GitHub Gists 沦为黑客 C2 信道,HACKERAI 恶意软件曝光
中文摘要
Acronis发现HACKERAI利用GitHub Gists作为C2信道,并通过浏览器劫持实现持久化。该活动关联APT36,主要针对南亚政府及关键基础设施。
English Summary
HACKERAI malware, linked to APT36, uses GitHub Gists as a C2 channel and hijacks browser shortcuts, targeting South Asian government and critical infrastructure.
Original Excerpt
📌 一句话摘要 Acronis 研究人员发现 HACKERAI 恶意软件利用 GitHub Gists 作为隐藏 C2 信道,结合浏览器快捷方式劫持实现持久化,该活动与 APT36 关联,主要针对南亚电信、政府及关键基础设施组织。 📝 详细摘要 Acronis 研究团队在调查针对南亚电信、政府、国防、能源和关键基础设施组织的广泛间谍活动时,发现名为 HACKERAI 的新恶意软件框架。该框架的独特之处在于不使用传统攻击...