Research Archive

供应链攻击

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2026

近黑深绿蓝背景上,被截获的 git bundle 从拦截流量中解包,明文凭证与密钥材料完整溢出、不受任何脱敏过滤器约束;前景是干净的开发者工具外壳隐藏着后台上传管道,在模型推理调用之前将整个代码库派发出去;中景一条平行管道绕过安全过滤器,原始敏感数据在其中畅流无阻——铜橙强调色点缀,象征 Grok CLI 整仓上传逆向分析
安全研究

Grok CLI 整仓上传逆向分析:一个 prompt 如何把你的 .env 送上云端

用 IDA Pro、Frida 和 mitmproxy 三重交叉验证,复现 Grok CLI v0.2.98 在 turn 开始时通过 git bundle 将整个代码库(含 .env、RSA 私钥等开发阶段常见的敏感数据)逐字无脱敏上传至 xAI 云端的行为,并对比 v0.2.93 确认上传机制两版本完全一致,respect_gitignore 默认 false,8 个独立开关中含远程覆盖来源。

2026-07-15 4 分钟 #样本分析

2025

近黑深绿蓝背景上,一条被武器化的合法分析管道将敏感助记词数据伪装成异常事件字段向外静默外传,前景是版本更新包中弹开、铜橙光从缝隙泄漏的暗门,中景有 APT 阴影人形跨立在多阶段箭头阶梯上、阶段化时间线与冒烟的信任链一环,背景皮革钱包带发光裂缝、玻璃面板上悬浮异常立方体,角落是铜橙色低多边形风格化的 Trust Wallet 盾牌 Logo——象征 v2.68 后门通过 PostHog 通道外传助记词的 APT 级定向供应链攻击
安全研究

Trust Wallet 扩展后门:v2.68 版本恶意代码植入事件分析

2025年12月,Trust Wallet 浏览器扩展 v2.68 版本被发现植入了恶意后门代码,攻击者通过篡改扩展源码窃取用户助记词和私钥,发送至恶意域名 metrics-trustwallet.com。本文对恶意代码进行逐层拆解和攻击复现,判断这是一起 APT 级别的定向供应链攻击。

2025-12-26 1 分钟 #供应链攻击
近黑深绿蓝背景上,刷高 Star/Fork 的 GitHub 仓库,package-lock.json 中被劫持的 npm 依赖 URL 重定向至恶意包,铜橙色外传箭头流向 C2 服务器——象征 GitHub 上 Solana 交易机器人供应链攻击
安全研究

GitHub 热门 Solana 工具暗藏盗币陷阱:供应链攻击分析

伪装成 Solana 交易机器人的恶意 GitHub 项目,通过刷高 Star/Fork 数据和替换 NPM 依赖下载链接的方式分发窃密代码。完整还原从包发现到代码解混淆到数据外传的攻击链,涉及 29 个恶意仓库与 2 个恶意 NPM 包。

2025-07-03 2 分钟 #供应链攻击

2024

2020

ECC 同形曲线绕过 Windows 信任链
安全研究

CVE-2020-0601 CurveBall:Windows CryptoAPI 的 ECC 椭圆曲线欺骗

CVE-2020-0601 是 Windows CryptoAPI (Crypt32.dll) 在验证 ECC 证书时未充分校验椭圆曲线参数,攻击者可利用「同形公钥」伪造可信证书,绕过 Windows 信任链。CVSS 7.8,影响 Windows 10/Server 2016/2019 全版本。

2020-01-14 2 分钟 #漏洞分析