安全,  新闻

合法终端管理软件遭滥用:疑似银狐攻击事件分析与溯源

作者:知道创宇高级威胁情报团队
一、事件概述
近期,我们在客户现场应急响应中排查到一起新型攻击事件。攻击者伪造常用工具安装包诱导执行,随即部署一款带有合法数字签名的终端管理软件。经技术溯源确认,该程序具备主机信息收集、远程控制等完整恶意能力,其 C2 基础设施与 “银狐” 高度关联。由于合法数字签名的天然 “免杀” 特性,该恶意程序可轻易绕过主流杀毒软件检测,实现隐蔽入侵与长期控制。

...

留言

您的邮箱地址不会被公开。 必填项已用 * 标注