文章总结: 本文汇总2026年9月20日六条安全要闻:BragJack攻击可劫持五款浏览器AI助手;朝鲜WaterPlum组织感染全球3万台设备窃取加密货币;ShinyHunters攻破Clop勒索网站;恶意GitHub仓库传播Rapuncel窃密程序;OrkesConductor存在严重RCE漏洞遭利用;NightEagle组织攻击范围扩展至俄罗斯。建议及时更新软件并加强监控。
综合评分: 82
文章分类: 漏洞分析,恶意软件,威胁情报,应急响应
安全简讯(2026.09.20)
启明星辰安全简讯
2026年9月20日 16:15
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
1. 浏览器AI助手遭扩展劫持风险
9月19日,安全研究员Gal Weizman披露新型攻击技术BragJack,仅凭单个恶意浏览器扩展即可劫持Chrome Gemini Live、Perplexity Comet、Microsoft Edge、Opera Neon及Claude for Chrome五款主流浏览器AI助手。该研究获超2万美元漏洞赏金,产生两个CVE编号。攻击需受害者已安装恶意扩展,但成功后无需用户交互,扩展可操控AI代理并滥用其权限访问敏感信息或代表受害者行事。这些攻击利用了AI助手与浏览器深度连接、被赋予浏览器级功能的现状。所有目标平台均使用依赖Chromium声明式网络请求(DNR)功能的扩展,DNR允许扩展修改网络请求处理方式。在Chrome攻击中,DNR规则可拦截Gemini Web应用请求,通过削弱安全标头并重定向JavaScript资源,在Gemini上下文中执行代码,直接与特权AI组件通信,从而读取本地文件、访问网页内容、截屏,甚至可能访问摄像头和麦克风。针对Comet和Neon等代理浏览器的攻击更严重,因其代理可对网站进行操作而非仅读取。
https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/
2. 朝鲜黑客组织大规模窃取加密货币
9月19日,日本、美国、澳大利亚和德国当局联合警告,朝鲜黑客组织WaterPlum在2025年12月至2026年7月期间入侵全球至少30,000台设备,将超1070万美元被盗加密货币转移至朝鲜。该组织与“传染性面试”攻击活动有关,曾利用恶意npm包攻击求职者,冒充合法AI、加密货币和NFT公司,在虚假面试中诱导受害者下载项目或执行恶意代码。公告称,WaterPlum已感染100多个国家至少30,000台设备,从7,000多个加密货币钱包窃取资金或凭证。该公告将BeaverTail、InvisibleFerret、OtterCookie、OtterCandy和StoatWaffle等多个恶意软件家族与WaterPlum关联。系统被攻破后,攻击者会窃取浏览器凭据、键盘输入、加密货币私钥和助记词及文档,并可能转而攻击雇主或客户网络,扩大至知识产权盗窃和间谍活动。这些机构还将WaterPlum与朝鲜欺诈性IT工作者活动联系,指出部分成员以远程IT工作者身份开发网站,且使用相同IP地址。调查人员发现,WaterPlum成员在在线面试中使用AI换脸软件,随后关闭摄像头声称网络问题。美国联邦调查局和日本警方评估认为,WaterPlum成员和一些朝鲜IT工作人员隶属于朝鲜军需工业部下属313总局。
https://www.bleepingcomputer.com/news/security/north-korean-waterplum-hackers-infected-30-000-devices-worldwide/
3. ShinyHunters攻破Clop勒索网站
9月19日,ShinyHunters勒索团伙入侵Clop勒索软件的数据泄露网站,篡改其Tor页面,并声称窃取服务器数据及洋葱服务私钥。攻击始于周五晚,ShinyHunters利用Grav CMS未认证文件上传漏洞,向Clop网站上传警告文件,内含指向其数据泄露网站的链接。数小时后,ShinyHunters称“彻底破坏”Clop网站,页面被替换为月亮伊布ASCII艺术图,并附“自2019年以来一直在root你的系统”等信息。截至发稿,被篡改页面仍通过Clop基础设施提供服务。ShinyHunters声称获得服务器完全访问权限,窃取源代码、Grav CMS插件、系统日志及/var/log下所有文件,可能包含身份验证日志和用户IP地址。他们还称获得Clop Tor洋葱服务私钥,若有效可利用现有洋葱地址在其控制的服务器上运行Tor站点。当被问及计划时,ShinyHunters回答“要勒索他们”,并计划要求Clop在72小时内联系。此次攻击是ShinyHunters对Clop的报复,纠纷源于2025年Oracle E-Business Suite数据盗窃活动中Clop代表发出的暴力威胁,以及双方对CVE-2025-61882漏洞利用程序归属的争议。
https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/
4. 恶意GitHub仓库传播新型窃密程序
9月18日,LastPass与Delphos Labs发现,攻击者利用SEO优化的GitHub仓库冒充LastPass及至少39家软件公司,传播新型窃密程序Rapuncel。受害者搜索软件后进入虚假仓库,下载触发重定向,收到膨胀至148MB的ZIP包以逃避扫描。包内安装程序为合法Microsoft调试器副本,被重命名并侧载恶意DLL,部署Rapuncel及Alinubx.sys内核驱动。该驱动伪装成NVIDIA组件,内置145种杀软与EDR进程列表,通过KernelMode绕过用户模式检查并终止进程,从而绕过PPL保护。驱动不在微软黑名单中,且经微软硬件兼容性发布者链签名。安全软件被终止后,Rapuncel窃取25个浏览器凭据、30个加密钱包数据、Discord/Steam/Telegram会话、Windows凭据管理器内容、含敏感词文件、全屏截图及系统信息。为绕过Chrome、Edge应用绑定加密,它注入辅助DLL并调用自身Elevation Service。数据压缩后经原始TCP以HTTP格式上传至外部端点。Rapuncel通过Windows服务持久化,重启后安全工具会再次被终止。研究人员评估其为BoryptGrab变体,加载器用Cruciferra PUROSANGUE加密器构建。
https://www.bleepingcomputer.com/news/security/fake-lastpass-authenticator-github-repos-push-new-rapuncel-infostealer/
5. Orkes Conductor曝严重RCE漏洞
9月18日,Orkes Conductor存在严重漏洞CVE-2026-58138(CVSS 9.8),无需身份验证即可利用。Conductor是用于协调微服务、工作流和AI代理的开源企业框架。攻击者通过向工作流API端点提交内联工作流定义,在其中包含恶意JavaScript或Python表达式,即可调用任意系统命令。Empirical Security指出,INLINE等任务会评估用户提供的表达式,而Conductor基于配置了HostAccess.ALL的GraalVM上下文构建评估器,此配置禁用沙箱,攻击者代码反映到Java运行时环境,并以通常拥有root权限的Conductor进程身份执行系统命令。由于开源服务器默认不强制身份验证且工作流API开放,只需一个未经身份验证的POST请求即可注册并启动包含恶意INLINE任务的工作流。该漏洞已于6月在Orkes Conductor 3.30.2中修复,PoC代码8月初发布后不久便被利用。Empirical于8月21日发现实际攻击,Fortinet在9月8日至9日阻止约1300次攻击尝试,本周发布疫情警报。组织应升级到3.30.2或更高版本,限制对工作流API端点的外部访问,确保部署位于防火墙后,监控可疑提交和未经授权命令执行,并审查系统是否存在入侵迹象。
https://www.securityweek.com/critical-orkes-conductor-vulnerability-exploited-in-attacks/
6. NightEagle攻击目标扩展至俄罗斯
9月18日,根据本周发布的新研究,此前以攻击中国敏感技术和国防机构闻名的网络间谍组织“夜鹰”(NightEagle)或“APT-Q-95”,已将其业务扩展至俄罗斯公司。该组织至少从2023年起活跃,此前主要攻击亚洲地区。过去一年,卡巴斯基调查了多起该组织针对俄罗斯企业的攻击事件。多数情况下,黑客利用窃取的凭证通过VPN入侵企业网络,随后瞄准Microsoft Exchange邮件服务器并安装名为GhostContainer的后门程序,允许攻击者远程控制服务器、绕过部分Windows安全机制并重定向网络流量。卡巴斯基认为攻击者使用了从Exchange服务器提取加密密钥并操纵微软Web应用程序框架的技术,直接在服务器内存中执行后门程序。该组织还利用GitHub存储黑客工具,将存储库和文件伪装成合法软件名称,包括AdobeSync和TrueConf。取得立足点后,黑客利用Active Directory漏洞获取更大权限并横向移动,最终试图攻破域控制器。卡巴斯基研究人员表示,为扩大目标地理范围,NightEagle正在更新方法并采用新技术实现持久性和横向移动,但未指明哪些俄罗斯公司遭攻击,也未透露受影响机构数量或动机。
https://therecord.media/hacking-group-nighteagle-expands-russia-china
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:启明星辰安全简讯 《安全简讯(2026.09.20)》