攻击者在GitHub发布伪造的"Claude AI 越狱工具",诱导用户在终端粘贴执行PowerShell命令,经四阶段层层脱壳,最终植入VMProtect加壳RAT并按需下发Stealer窃密模块。VT Intelligence扩线发现19个同族变体,揭示同一攻击者同时运营"AI 越狱"与"黑产工具"两条投毒线
Checked
15 hours 35 minutes ago
威胁情报信息共享,事件预警通报,攻击事件分析报告,恶意软件分析报告
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)