周威胁速览:Android间谍软件、PLC攻击、AI图像提示词注入等14则要闻
导语:本周汇总了GitHub、PyPI、npm、VS Code市场上针对开发者的最新威胁,以及瞄准OT/PLC、Android设备与AI代理的14则安全要闻,重点包括伪装成合法工具的Android间谍软件、充当macOS窃密投递器的恶意npm包、仿冒VS Code扩展的新增投递通道、利用合法Claude.ai域名托管恶意Artifact的SectopRAT分发活动、伊朗关联组织针对关键基础设施PLC的持续攻击,以及通过PNG图像向AI编码代理注入隐藏指令的GhostCommit技术。
本周的大部分威胁都披着"有用工具"的外衣出现:一个软件包在窃取数据,一个伪装扩展打开了远程访问通道,一款本应保护用户的安全应用反过来变成了间谍软件,一张普通图片则向AI代理下达了隐藏的指令。还有一些威胁潜伏在开放的系统中、脆弱的代码里,以及看似正常的网络流量背后。由于看起来稀松平常,这些危险往往很容易被忽视。以下是本周完整的威胁清单。
GitHub Enterprise Server 将拒绝未修补旧版设备的支持包上传
GitHub宣布即将实施一项可能影响 GitHub Enterprise Server(GHES)支持包上传的安全变更。GitHub 表示:"自 2026 年 8 月 18 日起,GitHub 将开始拒绝来自未安装所需安全补丁的旧版 GHES 设备的命令行支持包上传。"为避免在使用 ghe-support-bundle、ghe-cluster-support-bundle 或 ghe-support-upload 命令提交支持包时出现中断,请将 GHES 实例升级到当前版本线的最新补丁版本。最低所需的补丁版本分别为:3.21.3、3.20.5、3.19.9、3.18.12 和 3.17.18。
npm 包 @copilot-mcp/apex 被用作 macOS 信息窃取程序投递器
一个名为 @copilot-mcp/apex 的 npm 包被发现充当 postinstall 投递器,会在执行 npm install 或 npx @copilot-mcp/apex 的任意机器上安装一款 macOS 信息窃取程序。同样的载荷据称还通过另一个名为 @apexfdn/apex 的投递器进行分发。SefeDep 表示:"在 macOS 上,投递器的第二阶段会通过 osascript 解密并执行一段 AppleScript 载荷。解密后的载荷是一个 707 行的 AMOS 家族窃取程序:它通过伪造的系统提示钓取登录密码,然后窃取浏览器凭证、20 多种加密货币钱包、SSH 密钥、AWS 与 Kubernetes 凭证、登录钥匙串、Telegram 数据以及 shell 历史记录,将其打包到 /tmp/osalogging.zip,并通过分块 HTTPS PUT 上传到攻击者的基础设施。"该恶意软件还会安装一个 LaunchAgent,每 60 秒轮询一次攻击者的命令与控制服务器,以确保感染在初始数据外泄后仍能持续。
VS Code 市场仿冒扩展 "Markdown All Pro" 暗中投递远程载荷
一款名为 "Markdown All Pro"("markdown.markdown-all-pro")的 Microsoft Visual Studio Code(VS Code)市场扩展被发现仿冒合法的 "Markdown All in One" 扩展,后者下载量已超过 1400 万次。安装该恶意扩展后,受害机器的详细信息会被发送给攻击者,同时打开一条通道,操作员无需再触碰扩展即可下发任意后续命令。Manifold Security 表示:"安装时,这些扩展会通过明文 HTTP 将机器的用户名和主机名回传到硬编码的 IP,并从远程拉取文件到本地磁盘,全程无需用户交互。这是一款体量很小的扩展,但它故意冒充受信工具,其远程拉取动作是一条实时投递通道,操作员可随时更改其载荷。"在被 Microsoft 下架后,该扩展以相同的名称("MarkdownLinks.markdown-links-pro")再次出现,第二个扩展也已被下架。
PyPI 新规:拒绝向超过 14 天的旧版本上传新文件
Python Package Index(PyPI)实施了一项新的安全变更,拒绝向超过 14 天的旧版本上传新文件。PyPI 表示:"这一限制是为了防止旧版本、长期稳定的版本在 PyPI 项目的发布令牌或工作流被攻陷时遭到投毒。据我们所知,这类行为尚未被实际滥用,但除了攻击者尚未意识到这种可能性之外,并没有技术上的限制。"
Lampion 银行木马以葡萄牙语用户为目标发起新一轮钓鱼活动
一项新的恶意软件活动正通过仿冒金融和行政通知的钓鱼邮件针对葡萄牙用户投递 Lampion 银行木马。该巴西银行木马家族最早于 2019 年 12 月被公开记录,源自 ChePro 家族,长期以葡萄牙及其他葡萄牙语用户为目标。Acronis 表示:"初始载荷通过 ZIP 压缩包投递,其中包含经过重度混淆的 HTML 文件,以规避静态检测与分析。HTML 阶段会从攻击者控制的基础设施获取并执行额外脚本,最终部署一条多阶段 VBS 感染链。每个阶段都广泛使用混淆技术,包括垃圾代码、加密字符串和动态生成的脚本,这显著增大了文件体积,同时隐藏了核心功能。感染链被刻意拆分为多个相互独立的执行阶段,增加了行为分析难度并降低了恶意活动的可见性。"

DoubleVerify:"AfterCall" Android 广告欺诈应用激增
DoubleVerify 揭露了一波日益增长的 "AfterCall"(通话结束后)应用浪潮,这些应用诱骗用户授予特殊权限,然后在 Android 用户结束通话后立即展示侵入式广告。该广告欺诈方案据估计已产生数亿次广告展示。DoubleVerify 表示:"欺诈手法是通过诱骗用户授予悬浮窗权限,允许恶意应用在正常上下文之外展示广告。这些应用还使用规避技术,使用户难以识别和卸载它们。"
FakeAgent:滥用合法 Claude.ai 域名投递 SectopRAT
Huntress 披露,在 2026 年 7 月 21 日至 7 月 22 日期间,至少有 29 个组织成为一场恶意广告活动的受害者,该活动将其重定向至合法 Claude.ai 域名上公开托管的一个恶意 Claude Artifact。Huntress 表示:"恶意 Claude Artifact 会将用户重定向至攻击者控制的域名,在那里下载看似合法的 Claude 桌面应用(ClaudeDesktop.exe)。"事实上,该可执行文件会进一步下载 SectopRAT。攻击者使用了一系列反分析技术,包括使用 VMProtect 对恶意软件进行打包以增加逆向难度,以及在决定是否真正执行恶意载荷之前检查系统的图形硬件,以此来排查虚拟机。截至 2026 年 7 月 22 日,公开的恶意 Claude Artifact 已被移除。该活动代号为 FakeAgent。
GhostCommit:利用 PNG 图像向 AI 编码代理注入隐藏指令窃取密钥
一种名为 GhostCommit 的新型攻击技术利用一个 pull request,通过将恶意指令隐藏在由 LLM 审核器处理的 PNG 图像中来窃取仓库的密钥。密苏里大学堪萨斯城分校 ASSET 研究组表示:"图像中渲染的文字点名 .env,指示代理逐字节读取它,将每个字节编码为其 ASCII 码点,并以一次必须在 commit 前通过的自我校验结尾:解码后的数字必须与真实的 .env 相等。整个 pull request 中,图像是唯一一处出现这些内容的地方。不幸的是,对于基于文本的审核器来说,图像只是一个二进制 blob,没有任何可读内容。"一旦变更被提交并合并,载荷便会静默潜伏在仓库中,直到受害者在不相关的会话中向编码代理发起请求时陷阱自行触发。研究人员表示:"开发者向编码代理提出一个平常的请求,比如一个令牌追踪模块。代理启动时读取已合并的 AGENTS.md,沿着指针找到 build-spec.png,读取其中渲染的流程,打开 .env,并将请求的模块连同位于文件顶部的出处常量一起写出来。"
美国政府更新针对伊朗关联 OT 攻击的预警
美国政府发布了对 2026 年 4 月一份预警的更新,警告各组织注意伊朗关联的网络活动持续瞄准联网的运营技术(OT)设备。网络安全和基础设施安全局(CISA)表示:"本次更新提供了新的指南,用于检测 Rockwell Automation PLC 程序中可重用代码模块的恶意变更,并新增了更多推荐缓解措施。它还将厂商范围扩展至包括观察到的针对施耐德电气、西门子以及可能其他 PLC 厂商的攻击。新增的被针对厂商凸显了 OT 业主和运营方限制直接互联网访问并确保 PLC 安全部署的重要性。"编写该预警的机构表示,伊朗关联的活动已通过试图下载恶意项目文件以及操纵人机界面(HMI)和数据采集与监控系统(SCADA)显示屏上的数据,扰乱了美国多个关键基础设施行业的 PLC。目标行业包括水务与废水处理系统、能源、政府服务和设施等。该联邦预警未提及任何具体的黑客组织。
伪装为巴林民防 "BH Alert" 的 Android 间谍软件 OctagonPanel
Dream 披露了一款 Android 应用的细节,该应用伪装成巴林民防机构的 "BH Alert" 警报应用,但内嵌一款名为 OctagonPanel 的恶意软件,用于从受感染设备中窃取敏感数据。Dream 表示:"它通过一组仿冒域名进行分发,这些域名克隆了 Google Play 商店和巴林官方政府网站,并配有伪造的安装动画和广告追踪像素,它部署的是一个四阶段监控平台,能够窃取锁屏凭证、短信和一次性验证码、联系人、截图,运行银行应用覆盖层,并取得设备的完全远程控制。"
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/07/threatsday-android-spyware-plc-attacks.html
作者:info@thehackernews.com (The Hacker News)

