首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >AndroxGh0st恶意软件活跃攻击分析报告

AndroxGh0st恶意软件活跃攻击分析报告

原创
作者头像
qife122
发布2025-10-31 12:24:52
发布2025-10-31 12:24:52
510
举报

威胁信号报告 | FortiGuard实验室

描述

FortiGuard实验室已知AndroxGh0st恶意软件在野外被积极使用,主要针对包含各种高知名度应用程序(如AWS、O365、SendGrid和Twilio)凭证的机密信息的Laravel Web应用程序框架中的.env文件。

为何重要?

这很重要,因为AndroxGh0st恶意软件在野外被积极使用,目标是包含敏感信息(如AWS、O365、SendGrid和Twilio的凭证)的Laravel .env文件。FortiGuard实验室观察到在野外,AndroxGh0st恶意软件每天尝试攻击超过40,000台Fortinet设备。

什么是AndroxGh0st恶意软件?

AndroxGh0st是一种Python恶意软件,旨在从Laravel应用程序中搜索和提取.env文件。AndroxGh0st支持多种功能以滥用SMTP,例如扫描和利用暴露的凭证和API,以及部署Web shell。

防护状态如何?

FortiGuard Labs已为已知的AndroxGh0st恶意软件样本部署了以下AV签名:

  • Python/AndroxGhost.A!tr
  • Python/AndroxGhost.HACK!tr
  • PHP/AndroxGhost.AZZA!tr
  • W32/AndroxGhost.HACK!tr
  • W32/AndroxGhost.BEAE!tr
  • MSIL/AndroxGhost.HACK!tr

FortiGuard Labs已为AndroxGh0st部署了以下IPS签名:

  • AndroxGh0st.Malware

附加资源

  • AndroxGh0st.Malware (Fortinet)

数据统计

  • 发布日期:2023年3月17日
  • 标签:威胁信号
  • 威胁行为者类型:未知
  • 入侵防护统计:过去24小时检测到21,062次AndroxGh0st恶意软件攻击,趋势下降28%

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 威胁信号报告 | FortiGuard实验室
    • 描述
    • 附加资源
    • 数据统计
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档