夜雨聆风学习资料网

ARTICLE · 1075122

银狐木马专项打击与OpenClaw钓鱼预警

银狐木马专项打击与OpenClaw钓鱼预警
🏛️
数据安全早知道
2026年09月25日 · 周五
📑 Vol.361🔒 数据安全🛡️ 信息安全
2
监管政策
3
安全事件
2
漏洞预警
2
风险提示
📋 本期要闻速览
▸CCTGA启动银狐木马专项打击行动,公布新一批恶意域名及IP
▸攻击者伪造OpenClaw安装包在GitHub钓鱼,具备虚拟机检测与分段加密载荷
▸SCRM客户端遭供应链攻击,攻击者利用ASAR接口RCE下发CrossHatch特马
▸国家网信办就未成年人健康安全使用网络规定公开征求意见
▸美国太空军从建设发展期向作战准备期转型,指挥体系实战化
📋
监管动态
2条
国家网信办就未成年人健康安全使用网络规定公开征求意见政策
国家互联网信息办公室发布《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》,面向社会公开征求意见。该规定旨在从制度层面构建未成年人网络保护体系,涉及网络产品和服务提供者的未成年人保护义务、网络素养促进、个人信息保护、网络沉迷防治等多方面内容。这是继《未成年人网络保护条例》后,国家在未成年人网络空间治理领域的又一重要立法举措,预计将对互联网平台的内容审核、算法推荐、防沉迷系统等提出更具体要求。
📎 国家网信办 · 未知日期
中国大型平台监管的五重面相政策
法律对大型平台施加额外义务,加码监管理由充分。当平台注册用户数以亿计、月活跃用户数以千万计时,其掌握的已不仅是商业工具,而是准公共性支配力量:制定平台规则实质行使“立法权”,审核处罚平台内经营者与用户实质行使“行政权”,裁决纠纷、封禁账号等行为构成事实上的“司法权”。文章从五个维度剖析大型平台监管逻辑,为理解当前中国平台经济治理框架提供重要参考。
📎 安全内参 · 2026-09-24
· · ·
🚨
安全事件
3条
攻击者伪造OpenClaw安装包在GitHub进行钓鱼攻击高
奇安信威胁情报监测发现,攻击者伪造了OpenClaw的安装包并上传至GitHub页面进行钓鱼,安装包已被上传至VT平台。受害者运行后,样本创建新线程执行恶意行为,首先监测当前环境是否在虚拟机中,检测到即退出。之后访问文本托管网站snippet.host,攻击者设置了后续组件下载链接。攻击者还将加密的payload分段插入到软件免责声明中作为资源,加载时分段提取并组合解密,隐蔽性极强。
📎 奇安信威胁情报 · 未知日期
SCRM客户端遭供应链攻击,云端下发CrossHatch特马高
针对SCRM客户端的供应链攻击较为复杂,攻击者疑似使用官方公告接口供应链+RCE组合的利用方式对特定目标下发CrossHatch特马。审计发现SCRM安装包中并未内置恶意代码,大概率通过云端下发。对ASAR进行漏洞挖掘后,发现两个能够RCE的接口。被替换的安装包为自解压文件,解包后包含正常安装包(Release)和一个恶意Dropper(Update),攻击链设计精密,目标针对性强。
📎 奇安信威胁情报 · 未知日期
Weaxor勒索软件:Mallox家族品牌重塑版本持续活跃高
Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。攻防演练开始前,安全负责人最担心的往往不是“有没有漏洞”,而是哪些漏洞最易被攻击方利用、哪些系统最容易成为突破口、有限时间内应先修哪里。该勒索软件家族的持续演进表明勒索攻击组织正在通过品牌重塑和战术迭代规避检测。
📎 360威胁情报 · 未知日期
· · ·
🔓
漏洞预警
2条
“银狐”木马专项打击行动:新一批恶意域名及IP公布紧急
中国互联网网络安全威胁治理联盟(CCTGA)启动“银狐”木马专项打击行动,重点围绕控制端打击、被控端处置、恶意样本传播链治理、成效评估和机制完善等任务统筹推进。本次公布新一批恶意域名及IP,包括biobreak.mlcrosoft.vip、biografias.mlcrosoft.vip等。这些域名仿冒微软官方域名(将microsoft中的i替换为l),具有较强迷惑性,用户和企业需立即排查相关网络连接记录。
📎 安全内参 · 2026-09-24
绿盟威胁情报中心NTI发布最新威胁情报中
绿盟科技威胁情报中心(NTI)发布最新威胁情报更新,持续跟踪国内外安全威胁态势。建议企业安全团队关注NTI平台的最新情报推送,结合自身资产暴露面进行针对性排查。鉴于近期供应链攻击和钓鱼攻击频发,建议重点核查SCRM类客户端软件和开发工具链的完整性。
📎 绿盟科技 · 未知日期
· · ·
⚠️
风险提示
2条
SEAL:利用共享专家构建MoE模型的全局安全锚点中
MoE(混合专家)模型在提升效率的同时引入传统稠密模型没有的问题:每次真正执行哪些参数由Router(路由器)动态决定。如果模型的安全能力恰好集中在某些专家中,攻击者通过提示词、恶意微调甚至直接修改模型权重,让这些专家不再被激活,模型虽然“拥有”安全能力却可能根本无法调用。SEAL方法利用共享专家构建全局安全锚点,为MoE模型安全对齐提供新思路。
📎 安全内参 · 2026-09-23
美国太空军建设发展动态及趋势:从建设期向作战准备期转型中
美国太空军在力量体系调整方面实施里程碑式变革,标志着该军种从建设发展期向作战准备期转型,核心特征是指挥体系实战化、组织架构模块化、力量编成弹性化。太空作战司令部正式更名为太空战斗部队司令部,实现职能定位从行政管理向战力生成的根本转变,核心使命明确为作战准备。这一转型对全球太空安全格局和网络空间军事化趋势具有重要影响。
📎 安全内参 · 2026-09-23
· · ·
✅
安全建议
5条
1
紧急:针对“银狐”木马专项打击行动公布的恶意域名(biobreak.mlcrosoft.vip、biografias.mlcrosoft.vip等),立即在DNS日志、代理日志和终端网络连接记录中排查是否存在相关访问行为,如有发现立即隔离受控终端并启动应急响应。
2
紧急:针对OpenClaw安装包GitHub钓鱼事件,立即排查开发团队是否从非官方渠道下载过OpenClaw安装包,核查snippet.host的访问记录,并对开发终端进行全盘恶意软件扫描。
3
重要:针对SCRM客户端供应链攻击,建议对使用的SCRM客户端进行完整性校验,检查是否存在自解压文件被替换的情况(正常安装包+恶意Dropper),并联系供应商确认云端下发接口的安全性。
4
重要:关注Weaxor勒索软件(Mallox家族变种)的活跃态势,建议在攻防演练前优先修复对外暴露的高危漏洞,对关键系统实施网络分段和备份隔离,确保勒索攻击发生时业务可快速恢复。
5
建议:国家网信办正在就未成年人网络保护规定公开征求意见,建议互联网平台企业关注征求意见稿中关于防沉迷、算法推荐、个人信息保护等条款,提前评估合规差距并准备反馈意见。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 奇安信威胁情报 · 360威胁情报 · 绿盟科技 · 财新
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
 🔗 数据安全与信息安全知识库 datasafe.website 
— 点击上方链接访问知识库,获取更多安全资讯 —

相关学习资料