AI 生成脚本被用于恶意攻击链

cyb3rops · x · 2026-07-19

一篇关于 **TAG-150** 近期战术演进的博客,拆解了它在 **DinDoor、DenoRAT、NightshadeC2** 之间的感染链。 文章给出的链路大致是: - ClickFix / MSI 诱导执行 - 触发 **AI 生成的 PowerShell** - 下载并执行 DinDoor、DenoRAT - 最终通过 Python loader 在内存中执行 NightshadeC2 配图还展示了 PowerShell、DenoRAT、NightshadeC2 以及持久化脚本的细节,重点在于攻击者如何把多阶段载荷和脚本化执行串起来。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →