金融行业网络安全监测月报(202603)
报告编号:360-TIC-202603-FIN01一、报告概述范围说明基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报 2026-8-18 07:55:13 Author: blog.netlab.360.com(查看原文) 阅读量:9 收藏

报告编号:360-TIC-202603-FIN01

一、报告概述

范围说明

基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖:

· 重大安全威胁事件分析:聚焦伊朗APT组织针对金融机构的高级持续性威胁,深入剖析攻击链路与影响范围。

· 恶意软件威胁分析:关注移动端银行木马的演进趋势,重点分析PixRevolution实时劫持巴西PIX支付交易的新型攻击模式与技术特征。

· 加密资产与区块链安全态势分析:聚焦Vibe Coding 供应链投毒,分析其通过 AI 信任链传播后门并窃取开发者加密资产及凭证的风险。

· 新兴技术安全趋势:重点关注OpenClaw等AI平台及插件风险,分析其在配置、供应链和自动化场景中的演进,并研判对金融行业智能化转型的新型攻击威胁。

· 多维度威胁数据支持:综合Zimperium、Broadcom、SOCRadar等全球知名安全机构的公开研究成果,提升威胁研判的完整性与可靠性。

──────────────────────────────────

二、重大安全威胁事件分析

事件名称:伊朗APT组织针对金融机构的高级持续性威胁

发布日期:2026-03-05

发布机构:Broadcom Threat Hunter Team、SOCRadar、Rewterz

威胁概述:

2026年3月,伊朗关联APT组织Seedworm(又称MuddyWater)在全球范围内针对金融、交通、能源等关键基础设施发动高级持续性威胁攻击。攻击者通过密码喷洒、钓鱼邮件获取初始访问权限,部署自研后门Dindoor(基于Deno运行时)及Fakeset,利用合法证书签名规避检测,并滥用RMM工具和Web Shell维持持久化。攻击者利用Rclone、云存储(Wasabi、Backblaze)等合法工具将敏感数据外传。同时,部分行动中已出现擦除恶意软件部署迹象,攻击目的正从情报收集向破坏性操作演进,对金融行业战略安全构成严峻挑战。

受影响行业:金融、交通、能源、基础设施

攻击手法(MITRE ATT&CK映射):

· 暴力破解(T1110):通过密码喷洒和凭证暴力破解获取初始访问权限,锁定金融及相关机构的网络账户和邮箱。

· 供应链攻击(T1195):部署基于Deno运行时的新型后门Dindoor及Fakeset后门,利用合法证书签名规避检测。

· 远程服务利用(T1021):滥用合法远程管理工具(PDQ、ReGeorg、AnyDesk、ScreenConnect)在受害网络中建立持久化远程访问通道。

· 数据外泄(T1048):利用Rclone工具将敏感数据上传至Wasabi、Backblaze等云存储服务,完成情报收集与数据外传。

· 数据加密影响(T1486):在部分攻击行动中部署BibiWiper、Shamoon类擦除恶意软件,从情报收集转向破坏性操作。

IOC指标:

· Domain:moonzonet.com, serialmenot.com, uppdatefile.com

· SHA256(节选):0f9cf1cf8d641562053ce533aaa413754db88e60404cab6bbaa11f2b2491d542, 1d984d4b2b508b56a77c9a567fb7a50c858e672d56e8cf7677a1fca5c98c95d1, 1319d474d19eb386841732c728acf0c5fe64aa135101c6ceee1bd0369ecf97b6

报告链接:https://www.security.com/threat-intelligence/iran-cyber-threat-activity-us

──────────────────────────────────

三、恶意软件威胁分析

事件名称:PixRevolution安卓银行木马实时劫持巴西PIX即时支付交易

发布日期:2026-03-13

发布机构:Zimperium

威胁概述:

Zimperium披露新型安卓银行木马PixRevolution,通过实时屏幕监控与人工AI代理操作,在用户发起巴西PIX即时支付时实时替换收款人账户,直接造成资金损失。木马伪装Google Play应用诱导下载,获得无障碍权限后建立C2连接并实时捕获屏幕。监控到用户发起金融交易时,操作员通过覆盖层界面替换收款人PIX密钥并模拟点击完成转账,开创了银行木马从静态钓鱼向动态实时操控的演进先河。

受影响行业:金融、个人

攻击手法(MITRE ATT&CK映射):

· Android覆盖攻击(T1447):恶意软件通过无障碍服务权限,在用户发起转账时显示伪造的PIX支付确认界面,替换收款人账户密钥并模拟用户点击完成资金劫持。

· 无障碍服务滥用(T1407):木马请求并滥用Android无障碍服务,实时捕获屏幕内容,监控用户与金融应用的交互行为,精准选择攻击时机。

· 恶意软件下载(T1476):通过伪造Google Play商店页面分发恶意APK,诱导用户下载安装初始Dropper组件,再静默安装RAT载荷。

· 进程注入(T1426):在受害者发起交易时,通过覆盖层注入伪造界面元素,在用户无感知的情况下篡改交易关键参数。

报告链接:https://zimperium.com/blog/pixrevolution-the-agent-operated-android-trojan-hijacking-brazils-pix-payments-in-real-time

──────────────────────────────────

四、加密资产与区块链安全态势分析

事件名称:Vibe Coding供应链投毒窃取开发者加密资产

发布日期:2026-03-25

发布机构:腾讯安全威胁情报、腾讯安全科恩实验室

威胁概述:

腾讯安全威胁情报披露,攻击者大规模投毒GitHub Python仓库,利用AI编程工具的信任链传播多阶段后门,攻击针对开发者机器上的数字资产与供应链凭证。攻击者利用窃取的GitHub/NPM Token,对受害者仓库执行force-push注入恶意代码,通过Base64+zlib+XOR三层混淆隐藏在app.py/setup.py末尾。开发者或AI助手通过pip install git+URL拉取被污染项目后,恶意代码在末尾被exec(compile)内存执行,先检查俄语环境退出以保护自己人,再通过Solana区块链查询硬编码钱包获取加密C2 URL,下载Node.js静默安装后伪造系统密码弹窗骗取macOS root权限。最终,攻击者卸载Ledger Live/Trezor Suite等正版钱包并替换为带后门的仿冒版本,直接窃取开发者管理的加密货币资产,并对GitHub/NPM等供应链凭证实施二次污染扩散。

受影响行业:金融(交易开发者)、科技、互联网

攻击手法(MITRE ATT&CK映射):

· 供应链攻击(T1195):攻击者窃取GitHub/NPM Token后对受害者仓库执行force-push注入恶意代码,利用开发者对AI编程工具的信任链实现扩散。

· 凭据盗窃(T1552):通过伪造macOS系统密码弹窗骗取root权限,批量窃取浏览器数据、钱包数据、SSH/AWS凭证及GitHub/NPM Token等高价值凭据。

· 加密货币劫持(T1648):若检测到Ledger Live或Trezor Suite钱包,卸载正版应用并安装带后门的仿冒版本,直接窃取开发者管理的加密货币资产。

· 入站工具传输(T1105):通过Solana区块链查询加密C2 URL,下载Node.js至用户目录静默安装,作为后门通信的中转节点。

· 依赖项利用(T1195.002):利用恶意app.py/setup.py在pip install或git pull时自动注入后门代码,开发者与AI助手均可能中招。

IOC指标:

· IP: 217.69.0.159, 45.76.44.240, 217.69.11.99

· IP:Port: 217.69.11.99:10000

报告链接:https://mp.weixin.qq.com/s?__biz=MzI5ODk3OTM1Ng==&mid=2247511496&idx=1&sn=62f573b1b87cbe92708cebbc20891236

──────────────────────────────────

五、威胁技术发展趋势

AI智能体平台安全成为金融行业新兴风险敞口

趋势说明:

2026年3月,OpenClaw等AI智能体平台的大规模暴露与恶意插件活动正在成为金融行业的新兴风险敞口。OpenClaw默认配置脆弱性和插件供应链风险,使攻击者能够通过漏洞利用、明文凭据滥用和恶意插件投放渗透金融机构的智能体系统。一旦攻击者获取智能体控制权,将可能导致内网横向移动及自动化交易指令被篡改等严重后果。金融机构在推进AI智能化转型的同时,亟需将智能体平台安全纳入整体安全架构的考量范围。

典型案例包括:OpenClaw自托管实例因默认配置脆弱被攻击者大规模扫描并远程接管;ClawHavoc活动通过恶意插件扩展攻击控制权;Vidar木马变种窃取OpenClaw配置和密钥。

报告链接:https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247504790&idx=1&sn=af8d5570d849bbfa5164ccc16391ef5a

──────────────────────────────────

六、防御建议与落地措施

(一)终端防护建议

软件供应链准入管控:严格限制办公终端从非官方渠道下载安装软件,对常用办公软件实施白名单管理,防范伪装合法软件的钓鱼攻击。重点排查pip install git+URL类安装行为,防范Vibe Coding供应链投毒攻击。

AI智能体平台安全加固:对OpenClaw等AI智能体平台实施配置安全审计,禁用默认弱口令,限制非必要插件安装权限,启用网络隔离与API访问控制,防范恶意插件活动与配置滥用。

金融交易实时监控强化:在移动金融App中集成运行时完整性检测,对异常界面覆盖行为发出告警,提示用户核实交易收款人信息,防范PixRevolution类实时劫持攻击。

(二)网络防护措施

云存储异常流量监测:部署网络流量分析系统,监测向Wasabi、Backblaze等云存储服务传输大量数据的不正常行为,识别Rclone数据外泄活动。

AI智能体网络隔离:对承载金融AI应用的智能体平台实施网络分段,限制其对核心业务系统的直接访问权限。

终端RMM工具管控:严格限制PDQ、AnyDesk、ScreenConnect等合法RMM工具的外部访问,对内部使用实施审批和日志审计。

(三)资产与数据管控

AI系统配置与密钥安全:建立AI智能体平台配置审计机制,定期审查插件安装记录与API访问日志,禁用明文存储的认证凭据。

交易实时风控升级:在核心支付系统中部署交易确认多因素复核机制,对收款人账户变更实施短信或生物特征二次确认。

数据泄露应急响应:建立针对AI系统配置泄露与凭证外泄的专项应急预案,一旦发生凭据泄露事件立即启动强制密码重置与会话失效机制。

──────────────────────────────────

七、报告总结与交流

经过对本月多源情报的综合分析,我们对金融行业面临的安全态势总结如下:

AI与供应链风险显性化: 以OpenClaw等AI智能体平台及Vibe Coding供应链投毒为代表,攻击者通过配置缺陷与插件信任链渗透金融科技体系,攻击目标延伸至AI平台与开发者数字资产,对模型调用安全及加密资产凭证构成复合风险。

APT攻击升级化: 以Seedworm为代表的国家级APT组织由情报窃取向潜在破坏演进,叠加供应链等隐蔽渗透手段,持续加大对金融及关键基础设施的威胁,地缘政治驱动风险显著上升。

资金攻击实时化:以PixRevolution木马为代表的新型攻击通过实时劫持交易流程实现转账操控,推动移动金融威胁由“凭证窃取”向“交易劫持”演进,直接冲击资金安全。

落地建议:建议金融机构加强AI平台与研发供应链安全治理,完善组件与插件审查机制;针对交易劫持风险强化多因素校验与行为风控;同时持续跟踪APT动向,提升威胁感知与响应能力,构建纵深防御体系。

──────────────────────────────────

报告说明

本报告基于2026年3月金融行业多源安全威胁情报与公开研究资料整理,重点分析伊朗APT高级持续性威胁、实时劫持木马及加密资产相关安全风险的演进情况,旨在为金融行业客户提供阶段性风险态势研判与防御参考。

情报时效性: 2026年3月  威胁评估等级: 高风险(多源情报验证)


文章来源: https://blog.netlab.360.com/jin-rong-xing-ye-wang-luo-an-quan-jian-ce-yue-bao-202603/
如有侵权请联系:admin#unsafe.sh