91精品色婷,日韩少妇中出,国产 精一区二区三,欧美视频精品在线二区,婷婷久久日韩欧美,亚洲天堂性爱视频,亚洲香蕉一区,国产自产观看精品一区,日本 大胆成人

設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

新型遠(yuǎn)程控制木馬被披露,黑客偽造蘋果與雅虎 CDN 域名攻擊

2026/5/15 8:56:47 來源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 5 月 15 日消息,網(wǎng)絡(luò)安全公司 Darktrace 昨日(5 月 14 日)發(fā)布博文,報(bào)道稱有黑客利用偽造的蘋果和雅虎 CDN 基礎(chǔ)設(shè)施,在亞太地區(qū)發(fā)動長期潛伏攻擊。

IT之家注:CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))本意是把網(wǎng)站內(nèi)容分發(fā)到不同節(jié)點(diǎn),加快訪問速度并提升穩(wěn)定性。攻擊者偽造帶有品牌色彩的 CDN 域名,就是想讓受害者和安全設(shè)備誤以為流量來自可信服務(wù)。

Picture 1

攻擊者通過 DLL 側(cè)載(DLL sideloading)技術(shù),將模塊化遠(yuǎn)程訪問木馬隱藏在合法 Windows 進(jìn)程中,繞過傳統(tǒng)黑名單檢測。

這次攻擊具備很強(qiáng)的偽裝,攻擊者冒充大型科技品牌的 CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))基礎(chǔ)設(shè)施,讓流量看起來像正常訪問。

已觀測到的域名包括 yahoo-cdn.it.comicloud-cdn.net,受害系統(tǒng)會先下載合法可執(zhí)行文件,再拉取對應(yīng)配置文件與惡意 DLL,從而降低傳統(tǒng)攔截規(guī)則的命中率。

Picture 2

在執(zhí)行階段,攻擊者大量濫用可信 Windows 程序與 DLL sideloading(動態(tài)鏈接庫側(cè)載)。研究人員提到,Microsoft .NET 和 Visual Studio 相關(guān)進(jìn)程,如 dfsvc.exe、vshost.exe,都曾被用來掩護(hù)惡意代碼。

Picture 3

另一個入侵鏈里,合法的搜狗拼音程序配合名為 browser_host.dll 的惡意 DLL,把代碼注入可信進(jìn)程并劫持執(zhí)行流程。

載荷部分疑似由升級版 FDMTP 后門框架驅(qū)動,該木馬支持加密通信、插件加載、注冊表持久化、計(jì)劃任務(wù)、系統(tǒng)畫像采集,以及基于 DMTP 的命令與控制通道。

攻擊注冊行為曾通過 / GetCluster 端點(diǎn)完成。研究人員還看到運(yùn)行時字符串解密、AES 加密載荷分發(fā)和多種回退執(zhí)行方式,說明這是一套成熟度較高的長期潛伏方案。

該活動自 2025 年 9 月底出現(xiàn),手法以“中等置信度”關(guān)聯(lián)至威脅集群 Twill Typhoon。普通蘋果用戶受直接影響較小,但企業(yè)和開發(fā)者需警惕供應(yīng)鏈風(fēng)險(xiǎn),加強(qiáng)網(wǎng)絡(luò)監(jiān)控與多因素認(rèn)證。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:蘋果,雅虎,CDN,安全

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知

平舆县| 湖南省| 白山市| 寿宁县| 治多县| 繁峙县| 太仆寺旗| 南江县| 兰考县| 济阳县| 治多县| 营山县| 虎林市| 和平县| 阿勒泰市| 犍为县| 南郑县| 曲靖市| 恭城| 边坝县| 辉县市| 明溪县| 荣成市| 镇赉县| 桓仁| 灵宝市| 福泉市| 赣州市| 安国市| 徐汇区| 南充市| 台安县| 玉环县| 岳池县| 罗定市| 德钦县| 合江县| 吉木萨尔县| 浙江省| 云霄县| 怀化市|