新型 GoSerpent 恶意软件瞄准东南亚政府与外交人员实施间谍活动
网络安全研究人员发现一款此前未被记录的恶意软件 GoSerpent,自 2025 年末起被用于针对东南亚实体的网络攻击,侧重长期驻留与情报收集。俄罗斯网络安全公司卡巴斯基于 2026 年 2 月披露该活动,称其针对该地区的政府与外交机构。
网络安全研究人员发现一款此前未被记录的恶意软件 GoSerpent,自 2025 年末起被用于针对东南亚实体的网络攻击,侧重长期驻留与情报收集。俄罗斯网络安全公司卡巴斯基于 2026 年 2 月披露该活动,称其针对该地区的政府与外交机构。
卡巴斯基披露,与ToddyCat APT组织关联的新恶意软件Umbrij通过滥用OAuth 2.0令牌,利用浏览器远程调试端口在无头模式下访问Gmail会话,从而窃取企业邮件通信。该技术被命名为STRD(Shadow Token via Remote Debug),已在基于Chromium的浏览器上得到验证。