跳到主要内容
标签 “持久化” 下的文章 查看全部
4 条记录
2026 年 7 月,CrowdStrike 用一篇题为《拒绝这条蠕虫》的长文,把一个此前只在小圈子里流传的名字带到了聚光灯下:SANDWORM_MODE。它是由 Socket.dev 在 2026 年 2 月首次发现、并由 CrowdStrike 详尽技术分析的一只多阶段 npm 供应链蠕虫。它最特别的地方,不在于它...
安全动态 0 20 0 更新于 4 天前
2026 年 8 月的供应链安全领域,被一起代号 ChainDrop 的事件重新定义了「竞速蔓延」的上限。StepSecurity、Zscaler ThreatLabz 与 Elastic Security Labs 先后跟进分析,拼出了一幅令人不安的画面:一个复活的 Shai-Hulud 蠕虫,通过劫持维护者的 Gi...
安全动态 0 24 0 更新于 7 天前
2026年8月31日——ReliaQuest披露了一款名为Gryxa的Windows攻击工具包,它集成了远程监控管理(RMM)滥用、浏览器凭证窃取与激进持久化机制,最不寻常的能力是:当防御者移除其可见植入体后,残留组件会收集清理过程的所有痕迹——用了什么工具、什么账户、按什么顺序操作——打包回传给攻击者。分析显示,运营...
安全动态 0 18 0 更新于 10 天前