报告编号:360-TIC-202608-FIN01
基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖:
· 重大安全威胁事件分析:聚焦UNC6671针对金融服务和企业云环境的语音钓鱼勒索活动,分析其窃取凭据、劫持多因素认证会话并从云平台窃取数据的攻击链路。
· 恶意软件威胁分析:关注ToxicPanda 2.0安卓银行木马利用无障碍服务、钓鱼覆盖层和无线ADB权限窃取金融凭据及控制移动设备的风险。
· 加密资产与区块链安全态势分析:聚焦BRIDGEHEAD npm拼写错误植入活动,分析其由WSL跨越至Windows主机并窃取加密货币钱包和浏览器凭据的供应链风险。
· 新兴技术安全趋势:关注AI代理参与资产测绘、漏洞扫描和攻击任务编排带来的自动化攻击风险。
· 多维度威胁数据支持:综合Google Threat Intelligence Group、Zimperium和CloudSEK等机构的公开研究成果。
───────────────────────────────────
事件名称:UNC6671多品牌语音钓鱼勒索针对金融服务和企业云环境
发布日期:2026-08-07
发布机构:Google Threat Intelligence Group
威胁概述:
2026年8月,Google Threat Intelligence Group披露UNC6671勒索组织重组品牌后,持续利用语音钓鱼针对金融服务、保险等行业的企业员工。攻击者使用个人设备拨打电话并冒充IT服务台,诱骗受害者访问伪造的单点登录或通行证注册页面。相关页面采用中间人架构拦截账户凭据和多因素认证令牌;在建立有效会话后,攻击者利用自动化脚本从Microsoft 365、Okta等企业云环境窃取数据并实施勒索。该活动将电话社会工程、身份认证劫持与云端数据窃取结合,对金融机构员工身份、云应用及敏感业务数据构成直接威胁。
受影响行业:金融、制造、房地产、医疗、保险
攻击手法(MITRE ATT&CK映射):
· 语音钓鱼(T1566):通过个人设备拨打企业员工电话,冒充IT服务台人员建立信任并诱导受害者执行后续操作。
· 凭据钓鱼(T1056.003):诱骗受害者访问伪造的SSO或通行证登录页面,收集企业账户凭据。
· 中间人攻击(T1557):利用AiTM架构拦截凭据和多因素认证令牌,获取经过身份验证的云服务会话。
· 有效账户(T1078.004):使用窃取的云账户和会话访问Microsoft 365、Okta等企业服务。
· 云服务数据收集(T1530):建立会话持久性后,使用自动化脚本从企业云环境中窃取数据。
· 数据勒索(T1657):窃取企业云环境数据后,以泄露数据为手段向受害组织实施勒索。
IOC指标:
· Domain:myoktasso.com, mypasskeysso.com, setupssopasskey.com, mspasskey.com, activatepasskey.com
· IP:31.7.56.61, 31.7.56.52, 193.34.212.132, 185.178.208.153, 23.234.75.84
· Domain:enrollpasskey.com, keyokta.com, oktaenroll.com, oktaportalsso.com, passkeyportal.com
· IP:195.140.213.114, 195.140.213.115, 107.128.45.122, 76.103.148.180, 38.42.59.171
报告链接:
https://cloud.google.com/blog/topics/threat-intelligence/unc6671-targets-financial-services-and-enterprise-cloud-environments
───────────────────────────────────
事件名称:ToxicPanda 2.0安卓银行木马全球攻击活动
发布日期:2026-08-19
发布机构:Zimperium
威胁概述:
Zimperium披露ToxicPanda 2.0安卓银行木马更新变种。该木马以Dropper形式运行,通过伪造安装界面请求VPN权限,随后解密并释放隐藏载荷,诱导用户开启无障碍服务。载荷通过HTTPS与C2服务器建立WebSocket通信,回传设备已安装应用列表,并在目标金融应用启动时展示伪造覆盖层,窃取账户凭据或PIN码。新版本还可自动启用开发者选项,利用无线调试ADB配对代码获得Shell级权限,并通过伪造锁定屏幕或系统更新界面窃取设备解锁凭据。相关能力表明移动银行木马正由界面覆盖和凭据窃取进一步向设备提权与持续控制演进。
受影响行业:金融
攻击手法(MITRE ATT&CK Mobile映射):
· 恶意软件下载(T1476):恶意软件以Dropper形式运行,通过伪造安装流程释放并安装隐藏载荷。
· 无障碍服务滥用(T1407):诱导用户授予无障碍服务权限,监控目标应用并协助执行设备控制操作。
· 图形界面输入捕获(T1417):在银行应用启动时展示钓鱼覆盖层,收集账户凭据和PIN码。
· 无线调试滥用:自动启用开发者选项并利用无线ADB配对代码获取Shell级权限,执行高权限命令。
· 应用层协议(T1437):通过HTTPS与C2服务器建立WebSocket通信,传输设备信息并接收控制指令。
· 系统界面伪装(T1447):模拟应用覆盖层或伪造系统更新、锁定屏幕界面,窃取设备解锁凭据。
报告链接:
https://zimperium.com/blog/the-toxicpanda-never-sleeps-toxicpanda-2.0-prepares-its-next-strike-on-mobile
───────────────────────────────────
事件名称:BRIDGEHEAD npm拼写错误植入活动窃取加密货币钱包
发布日期:2026-08-20
发布机构:CloudSEK
威胁概述:
CloudSEK披露BRIDGEHEAD npm供应链攻击活动。攻击者发布40个模仿chalk、axios等流行库名称的恶意npm包,开发者在WSL环境安装后触发postinstall.js脚本。脚本检测WSL环境并向C2报告系统标签,随后解码下载指令,通过隐藏的PowerShell跨越至Windows主机下载并运行main.exe。该载荷在内存中解码并执行隐藏于.rdata节的Rust窃取器,收集桌面加密货币钱包文件、Edge和Brave等Chromium浏览器的凭据与Cookie,以及Telegram会话数据,最终将数据发送至匿名文件共享服务。该活动将软件包拼写仿冒、WSL跨环境执行和钱包窃取结合,对金融科技开发环境及加密资产安全形成复合威胁。
受影响行业:科技、金融
攻击手法(MITRE ATT&CK映射):
· 供应链攻击(T1195.002):在npm仓库发布40个模仿流行库名称的恶意包,利用开发者安装依赖的行为触发攻击。
· 命令与脚本解释器(T1059.001):通过隐藏的PowerShell命令从WSL跨越至Windows主机,下载并运行后续载荷。
· 内存执行(T1620):在内存中解码、解密并运行隐藏于.rdata节的Rust窃取器,减少载荷落盘痕迹。
· 凭据窃取与数据外泄(T1555/T1567):收集钱包文件、浏览器凭据、Cookie及Telegram会话,并通过gofile.io外传。
IOC指标:
· IP:193.70.34.101
· IP:Port:193.70.34.101:20099
· SHA256:6f088ade49456db2422c3edfbb9998f4a3e9cce7c4c00a7279fb45d672a82b7d
· SHA256:6888d4c54ef2b5bf23889f9637c2efe77e1d2af4724d315b73d646cf5547dc73
· URL:http://193.70.34.101:20099/vote
· URL:https://github.com/bebraz1/qPzM50V1AKG0rVlH/releases/download/null/main.exe, https://github.com/bebraz1/qPzM50V1AKG0rVlH
报告链接:
https://www.cloudsek.com/blog/bridgehead-npm-typosquatting-wsl-windows-crypto-wallet-stealer
───────────────────────────────────
AI代理参与自动化攻击与加密资产窃取风险上升
趋势说明:
2026年8月,CloudSEK披露一名讲中文的威胁行为者利用AI代码代理参与大规模网络攻击。攻击者通过Telegram向Claude Code、Codex等AI代码代理下发越狱模板指令,由AI代理执行FOFA资产测绘、SQL注入和命令注入等漏洞扫描任务。后续活动包括利用WordPress漏洞批量部署Webshell、从公开错误配置的云数据库获取加密钱包凭据,以及在受害主机投放重命名的Monero挖矿程序。攻击者还在筹备基于BSC测试网的DeadDropC2,尝试通过区块链交易calldata传递加密指令。该活动表明,AI代理已被用于提升资产发现、漏洞扫描和攻击编排效率。
典型案例包括:
攻击者通过Telegram向AI代码代理下发任务,自动开展互联网资产测绘和漏洞扫描,并利用WordPress漏洞批量部署Webshell,或从错误配置的云数据库中获取加密钱包凭据。
相关活动还包括在受害主机投放Monero挖矿程序,并筹备利用BSC测试网交易数据传递加密C2指令。现有素材能够确认AI代理参与相关攻击任务,但不足以证明整条攻击链均由AI完全自主完成。
IOC指标及报告链接:
IP:103.236.54.207, 165.154.152.47, 165.154.157.40
IP:Port:80.96.109.64:18080
https://www.cloudsek.com/blog/ai-agent-driven-offensive-operation-crypto-wallet-credential-compromise
───────────────────────────────────
语音钓鱼与云身份防护:加强员工对冒充IT服务台电话的识别培训,涉及SSO、通行证注册及多因素认证操作时,通过内部通讯录和既定服务流程二次核验;加强Microsoft 365、Okta等云服务异常登录、MFA变更和批量数据访问监测,对可疑会话立即失效并重置凭据。
移动金融终端与研发环境加固:限制从非官方渠道安装APK,监测应用异常申请VPN、无障碍服务、开发者选项及无线调试权限的行为;对npm依赖实施名称、来源和版本校验,重点检测拼写相近包、异常postinstall脚本及WSL调用隐藏PowerShell的行为。
恶意基础设施与异常外联监测:将本月IOC同步至DNS、代理、防火墙和EDR策略,排查终端与相关C2、匿名文件共享服务之间的异常通信,并结合进程上下文识别浏览器、WSL、PowerShell及移动终端的可疑外联。
AI代理访问隔离:对可联网及调用工具的AI代理实施网络分段和最小权限控制,限制其直接开展外部资产扫描、执行系统命令或访问敏感凭据;对异常FOFA查询、批量漏洞扫描和区块链C2通信特征进行审计。
云数据与加密资产凭据保护:对企业云环境中的敏感数据实施分级授权,限制自动化脚本批量导出;避免在开发终端和浏览器中长期保存钱包私钥、助记词及高权限会话,重要资产采用隔离存储和多重审批机制。
软件供应链与AI权限治理:建立第三方依赖准入和持续复核机制,对npm包安装脚本、维护者变更及异常更新进行审计;将AI代理的联网检索、代码执行、凭据访问和文件写入权限分层隔离,涉及敏感操作时增加人工确认并保留完整日志。
───────────────────────────────────
经过对本月相关事件的综合分析,金融行业安全风险呈现以下特点:
身份攻击进一步向云端延伸:UNC6671将语音钓鱼、AiTM凭据拦截和企业云数据窃取结合,金融机构身份认证体系及云端敏感数据成为重点攻击目标。
移动金融攻击向设备提权演进:ToxicPanda 2.0在传统覆盖层窃密基础上进一步滥用无障碍服务和无线ADB权限,攻击目标由账户凭据扩展至锁屏凭据和设备级控制。
软件供应链风险跨越开发环境:BRIDGEHEAD通过npm拼写错误包从WSL进入Windows主机,攻击目标覆盖钱包文件、浏览器凭据和通信会话,研发环境与加密资产风险进一步交织。
AI能力加快攻击自动化:AI代理已被用于资产测绘、漏洞扫描和攻击任务编排,并与Webshell、钱包凭据窃取及区块链C2机制结合。金融机构需明确其联网、代码执行和敏感数据访问边界,并保留人工审批环节。
───────────────────────────────────
本报告基于2026年8月公开威胁情报,重点分析UNC6671、ToxicPanda 2.0、BRIDGEHEAD npm供应链投毒及AI代理参与自动化攻击等风险,为金融行业客户提供安全防护参考。
情报时效性: 2026年8月 威胁评估等级: 高风险(多源情报验证)
本报告仅供内部安全防护参考,请勿对外公开传播