Research Archive

APT分析

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2025

近黑深绿蓝背景上,一条被武器化的合法分析管道将敏感助记词数据伪装成异常事件字段向外静默外传,前景是版本更新包中弹开、铜橙光从缝隙泄漏的暗门,中景有 APT 阴影人形跨立在多阶段箭头阶梯上、阶段化时间线与冒烟的信任链一环,背景皮革钱包带发光裂缝、玻璃面板上悬浮异常立方体,角落是铜橙色低多边形风格化的 Trust Wallet 盾牌 Logo——象征 v2.68 后门通过 PostHog 通道外传助记词的 APT 级定向供应链攻击
安全研究

Trust Wallet 扩展后门:v2.68 版本恶意代码植入事件分析

2025年12月,Trust Wallet 浏览器扩展 v2.68 版本被发现植入了恶意后门代码,攻击者通过篡改扩展源码窃取用户助记词和私钥,发送至恶意域名 metrics-trustwallet.com。本文对恶意代码进行逐层拆解和攻击复现,判断这是一起 APT 级别的定向供应链攻击。

2025-12-26 1 分钟 #供应链攻击
近黑深绿蓝背景上,戴帽 APT 阴影人形沿多阶段箭头阶梯攀升,入口点 PyYAML RCE 后门泛铜橙光,横向移动箭头串向钱包服务器,信任链一环冒烟——象征 Lazarus Group 针对加密货币交易所的定向 APT 攻击
安全研究

Lazarus Group 针对加密货币交易所的 APT 攻击:IOC 与 TTP 披露

我与山哥(23pds)联手,通过对多起加密货币交易所被黑事件近一个月的取证追踪,确认攻击者为 Lazarus Group。本文披露了完整的 IOC 指标与 TTP 技战术,包括社会工程学入侵、PyYAML RCE 后门部署、内网横向移动至钱包服务器等完整攻击链。

2025-02-23 2 分钟 #APT分析