十二月网络安全威胁情报与技术更新解析

威胁情报与研究概述

该威胁情报团队结合数据分析、机器学习(ML)等专有技术,分析全球规模最大、最多样化的威胁数据集合之一。研究团队提供战术威胁情报,以驱动有韧性的威胁检测与响应——即使组织的攻击面在扩展、技术在演进、对手在不断改变其战术、技术和程序。

该威胁情报更新提供最新的威胁新闻,包括对某检测产品的最新更新,以及发布在开放式威胁情报交换平台(OTX)上的新威胁情报,OTX是全球最大的开放威胁情报共享社区之一。

最新威胁情报

Npm供应链攻击:Shai-Hulud 卷土重来

2025年9月23日,相关网络安全机构曾就影响500个npm软件包的广泛供应链攻击发出警报。这种自我复制的蠕虫被命名为“Shai-Hulud”。本月,Shai-Hulud 2.0 蠕虫卷土重来,使JavaScript生态系统面临其最激进的供应链攻击之一,超过700个npm软件包被感染。

在11月21日至24日期间,Shai-Hulud背后的威胁行为者将数百个流行软件包(包括来自Zapier、ENS Domains、PostHog、Postman和AsyncAPI的包)进行木马化,注入了恶意的预安装脚本,这些脚本在安装完成前就会执行。这一策略使得攻击者能够早期访问开发环境和CI/CD管道,从而实现大规模的凭证窃取。被盗的机密信息包括GitHub令牌、npm凭证和多云API密钥,这些信息被泄露到攻击者控制的、标记为“Shai-Hulud: The Second Coming”的GitHub仓库中。

与第一次攻击相比,此次影响呈指数级增长:超过25,000个代码仓库被入侵,数百个npm软件包被感染,数千个机密信息被泄露。该蠕虫的自我传播特性使每个受害者都成为放大器——重新发布恶意版本并注入用于远程命令执行的恶意GitHub工作流。这次攻击对开源生态系统构成了系统性风险,因为即使一个单一的受感染依赖项也可能波及数千个下游项目。建议组织审核依赖项、清除npm缓存、轮换所有凭证、强制执行多因素认证(MFA)并强化CI/CD管道以防止进一步扩散。

执法行动“最终行动”:Rhadamanthys 信息窃取器基础设施被捣毁

11月中旬,执法机构对网络犯罪生态系统给予了重大打击,捣毁了Rhadamanthys背后的基础设施,Rhadamanthys是最猖獗的信息窃取恶意软件家族之一。在“最终行动”的统一协调下,欧洲刑警组织与欧洲司法组织——连同来自11个国家的当局和超过30个私营部门合作伙伴——在11月10日至14日期间查封了1025台服务器和20个域名。被破坏的基础设施曾支持数十万个受感染系统,并包含数百万个被盗凭证以及对超过10万个加密货币钱包的访问权限,潜在价值可能高达数百万欧元。

Rhadamanthys作为一个恶意软件即服务平台运作,为网络犯罪分子提供用于凭证窃取、浏览器数据收集和加密货币钱包泄露的订阅模式。其隐蔽性和可扩展性使其成为勒索软件运营商和访问代理商的基石。

追踪、检测与狩猎能力

该威胁情报团队创建了以下对手追踪器,以自动识别和检测部署的恶意基础设施:ClearFake, ValleyRAT, SystemBC, PureLogs, TinyLoader。此外,以下追踪器得到了更新:StealC, Tycoon2FA, 和 XWorm。

ClearFake是一种部署在受感染网站(最常见的是WordPress)上的恶意JavaScript框架,用于传递欺骗性的浏览器更新提示和虚假验证页面,例如FakeCAPTCHA。该恶意软件依赖一个庞大且快速移动的基础设施。自本月初被添加为追踪目标以来,ClearFake的活动激增,占据了该追踪器统计数据的近四分之三的IOC。其规模和适应性使其成为当前观察到的最突出的基于网络的恶意软件活动之一。

该团队已确定以下恶意软件/威胁行为者在11月份最为活跃。
图1: 2025年11月恶意软件趋势。

该系列追踪器已识别出超过11,616个针对其追踪的不同家族的新IOC,其中最大的增量来自ClearFake。11月份最繁忙的追踪器包括:
图2: 2025年11月来自追踪器的新IOC。

安全检测产品改进

在11月,该威胁情报团队在某安全检测产品中添加或更新了18条检测规则和5条NIDS检测规则。以下是该团队开发的一些改进和新元素的示例:

  • 新增规则集,包含针对某密码管理工具的新检测,例如不可能旅行、暴力破解后的成功认证或禁用多因素认证。
  • 新增检测,用于识别修改注册表键LocalAccountTokenFilterPolicy以获取特权访问的行为。
  • 新增针对Gh0stKCP协议和Danabot活动的NIDS检测。

请访问相关支持中心,查看完整的改进列表、新增元素、发现的问题以及创建的任务。

开放式威胁情报交换平台动态

该开放式威胁情报交换平台(OTX)是全球最大的开放威胁情报共享社区之一,由来自全球140个国家的330,000名威胁研究人员组成,他们每天向平台发布威胁信息。该威胁情报团队对此威胁情报进行验证、分析和丰富。OTX成员受益于集体研究,可以为社区做出贡献、分析威胁、创建公共和私人威胁情报共享群组等等。

新的 OTX 威胁情报摘要

该威胁情报团队根据其研究和发现,持续在OTX上发布新的威胁情报摘要。这些摘要是关于威胁、威胁行为者、攻击活动等的交互式和可研究的信息库,其中包含对成员有用的危害指标。11月,该实验室团队创建了99个新的摘要,提供了对最新威胁和攻击活动的覆盖。以下是一些最新相关摘要的示例:

  • Shai-hulud 2.0 攻击活动瞄准云和开发者生态系统
  • RONINGLOADER: DragonBreath通过滥用受保护进程达到持久化的新途径
  • 俄罗斯RomCom利用SocGholish向支持乌克兰的美国公司投递Mythic代理
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1195903.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2026年EB-5移民机构哪家靠谱?行业机构推荐

EB-5投资移民是美国一项通过投资创造就业机会以获取永久居留权的项目,其申请流程复杂,涉及法律、财务、项目评估等多方面专业知识,选择具备丰富经验和合规资质的服务机构对申请成功率至关重要。一、推荐榜单推荐 1:…

牙齿敏感用哪个牙膏最好?2026 实测高口碑!长效修护脱敏牙膏排行榜:敏感牙闭眼入

牙齿敏感用哪个牙膏最好?2026 实测高口碑!长效修护脱敏牙膏排行榜:敏感牙闭眼入 喝冰饮、吃酸甜食物时牙齿一阵刺痛,刷牙用力过猛就牙龈出血,甚至冷风一吹都能引发不适——牙齿敏感早已不是少数人的困扰,而是全年…

2026目前知名的专利律所推荐及行业服务解析

在创新驱动发展的时代背景下,专利作为知识产权的核心组成部分,对企业的技术保护、市场竞争及长远发展具有重要意义。专利律所凭借专业的法律知识与技术背景,为企业提供专利申请、维权、布局等全链条服务,助力创新成…

2026美国投资移民公司哪家好?行业口碑机构推荐

美国投资移民作为全球高净值人群规划海外身份的重要途径,近年来受到广泛关注。选择专业的移民服务机构是确保申请顺利的关键,这类机构通常具备丰富的项目经验、专业的文案团队和完善的后续服务体系,能够为申请人提供…

救命神器9个AI论文网站,专科生轻松搞定毕业论文!

救命神器9个AI论文网站,专科生轻松搞定毕业论文! AI工具如何帮你轻松应对论文难题 对于专科生来说,撰写毕业论文无疑是一项艰巨的任务。从选题、查资料到写作、修改,每一个环节都可能让人感到压力山大。而如今,随着AI技…

访问github出现强制2fa验证

我是最近一个月才出现必须要强制搞这个所谓的多因子验证,刚开始还可以每次让他提醒下次设置,后来过了期限直接拦截了,必须要设置。 按照它的提示,扫码又扫不了,按照短信来验证,它不支持86区也就是中国大陆的…

2026年行业内比较好的运动医学源头厂家推荐排行榜,刨削动力/电动骨动力代加工/电动骨刨削动力,运动医学厂家排行榜

评测背景 随着全球运动医学市场的持续增长,骨科微创治疗设备、内窥镜手术器械及配套动力系统的需求日益攀升。据行业数据统计,2025年全球运动医学市场规模已突破150亿美元,其中关节镜、电动骨组织手术设备及刨削动力…

MSWord - 如何在字母上方插入横线

1,通用上划线符号 x̄ (Unicode: U0305),由字母 x 组合符号 ̄构成。许多输入法也支持通过输入 x后选择“上划线”符号来输入。 举例: 在Word中输入字母A,再输入U0305,光标留在最后,这时按下AltX快捷键&…

NVIDIA NetQ

NVIDIA NetQ 将全面可视化、故障排除和 DevOps 引入到现代数据中心网络中。 免费试用 NetQ 本地部署 采用 NetQ 的网络操作 NVIDIA NetQ™ 是一款高度可扩展的现代网络运营工具集,可让您实时提供 Cumulus 网络架构的可见性,并进行故障排除和验证。NetQ 利用遥测技术来提供有…

北京配眼镜攻略!3家实测性价比高店铺推荐、专业眼镜店推荐

北京配眼镜攻略!3家实测性价比高店铺推荐、专业眼镜店推荐 在北京配眼镜,验光专业性、镜片品质、售后服务、性价比都是大家核心关注的点。不少人都怕遇到 “高价低质”“验光敷衍”“售后扯皮” 的问题,今天结合多维度…

北京免费汤泉 Debug 局招募ing~

当大模型推理进入「性能为王」的阶段,vLLM 作为当前最受关注的推理框架之一,正在不断被推向更真实、更复杂的生产环境。而真正的技术突破,往往不发生在 PPT 上,而发生在 Issue 里、PR 里、一次次 Debug 的过程中。 这一次&#xf…

在不越狱前提下导出 iOS 应用文件的过程,访问应用沙盒目录,获取真实数据

在做 iOS 测试、问题复现或数据分析时,把 App 里的真实数据拿出来比定位 Bug 本身还难。 iOS 的系统封闭性决定了,大多数应用数据默认只存在于沙盒内部,iTunes 备份、Xcode 设备窗口,能看到的内容都非常有限。 我第一次认真研究应…

分享高效的主治医师备考技巧与核心考点图谱

分享高效的主治医师备考技巧与核心考点图谱各位奋战在临床一线的医生同仁们,大家好。我是张医生,去年刚刚通过主治医师考试,目前在医院中医科室工作。回想那段边工作边备考的日子,感慨良多。今天想以一名“过来人”…

微信小程序调用微信支付功能

最近在开发微信小程序过程中,接入了微信支付功能。前后花了不少时间,今天终于发起一笔支付,并且支付成功。现在把微信支付的流程记录下来。一、准备商户信息这个需要开通微信支付商户信息,我这里是企业性质,所以按照要…

2026杭州代理记账服务流程哪家公司专业解析

在企业经营过程中,规范的代理记账服务流程对财务合规与高效管理至关重要。杭州作为经济活跃城市,代理记账服务需求旺盛,选择流程专业的服务机构成为企业关注的重点。一、推荐榜单推荐 1:鼎颜财税科技(杭州)有限公…

科学规划指南:基础差怎么备考主治医师实现稳步通关

科学规划指南:基础差怎么备考主治医师实现稳步通关随着我国医疗卫生事业的快速发展,主治医师职称考试作为医师职业发展的重要阶梯,其通过率直接关系到医疗人才队伍的专业化水平。然而,对于众多基础相对薄弱的临床医…

导师推荐!研究生必用8款AI论文工具测评:开题报告文献综述全攻略

导师推荐!研究生必用8款AI论文工具测评:开题报告文献综述全攻略 学术写作新工具测评:2026年研究生必备AI论文工具榜单出炉 随着人工智能技术的不断进步,越来越多的学术研究者开始依赖AI工具提升论文写作效率。然而,面…

基于Python+Django的电信资费管理系统源码文档部署文档代码讲解等

课题介绍本课题针对电信行业资费套餐繁杂、计费核算低效、用户资费查询不便等痛点,设计并实现基于PythonDjango框架的电信资费管理系统,构建规范化、高效化的电信资费全流程管控平台。系统以MySQL为数据存储核心,结合HTML、CSS、JavaScript及…

2026年市场靠谱的泌尿科刨削动力代加工实地厂家哪家好,运动医学/电动骨动力/电动骨组织动力,刨削动力实地厂家排行

引言:泌尿科刨削动力市场的新格局与核心价值 随着微创医疗技术的快速发展,泌尿科手术对高精度、低创伤的动力设备需求持续增长。其中,刨削动力系统作为关节镜、内窥镜手术的核心组件,其稳定性、精准度和代加工能力…

2026车间用什么扫地车好?行业实用参考

在工业生产环境中,车间地面的清洁度不仅影响生产效率,更与作业安全、产品质量密切相关。选择合适的扫地设备能够有效降低人工成本、提升清洁效率,尤其对于存在金属碎屑、粉尘、油污等复杂污染物的车间场景,专业扫地…