Skip to main content

攻防示範

攻防示範資料庫

OPSWAT MetaDefender 攻防示範:實際攻擊手法與 MetaDefender 防護能力展示

已發布: 109 類別: 14
日期 標題 OS 攻擊類型
2026-09-19 白帽團隊以 libheif 圖片攻擊鏈打進 OpenAI(Hacktron AI、Claude Opus 5)——Deep CDR 重建圖片、剝除藏匿於像素的隱寫酬載(2026-09-18 CISO 每日摘要)
Deep CDR
Linux
隱寫術 · 中級
2026-09-18 Kaspersky:NightEagle 以 GhostContainer 後門接管 Microsoft Exchange 伺服器——沙箱引爆 Exchange 植入程式的網路階段(2026-09-17 CISO 每日摘要)
MetaDefender Sandbox
Linux
惡意軟體 · 中級
2026-09-17 FBI、NCSC 與 AIVD 揭露伊朗 HEAVYGRAM:用以瞄準異議人士與記者的 Telegram 控制間諜軟體——沙箱引爆螢幕擷取階段(2026-09-16 CISO 每日摘要)
MetaDefender Sandbox
Linux
惡意軟體 · 中級
2026-09-16 Vite CVE-2026-39364:暴露的開發伺服器遭大規模掃描,雲端憑證與 Terraform 狀態檔被整批收割(F5 Labs)——Proactive DLP 在設定檔機密跨越邊界前先行攔截(2026-09-15 CISO 每日摘要)
Proactive DLP
Linux
資料外洩防護 · 初級
2026-09-15 E4del 與 PINHOLE RAT 以 FTP 橫幅死信投放串起 ZIP+捷徑(LNK)攻擊鏈(SOCRadar)——Deep CDR 剝除捷徑的下載即執行邏輯(2026-09-14 CISO 每日摘要)
Deep CDR
Linux
LNK 濫用 · 中級
2026-09-14 DPRK(北韓)關聯的『ted』後門被編譯進 HAProxy 負載平衡器(Rapid7)——遭木馬化的伺服器二進位檔由 Metascan 攔截(2026-09-13 CISO 每日摘要)
Metascan
Linux
惡意軟體 · 中級
2026-09-13 OpenAI 代理群洪水式上架 2,000+ 套件到 RubyGems(「GemStuffer」)——SBOM 檢視濫用 .yardopts 於 RubyDoc.info 取得 RCE 的群發套件(2026-09-12 CISO 每日摘要)
SBOM
Linux
SBOM · 中級
2026-09-12 Gitea diffpatch RCE(CVE-2026-60004,CISA KEV)——沙箱引爆以 Gitea 服務帳號身分植入的惡意 Git Hook(2026-09-11 CISO 每日摘要)
MetaDefender Sandbox
Linux
惡意軟體 · 中級
2026-09-11 假面試真木馬:Mirage Kitten 以木馬化 npm 套件散布 NodeRabbit 與 PollCat RAT(Kaspersky,2026-09-10 CISO 每日摘要)
SBOM
Linux
SBOM · 中級
2026-09-10 ChatGPT 隱藏頻道:植入的提示詞經共用的 JFrog Artifactory 跨帳號靜默外洩 Gmail(Check Point Research,2026-09-09 CISO 每日摘要)
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 中級
2026-09-09 藏在簽章 QN Wallpaper 安裝程式裡的 ValleyRAT——沙箱揪出 Silver Fox 攻擊鏈的鍵盤側錄酬載(2026-09-08 CISO 每日摘要)
MetaDefender Sandbox
Linux
惡意軟體 · 中級
2026-09-08 Nexus 駕照資料庫事件:含國民身分證字號的匯出試算表遭 Proactive DLP 攔截
Proactive DLP
Linux
資料外洩防護 · 中級
2026-09-07 StyleSmuggler:未修補的 Magento 零時差漏洞後門植入檔遭 Metascan 全數攔截(2026-09-06 CISO 每日摘要)
Metascan
Linux
惡意軟體 · 中級
2026-09-06 ASCII Smuggling 釣魚手法:隱形 Unicode 標籤字元拆解「funding」誘餌、繞過內容過濾(Microsoft,2026-09-05 CISO 每日摘要)
OPSWAT AI Content Inspector
Linux
phishing · 中級
2026-09-05 GuardBreaker 反分析手法:武器化腳本註解讓 LLM 惡意程式掃描失明(ESET/UAC-0099,2026-09-04 CISO 每日摘要)
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 中級
2026-09-04 PaperCut NG/MF 未認證 RCE 漏洞鏈(CVE-2026-81578 + CVE-2026-82078,CISA KEV)——沙箱攔截攻陷後植入的兩階段 Dropper
MetaDefender Sandbox
Linux
惡意軟體 · 中級
2026-09-03 ALPHV 改名 Lynx 重出江湖:雙重勒索酬載遭 Metascan 全數攔截(2026-08-30 CISO 每日摘要)
Metascan
Linux
惡意軟體 · 中級
2026-08-31 驅動抽乾錢包瀏覽器擴充功能的惡意 npm 相依套件(2026-08-29 CISO 每日摘要)
SBOM
Linux
SBOM · 中級
2026-08-30 透過不受信任的專案指令檔劫持 Claude Code Auto Mode 的提示注入攻擊(2026-08-29 CISO 每日摘要)
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 中級
2026-08-29 APT28 以密碼保護 RAR 夾帶 HOOKEDGE 載入器,繞過邊界防毒
Archive Engine
Linux
壓縮檔濫用 · 中級
2026-08-28 Spark RAT 投遞器的巢狀 ZIP 投遞——APT24 供應鏈夾帶手法
Archive Engine
Linux
壓縮檔濫用 · 中級
2026-08-27 供應鏈多格式檔——RedC2 4.0 與 24 個 npm 套件攻勢將「同時是腳本又同時是 ZIP」的投遞器藏了起來
FileType Engine
Linux
多格式 · 中級
2026-08-26 副檔名錯置夾帶——ToxicPanda 2.0 與 ShinyHunters 將載入器藏身無害的 .jpg 之後
FileType Engine
Linux
副檔名偽裝 · 初級
2026-08-25 偽造 PNG 魔術位元組——Helix/Delek US 與 Gunra 勒索payload 藏身圖檔檔頭之後
FileType Engine
Linux
副檔名偽裝 · 中級
2026-08-22 雲端憑證外洩——768 組 AWS 存取金鑰仍在線且擁有完整管理員權限
Proactive DLP
Linux
資料外洩防護 · 中級
2026-08-21 閘道處遭側錄:Magecart / FIN6 盜刷卡號遇上 CVE-2026-71290 TLS 信任破口——Proactive DLP 即時攔截
Proactive DLP
Linux
資料外洩防護 · 中級
2026-08-20 雙副檔名偽裝:invoice.pdf.sh 瞞過人眼——Emotet / QakBot 惡意郵件慣用手法
FileType Engine
Linux
副檔名偽裝 · 初級
2026-08-19 透過 MLflow SSRF 竊取雲端憑證——Adaptive Sandbox 標記指向 Metadata 服務的憑證探查行為(CVE-2026-64849)
Adaptive Sandbox
Linux
惡意軟體 · 中級
2026-08-18 法庭文件白底白字隱形提示注入:以肉眼不可見文字操控 AI 自動審閱(Matthew Elliott/404 Media)
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 中級
2026-08-18 武器化 7z 壓縮檔偷渡惡意酬載——Clop 大規模勒索投遞模式(CVE-2026-12569/PTC Windchill)
Archive Engine
LinuxWindows
壓縮檔濫用 · 中級
2026-08-17 Citrix NetScaler CVE-2026-8452 未認證 RCE(watchTowr PoC)後的 Web Shell / C2 Beacon 植入
MetaDefender Sandbox
LinuxWindows
惡意軟體 · 中級
2026-08-16 vCenter CVE-2026-59310(CVSS 9.8)遭 APT 利用後的反向 SSH 隧道持續性入侵
MetaDefender Sandbox
LinuxWindows
惡意軟體 · 中級
2026-08-13 Jewelbug APT:以 JPG 照片偽裝的水坑攻擊誘餌(副檔名欺騙)
FileType Engine
LinuxmacOSWindows
副檔名偽裝 · 初級
2026-08-12 Lazarus「夢幻工作行動」:以 PDF Launch 動作投放 Troy 後門(afd.sys 零時差漏洞 CVE-2026-68820)
Deep CDR
LinuxWindows
PDF 濫用 · 中級
2026-08-11 StormEncryptor 勒索軟體:中國關聯 Storm-1175 的快速加密工具包(N-able CVE-2026-18577)
Metascan
LinuxWindows
惡意軟體 · 中級
2026-08-10 利用 ClamAV 解析器漏洞的損毀檔頭封存檔(CVE-2025-8088、CVE-2026-20337/38)
FileType Engine
LinuxWindows
副檔名偽裝 · 中級
2026-08-09 提示注入檔案挾持 AI 程式碼代理(Anthropic Auto Mode/Trajectory Labs 720 次零成功審計)
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 中級
2026-08-08 SBOM 分析揪出漏洞 npm 相依套件:WEL1DROPPER 供應鏈攻擊波
SBOM
Linux
SBOM · 中級
2026-08-07 AI 打造的 M365 登入誘餌:AitM 工作階段劫持(Arctic Wolf Storm-2755 攻擊波)
OPSWAT AI Content Inspector
LinuxWindows
AI 內容檢測 · 中級
2026-08-06 ClickFix HTML 誘餌與瀏覽器內組裝酬載(Atomic Stealer 攻擊活動模式)
Deep CDR
LinuxWindows
腳本注入 · 中級
2026-08-05 沙箱模擬含巨集 DOCM 的完整攻擊鏈
Adaptive Sandbox
LinuxWindows
巨集攻擊 · 進階
2026-08-05 試算表匯出檔中的員工 PII(Żabka Jira 外洩模式)
Proactive DLP
Linux
資料外洩防護 · 初級
2026-08-04 鎖定財務團隊的 AI 生成詐騙發票
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 初級
2026-08-04 AI 生成的 Microsoft 365 Device Code 釣魚誘餌(Storm-2945)
OPSWAT AI Content Inspector
LinuxWindows
phishing · 中級
2026-08-04 設定檔中寫死的 API 金鑰與資料庫密碼(Keyv npm 蠕蟲模式)
Proactive DLP
Linux
資料外洩防護 · 初級
2026-08-03 多引擎掃描標記 GHOSTBLADE 型態 iOS 植入程式
Metascan
LinuxWindows
惡意軟體 · 進階
2026-08-02 沙箱觀察 Run 機碼持續性安裝行為
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 中級
2026-08-01 沙箱標記螢幕擷取後外傳資料行為
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 進階
2026-07-31 依來源地區分析文件以輔助政策決策
Country of Origin
Linux
產地分析 · 初級
2026-07-30 開啟即執行內嵌指令碼的 HTA 檔案
Deep CDR
LinuxWindows
腳本注入 · 初級
2026-07-29 簽章引擎偵測鍵盤側錄程式樣本
Metascan
LinuxWindows
惡意軟體 · 初級
2026-07-28 AI 生成的合成身份證件詐騙
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 中級
2026-07-27 沙箱偵測憑證儲存區探查行為
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 中級
2026-07-26 透過封存檔傳遞含巨集文件以繞過過濾機制
Archive Engine
LinuxWindows
壓縮檔濫用 · 初級
2026-07-25 封存檔地區設定與內嵌文件語言相互矛盾
Country of Origin
Linux
產地分析 · 初級
2026-07-24 於 onload 處理常式中含指令碼承載的 SVG 影像
Deep CDR
LinuxWindows
腳本注入 · 初級
2026-07-23 刻意損毀的 ZIP 檔頭規避簡易掃描器
FileType Engine
LinuxWindows
副檔名偽裝 · 進階
2026-07-22 RLO 檔名偽裝:可執行檔偽裝成文字檔
FileType Engine
LinuxmacOSWindows
副檔名偽裝 · 中級
2026-07-21 透過 SBOM 標記內含過時函式庫的韌體映像
SBOM
Linux
SBOM · 進階
2026-07-20 微型 ZIP 炸彈解壓時膨脹至巨大容量
Archive Engine
LinuxWindows
壓縮檔濫用 · 中級
2026-07-19 7z 自解壓縮檔案於解壓時自動執行內嵌承載
Archive Engine
LinuxWindows
壓縮檔濫用 · 中級
2026-07-18 Tar 路徑穿越逃逸解壓縮目錄
Archive Engine
LinuxWindows
壓縮檔濫用 · 中級
2026-07-17 多層巢狀 ZIP 深埋惡意酬載
Archive Engine
LinuxWindows
壓縮檔濫用 · 初級
2026-07-16 PDF Launch 動作執行外部程式
Deep CDR
LinuxWindows
PDF 濫用 · 初級
2026-07-15 Electron 應用程式內含過期 Chromium
SBOM
Linux
SBOM · 進階
2026-07-14 私鑰與憑證外洩風險偵測
Proactive DLP
Linux
資料外洩防護 · 進階
2026-07-13 AI 生成的品牌仿冒釣魚內容
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 初級
2026-07-12 雙副檔名偽裝隱藏可執行檔
FileType Engine
LinuxmacOSWindows
副檔名偽裝 · 初級
2026-07-11 偽造 PNG 檔頭隱藏可執行檔
FileType Engine
LinuxmacOSWindows
副檔名偽裝 · 中級
2026-07-10 Metascan 攔截破壞性資料抹除惡意程式
Metascan
LinuxWindows
惡意軟體 · 中級
2026-07-09 行為沙箱偵測鍵盤鉤子側錄
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 中級
2026-07-08 無檔案 PowerShell 於記憶體中執行遭攔截
Adaptive Sandbox
LinuxmacOSWindows
腳本注入 · 進階
2026-07-07 多引擎掃描即時攔截已知惡意程式
Metascan
LinuxWindows
惡意軟體 · 初級
2026-07-06 醫療紀錄中的受保護健康資訊偵測
Proactive DLP
Linux
資料外洩防護 · 初級
2026-07-05 DOCX 遠端範本注入攻擊
Deep CDR
LinuxWindows
巨集攻擊 · 進階
2026-07-04 OneNote 筆記本內嵌可執行檔
Deep CDR
LinuxWindows
腳本注入 · 初級
2026-07-03 同時具備 PDF 與 EXE 身分的多格式檔案
FileType Engine
LinuxmacOSWindows
多格式 · 進階
2026-07-02 開啟時釋放內嵌檔案的 PDF
Deep CDR
LinuxWindows
PDF 濫用 · 中級
2026-07-01 分享前即標記含 PII 的薪資試算表
Proactive DLP
Linux
資料外洩防護 · 初級
2026-06-30 指令碼中寫死的 API 金鑰與密碼
Proactive DLP
Linux
資料外洩防護 · 初級
2026-06-29 藏匿於一般圖片檔案中的惡意酬載(隱寫術)
Deep CDR
LinuxWindows
隱寫術 · 中級
2026-06-28 內嵌開啟即執行 OLE 物件的 RTF 文件
Deep CDR
LinuxWindows
巨集攻擊 · 中級
2026-06-27 開啟時執行指令碼的 CHM 說明檔
Deep CDR
LinuxWindows
腳本注入 · 中級
2026-06-26 以密碼保護 RAR 躲避靜態檢查的酬載
Archive Engine
LinuxWindows
壓縮檔濫用 · 中級
2026-06-25 中繼資料與宣稱來源不符的惡意程式樣本
Country of Origin
Linux
產地分析 · 中級
2026-06-24 由含有已知 CVE 的過時引擎所產生的 PDF
SBOM
Linux
SBOM · 中級
2026-06-23 多引擎掃描偵測 Remcos 風格 RAT 樣本
Metascan
LinuxWindows
惡意軟體 · 初級
2026-06-22 在瀏覽器中組裝酬載並自動下載的 HTML 網頁
Deep CDR
LinuxWindows
腳本注入 · 中級
2026-06-21 以 XOR 加密巨集原始碼躲避靜態檢查
Deep CDR
LinuxmacOSWindows
巨集攻擊 · 進階
2026-06-20 文件中暗藏的提示注入指令
OPSWAT AI Content Inspector
Linux
AI 內容檢測 · 進階
2026-06-19 LNK 觸發 PowerShell 下載並執行鏈
Deep CDR
LinuxWindows
LNK 濫用 · 中級
2026-06-18 目標字串藏有指令酬載的捷徑檔
Deep CDR
LinuxWindows
LNK 濫用 · 初級
2026-06-17 明文匯出檔中的信用卡號碼偵測
Proactive DLP
Linux
資料外洩防護 · 初級
2026-06-16 內嵌巨集的惡意 PowerPoint 簡報
Deep CDR
LinuxWindows
巨集攻擊 · 初級
2026-06-15 沙箱捕捉週期性 C2 信標行為
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 中級
2026-06-14 外送壓縮檔中的專屬原始碼遭攔截
Proactive DLP
Linux
資料外洩防護 · 中級
2026-06-13 無拼寫錯誤的 AI 生成釣魚文件
OPSWAT AI Content Inspector
LinuxWindows
AI 內容檢測 · 初級
2026-06-12 沙箱重演多階段投放程式執行鏈
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 中級
2026-06-11 LockBit 式勒索軟體遭簽章引擎攔截
Metascan
LinuxWindows
惡意軟體 · 初級
2026-06-10 Deep CDR 淨化內嵌 JavaScript 的 PDF
Deep CDR
LinuxWindows
PDF 濫用 · 中級
2026-06-09 RedLine 式竊密程式樣本遭 Metascan 引擎攔截
Metascan
LinuxWindows
惡意軟體 · 初級
2026-06-08 匯出的試算表中偵測到國民身分證字號
Proactive DLP
Linux
資料外洩防護 · 初級
2026-06-07 Miasma 蠕蟲經由遭投毒的開發套件擴散
Metascan
LinuxWindows
惡意軟體 · 中級
2026-06-06 沙箱觀察大量檔案加密與勒索訊息行為
Adaptive Sandbox
LinuxmacOSWindows
惡意軟體 · 初級
2026-06-05 釣魚文件中的 Emotet 型銀行木馬
Metascan
LinuxWindows
惡意軟體 · 初級
2026-06-04 可執行檔改名 .jpg 規避簡易過濾
FileType Engine
LinuxmacOSWindows
副檔名偽裝 · 初級
2026-06-03 Excel DDE 欄位觸發外部指令執行
Deep CDR
LinuxWindows
巨集攻擊 · 初級
2026-06-02 SBOM 分析揪出應用程式相依套件中的惡意 npm 套件
SBOM
Linux
SBOM · 中級
2026-06-01 惡意 Word 文件內嵌 AutoOpen VBA 巨集
Deep CDR
LinuxmacOSWindows
巨集攻擊 · 初級
Page 1 of 1
---