微软追踪假软件下载站恶意活动:伪装安装包多阶段攻击入侵系统

yuridiogenes · x · 2026-09-03

Microsoft Defender Experts 正在追踪一起恶意软件活动:攻击者搭建仿冒可信厂商的假软件下载站,并用动态生成的安装包投放多阶段载荷,最终实现系统入侵。

技术要点:

防御建议:优先阻断来自不可信来源的下载,检测和狩猎应基于行为指标而非文件名或哈希(这些会轮换)。详细技术分析、检测与缓解方法见微软安全博客。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →