI等公开包仓库中的内部包名称,监控是否有“幻觉”资源被注册。
  • ✅ 更新Zimbra Classic Web Client至最新版本,并启用内容安全策略(CSP)缓解XSS。
  • ✅ 对WordPress站点应用所有插件安全更新,并部署Web应用防火墙(WAF)检测Web Shell。
  • ✅ 实施零信任架构,对AI代理实施最小权限访问和短期凭证策略。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ ShareFile威胁是否影响中国用户?

Progress尚未披露威胁细节,但建议所有使用ShareFile Storage Zone Windows服务器的组织立即关闭服务,无论地理位置。

❓ 如何检测AI助手是否被HalluSquatting攻击?

监控AI助手生成的代码中引用的外部资源(如npm包、域名),与已知合法库对比;使用网络流量分析工具检测异常出站连接。

❓ Jscrambler投毒事件中,攻击者如何窃取密钥?

攻击者通过泄露的npm发布凭证上传恶意版本,其中包含Rust编写的跨平台信息窃取器,可窃取环境变量、配置文件中的密钥。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)