PosionSeed:针对密币和邮件提供商的供应链攻击

硬件即代码:用软件工程思维拆解F450无人机装配的模块化设计哲学 本文探讨了如何用软件工程思维重构DJI-F450无人机的模块化设计,将硬件装配提升为可编程系统。通过硬件抽象层、控制系统分层架构扩展槽位设计模式,展示了无人机装配的模块化哲学,并结合实际案例说明如何优化性能与安全性。 阅读详情

 聚焦源代码安全,网罗国内外最新资讯!

专栏·供应链安全

数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。

随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。

为此,我们推出“供应链安全”栏目。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供应链安全保驾护航。

注:以往发布的部分供应链安全相关内容,请见文末“推荐阅读”部分。

Silent Push公司的威胁分析师发现了一起复杂的针对企业机构、VIP 个体和密币持有者的攻击,并将其命名为“PoisonSeed(毒种子)”。该攻击采取了双管齐下的方法:攻陷 CRM 和大批量的邮件提供商以及部署新型的“密币助记词”钓鱼攻击。

PoisonSeed 攻击大量重要平台,包括密币企业如 Coinbase 和 Ledger 以及客户关系管理 (CRM) 和批量邮件提供商如 Mailchimp、SendGrid、Hubspot、Mailgun 和 Zoho。将邮件提供商作为攻击重点,似乎是“为密币垃圾邮件行动提供基础设施”的战略行动。

PoisonSeed 攻击的一个关键因素是“密币助记词投毒攻击”。在攻击中,受害者接收到安全助记词后,被诱骗将它们复制粘贴到密币钱包,以便后续攻陷之用。

Silent Push 公司发布的报告提到了 PoisonSeed 和其它已知威胁行动者之间的潜在关联。报告提到,分析人员已经“检测到 PoisonSeed、Scattered Spider 与 CryptoChameleon 之间的相似之处”,它们均与 “The Comm”有关。然而,报告还指出,PoisonSeed 之所以被单列出来,是因为“两者之间存在多个唯一的数据点以及它们总体缺乏代码共性”。

该报告提到了可展现 PoisonSeed 技术的具体例子:

  • 攻陷Akamai SendGrid 账户:2025年3月,Akamai SendGrid 的一个账户受陷且被用于发送密币垃圾邮件。Silent Push 公司的分析人员进一步披露称,受陷的账户还将 SendGrid 钓鱼信息发送给至少一个其它企业组织机构,推广sso-account[.]com 域名。

  • Troy Hunt 钓鱼攻击:PoisonSeed 攻击活动试图攻陷著名安全专家 Troy Hunt 的 MailChimp 账户。该钓鱼邮件利用“发送权限受限”的诱饵欺骗 Hunt。

  • 复杂的钓鱼页面:攻击者们为 CRM和大规模的邮件企业创建“像素级匹配”的登录页面,窃取凭据。

PoisonSeed 攻击活动说明了网络犯罪分子不断提升技术,他们结合攻陷受信任邮件基础设施和复杂的密币钓鱼计划。该报告凸显了保持警惕的重要性以及追踪和归因此类错综网络威胁的复杂性。

开源卫士试用地址:https://sast.qianxin.com/#/login

代码卫士试用地址:https://codesafe.qianxin.com


推荐阅读

GitHub Actions 供应链攻击因受陷的 SpotBugs 令牌引起

GitHub Action 被攻陷,引发连锁供应链攻击

热门 GitHub Action 遭供应链攻击

GitHub Actions 漏洞可导致攻击者投毒开发管道

有人滥用 GitHub Actions在 GitHub 服务器挖掘密币,且正在蔓延

Solana 热门 Web3.js npm库有后门,可触发软件供应链攻击

软件供应链投毒 — NPM 恶意组件分析

软件供应链投毒 — NPM 恶意组件分析(二)

在线阅读版:《2023中国软件供应链安全分析报告》全文

Npm 库XMLRPC 插入恶意代码,窃取数据部署密币矿机

Python、npm和开源生态系统中的入口点可用于发动供应链攻击

NPM恶意包假冒 “noblox.js”,攻陷 Roblox 开发系统

恶意npm包利用镜像文件隐藏后门代码

奇安信入选全球《软件成分分析全景图》代表厂商

奇安信入选全球《静态应用安全测试全景图》代表厂商

奇安信开源卫士率先通过可信开源治理工具评估

全球软件供应链安全指南和法规概览

英韩:Lazarus 黑客组织利用安全认证软件 0day 漏洞发动供应链攻击

Okta 支持系统遭攻陷,已有Cloudflare、1Password等三家客户受影响

黑客攻陷Okta发动供应链攻击,影响130多家组织机构

Okta 结束Lapsus$ 供应链事件调查,称将加强第三方管控

Okta 提醒:社工攻击正在瞄准超级管理员权限

《软件供应商手册:SBOM的生成和提供》解读

Telegram 和 AWS等电商平台用户遭供应链攻击

美国商务部发布软件物料清单 (SBOM) 的最小元素(上)

美国商务部发布软件物料清单 (SBOM) 的最小元素(中)

美国商务部发布软件物料清单 (SBOM) 的最小元素(下)

速修复MOVEit Transfer 中的这个新0day!

MOVEit 文件传输软件0day被用于窃取数据

MSI UEFI 签名密钥遭泄漏 恐引发“灾难性”供应链攻击

OilRig APT 组织或在中东地区发动更多 IT 供应链攻击

“木马源”攻击影响多数编程语言的编译器,将在软件供应链攻击中发挥巨大作用

GitHub 在 “tar” 和 npm CLI 中发现7个高危的代码执行漏洞

流行的 NPM 包依赖关系中存在远程代码执行缺陷

速修复!热门npm 库 netmask 被曝严重的软件供应链漏洞,已存在9年

Npm 恶意包试图窃取 Discord 敏感信息和浏览器文件

微软“照片”应用Raw 格式图像编码器漏洞 (CVE-2021-24091)的技术分析

速修复!热门npm 库 netmask 被曝严重的软件供应链漏洞,已存在9年

SolarWinds 供应链事件后,美国考虑实施软件安全评级和标准机制

找到软件供应链的薄弱链条

GitHub谈软件供应链安全及其重要性

揭秘新的供应链攻击:一研究员靠它成功入侵微软、苹果等 35 家科技公司

开源软件漏洞安全风险分析

开源OS FreeBSD 中 ftpd chroot 本地提权漏洞 (CVE-2020-7468) 的技术分析

集结30+漏洞 exploit,Gitpaste-12 蠕虫影响 Linux 和开源组件等

限时赠书|《软件供应链安全—源代码缺陷实例剖析》新书上市

热门开源CI/CD解决方案 GoCD 中曝极严重漏洞,可被用于接管服务器并执行任意代码

GitKraken漏洞可用于盗取源代码,四大代码托管平台撤销SSH密钥

因服务器配置不当,热门直播平台 Twitch 的125GB 数据和源代码被泄露

彪马PUMA源代码被盗,称客户数据不受影响

多租户AWS漏洞暴露账户资源

适用于Kubernetes 的AWS IAM 验证器中存在漏洞,导致提权等攻击

PyPI 仓库中的恶意Python包将被盗AWS密钥发送至不安全的站点

热门PyPI 包 “ctx” 和 PHP库 “phpass” 长时间未更新遭劫持,用于窃取AWS密钥

如何找到 AWS 环境下应用程序中易于得手的漏洞?

原文链接

https://securityonline.info/poisonseed-campaign-uncovering-a-web-of-cryptocurrency-and-email-provider-attacks/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

Windows Server安装Intel I219-V网卡驱动完整教程 在Windows Server系统上安装Intel I219-V网卡驱动的方法。 阅读详情

相关推荐

DeepSeek-V4-Pro 正式版突袭上线:Agent 能力暴涨,DeepSWE 直接干翻 Claude Opus 4.8

8 月 12 日深夜,DeepSeek 悄悄在 API 文档里上架了一个新版本号——DeepSeek-V4-Pro-0813。第二天(13 日),这个版本被确认为 V4 Pro 正式版。没有发布会,没有预热,只改了版本号,就把整个 AI 圈的注意力又抢了过去。

2601_96613114的博客 804

网络安全——区块链

每个区块的区块头(header)都包含指向父区块的哈希指针H(​)​,在链条的头节点是系统中产生的第一个区块——创始区块(genesis block)​,而开头的区块是系统中最近产生的区块(most recent block)​,最近产生的区块后面没有别的区块,但也会有一个哈希指针,保存在系统里。因此,需要不断改进完善区块链技术,以应对这些挑战。全节点一般将区块存在key-value数据库中,key保存区块的哈希值,value保存区块的内容,只要掌握了最后一个区块的哈希值,即可查找到之前各个区块的数据。

吴声子夜歌的博客 122

PX4从放弃到精通(二十八):垂起过渡控制

固件版本:1.14.0可加名片交流学习。

超维空间科技的博客 2812

每日安全情报报告 · 2026-08-20

CISA 将四大高危漏洞列入 KEV:微软 IKE、SharePoint、VMware vCenter、macOS 全中招— 四个漏洞 CVSS 均 ≥ 9.1(三个 9.8),全部确认在野,联邦机构须于 8/21 前修复,其中 vCenter 已致 47 国 361 个 IP 受害。阅读原文(网易)·CISA 官方公告微软 IKE 扩展 RCE 遭活跃利用,CISA 勒令联邦机构 3 天内修复。

weixin_45635831的博客 222

Python项目实战-网络机器人(爬虫)

网络爬虫入门指南》摘要(149字) 本文系统介绍网络爬虫技术,涵盖核心概念与应用场景。爬虫通过HTTP请求获取网页数据,经解析、清洗后存储,广泛应用于搜索引擎、舆情监控等领域。重点解析HTML结构XPath定位技术,演示使用Python的requests+lxml库抓取TIOBE排行榜案例。涉及robot协议规范、数据清洗(正则表达式匹配)及CSV存储格式,强调遵守robots.txt的爬取规则。通过电影榜单爬取实例,展示分页处理、详情提取等实战技巧,为AI训练数据采集提供基础方法。

m0_46907779的博客 388

指纹、网络与存储三重隔离:链上身份独立性的工程实践

链上生态任务参与里最容易被低估的风险,从来不是"做得不够多",而是"被判定为同一主体在批量操作"。一旦多个任务身份共享了同一套设备环境、同一段公网出口、同一组浏览器特征,平台的反关联系统就会把它们画进同一张关系图里,轻则个别身份被剔除不计,重则整组身份被标记为异常。

MostLogin多账号运营管理 388

蓝速科技双部署 AI 数字人一体机:破解场地网络受限的落地难题

在智慧工程项目的落地过程中,网络环境的复杂性往往是阻碍数字化升级的第一道关卡。我们常遇到这样的两难局面:一边是政务涉场馆、内部展厅等对数据安全有着极高要求的场景,严格禁止设备接入互联网,必须构建完全封闭的内网运行环境;另一边则是商业文旅空间、连锁门店等开放场景,急需通过云端远程更新素材、实时同步知识库以保持内容的新鲜度。过去,为了适配这两种截然不同的需求,项目方往往需要采购两套不同的硬件系统,不仅增加了预算成本,更给后期的运维管理带来了巨大的割裂感。

LARXU的博客 159

AI inference 走向全栈协调:GPU 之外,存储网络的仗怎么打

我最大的一个感受是:GPU 这一轮的故事讲到头了。不是说 GPU 不重要,而是。原文是 SiliconANGLE / theCUBE 在 Supermicro Open Storage Summit 上的一段三人圆桌。坐着的三位:Super Micro 的 William Li、IBM 的 Ka Wai Leung、Kioxia 的 Anders Graham,主持人是 theCUBE 的 Rob Strechay。

专注 AI 大模型 API 与 Token 中转服务,提供稳定、低延迟、高并发的多模型调用解决方案。 260

06 极物科技 | 创明RS485窗帘 - UDP 通讯协议规范

本文详细介绍极物主机对接创明RS485窗帘的UDP通讯协议规范,包括服务端口、报文帧结构、保活机制、控制报文格式、地址机制及状态更新报文,为二次开发第三方中控对接提供完整参考。

weixin_43951955的博客 215

HTTP 深度解析

本文深入讲解了 HTTP 协议的工程细节:URL 的六个组成部分、可省略规则、URL Encode 的必要性;HTTP Method 的语义与幂等性、GET/POST 的本质区别;Header 的实际用途、三种 Body 格式的适用场景;以及 Cookie/Session 如何实现"有状态的会话管理"。这些内容补充了前三篇文章没有展开的应用层细节,构成了完整的 HTTP 知识体系。

2401_85340832的博客 361

代理 IP 的三层架构:从网络层到应用层的技术拆解

它可以完整解析 HTTP 协议报文,读取请求行、响应状态、请求头、报文实体,支持网页缓存、请求过滤等能力,但仅支持 HTTP/HTTPS 流量。即便出口 IP 本身信誉良好,如果浏览器指纹、系统时区、语言、字体、分辨率等参数, IP 所属地区不匹配,依旧会触发网站风控,判定为异常机器流量。代理 IP 是一套贯穿多协议栈的完整技术体系:网络层完成 IP 源地址改写,传输层区分 HTTP/SOCKS5 协议能力,会话层管控鉴权与 IP 粘性策略,应用层解决设备环境与地域匹配问题。

XUEYUAN5212的博客 366

化工管道SCADA数据安全落地方案:监测加到防篡改全链路

化工管道SCADA监测数据五环节(采集/传输/存储/展示/指令下发)加与防篡改落地:Modbus明文抓包验证、TDE透明加、SM2指令签名验签,附可执行命令与验收清单。

安当加密官方技术博客 | 数据库加密与等保合规实战指南 242

一台安卓手机能跑AI Agent到什么程度?

OpenClaw如果不装在电脑或服务器里,而是直接运行在一台安卓手机上,会发生什么?我最近做了这样一次实验:先通过openclaw-termux让安卓手机内部运行UbuntuOpenClaw Gateway,再配置大模型API,让这台手机具备AI Agent的基础运行环境。接下来再把飞书接进来,手机就多了一个远程消息入口。人在外面时,只需要给飞书机器人发送任务,运行在手机中的OpenClaw就可以接收并处理指令。

qq_61024956的博客 1万+

网口Link与光口Link详解:概念、区别与检测操作指南

网络设备(如交换机、路由器、网卡)的接口管理中,“Link”状态是一个基础且至关重要的概念。它表示物理层(PHY)的连接是否已成功建立。简单来说,Link Up意味着网线或光纤已正确连接且对端设备已响应,物理通道畅通;Link Down则表示物理连接断开或未检测到对端设备。网口Link(电口Link)光口Link。理解它们的含义并掌握检测方法,是进行网络排障、设备部署性能监控的基本功。理解网口Link光口Link的核心在于认识到它们是物理层连通性的指示。

339

多FTP同目录文件下载脚本

摘要: 这两个Windows批处理脚本配合实现从3台FTP服务器并行下载指定目录文件的功能。主脚本ftp_download_.bat负责配置参数(需预先设置FTP账号码)、创建子目录并启动并行下载任务,辅助脚本ftp_download_task.bat执行实际下载操作,包括登录验证、列目录逐文件下载(使用curl工具)。下载的文件按服务器IP远程路径层级分类存储。主脚本会汇总各服务器的下载结果,支持错误处理(如超时、认证失败等)。使用前需将两个脚本置于同一目录,并替换主脚本中的FTP凭据占位符。

happy_baymax的博客 198

平板电脑EN 18031认证详解:欧盟RED网络安全新规的技术要求与合规框架分析

EN 18031-2是RED指令下的产品网络安全标准,管控无线电设备处理个人数据时的技术安全措施(如加、访问控制、权限管理),针对的是产品本身的安全技术能力。GDPR是一般数据保护法规,管控个人数据的收集、处理、传输等全生命周期的合规性,针对的是数据处理行为。平板电脑普遍内置Wi-Fi/蓝牙模块,属于RED指令管控范围内的无线电设备,同时处理大量用户个人数据(账户信息、位置数据、生物识别数据等),因此同时落入EN 18031-1EN 18031-2的适用范围。禁用Legacy配对。

GTG_Shanghai的博客 516

linux笔记归纳15:自定义协议与序列化

目录自定义协议与序列化一、应用层1.1.应用层协议1.2.序列化反序列化1.3.重新理解readwrite二、Jsoncpp2.1.Jsoncpp概念2.2.Jsoncpp安装2.3.序列化2.4.反序列化2.5.手写序列化反序列化三、进程间关系与守护进程3.1.进程组3.2.组长进程3.3.会话3.4.任务3.5.控制终端3.6.作业控制3.7.守护进程3.8.setsid函数3.9.null文件3.10.daemon函数四、网络版计算器2.1.socket封装2.2.自定义协议2.3.设计服务器。

yonakaame的博客 267

PCIe-8021单口千兆网卡:工业设备网络扩展的实用选择

对于只需要增加一个千兆网络接口的工控机、工业电脑自动化设备来说,PCIe-8021单口千兆网卡是一种比较直接的扩展方式。如果目前正在做样机测试,或者已经进入设备批量生产阶段,也可以提前确认产品的库存、样品、价格批量供货情况毕竟设备生产怕的不是选不到产品,而是型号确定以后,真正需要的时候却没有货。例如:工控机增加网络接口,工业电脑网络扩展,自动化设备网络连接,工业控制设备,部分机器视觉设备,边缘计算设备,需要增加千兆网络接口的电脑。对于需要增加网络连接、又不想更换整台主机的设备来说,这种方式比较直接。

朗锐智科的博客 196

SMP协议原理与分析

SMP(Simple Management Protocol)是 mcumgr 的设备管理协议,前身是 Apache Mynewt 的NMP它定义了一套命令-响应式的管理通道,命令包括:镜像管理(列出/上传/擦除/复位)、系统信息、统计、配置、日志、崩溃转储、文件系统等。与 MCUboot 的关系:MCUboot 本身不做传输,它的官方配套是 mcumgr;MCUboot 的串口恢复模式)实现了 SMP 的一个最小子集(镜像 state/upload +reset/echo),上位机用mcumgr。

Charles梦想家 392

QSFP/QSFP-DD/OSFP 通用管理接口规范(CMIS)解读:07 Page 02h、03h、04h

本文主要关注协议文档的 8.5~8.7 节关于 Page 02h、03h、04h 的内容。不仅是对文档的简单翻译,还会剖析协议规定背后的深层含义。

a653952216的博客 451

RDMA性能测试与基准调优全指南:从ib_write_bw到自定义基准测试(芯片级深度必知必会)

本文从芯片设计验证视角,深度剖析RDMA性能测试与基准调优。涵盖RoCEv2报文硬件解析、WQE/CQE时序量化、PCIe BAR映射及DCQCN状态机RTL实现。结合perftest工具链,提供含P50/P99/P999尾延迟的多场景Benchmark数据,并给出H3C交换机与NVIDIA网卡的多厂商实战配置与NUMA绑定的工程避坑指南。

专注分享DPU、RDMA智能网卡/SSD(固态硬盘)产品测试与优化 312

【Linux】网络编程 —— 传输层协议 TCP(下)

但行好事,莫问前程

qq_42996461的博客 276

基于python 的 pygame 编写的三国策略游戏

基于python 的 pygame 编写的三国策略游戏基于python 的 pygame 编写的三国策略游戏

新建文件夹_星图匹配_星图匹配算法_星图_匹配导航_天文导航

MATLAB语言,天文导航星图匹配,很好用哦

上一篇: FortiSwitch 严重漏洞可用于越权修改密码
下一篇: CISA:速修复已遭利用的 CentreStack 和 Windows 0day漏洞
奇安信代码卫士
博客等级 码龄15年 408粉丝 · 37原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值