Research Archive

威胁情报

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2026

深绿蓝底铜橙色调:纸飞机徽章被复制到另一暗色玻璃面板上,象征 Telegram 本地会话被跨设备恢复绕过认证
安全研究

Telegram 桌面端本地会话复用

macOS 窃密木马可通过复制 Telegram Desktop(tdata)与 Telegram for macOS 的本地会话文件,在新设备上直接恢复登录态,全程不触发手机号、验证码和 2FA。诚实地记录了发现过程与认知转折——本不该发生,但确实发生了。

2026-07-15 2 分钟 #样本分析

2025

近黑深绿蓝背景上,剪贴板表面一个钱包地址字符串正在溶解、另一个悄然替补,铜橙色光晕沿着替换的缝隙渗出;周围一圈无面人形投射着发光的星星与向上投票箭头,每个影子拖着淡色幽灵尾迹——象征伪装成热门项目的加密货币剪贴板劫持器与跨平台 Ghost Network
安全研究

伪装成热门项目的加密货币剪贴板劫持器:跨平台 Ghost Network 生态分析

Check Point 披露一个 Rust 编写的加密货币剪贴板劫持器 campaign,攻击者通过 GitHub 假 Star、SourceForge 假下载、YouTube AI 合成讲解、VirusTotal 假投票等多平台 Ghost Network 把恶意软件伪装成热门项目,诱使寻求捷径的加密货币用户和赌徒下载。GitHub 5000+ 下载、SourceForge 4.4 万下载,影响面波及 Windows 与 macOS 用户。

2025-06-20 2 分钟 #Web3 Security
近黑深绿蓝背景上,戴帽 APT 阴影人形沿多阶段箭头阶梯攀升,入口点 PyYAML RCE 后门泛铜橙光,横向移动箭头串向钱包服务器,信任链一环冒烟——象征 Lazarus Group 针对加密货币交易所的定向 APT 攻击
安全研究

Lazarus Group 针对加密货币交易所的 APT 攻击:IOC 与 TTP 披露

我与山哥(23pds)联手,通过对多起加密货币交易所被黑事件近一个月的取证追踪,确认攻击者为 Lazarus Group。本文披露了完整的 IOC 指标与 TTP 技战术,包括社会工程学入侵、PyYAML RCE 后门部署、内网横向移动至钱包服务器等完整攻击链。

2025-02-23 2 分钟 #APT分析

2024

近黑深绿蓝背景上,Chrome扩展商店中伪装的Aggr扩展图标与Cookie数据窃取流,网络拓扑中被铜橙色标记的恶意节点,jQuery文件中植入的恶意代码片段散落背景——象征虚假 Aggr Chrome 扩展 Cookie 窃取与对敲盗币攻击
安全研究

虚假 Aggr Chrome 扩展盗币分析:Cookie 窃取与对敲攻击

2024年5月,一个伪装成 Aggr 交易工具的恶意 Chrome 扩展被发现窃取用户所有网站 Cookie。攻击者在 jQuery 文件中植入恶意代码,将 Cookie 数据发送到俄语区服务器,通过对敲交易盗取用户加密资产。黑客从3年前开始谋划,4个月前部署攻击并利用 KOL 推广。

2024-05-31 1 分钟 #Web3 Security

2022

近黑深绿蓝背景上,全球网络路由图中一条BGP路径被铜橙色高亮劫持,SSL证书被伪造证书替换的叠影,互联网流量被重定向至恶意服务器——象征 Celer Network cBridge BGP 劫持攻击
安全研究

Celer Network cBridge 跨链桥事故分析:BGP 劫持攻击

2022年8月18日,Celer Network cBridge 遭受 BGP Hijacking 攻击,攻击者通过劫持互联网底层路由协议,将跨链用户引导至恶意前端界面。慢雾安全团队通过证书分析、AS 路由追踪和 BGP Trace 记录,确认这是一起针对 Celer Network 的定向 BGP 劫持攻击。

2022-08-20 2 分钟 #Web3 Security
近黑深绿蓝背景上,移动钱包应用图标向外泄露助记词数据流,Sentry服务器接收端点高亮,区块链网络拓扑中多个节点亮起铜橙色和红色——象征 Slope Wallet Sentry 泄露助记词导致 Solana 大规模盗币事件
安全研究

Solana 公链大规模盗币事件分析:Slope Wallet Sentry 泄露助记词

2022年8月3日,Solana 公链发生大规模盗币事件。慢雾安全团队分析发现 Slope Wallet Android >= 2.2.0 版本通过 Sentry 服务将用户助记词和私钥发送到 o7e.slope.finance 服务器,导致约30%受害者地址的助记词泄露。

2022-08-04 1 分钟 #Web3 Security
Discord 私信钓鱼手法分析
安全研究

Discord 私信钓鱼手法分析

慢雾安全团队发现 Discord 服务器中存在一种以 Captcha.bot 身份为伪装的自动化钓鱼攻击,攻击者在新用户加入官方服务器的瞬间发送虚假人机验证链接,诱导用户输入钱包密码和助记词实施盗币。文章完整还原了两种钓鱼手法的攻击链,并提供了用户与项目方双视角的防范建议。

2022-05-17 1 分钟 #Web3 Security