<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>样本分析 on 思安录 | Thinking&#39;s Security Notes</title>
    <link>https://blog.1sec.day/tags/%E6%A0%B7%E6%9C%AC%E5%88%86%E6%9E%90/</link>
    <description>Recent content in 样本分析 on 思安录 | Thinking&#39;s Security Notes</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <managingEditor>Thinking</managingEditor>
    <webMaster>Thinking</webMaster>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.1sec.day/tags/%E6%A0%B7%E6%9C%AC%E5%88%86%E6%9E%90/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Grok CLI 整仓上传逆向分析：一个 prompt 如何把你的 .env 送上云端</title>
      <link>https://blog.1sec.day/posts/2026-07-15-grok-cli-codebase-exfiltration/</link>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2026-07-15-grok-cli-codebase-exfiltration/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>Telegram 桌面端本地会话复用</title>
      <link>https://blog.1sec.day/posts/2026-07-15-telegram-desktop-local-session-reuse/</link>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2026-07-15-telegram-desktop-local-session-reuse/</guid>
      
      <description>&lt;blockquote&gt;
&lt;p&gt;导读：这个复现结果超出了我原本的认知。Telegram 的设备认证机制——手机号验证、短信验证码、二次验证密码——在我的理解里是设计完备的。但当 tdata 被复制到另一台 Mac 后启动客户端，登录界面没有出现。这不是 2FA 被破解了，而是整个复用过程根本没有触发需要验证的环节。&lt;/p&gt;
&lt;/blockquote&gt;</description>
      
    </item>
    
    <item>
      <title>Trust Wallet 扩展后门：v2.68 版本恶意代码植入事件分析</title>
      <link>https://blog.1sec.day/posts/2025-12-26-trust-wallet-extension-backdoor/</link>
      <pubDate>Fri, 26 Dec 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2025-12-26-trust-wallet-extension-backdoor/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>GitHub 热门 Solana 工具暗藏盗币陷阱：供应链攻击分析</title>
      <link>https://blog.1sec.day/posts/2025-07-03-solana-bot-supply-chain-attack/</link>
      <pubDate>Thu, 03 Jul 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2025-07-03-solana-bot-supply-chain-attack/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>伪装成热门项目的加密货币剪贴板劫持器：跨平台 Ghost Network 生态分析</title>
      <link>https://blog.1sec.day/posts/2026-07-16-fake-reputation-crypto-clipboard-hijacker/</link>
      <pubDate>Fri, 20 Jun 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2026-07-16-fake-reputation-crypto-clipboard-hijacker/</guid>
      
      <description>&lt;blockquote&gt;
&lt;p&gt;导读：当 GitHub 的 Star、SourceForge 的下载量、YouTube 的播放量、VirusTotal 的&amp;quot;安全&amp;quot;投票全部可被伪造，&amp;ldquo;社会证明&amp;quot;这套信任机制本身就成了攻击面。Check Point 这份研究揭示了一个把恶意软件伪装成热门项目玩出花样的 Rust 剪贴板劫持器 campaign，值得每一位安全从业者关注。&lt;/p&gt;
&lt;/blockquote&gt;</description>
      
    </item>
    
    <item>
      <title>Osiris 恶意浏览器扩展分析：伪装安全工具的下载链接劫持</title>
      <link>https://blog.1sec.day/posts/2025-05-28-osiris-malicious-extension/</link>
      <pubDate>Wed, 28 May 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2025-05-28-osiris-malicious-extension/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>LinkedIn 招聘钓鱼分析：针对区块链工程师的定向攻击</title>
      <link>https://blog.1sec.day/posts/2025-03-15-linkedin-recruitment-phishing/</link>
      <pubDate>Sat, 15 Mar 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2025-03-15-linkedin-recruitment-phishing/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>假 CAPTCHA 网站劫持剪贴板投递信息窃取器：ClickFix 攻击手法分析</title>
      <link>https://blog.1sec.day/posts/2026-07-16-fake-captcha-clipboard-hijacker/</link>
      <pubDate>Tue, 11 Mar 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2026-07-16-fake-captcha-clipboard-hijacker/</guid>
      
      <description>&lt;blockquote&gt;
&lt;p&gt;导读：当&amp;quot;证明你不是机器人&amp;quot;本身成了攻击入口，你每一次对 CAPTCHA 的习惯性顺从，都可能是一次自感染。Malwarebytes 在 2025 年 3 月披露的这套 ClickFix 攻击手法，把&amp;quot;用户自己感染自己&amp;quot;这件事做到了规模化复制。&lt;/p&gt;
&lt;/blockquote&gt;</description>
      
    </item>
    
    <item>
      <title>虚假 Aggr Chrome 扩展盗币分析：Cookie 窃取与对敲攻击</title>
      <link>https://blog.1sec.day/posts/2024-05-31-aggr-malicious-chrome-extension/</link>
      <pubDate>Fri, 31 May 2024 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2024-05-31-aggr-malicious-chrome-extension/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>Solana 公链大规模盗币事件分析：Slope Wallet Sentry 泄露助记词</title>
      <link>https://blog.1sec.day/posts/2022-08-04-solana-massive-theft/</link>
      <pubDate>Thu, 04 Aug 2022 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2022-08-04-solana-massive-theft/</guid>
      
      <description></description>
      
    </item>
    
  </channel>
</rss>
