2025年12月威胁情报:供应链攻击与恶意软件分析

威胁情报团队结合全球威胁研究人员和数据科学家,利用数据分析和机器学习领域的专有技术,分析世界上规模最大、最多样化的威胁数据集合之一。研究团队提供战术威胁情报,为弹性的威胁检测与响应提供动力——即使组织的攻击面扩大、技术演进、对手改变其战术、技术和程序。

威胁情报更新提供了最新的威胁新闻,包括对安全产品检测的最新更新以及开放威胁情报共享社区中发布的新威胁情报。

威胁情报新闻

NPM供应链攻击:Shai-Hulud 再次来袭

早在2025年9月23日,某机构就警告了影响500个npm软件包的广泛供应链攻击。这种自我复制的蠕虫以用于上传凭证的仓库名称被命名为“Shai-Hulud”。本月,Shai-Hulud 2.0蠕虫卷土重来,使JavaScript生态系统面临其最激进的供应链攻击之一,超过700个npm软件包受到感染。

在11月21日至24日期间,Shai-Hulud背后的威胁行为者将数百个流行软件包——包括来自多个知名工具的软件包——进行了木马化,注入了在安装完成前执行的恶意预安装脚本。这一策略允许早期访问开发者环境和CI/CD流水线,从而实现大规模凭证窃取。被盗取的机密信息包括GitHub令牌、npm凭证和多云API密钥,这些信息被外泄到攻击者控制的标记为“Shai-Hulud: The Second Coming”的GitHub仓库。

与第一次攻击相比,其影响呈指数级增长:超过25,000个仓库被入侵,数百个npm软件包被感染,数千个机密信息被暴露。蠕虫的自我传播特性使每个受害者都成为一个放大器——重新发布恶意版本并注入用于远程命令执行的非法GitHub工作流。这次攻击对开源生态系统构成了系统性风险,因为即使是一个被入侵的依赖项也可能在数千个下游项目中产生连锁反应。建议组织审核依赖项、清除npm缓存、轮换所有凭证、强制执行多因素认证并强化CI/CD流水线以防止进一步传播。

Operation Endgame:Rhadamanthys 信息窃取软件被瓦解

11月中旬,执法机构对网络犯罪生态系统给予了重大打击,瓦解了Rhadamanthys背后的基础设施,这是最猖獗的信息窃取恶意软件家族之一。在Operation Endgame的协调下,某机构与某机构——连同来自11个国家的当局和超过30个私营部门合作伙伴——在11月10日至14日期间查封了1,025台服务器和20个域名。被破坏的基础设施支持了数十万台受感染系统,并包含数百万个被盗凭证以及对超过10万个加密货币钱包的访问权限,潜在价值达数百万欧元。

Rhadamanthys作为恶意软件即服务平台运营,为网络犯罪分子提供用于凭证窃取、浏览器数据收集和加密货币钱包外泄的订阅模式。其隐蔽性和可扩展性使其成为勒索软件运营商和访问代理商的基石。

跟踪、检测与狩猎能力

团队创建了以下对手跟踪器,以自动识别和检测部署的恶意基础设施:ClearFake、ValleyRAT、SystemBC、PureLogs、TinyLoader。此外,以下跟踪器已更新:StealC、Tycoon2FA 和 XWorm。

ClearFake 是一个部署在受感染网站(最常见的是WordPress)上的恶意JavaScript框架,用于提供欺骗性的浏览器更新提示和虚假验证页面,例如FakeCAPTCHA。该恶意软件依赖一个庞大且快速移动的基础设施。自月初被添加为跟踪目标以来,ClearFake的活动激增,占据了该跟踪器统计数据的近四分之三的IOC。其规模和适应性使其成为当前观察到的最突出的基于网络的恶意软件活动之一。

团队已确定以下恶意软件/威胁行为者在11月份最为活跃。
图1:2025年11月恶意软件趋势。
跟踪器已为跟踪的不同家族识别了超过11,616个新IOC,其中最大的推动力来自ClearFake。11月份最繁忙的跟踪器是:
图2:2025年11月跟踪器新IOC统计。

安全产品检测改进

在11月,团队添加或更新了18条安全产品检测规则和5条网络入侵检测系统规则。以下是团队开发和改进的一些示例:

  • 新增规则集,包含针对密码管理工具的新检测,例如不可能旅行、暴力破解后成功认证或禁用多因素认证。
  • 新增检测,用于识别修改注册表键LocalAccountTokenFilterPolicy以获取特权访问的行为。
  • 针对Gh0stKCP协议和Danabot活动的网络入侵检测系统检测。

请访问成功中心查看改进、新增项、发现的问题以及创建的任务的完整列表。

开放威胁情报交换

开放威胁情报交换是世界上最大的开放威胁情报共享社区之一,由来自全球140个国家的330,000名威胁研究人员组成,他们每天向平台发布威胁信息。威胁情报团队验证、分析和丰富这些威胁情报。成员受益于集体研究,可以为社区做出贡献、分析威胁、创建公共和私人威胁情报共享群组等。在此处了解更多关于开放威胁情报交换、其优势以及如何加入的信息。

新的开放威胁情报交换情报脉搏

团队根据其研究和发现,持续在开放威胁情报交换中发布新的情报脉搏。脉搏是关于威胁、威胁行为者、活动等的交互式且可研究的信息库,包括对成员有用的入侵指标。11月,实验室团队创建了99个新的情报脉搏,为最新威胁和活动提供了覆盖。以下是一些最新相关情报脉搏的示例:

  • Shai-hulud 2.0 活动瞄准云和开发者生态系统
  • RONINGLOADER:DragonBreath滥用受保护进程的新途径
  • 俄罗斯RomCom利用SocGholish向支持乌克兰的美国公司投递Mythic Agent。
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1200462.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【计算机视觉、关键点检测、特征提取和匹配】基于SIFT、PCA-SIFT和GLOH算法在不同图像之间建立特征对应关系,并实现点匹配算法和图像匹配附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码及仿真咨询…

几十个人的3D设计团队如何提升SolidWorks、catia、ug等三维设计软件的利用率

在当今高度竞争的工业设计领域,一个由几十人组成的3D设计团队要充分发挥SolidWorks、CATIA、UG等专业软件的潜力,利用云飞云共享云桌面可显著提升这些三维设计软件的利用率,具体可从资源集中管理、动态资源分配、软件与数据共享、运维管理优化…

【CNN+DOA】告别繁琐实验!这款DOA估计框架,一键对比深度学习与传统算法【附python代码】

DOA 估计框架:深度学习与传统算法对比 告别繁琐实验!这款DOA估计框架,一键对比深度学习与传统算法 在雷达探测、无线通信、声学定位等领域,DOA估计(波达方向估计) 是核心技术之一——它能精准判断信号来源…

企业私有化部署首选,MonkeyCode 安全适配本地模型

当下AI编程工具品类繁多,但绝大多数仅能覆盖“代码撰写、Demo运行”的基础诉求,难以匹配真实工程研发的复杂场景。长亭科技全新推出的AI开发平台MonkeyCode,成功打破这一行业壁垒——平台立足企业级研发维度进行构建,让AI深度嵌入…

必学收藏!12个大模型Agent实战应用案例:从电影生成到金融分析的完整指南

文章详细介绍了12个大模型Agent在各领域的创新应用,包括电影生成、数据可视化、播客制作、新闻核查、软件调试、金融分析等。这些Agent通过多智能体协作和专业化设计,解决了传统方法中的效率低、成本高、精度不足等问题。每个项目均提供源码链接&#xf…

杭州中小工厂展览会举办时间、报名方式及展会持续多久全揭秘

本榜单依托全维度市场调研与真实行业口碑,深度筛选出五家华东地区优质展会服务机构,为中小工厂拓客、采购商选品提供客观依据,助力精准匹配适配的展会伙伴。 TOP1 推荐:宁波星程展览有限公司 推荐指数:★★★★★…

深度收藏:RAG架构革命 - 解决大模型幻觉与知识瓶颈的终极方案

本文剖析了大模型幻觉与知识瓶颈的根源,提出RAG技术通过架构层面的解耦,将外部知识检索与生成模型分离,构建动态知识架构。RAG系统通过分层设计,实现基于外部证据的生成约束、低成本知识更新和结果可验证性,从根本上解…

‌职业倦怠自救:2026年软件测试从业者心理健康管理指南

一、2026年测试岗位的心理新图景:不是变轻松了,而是更隐蔽了‌ 2026年,软件测试不再是“点点点”的重复劳动。AI测试助手已接管85%的回归测试、90%的UI兼容性验证、70%的接口自动化用例生成。表面上,测试工程师的“体力负担”大幅…

收藏!大模型岗位薪资真相曝光,程序员/小白必看的职业启示

伴随生成式AI与大模型技术的迅猛迭代,AI赛道相关岗位已然成为互联网行业的绝对“香饽饽”,不仅岗位需求持续攀升,各大科技巨头更是纷纷加码人才抢夺战,薪资待遇也水涨船高。近日,职场薪资权威平台OfferShow发布了AI领域…

【基于STFT-CNN-LSTM的故障诊断】基于短时傅里叶变换(STFT)、卷积神经网络(CNN)与长短期记忆网络(LSTM)的混合故障诊断模型(STFT-CNN-LSTM)研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:Matlab科研工作室 🍊个人信条:格物致知,完整Matlab代码及仿真…

【基于STFT-CNN-SVM的故障诊断】一种融合短时傅里叶变换(STFT)、卷积神经网络(CNN)和支持向量机(SVM)的故障诊断研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:Matlab科研工作室 🍊个人信条:格物致知,完整Matlab代码及仿真…

收藏备用!2026顶流AI Agent全解析:程序员必懂的概念、区别与落地案例

2026年的科技圈,AI Agent无疑是站在风口的顶流概念——行业趋势报告高频提及、科技大佬公开站台、企业落地案例持续涌现,这款被视作“颠覆未来”的技术,早已不是停留在纸面上的构想。对于程序员或AI小白而言,若还分不清AI Agent是…

收藏!人均收入数据背后,2026年AI风口下普通人可入局的高薪岗位

国家统计局1月19日发布的最新数据,相信不少人都刷到了:2025年全国居民人均可支配收入达43377元,同比增长5.0%。这个数字看似平稳增长,但懂行的人都清楚,收入差距正被新一轮行业风口悄悄拉大,而2026年最具爆…

如何用开源项目打造你的2026职业护城河?——软件测试从业者的进阶指南

开源不是加分项,而是2026年测试工程师的生存底线‌ 在AI重构测试范式、质量左移成为标准实践的2026年,‌仅会写脚本、点按钮、出报告的测试人员,正被系统性淘汰‌。真正的职业护城河,不再来自工龄或证书,而是你能否在…

【基于STFT-CNN的故障诊断】基于短时傅里叶变换(STFT)与卷积神经网络(CNN)的故障诊断研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:Matlab科研工作室 🍊个人信条:格物致知,完整Matlab代码及仿真…

【深度学习】YOLO论文官方演进 + 目标检测经典 + 拓展创新

以下为 YOLO 系列原始论文与目标检测领域核心参考文献的权威整理,按YOLO 官方演进 目标检测经典 拓展创新分类,含论文链接、核心贡献与阅读优先级,适配从理论入门到前沿研究的全链路需求。 一、YOLO 官方原始论文(核心演进&…

2026最新幼小衔接_小学托管_幼升小_拼音识字_专注力机构首选推荐五朵金花幼小衔接:成都本地16年品牌,助力孩子自信迈入小学.

在孩子成长的关键节点,科学的幼小衔接不仅能帮助孩子平稳度过入学适应期,更能为终身学习奠定坚实基础。2026年,面对成都地区众多的教育选择,成立于2010年的成都五朵金花幼小衔接,凭借十六年的深厚积淀、专业的课程…

【值得收藏】深入浅出大模型工作原理:从文本输入到语言生成的技术解析

文章详细介绍了大语言模型的工作流程,包括文本输入的分词与嵌入、Transformer架构与自注意力机制、位置编码、输出生成过程,以及长文本处理和工程实践指导。文章解释了如何将用户问题转换为模型可处理的矩阵,模型如何通过自注意力机制理解上下…

北京蔡司小乐圆配镜老牌公司推荐,看哪家产品价格实惠?

问题1:为什么给孩子选蔡司小乐圆配镜,一定要找专业企业?普通眼镜店和专业企业的差距在哪里? 给孩子选蔡司小乐圆配镜,专业企业和普通眼镜店的核心差距,直接关系到近视防控的效果甚至孩子的眼部健康。蔡司小乐圆作…

【深度学习】YOLO 目标检测论文 7 天阅读计划(入门→进阶→前沿)

本计划适配零基础 / 有 PythonCNN 基础的学习者,以YOLO 系列核心论文为主、目标检测经典文献为辅,每日明确阅读目标、核心重点、源码对应、思考问题,兼顾理论理解与工程落地,读完可掌握 YOLO 核心设计逻辑与目标检测关键技术。 通…