尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

AndroxGh0st恶意软件活跃攻击分析报告

AndroxGh0st恶意软件活跃攻击分析报告
📅 发布时间:2026/6/19 23:48:49
FortiGuard实验室发现AndroxGh0st恶意软件正在野外被积极使用,主要针对包含AWS、O365等高价值凭证的Laravel应用.env文件,每日攻击超过4万台Fortinet设备,本文详细分析其技术特征和防护措施。

威胁信号报告 | FortiGuard实验室

描述

FortiGuard实验室已知AndroxGh0st恶意软件在野外被积极使用,主要针对包含各种高知名度应用程序(如AWS、O365、SendGrid和Twilio)凭证的机密信息的Laravel Web应用程序框架中的.env文件。

为何重要?

这很重要,因为AndroxGh0st恶意软件在野外被积极使用,目标是包含敏感信息(如AWS、O365、SendGrid和Twilio的凭证)的Laravel .env文件。FortiGuard实验室观察到在野外,AndroxGh0st恶意软件每天尝试攻击超过40,000台Fortinet设备。

什么是AndroxGh0st恶意软件?

AndroxGh0st是一种Python恶意软件,旨在从Laravel应用程序中搜索和提取.env文件。AndroxGh0st支持多种功能以滥用SMTP,例如扫描和利用暴露的凭证和API,以及部署Web shell。

防护状态如何?

FortiGuard Labs已为已知的AndroxGh0st恶意软件样本部署了以下AV签名:

  • Python/AndroxGhost.A!tr
  • Python/AndroxGhost.HACK!tr
  • PHP/AndroxGhost.AZZA!tr
  • W32/AndroxGhost.HACK!tr
  • W32/AndroxGhost.BEAE!tr
  • MSIL/AndroxGhost.HACK!tr

FortiGuard Labs已为AndroxGh0st部署了以下IPS签名:

  • AndroxGh0st.Malware

附加资源

  • AndroxGh0st.Malware (Fortinet)

数据统计

  • 发布日期:2023年3月17日
  • 标签:威胁信号
  • 威胁行为者类型:未知
  • 入侵防护统计:过去24小时检测到21,062次AndroxGh0st恶意软件攻击,趋势下降28%
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 2025年10月领先品牌认证机构排行:尚普咨询集团华信人评测
  • 2025年10月撕碎机厂家对比榜:五强技术评测与选型参考指南
  • 2025年10月撕碎机厂家推荐榜:五家资质认证与产能对比排行

最新新闻

  • 把日子过成自己喜欢的样子
  • 深圳南山葡萄牙语培训哪家值得推荐 - 速递信息
  • 深圳汉语培训哪个好 - 速递信息
  • 如何将数字文本转换为逼真手写体:开源工具 text-to-handwriting 的完整指南
  • 2026无锡黄金回收城市榜单:以奢响佳为代表的S+评级门店具备11项透明资质 - 商业信息快查
  • 用 AI 导出鸭极速导出内容,AI 输出无乱码,排版整洁一键落地

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号