安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260922 06:00:00)
1.
简报图片
1、 安天披露针对开源AI模型的"潜伏式污染"攻击事件
HuggingFace
安天CERT监测发现,同一批共71个文件以“模型更新”的名义先后投递到Hugging Face平台两个头部厂商的官方模型仓库。需要说明的是Qwen和DeepSeek并未接受攻击者发起的合并请求,而攻击者则是利用其发起合并请求的行为来制造信任错觉,对潜在传播形成了机会窗口。该攻击实施的门槛极低,由于社区的运营机制,符合注册并完成平台实名认证条件的用户均可以向仓库提交,并发起合并请求,因此对仓库维护方来说,只能依靠人工前置审查、仓库访问权限管控与提交内容特征检测相结合的方式应对。
2.
简报图片
2、 Jade Slee威胁组织入侵印度IT服务商部署后门
朝鲜威胁组织Jade Sleet(又称 TraderTraitor、UNC4899)攻陷一家印度IT服务商,该组织惯于针对Web3领域实施加密货币盗窃,曾卷入Bybit、KelpDAO/LayerZero重大失窃事件。攻击者采用虚假面试社工手段,投放植入恶意Terraform锁文件的GitHub仓库,受害者执行terraform init即触发载荷,部署FLATROOF、ROOFDECK两款Rust编写的macOS后门。FLATROOF借助Telegram下发指令窃取各类本地敏感数据;ROOFDECK依靠Nostr协议实现去中心化C2通信,具备侦察、持久化与横向移动能力。
3.
简报图片
3、 Rapuncel窃密木马借GitHub发起网络攻击
研究人员披露Rapuncel窃密恶意软件攻击活动,攻击者利用SEO优化伪造GitHub仓库,仿冒至少40家企业,通过多层GitHubPages重定向链下发大体积恶意压缩包规避扫描。载荷包含微软签名Alinubx.sys内核驱动,可在内核层终止145款AV/EDR安全进程。Rapuncel可绕过浏览器绑定加密机制,窃取浏览器密码、加密货币钱包、社交账号凭证并实现持久驻留。研究人员判定该载荷由CruciferraPUROSANGUE加密工具生成,与BoryptGrab攻击家族存在较强关联。
4.
简报图片
4、 恶意npm包仿冒正规库投放恶意代码
研究人员披露一起npm供应链恶意软件活动,恶意包indexed‑btree仿冒正规库sorted‑btree,周下载量接近200万次。该恶意包不依赖preinstall、postinstall等安装脚本规避npm防护,将恶意载荷嵌入BTree.prototype.set常规业务方法,仅在程序运行调用该方法时触发恶意逻辑,绕过依赖安装阶段安全检测机制。该团伙共计发布10个关联恶意包,现已被npm平台下架,攻击者关联以太坊钱包地址存有109ETH,暂未证实资金来源于窃密获利,研究人员提醒开发人员加强运行时层面依赖风险检测。
5.
简报图片
5、 Click2Shell漏洞链可致远程代码执行
研究团队披露Click2Shell漏洞链,该问题源于WordPress核心主题预览功能存在jQuery选择器注入缺陷。攻击者构造恶意链接,在管理员登录访问页面后,可借助站点原生JS自动从官方主题库安装指定主题;搭配部分第三方主题未做校验的AJAX接口,在主题未激活状态下加载PHP,实现远程代码执行。该漏洞影响7.1.1之前版本,WordPress已发布 7.1.1 版本完成修复,厂商发放最高赏金,对应 CVE 编号正在申请中。
6.
简报图片
6、 Orkes Conductor未认证RCE漏洞遭利用
OrkesConductor
安全研究机构发布警示,Orkes Conductor工作流平台中存在一个严重漏洞CVE-2026-58138(CVSS v3.1评分9.8),正被攻击者积极利用。该漏洞影响Conductor 3.21.21至3.30.2之前版本,允许未经身份验证的远程攻击者通过向工作流API端点提交包含恶意JavaScript或Python表达式的内联工作流定义,利用未沙箱化的GraalVM评估器(配置了HostAccess.ALL或allowAllAccess(true))调用任意系统命令,实现远程代码执行。攻击来源主要集中在德国、印度尼西亚、阿联酋和印度。