微软追踪假软件下载站恶意活动:伪装安装包多阶段攻击入侵系统
yuridiogenes · x · 2026-09-03
Microsoft Defender Experts 正在追踪一起恶意软件活动:攻击者搭建仿冒可信厂商的假软件下载站,并用动态生成的安装包投放多阶段载荷,最终实现系统入侵。
技术要点:
- 载荷执行后通过计划任务建立持久化,滥用可信二进制(LOLBins),借合法更新框架分发载荷
- 向合法进程注入代码,并通过非标准端口与 C2 基础设施通信
防御建议:优先阻断来自不可信来源的下载,检测和狩猎应基于行为指标而非文件名或哈希(这些会轮换)。详细技术分析、检测与缓解方法见微软安全博客。
「安全」频道最新
- Palantir CEO Karp 谈 AI 监管:自称「不高兴的民主党人」 — felpix_ · 2026-09-03
- 可变深度 Transformer 引发安全争论:模糊规范会引发逐底竞赛 — Turn_Trout · 2026-09-03
- 纽约州议员呼吁公众应有 AI 发展话语权,获 OpenAI 研究员声援 — jachiam0 · 2026-09-03
- 模型注入攻击 POC:微调模型可带隐藏触发器绕过安全护栏 — Ok-Challenge-7810 · 2026-09-03
- Agent 上线前该配好哪些安全措施?从业者实用求讨论 — Bubbly_Working_6908 · 2026-09-03
- 研究者警告:拆除网络安全护栏或让 AI 判断力全面失控 — andreamichi · 2026-09-03