NightLedger(Nimbus Manticore 后门)
NightLedger一个潜伏在 Windows 里的后门
亦作、亦称:Nimbus Manticore 后门 · NightLedger · Nimbus Manticore Backdoor · Nimbus Manticore
NightLedger 是威胁组织 Nimbus Manticore 使用的 Windows 后门,用于持久访问与数据窃取,提醒企业 APT 威胁与 AI 工具链攻击可能叠加。
在攻击链中的角色
NightLedger 用于在受感染 Windows 主机上建立持久访问、窃取数据并作为横向移动的立足点,是 APT 组织工具集的组成部分。它提醒企业:传统持久化威胁与新兴 AI 工具链攻击并非互斥,可能叠加出现。
防御要点
部署端点检测与响应(EDR)、做网络分段限制横向移动、坚持最小权限、维护不可篡改的审计日志,并重点监控异常持久化机制(可疑启动项、计划任务、服务注册)。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「一个潜伏在 Windows 里的后门」
- 「国家级黑客的持久化木马」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 高级场景查看详解 →
AI Agent 自主发现 0day 漏洞带来哪些安全影响?如何防御?
当 AI Agent 能自主发现 Redis 等软件的 0day 并构建 RCE,攻防双方的能力天平被重新校准。防御侧要把 AI 用于主动审计与红队、缩短检测-响应时间、收敛暴露面,并假设"攻击者也有同等 AI 能力"来设计纵深防御。
- 高级系统设计查看详解 →
如何设计 AI Agent 的最小权限系统?从 AgentForger 攻击谈起
Agent 天生在信任边界内部、行为合法,传统边界防御失效。最小权限系统要把 Agent 当独立身份主体,授予动态、短期、可吊销的权限,高影响操作走 JIT 授权与 human-in-the-loop,并用行为基线检测与不可篡改审计兜底,目标是"单点失守不致命"。
- 高级场景高频查看详解 →
如何防御 AI Agent 供应链攻击?从 OpenAI/Hugging Face 与 Claude 共享泄露事件出发
考察候选人对 AI Agent 供应链攻击面的理解:模型分发渠道投毒、工具/MCP 来源不可信、对话数据信任边界泄露,以及从信任链管理角度的系统性防御。
- 高级场景查看详解 →
MCP 协议的供应链安全风险有哪些?以 Ruflo CVSS 10.0 为例分析
MCP 把"模型说话"升级为"模型动手",攻击面随依赖、Server、工具描述、运行时四条供应链路径扩张。Ruflo CVSS 10.0 是生态扩张快于安全成熟的缩影。防御靠零信任 + 纵深防御:来源固定、最小权限、沙箱隔离、human-in-the-loop、把工具输出当不可信数据、完整审计。
延伸阅读
从知识库精选 1 篇文章,帮助深入理解该术语。
外部参考
维基百科:查看「NightLedger」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
