专栏名称: 安天集团
安天是引领威胁检测与防御能力发展的网络安全国家队,依托自主先进核心技术与安全理念,致力为战略客户和关键基础设施提供整体安全解决方案。安天产品和服务为客户构建端点防护、边界防护、流量监测、导流捕获、深度分析、应急处置等基础能力。
目录
相关文章推荐
长江云新闻  ·  张兰、汪小菲账号无限期封禁!抖音回应→ ·  昨天  
长江云新闻  ·  张兰、汪小菲账号无限期封禁!抖音回应→ ·  昨天  
内蒙古市场监管  ·  你点我检 放心“宵”费 ·  2 天前  
内蒙古市场监管  ·  你点我检 放心“宵”费 ·  2 天前  
股妖姬  ·  盘点涉足Figure ... ·  3 天前  
股妖姬  ·  盘点涉足Figure ... ·  3 天前  
龙船风电网  ·  最先进的海上重吊安装船!这家公司设计 ·  3 天前  
龙船风电网  ·  最先进的海上重吊安装船!这家公司设计 ·  3 天前  
51好读  ›  专栏  ›  安天集团

安天网络行为检测能力升级通告(20250209)

安天集团  · 公众号  · 互联网安全  · 2025-02-09 11:00

正文

点击上方"蓝字"
关注我们吧!


安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安天定期发布网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,协助客户及时调整安全应对策略,赋能客户提升网络安全整体水平。

01

安天 网络行为检测能力概述

安天网络行为检测引擎收录了近期流行的网络攻击行为特征。本期新增检测规则 137 ,升级改进检测规则 55 ,网络攻击行为特征涉及 漏洞利用、代码执行 等高风险,涉及 文件上传、代码注入 等中风险。

02

更新列表

本期安天网络行为检测引擎规则库部分更新列表如下:

安天网络行为检测引擎最新规则库版本为Antiy_AVLX_2025020707建议及时更新安天探海威胁检测系统-网络行为检测引擎规则库(请确认探海系统版本为:6.6.1.4 及以上,旧版本建议先升级至最新版本),安天售后服务热线:400-840-9234。


03

网络流量威胁趋势

近期,一项复杂的网络钓鱼活动被曝光,攻击者通过伪造Microsoft Active Directory联合身份验证服务(ADFS)登录页面,成功绕过多因素身份验证(MFA),窃取用户凭据。攻击者冒充公司IT团队,向目标发送带有紧急语气的电子邮件,诱导受害者进入与真实ADFS登录页面完全相同的钓鱼网站。受害者提交信息后,会被重定向至合法登录页面,以减少怀疑。攻击者则利用窃取的凭据登录账户,窃取数据并发起横向网络钓鱼攻击。安全专家建议引入额外的电子邮件过滤器和异常活动检测机制,以阻止此类攻击。

此外,2025年2月6日微软发布了一份安全报告,揭示了威胁行为体利用公开披露的ASP.NET机器密钥进行ViewState代码注入攻击的新威胁。通过这些公开密钥,攻击者生成恶意ViewState负载并注入目标服务器,在未经授权的情况下实现远程代码执行能力,并传播Godzilla后利用框架,用以执行命令或注入shellcode。微软调查发现,超过3000个公开披露的密钥可能面临滥用风险,这些密钥甚至可能来自公开的代码存储库和文档。为应对此类威胁,微软建议开发者避免使用公开资源中的密钥、定期轮换机器密钥,并加密配置文件中的敏感信息。

本期活跃的安全漏洞信息
1
Oracle WebLogic Server 远程代码执行与拒绝服务漏洞 (CVE-2025-21549
2
Oracle MySQL Server 安全漏洞(CVE-2025-21521)
3

Microsoft Visual Studio远程代码执行漏洞(CVE-2025-21178)

4

Microsoft Windows Telephony Service远程代码执行漏洞(CVE-2025-21248)

5

Microsoft Windows Message Queuing信息泄露漏洞(CVE-2025-21220)


值得关注的安全事件
1
安天发布 《攻击DeepSeek的相关僵尸网络样本分析》 报告


近日,国产AI大模型DeepSeek(深度求索)线上服务受到大规模网络攻击,多次出现服务中断等情况。引发了国内安全业界的关注。根据奇安信XLab实验室监测报告,发现僵尸网络RapperBot和HailBot针对DeepSeek发动了DDoS攻击。为了更有效地研判风险,支撑对相关攻击的防范,安天CERT从“赛博超脑”平台样本库中提取了上述两个僵尸网络所使用的僵尸木马样本,进行了进一步分析工作。


2
APT 组织 UAC-0006 针对乌克兰银行用户发起网络钓鱼攻击

以经济利益为目标的APT威胁组织UAC-0006再次出现,并针对乌克兰国有银行PrivatBank客户发起了网络钓鱼攻击。攻击者通过发送受密码保护的恶意档案,诱导用户打开嵌入的JavaScript或VBScript文件。这些脚本会利用PowerShell代码加载SmokeLoader恶意软件,最终实现凭证窃取和持续控制受感染系统。UAC-0006的手段显示出与俄罗斯APT组织FIN7的高度一致性,可能与多个已知黑客集团共享资源或技术。目前,此类攻击已导致敏感数据泄露和部分行业的信任危机。专家建议机构加强网络安全防护,包括威胁情报监控、员工安全培训以及事件响应机制,以减缓攻击带来的潜在损害。

安天探海网络检测实验室简介

安天探海网络检测实验室是安天科技集团旗下的网络安全研究团队,致力于发现网络流量中隐藏的各种网络安全威胁,从多维度分析网络安全威胁的原始流量数据形态,研究各种新型攻击的流量基因,提供包含漏洞利用、异常行为、应用识别、恶意代码活动等检测能力,为网络安全产品赋能,研判网络安全形势并给出专业解读。


往期回顾






请到「今天看啥」查看全文