每周高级威胁情报解读(2025.07.25~07.31) 奇安信威胁情报中心 1 day 19 hours ago Fire An攻击虚拟环境;Dropping Elephant针对土耳其国防工业;Laundry Bear基础设施分析;Scattered Spider攻击VMware;Hive0156持续针对乌克兰;TraderTraitor瞄准云平台
芯片后门安全风险研究:从历史案例对比推测分析英伟达H20事件 奇安信威胁情报中心 2 days 11 hours ago 报告将从历史硬件类后门入手深入分析硬件后门的技术实现机制,回顾历史上的重大芯片后门事件,并探讨英伟达H20芯片可能采用的后门技术路径,为理解当前事件提供技术视角。
宗教符号武器化,mimo团伙利用Microsoft SharePoint RCE漏洞投递4L4MD4r勒索软件 奇安信威胁情报中心 3 days 12 hours ago 奇安信威胁情报中心红雨滴团队观察到某医疗客户部署在外网的SharePoint服务器被入侵,执行恶意powershell被天擎拦截,后续分析发现基于golang的4L4MD4r勒索软件,该武器似乎属于mimo团伙,一个具有经济动机的威胁行为者
关税大棒下的地缘政治博弈:APT组织瞄准中非命运共同体 奇安信威胁情报中心 5 days 19 hours ago 2025年白宫重启关税战,政治困境同步映射到了网络空间,海莲花发起供应链攻击刺探我国十五五规划中对外贸易政策情报,企图寻找缓解之法。为了降低对单一市场的依赖,扩展多元化供应链并打通欧盟次级贸易通道,该组织近期将战略目光转向非洲。
每周高级威胁情报解读(2025.07.18~07.24) 奇安信威胁情报中心 1 week 1 day ago DarkHotel利用恶意软件为诱饵的攻击活动;APT28采用语言模型对乌克兰实施攻击;MuddyWater 在以伊冲突期间利用 DCHSpy;Gamaredon组织疑似瞄准目标政府部门的攻击行动分析
Chrome 在野 0day CVE-2025-6554 浅析 奇安信威胁情报中心 1 week 4 days ago 奇安信威胁情报中心对Chrome在野0day CVE-2025-6554进行了详细分析,该漏洞于2025年6月30日被Google修复并证实存在在野漏洞,之后时隔两天相关poc便公开。
每周高级威胁情报解读(2025.07.11~07.17) 奇安信威胁情报中心 2 weeks 1 day ago 摩诃草仿冒高校域名实施窃密行动;UNC6148组织攻击SonicWall网络边缘设备;Contagious Interview活动利用恶意npm软件包传播XORIndex;针对东南亚政府组织的攻击使用新型隐蔽C2 通信
每周高级威胁情报解读(2025.07.04~07.10) 奇安信威胁情报中心 3 weeks 1 day ago Kimsuky基于VMP强壳的HappyDoor后门攻击分析;揭秘DoNot针对南欧政府的复杂攻击;APT36在印度国防BOSS Linux上部署恶意软件;NightEagle利用Microsoft Exchange漏洞攻击军事和科技部门
摩诃草(APT-Q-36)仿冒高校域名实施窃密行动 奇安信威胁情报中心 3 weeks 1 day ago 奇安信威胁情报中心近期发现摩诃草组织 LNK 攻击样本从仿冒国内高校域名的远程服务器下载诱饵文档和后续载荷,后续载荷为 Rust 编写的加载器,借助 shellcode 解密并内存加载 C# 木马。
每周高级威胁情报解读(2025.06.27~07.03) 奇安信威胁情报中心 4 weeks 1 day ago Gamaredon利用升级的工具集对乌克兰发起鱼叉式网络钓鱼攻击;Kimusky利用ClickFix技术在受害者设备上运行恶意脚本;DPRK远程IT工作者渗透策略不断演变;Lazarus涉嫌抢劫BitoPro交易所1100万美元加密货币
每周高级威胁情报解读(2025.06.20~06.26) 奇安信威胁情报中心 1 month ago Contagious Interview活动释放35个恶意npm包;APT28利用Signal对乌克兰发起新的恶意软件攻击;DarkHotel利用BYOVD技术的最新攻击活动分析;旺刺组织结合0day和ClickOnce技术开展间谍活动
台海热点诱饵!旺刺组织结合 0day 和 ClickOnce 技术开展间谍活动 奇安信威胁情报中心 1 month 1 week ago 旺刺组织挖掘了某邮件平台网页版的XSS 0day漏洞,通过该漏洞触发CilckOnce,实现打开钓鱼邮件时自动弹出钓鱼框,提高钓鱼攻击成功率。此外其背后的情报机构除了拥有大量win平台0day外,还掌握着大量国产软件未公开的内部接口
每周高级威胁情报解读(2025.06.13~06.19) 奇安信威胁情报中心 1 month 1 week ago Kimsuky组织利用伪装成研究论文的钓鱼邮件传播恶意软件;XDSpy利用Windows LNK零日漏洞攻击目标;TaxOff组织攻击活动利用Chrome零日漏洞;Kimsuky(APT-Q-2)组织近期 Endoor 恶意软件分析
Kimsuky(APT-Q-2)组织近期 Endoor 恶意软件分析 奇安信威胁情报中心 1 month 2 weeks ago 近期奇安信威胁情报中心发现一批Kimsuky的Endoor样本,该后门功能上变化不大,但试图伪装为来自github的开源代码,避开代码审查,此外C&C使用不常见的的53端口,一定程度上绕过恶意流量检测,体现了该组织攻击手法的灵活性。
每周高级威胁情报解读(2025.06.06~06.12) 奇安信威胁情报中心 1 month 2 weeks ago APT-C-56(透明部落)针对Linux系统的DISGOMOJI变体攻击活动分析;Stealth Falcon 组织利用微软 WebDAV 0day 漏洞开展间谍活动;Bitter 使用定制工具逃避复杂攻击检测
ALPHA 威胁情报分析云平台 V8.3 重磅升级 奇安信威胁情报中心 1 month 2 weeks ago ALPHA V8.3 新增700+威胁行为体数据,全面覆盖多类型组织,提供专业情报支持。更有威胁分析AI武器库全新上线,大幅提升分析效率,为企业网络安全筑牢防线。
仿冒奇安信证书!针对区块链客户的定向攻击活动 奇安信威胁情报中心 1 month 3 weeks ago 奇安信威胁情报中心和天擎猎鹰团队在终端运营过程中发现一伙未知的攻击者正在瞄准区块链行业的客户攻击,该活动通过Telagram通信软件一对一进行传播,压缩包中为Lnk诱饵,双击后弹转账记录截图和释放白加黑组件,内存加载DcRat。
每周高级威胁情报解读(2025.05.30~06.05) 奇安信威胁情报中心 1 month 3 weeks ago Silent Werewolf针对俄摩两国利用伪装邮件投递恶意加载器;UNC6040通过语音钓鱼攻击执行数据勒索;Conti团伙全员曝光;起底台“资通电军”APT组织技术底牌及网络攻击阴谋;金眼狗团伙近期使用“银狐”木马的窃密活动
金眼狗(APT-Q-27)团伙近期使用“银狐”木马的窃密活动 奇安信威胁情报中心 1 month 3 weeks ago 近日,我们发现金眼狗团伙通过水坑分发伪装成Todesk、快连VPN和纸飞机等安装包的恶意软件,运行后释放携带正常签名的安装软件,并暗中植入Winos4.0远控,同时结合“银狐”类木马进行窃密活动,新增Shellcode后门、对抗杀软等手段。
每周高级威胁情报解读(2025.05.23~05.29) 奇安信威胁情报中心 1 month 4 weeks ago APT-C-53利用军事情报相关文件为诱饵的攻击行动分析;APT28黑客攻击北约组织窃取敏感数据;Bitter针对巴基斯坦电信有限公司发起攻击;APT36和Sidecopy攻击印度关键基础设施;摩诃草攻击武器复用肚脑虫基础设施