精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI 輔助的虛假 GitHub 倉庫竊取敏感數(shù)據(jù),包括登錄憑證

安全
該操作利用 GitHub 的信任聲譽(yù)繞過安全防御,通過 AI 生成的文檔和精心混淆的腳本,針對(duì)尋求游戲模組、破解軟件和加密貨幣工具的用戶。

近期發(fā)現(xiàn)了一種復(fù)雜的惡意軟件活動(dòng),該活動(dòng)利用人工智能創(chuàng)建具有欺騙性的 GitHub 倉庫,并分發(fā) SmartLoader 負(fù)載,最終部署名為 Lumma Stealer 的危險(xiǎn)信息竊取惡意軟件。

該操作利用 GitHub 的信任聲譽(yù)繞過安全防御,通過 AI 生成的文檔和精心混淆的腳本,針對(duì)尋求游戲模組、破解軟件和加密貨幣工具的用戶。

GitHub 惡意軟件活動(dòng)利用 AI 和混淆技術(shù)

根據(jù) Trend Micro 的報(bào)告,此次活動(dòng)的幕后黑手被稱為 "Water Kurita",他們從在 GitHub 附件中托管惡意文件轉(zhuǎn)變?yōu)閯?chuàng)建完整的倉庫,并使用 AI 生成的 README 文件。

這些倉庫通過精美的文檔、帶有表情符號(hào)的結(jié)構(gòu)化內(nèi)容以及超鏈接的標(biāo)志模仿合法項(xiàng)目,所有這些都是生成式 AI 輸出的特征,旨在繞過人工審查。

這些倉庫的主分支中僅包含一個(gè) README 文件,而惡意 ZIP 存檔(例如 Release.zip)則隱藏在 Releases 部分中,以逃避自動(dòng)代碼掃描。

當(dāng)用戶下載并解壓這些存檔時(shí),會(huì)看到四個(gè)組件:

  • lua51.dll —— 合法的 LUAJIT 運(yùn)行時(shí)解釋器
  • luajit.exe —— Lua 加載器可執(zhí)行文件
  • userdata.txt —— 混淆的惡意 Lua 腳本
  • Launcher.bat —— 執(zhí)行 luajit.exe userdata.txt 的批處理文件

攻擊鏈

批處理文件啟動(dòng)了一個(gè)多階段的攻擊鏈,其中 Lua 腳本連接到命令與控制(C&C)服務(wù)器,下載附加負(fù)載,并通過計(jì)劃任務(wù)建立持久性。

該技術(shù)使惡意軟件能夠在系統(tǒng)重啟后繼續(xù)存在,同時(shí)使用以下命令進(jìn)行系統(tǒng)偵察:

這些命令會(huì)探測(cè) Avast、Bitdefender 和 ESET 等安全軟件的存在。

Lumma Stealer 的戰(zhàn)術(shù)

SmartLoader 采用多層混淆技術(shù),包括 Prometheus Obfuscator 和 Lua 的外部函數(shù)接口(FFI),以阻礙分析。

加載器從 GitHub 檢索兩個(gè)關(guān)鍵文件 —— lmd.txt 和 l.txt —— 并將它們重命名為 search.exe(Lumma Stealer)和 debug.lua(輔助腳本)。

SmartLoader 和 Lumma Stealer 的惡意數(shù)據(jù)包

攻擊的最終階段是執(zhí)行名為 Research.com 的武器化 AutoIt 解釋器,該解釋器解密并運(yùn)行隱藏在假 Excel 文件中的惡意代碼:

此連接過程從分布式片段中重新組裝加密的 Lumma Stealer 負(fù)載。

惡意軟件隨后啟動(dòng)瀏覽器調(diào)試會(huì)話以繞過安全控制:

該技術(shù)使攻擊者能夠未經(jīng)授權(quán)訪問瀏覽器數(shù)據(jù)和擴(kuò)展程序,特別是針對(duì) MetaMask 等加密貨幣錢包和 Authy 等雙因素身份驗(yàn)證工具。

數(shù)據(jù)泄露與運(yùn)作影響

Lumma Stealer 與 pasteflawded[.]world 的 C&C 服務(wù)器建立通信,泄露以下信息:

  • 瀏覽器憑證和會(huì)話 cookies
  • 加密貨幣錢包種子和私鑰
  • 雙因素身份驗(yàn)證擴(kuò)展數(shù)據(jù)
  • 截圖和剪貼板內(nèi)容
  • 用于針對(duì)性后續(xù)攻擊的系統(tǒng)元數(shù)據(jù)

該惡意軟件的模塊化架構(gòu)使操作者能夠動(dòng)態(tài)更新負(fù)載,最新版本中加入了檢測(cè)虛擬機(jī)和沙箱環(huán)境的反分析檢查。

這種適應(yīng)性使 Lumma Stealer 成為網(wǎng)絡(luò)犯罪論壇中的首選工具,被盜數(shù)據(jù)的售價(jià)從 500 美元(瀏覽器憑證)到 5000 美元(完整的數(shù)字身份包)不等。

緩解策略與防御措施

為了應(yīng)對(duì)這些不斷演變的威脅,網(wǎng)絡(luò)安全公司 Trend Micro 建議:

  • 實(shí)施應(yīng)用程序白名單以阻止未經(jīng)授權(quán)的腳本
  • 部署基于行為的檢測(cè)機(jī)制,識(shí)別 Lua 腳本執(zhí)行模式
  • 限制 GitHub API 訪問,防止自動(dòng)克隆倉庫
  • 配置電子郵件安全網(wǎng)關(guān),攔截宣傳虛假倉庫的釣魚誘餌
  • 強(qiáng)制執(zhí)行第三方依賴項(xiàng)的代碼審查流程

此次活動(dòng)展示了 AI 輔助網(wǎng)絡(luò)威脅的日益復(fù)雜化,攻擊者將生成式 AI 與合法的開發(fā)工具結(jié)合起來,創(chuàng)建極具說服力的攻擊途徑。

隨著 Water Kurita 繼續(xù)完善其戰(zhàn)術(shù),組織必須對(duì)第三方代碼采用零信任原則,并加強(qiáng)對(duì)腳本語言活動(dòng)的監(jiān)控。

從簡(jiǎn)單的文件托管轉(zhuǎn)向完整的倉庫克隆,標(biāo)志著供應(yīng)鏈攻擊進(jìn)入了一個(gè)新時(shí)代,這需要同樣創(chuàng)新的防御策略。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-01-21 14:48:39

2020-10-12 06:32:25

Windows竊取技巧

2020-11-13 16:20:52

Windows登錄憑證命令

2025-11-12 11:41:41

API密鑰AI應(yīng)用CISO

2016-03-06 22:53:53

2019-07-21 08:33:53

瀏覽器擴(kuò)展插件安全

2015-12-03 14:25:17

2010-09-25 08:55:29

2023-10-23 10:39:05

2023-10-30 15:35:05

數(shù)據(jù)安全數(shù)據(jù)驅(qū)動(dòng)

2024-03-05 09:40:35

2020-10-25 09:04:46

數(shù)據(jù)加密數(shù)據(jù)泄露攻擊

2021-10-09 14:04:32

電磁攻擊數(shù)據(jù)泄露惡意代碼

2023-06-27 07:26:36

汽車之家敏感數(shù)據(jù)治理

2024-01-01 15:53:25

2025-04-23 11:03:12

2023-06-16 15:58:22

漏洞AI

2025-10-16 18:06:03

黑客CISA網(wǎng)絡(luò)安全

2020-04-16 08:00:00

Ansible Vau敏感數(shù)據(jù)加密

2021-09-16 10:11:15

Dataphin 數(shù)據(jù)保護(hù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

18视频在线观看娇喘| xxxxx成人.com| www.xxx麻豆| 亚洲第一视频在线| 亚洲少妇在线| 亚洲乱码av中文一区二区| 男人操女人免费软件| 国产人成在线观看| 日本中文字幕一区| 色爱av美腿丝袜综合粉嫩av| 欧美视频亚洲图片| 色屁屁www国产馆在线观看| 成人午夜视频网站| 国产精品2018| 欧美美女性生活视频| 国产在线视频欧美一区| 亚洲影院理伦片| 欧美成人综合一区| 一区二区三区午夜| 亚洲午夜精品久久久久久app| 亚洲成av人影院在线观看| 超碰网在线观看| 日本福利在线| 成人网男人的天堂| 国产精品国产三级国产aⅴ9色| 97在线观看视频免费| 国产精品22p| 欧美在线免费观看亚洲| 只有这里有精品| 欧美18xxxxx| 国产一区二区三区黄视频 | 日本午夜在线| 91tv亚洲精品香蕉国产一区| 久久综合久久综合九色| 欧美一级视频免费在线观看| 欧美精品黑人猛交高潮| 国产成人手机在线| 亚洲精品一区二区妖精| 91亚洲精品久久久蜜桃网站| 曰韩精品一区二区| 国产98在线|日韩| 国产裸体美女永久免费无遮挡| 欧美日韩亚洲一区三区| 亚洲少妇中文在线| 欧洲成人午夜精品无码区久久| 午夜在线免费观看视频| jiyouzz国产精品久久| 国产精品视频免费观看www| www.99r| 很黄的网站在线观看| 99久久免费国产| 亚洲xxxx视频| 国产成人av免费| 亚洲福利久久| 美日韩精品免费视频| 欧美三级视频网站| 日韩丝袜视频| 精品久久久久一区二区国产| 中文字幕亚洲欧洲| 素人啪啪色综合| 欧美色播在线播放| 亚洲黄色网址在线观看| 网友自拍视频在线| 国产视频一区二区在线观看| 精品乱子伦一区二区三区| 国产美女免费看| 欧美aaaaaa午夜精品| 欧美在线一级va免费观看| 国产在线视频卡一卡二| 欧美日韩久久| 欧美大尺度在线观看| 成人午夜免费影院| 成人影院天天5g天天爽无毒影院| 亚洲免费小视频| v天堂中文在线| 国产乱人伦丫前精品视频| 精品国产青草久久久久福利| 亚洲精品国产成人av在线| 亚洲综合影院| 精品国产成人在线影院 | 久热国产在线| 亚洲欧洲日韩在线| 国产大尺度在线观看| 国产激情在线视频| 亚洲三级电影网站| a天堂资源在线观看| 欧美人与性动交α欧美精品图片| 亚洲在线免费播放| 少妇高潮喷水在线观看| 在线观看v片| 欧美日韩在线不卡| 亚洲免费黄色网| 国产毛片毛片毛片毛片毛片| 蜜乳av一区二区三区| 国产精品久久av| 国产视频在线免费观看| 国产成人自拍在线| 免费亚洲精品视频| 高清中文字幕一区二区三区| 蜜臀久久精品| 91日韩在线专区| 日本一区二区高清视频| 77777影视视频在线观看| 国产精品成人免费精品自在线观看| 久久99精品久久久久久久久久| 日韩电影网址| 波多野结衣中文字幕一区二区三区| 国产在线一区二区三区欧美| 国产精品久久一区二区三区不卡 | 污视频在线观看免费网站| 91大神在线观看线路一区| 欧美老女人在线| 亚洲国产精品一区在线观看不卡 | 欧美午夜精品一区| 免费在线观看污网站| 国产精品115| 在线看欧美日韩| 伊人365影院| 日韩av电影天堂| 91在线在线观看| 免费一级在线观看播放网址| √…a在线天堂一区| 欧美激情 国产精品| 国产资源一区| 日韩av资源在线播放| 天堂а√在线中文在线鲁大师| 红桃视频国产精品| 国产精品麻豆va在线播放| 亚洲国产一二三区| 久久精品亚洲精品国产欧美| 一级特黄妇女高潮| 天堂久久午夜av| 亚洲爱爱爱爱爱| 小泽玛利亚一区| 久久久久看片| 91网免费观看| 嫩草在线视频| 日韩欧美国产黄色| 中文字幕在线观看91| 怕怕欧美视频免费大全| 久久久久久久久久国产| 亚洲无码精品国产| 国产a久久麻豆| 波多野结衣激情| 亚洲成人看片| 亚洲精品按摩视频| 国产又黄又爽又无遮挡| 蜜桃精品视频在线| 尤物99国产成人精品视频| 精品少妇人妻一区二区黑料社区| 真实国产乱子伦精品一区二区三区| 欧美在线免费看| 国产色片在线观看| 国产精品久久久久精k8| 国产精品高潮在线| 色综合免费视频| 亚洲免费观看高清完整版在线| 亚洲精品国产综合久久| 午夜性福利视频| 网友自拍一区| 国模私拍一区二区三区| 国产男男gay体育生白袜| 欧美极品美女视频| 久久久久久久午夜| 北条麻妃一区二区三区在线| 日韩福利在线播放| 好吊操这里只有精品| 成人免费黄色在线| 国产亚洲黄色片| 中文一区二区三区四区| 亚洲精品二三区| 欧美丰满艳妇bbwbbw| 国产精品亚洲一区二区三区妖精| 日本一区二区在线视频| 日韩欧美精品一区二区三区| 亚洲精品xxx| 精品欧美一区二区三区免费观看 | 乱插在线www| 欧美大片在线观看| 久艹视频在线观看| 国产成人av电影在线播放| 欧美美女黄色网| 51亚洲精品| 91超碰caoporn97人人| 亚洲人午夜射精精品日韩| 欧美性猛交xxxx黑人猛交| 在线不卡av电影| 热久久久久久久| 亚洲午夜精品久久| 国产免费区一区二区三视频免费 | 国产精品妹子av| 羞羞的视频在线| 日韩午夜电影网| 成人做爰www免费看视频网站| 成人日韩欧美| 精品国产百合女同互慰| 在线观看中文字幕视频| 国产午夜精品一区二区三区嫩草| 天堂av在线网站| 婷婷另类小说| 国产一区免费观看| 日本欧美不卡| 欧美xxxx综合视频| 中文视频在线观看| 日韩和欧美一区二区| 五月天久久狠狠| 四虎精品永久免费| 欧美激情精品久久久久久| 三级在线播放| 欧美精品久久久久久久久老牛影院| 加勒比婷婷色综合久久| 国产 日韩 欧美 精品| 亚洲欧美电影院| 欧美成人三级伦在线观看| 秋霞影院一区二区| 和岳每晚弄的高潮嗷嗷叫视频| 亚洲欧洲免费| 国产精品永久在线| 成人免费网站观看| 亚洲精品一线二线三线无人区| 国产一级免费av| 久久精品免视看| 色诱av手机版| 蜜臀99久久精品久久久久久软件| 最新视频 - x88av| 欧美在线观看视频一区| 美日韩精品免费视频| 丁香婷婷在线| 亚洲国产精品va| 日日夜夜狠狠操| 亚洲欧美区自拍先锋| 亚洲一二三四五| 老**午夜毛片一区二区三区 | 农村少妇一区二区三区四区五区 | 日韩漫画puputoon| 亚洲18私人小影院| 中文字幕在线观看网站| 色噜噜狠狠狠综合曰曰曰88av| 天天操天天干天天舔| 欧美精品三级日韩久久| 久久影视中文字幕| 午夜免费久久看| 欧美精品99久久久| 国产精品女同一区二区三区| 一区二区黄色片| 成人黄色av网站在线| 伊人色在线视频| 蜜臀av在线播放一区二区三区| 精品国产一二三四区| 激情婷婷久久| 久久久久福利视频| 99久久夜色精品国产亚洲96| 日本一区二区高清视频| 日韩欧美影院| 国产精品一级久久久| 欧美午夜在线播放| 91午夜理伦私人影院| 国内自拍亚洲| 国产精品入口免费视| 日韩三级影视| 日本一区二区三区在线播放| 精品极品在线| 久久男人的天堂| jizz亚洲| 色青青草原桃花久久综合| 国产对白叫床清晰在线播放| 亚洲天堂成人在线| 日本电影一区二区在线观看| 日韩电影第一页| www.99视频| 欧美一区日韩一区| 精品国精品国产自在久不卡| 日韩一区二区麻豆国产| 99精品久久久久久中文字幕 | 久久综合久久色| 久久久精品性| 成人午夜激情av| 免费精品视频最新在线| 中文字幕天天干| 激情深爱一区二区| 青娱乐精品在线| 成人免费毛片片v| 日韩免费高清一区二区| 99re这里都是精品| 日本一区二区在线观看视频| 成人av资源网站| 精品国产一二区| av亚洲精华国产精华| 一区二区三区少妇| 国产视频在线观看一区二区三区 | 精品一性一色一乱农村| 神马久久桃色视频| 岛国成人毛片| 久久久久国产精品免费网站| 国产黄大片在线观看| 日本不卡免费高清视频| 欧美一级免费| 懂色av一区二区三区在线播放| 超碰成人在线免费| 免费国产一区| 欧美3p视频| 成年人网站国产| 蜜乳av另类精品一区二区| 性猛交ⅹ×××乱大交| 国产传媒日韩欧美成人| 岛国大片在线免费观看| 国产激情精品久久久第一区二区 | 五月天激情播播| 国产98色在线|日韩| theav精尽人亡av| 中文字幕中文字幕中文字幕亚洲无线| 男人操女人的视频网站| 婷婷综合另类小说色区| 中文字幕a级片| 精品国产人成亚洲区| 国产1区2区3区在线| 欧美大片欧美激情性色a∨久久| 在线天堂资源| 91香蕉亚洲精品| 天天躁日日躁狠狠躁欧美巨大小说| 日韩精品第一页| 欧美 日韩 国产一区二区在线视频 | 欧美一区二区三区激情| 亚洲欧美中文日韩v在线观看| 欧美性videos| 欧美亚洲国产精品| 精品国产不卡一区二区| 免费不卡亚洲欧美| 欧美日韩亚洲国产精品| 欧美三级午夜理伦三级富婆| 91在线码无精品| 中文字幕在线有码| 欧美日韩在线视频观看| 国产成人精品亚洲精品色欲| 日韩av中文字幕在线播放| 搞黄视频在线观看| 久久久久国产一区二区三区| 四虎影视4hu4虎成人| 91免费高清视频| 精品视频网站| www.射射射| 精品亚洲porn| 欧美性受xxxx黑人| 欧美日韩亚洲一区二| 好吊视频一二三区| 精品国产一区av| 成人看片网页| 清纯唯美一区二区三区| 在线播放精品| 性色av浪潮av| 日韩欧乱色一区二区三区在线| 日韩三级在线观看| 精品欧美不卡一区二区在线观看 | 婷婷色综合网| 可以免费在线看黄的网站| 99久久精品国产观看| 99久久99久久精品国产| 在线中文字幕一区| 黄色影院在线播放| 奇米四色中文综合久久| 丝袜连裤袜欧美激情日韩| www精品久久| 成人教育av在线| 国产亚洲精品久久久久久打不开| 欧洲av一区二区嗯嗯嗯啊| 看电影就来5566av视频在线播放| 欧美国产日本在线| 91精品尤物| 国产不卡一区二区视频| 波多野结衣在线一区| 国产污视频在线观看| 亚洲韩国日本中文字幕| 久草在线新免费首页资源站| 国产伦精品一区二区三区高清版 | 99久久精品免费看国产交换| 在线观看国产精品淫| 国产综合av| 亚洲人成网站在线播放2019| 国产一区欧美日韩| 免费人成年激情视频在线观看| 亚洲国产精品久久久久秋霞蜜臀| 波多野一区二区| 日本一区二区精品视频| 麻豆精品蜜桃视频网站| 国内偷拍精品视频| 欧美大片一区二区| 国产免费不卡| 午夜欧美性电影| 国产原创一区二区| 久久久香蕉视频| 亚洲欧美日韩一区二区在线 | 色伦专区97中文字幕| 国产一区二区高清在线| 久久久亚洲精品无码| 亚洲国产激情av| www.久久久久久| 日韩av电影在线免费播放| 99精品在线| 中国xxxx性xxxx产国| 欧美亚洲动漫精品|