安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260919 06:00:00)
1.
简报图片
1、 研究人员披露HEAVYGRAM后门恶意软件
HandalaHack
安全研究机构详细分析了与伊朗威胁行为体Handala Hack关联的HEAVYGRAM后门恶意软件,披露了29个此前未公开的样本及其加载器和载荷。该恶意软件自2023年秋季起被用于监视伊朗异见人士、记者和政府反对者。HEAVYGRAM采用多阶段感染链。Group-IB评估Handala Hack是伊朗MOIS下属Void Manticore(又名Storm-0842)的在线人格,美国司法部已于2026年3月查封其用于心理战和数据泄露的四个域名。
2.
简报图片
2、 攻击者劫持AI编码会话传播Shai‑Hulud蠕虫
安全研究机构披露,攻击者劫持某SaaS厂商AI编码助手会话,借助被投毒的软件推荐实施入侵。攻击者利用PyPI恶意包部署信息窃取程序,盗取GitHub OAuth令牌,将Shai‑Hulud蠕虫扩散至约100个内部代码仓库,窃取仓库密钥与产品源码。攻击者还投毒内部命名空间软件包造成二次感染。报告未披露入侵时间与会话劫持细节,同时给出依赖校验、密钥隔离等防护建议。
3.
简报图片
3、 恶意扩展可劫持多款浏览器内置AI助手
安全研究团队演示BragJack攻击方式,普通恶意浏览器扩展可劫持Chrome、Comet、Edge、Opera Neon、Claude in Chrome五款产品的 AI 助手。攻击仅需网页修改、declarativeNetRequest两项常用权限,可读取本地文件、调取音视频设备、操控 AI 代理执行操作。该问题仅为实验室验证,暂无野外攻击实例。Chrome、Edge已发布对应CVE补丁,其余产品暂未公布修复时间,研究团队合计收获约20000美元漏洞赏金,建议用户谨慎审核浏览器扩展。
4.
简报图片
4、 研究人员披露ParaShells本地提权漏洞
研究人员披露编号CVE‑2026‑90894的ParaShells本地提权漏洞,影响Apple silicon平台的Parallels Desktop26.4.0版本。该漏洞源于prl_disp_service全局可写Unix套接字、认证机制缺陷以及设备安装路径的参数注入。非管理员本地用户可构造恶意路径,向tar程序注入参数,以root权限执行任意代码。该漏洞为本地漏洞,无法远程利用,官方已于27.0.0版本完成修复,建议受影响用户尽快升级,同时管控主机本地账号权限。
5.
简报图片
5、 Issabel框架高危漏洞遭在野利用
安全研究人员披露,Issabel统一通信框架的CVE‑2026‑89026漏洞已出现在野攻击。该漏洞CVSSv3.1评分为9.8,源于程序内置硬编码JWT签名密钥,未授权远程攻击者可伪造令牌,调用接口执行任意操作系统命令。该漏洞补丁已于2026年8月1日发布,安全研究机构在9月9日监测到攻击行为,目前攻击主体与攻击规模尚不明确,相关用户应尽快部署补丁完成防护。
6.
简报图片
6、 FBI查封DDoS租赁服务相关域名
美国司法部披露,FBI依据法院授权,查封长期运营的NightmareStresserDDoS租赁服务域名,本次行动属于PowerOFF国际执法项目,同时得到加拿大皇家骑警配合。该自2022年起运作的booter服务,已在全球发起数十万次DDoS攻击,受害对象涵盖政府机构、教育单位与游戏平台。访问被查封域名会展示执法扣押公告,该次行动是阿拉斯加地区持续打击DDoS出租黑产的组成部分。