AndroxGh0st恶意软件活跃攻击分析报告

news/2025/10/31 12:08:16/文章来源:https://www.cnblogs.com/qife122/p/19179412

威胁信号报告 | FortiGuard实验室

描述

FortiGuard实验室已知AndroxGh0st恶意软件在野外被积极使用,主要针对包含各种高知名度应用程序(如AWS、O365、SendGrid和Twilio)凭证的机密信息的Laravel Web应用程序框架中的.env文件。

为何重要?

这很重要,因为AndroxGh0st恶意软件在野外被积极使用,目标是包含敏感信息(如AWS、O365、SendGrid和Twilio的凭证)的Laravel .env文件。FortiGuard实验室观察到在野外,AndroxGh0st恶意软件每天尝试攻击超过40,000台Fortinet设备。

什么是AndroxGh0st恶意软件?

AndroxGh0st是一种Python恶意软件,旨在从Laravel应用程序中搜索和提取.env文件。AndroxGh0st支持多种功能以滥用SMTP,例如扫描和利用暴露的凭证和API,以及部署Web shell。

防护状态如何?

FortiGuard Labs已为已知的AndroxGh0st恶意软件样本部署了以下AV签名:

  • Python/AndroxGhost.A!tr
  • Python/AndroxGhost.HACK!tr
  • PHP/AndroxGhost.AZZA!tr
  • W32/AndroxGhost.HACK!tr
  • W32/AndroxGhost.BEAE!tr
  • MSIL/AndroxGhost.HACK!tr

FortiGuard Labs已为AndroxGh0st部署了以下IPS签名:

  • AndroxGh0st.Malware

附加资源

  • AndroxGh0st.Malware (Fortinet)

数据统计

  • 发布日期:2023年3月17日
  • 标签:威胁信号
  • 威胁行为者类型:未知
  • 入侵防护统计:过去24小时检测到21,062次AndroxGh0st恶意软件攻击,趋势下降28%
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/951642.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年10月领先品牌认证机构排行:尚普咨询集团华信人评测

正在筹备招商路演、新品发布或融资计划的你,也许正被同一道选择题卡住:到底该把“领先品牌”四个字托付给哪家认证机构?市场部门要传播亮点,法务部门要合规安全,财务部门要成本可控,投资人要数据可验——任何一环…

fcitx-config-qt 未被找到。该软件包名称通常为 fcitx5-configtool。现在将打开配置目录就是您正在 GUI 下运行 Fcitx,但

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

Windows 剪贴板与远程桌面共享失效

针对 Windows 剪贴板与远程桌面共享失效的问题,结合常见原因和解决方案整理如下:🔧 一、基础排查与快速修复重启剪贴板进程(rdpclip.exe )在远程桌面或本地计算机上打开任务管理器(Ctrl+Shift+Esc),结束 rdpc…

2025年10月撕碎机厂家对比榜:五强技术评测与选型参考指南

把报废沙发、成捆塑料膜或废金属桶变成可二次销售的碎料,是再生资源企业、环卫中心、造纸厂、塑料改性车间每天都要面对的“入口工序”。一台撕碎机能否稳定吃进复杂物料、能否把维护停机压到最低、能否在电价、人工、…

list_a.append(list_b)要特别小心list_b后续会不会发生元素级别的赋值

下面的代码有问题,i+1时的result会改变i时result中的所有元素的内容:result = [] list1=[a, b, c] for i in range(6):for j in range(len(list1))list1[j] = f(...)result.append(list1)正确做法是最后一行改为:re…

2025 年项目管理系统软件公司最新推荐榜,聚焦技术实力与市场口碑深度解析

引言 为助力企业精准选择适配的项目管理系统,软件行业协会联合国内权威 IT 测评机构,历时 3 个月完成 2025 年度项目管理系统专项测评。本次测评覆盖国内 82 家主流服务商,采用 “技术实力 + 市场口碑 + 实战适配”…

2025年10月撕碎机厂家推荐榜:五家资质认证与产能对比排行

引言与现状分析 固废处理行业进入“双碳”考核周期后,地方政府与回收企业普遍把“前端减量化”列为首要环节,撕碎机因此成为垃圾处理站、再生资源园区、造纸厂、金属冶炼基地的标配设备。2025年1—8月,全国固废处理…

The Motor Car

原文: There are now over 700 million motor vehicles in the world — and the number is rising by more than 40 million each year. 结构分析: 主句结构: 👉 There are + now + over 700 million motor vehi…

【第五章:计算机视觉-项目实战之生成对抗网络实战】1.对抗生成网络原理-(1)对抗生成网络算法基础知识:基本思想、GAN的根本架构、应用场景、标注格式

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

自定义第三方模块

自定义第三方模块一、项目结构与命名​ my_utils/├── src/│ └── my_utils/ # 真正的包目录(Python 3.3+ 可省略 __init__.py,但建议保留)│ ├── __init__.py│ └── calcul…

大模型量化版本

大模型量化版本https://zhuanlan.zhihu.com/p/1927104685346653102 启用: https://ollama.com/library/qwen3:4b-instruct-2507-q8_0

靠谱的桥架厂家:2025年电气桥架供应商综合实力排行榜

文章摘要 随着城市基础设施建设和工业项目快速发展,桥架作为电缆敷设的关键设备,市场需求持续增长。本文基于产品质量、供货能力、服务体系和行业口碑等维度,对2025年国内桥架厂家进行综合评估,为工程项目方提供采…

成都桥架工厂口碑排行榜:2025年专业采购指南与供应商深度解析

摘要 随着西南地区基础设施建设加速,成都桥架行业迎来新一轮发展机遇。2025年桥架市场需求预计增长23%,智能化、轻量化成为行业新趋势。本文基于实地调研和用户口碑数据,为您呈现成都地区桥架工厂综合排名,并提供免…

成都桥架工厂推荐榜:2025年优质供应商深度解析

摘要 随着2025年基础设施建设的加速和智能城市的推进,桥架行业迎来快速发展期,成都作为西南地区的经济中心,桥架工厂竞争激烈。本文基于市场调研和行业数据,为您呈现成都地区桥架工厂排名前十,旨在帮助工程商、采…

2025 年土工布厂家最新推荐榜,涵盖短纤 / 长丝 / 防渗等品类,技术实力与市场口碑深度解析

引言 土工布作为基建工程核心材料,其质量直接关联工程寿命与安全。当前国内持证生产企业超 1200 家,但产品合格率仅 82%,低质产品导致的工程隐患占比达 17%。为破解采购难题,本榜单依托中国土工合成材料工程协会 2…

vue3+ts+vant4开发,配置自动引入组件,不再使用import引入

vue3+ts+vant4开发,配置自动引入组件,不再使用import引入前言: 这是vant4官方推荐的按需引入方式,对于自动引入的描述,官方是这么说的:相比于常规用法,这种方式可以按需引入组件的 CSS 样式,从而减少一部分代码…

2025 年土工膜厂家最新推荐榜,技术实力与市场口碑深度解析含 HDPE / 复合土工膜等多品类

引言 随着基建与环保工程对防渗材料需求的激增,土工膜市场品牌鱼龙混杂,产品性能差异显著,给工程采购带来极大挑战。为破解这一痛点,本次推荐榜依托土工合成材料工程协会 2025 年度测评结果生成,覆盖全国 132 家主…

wireguard 入门

wireguard 入门1.服务器端安装 sudo yum install wireguard-tools -y2.服务端生成密钥对 umask 077 wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key3.客户端安…

251031

目录JT-JY11T3S1-1JT-JY11T3S1-2 JT-JY11T3S1-1Good morning, This is BH tourist office Martin speaking. Oh, hello, i saw a poster about free thing to do in the area, and it said people should phone you fr…

2025 年船用靠球厂家最新推荐榜,技术实力与市场口碑深度解析,筛选优质防护设备品牌充气/橡胶/防撞/漂浮船用靠球/船用靠球聚氨酯护舷公司推荐

引言 为助力船舶企业精准选购船用靠球,船舶工业协会联合海事设备检测中心开展 2025 年度船用靠球品牌测评,覆盖国内 68 家主流厂家,从技术实力、产品性能、生产规模、市场口碑四大维度设置 28 项指标,采用 “现场检…