您现在的位置是:人工智能 >>正文
威胁预警!黑客正在滥用微软 Graph API 与C&C“隐蔽通信”
人工智能5人已围观
简介如今,越来越多黑客开始利用微软图形应用程序接口Graph API)逃避安全检测。博通公司旗下的赛门铁克威胁猎人团队在一份报告中提到,这样做是为了方便与托管在微软云服务上的命令与控制C&C)基础 ...
如今,隐蔽通信越来越多黑客开始利用微软图形应用程序接口(Graph API)逃避安全检测 。威胁博通公司旗下的预警用微赛门铁克威胁猎人团队在一份报告中提到 ,这样做是黑客为了方便与托管在微软云服务上的命令与控制(C&C)基础设施进行通信。

自2022年1月以来 ,正滥已观察到多个与国家结盟的隐蔽通信黑客组织使用微软图形API进行C&C。其中包括被追踪为 APT28 、威胁REF2924、预警用微Red Stinger 、模板下载黑客Flea 、正滥APT29 和 OilRig 等黑客组织。隐蔽通信
在微软图形应用程序接口(Graph API)被更广泛地采用之前 ,威胁第一个已知的预警用微微软图形应用程序接口滥用实例可追溯到 2021 年 6 月 。当时一个被称为 Harvester 的黑客组织使用了一个名为 Graphon 的定制植入程序 ,该植入程序利用 API 与微软基础架构进行通信 。正滥
赛门铁克称最近检测到了针对乌克兰一个未具名组织使用了相同的技术 ,其中涉及部署一个以前未记录的高防服务器名为BirdyClient(又名OneDriveBirdyClient)的恶意软件 。
这是一个名称为 "vxdiff.dll "的 DLL 文件 ,与一个名为 Apoint 的应用程序("apoint.exe")的合法 DLL 文件相同 ,其目的是连接到 Microsoft Graph API,并将 OneDrive 用作 C&C 服务器,免费模板从中上传和下载文件。
目前尚不清楚 DLL 文件的确切传播方式,也不知道是否涉及 DLL 侧载,具体威胁方以及最终目的是什么目前也是未知 。
赛门铁克表示:攻击者与 C&C 服务器的通信通常会引起目标组织的警惕 。建站模板Graph API之所以受到攻击者的青睐,可能是因为他们认为这种通信方式不太会引起怀疑。
除了看起来不显眼之外,它还是攻击者廉价而安全的基础设施来源,因为OneDrive等服务的基本账户是免费的 。源码库Permiso揭示了拥有特权访问权限的攻击者如何利用云管理命令在虚拟机上执行命令 。
这家云安全公司表示 :大多数情况下 ,攻击者会利用信任关系,通过入侵第三方外部供应商或承包商,在连接的虚拟机或混合环境中执行命令 ,而这些外部供应商或承包商拥有管理内部云环境的权限。
通过入侵这些外部实体 ,攻击者可以获得高级访问权限,从而在虚拟机或混合环境中执行命令 。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/468d499527.html
相关文章
网络安全是电动汽车的第一产品力
人工智能汽车行业正经历一场数字革命,电动(EV)和自动驾驶汽车的普及正在彻底改变车辆的设计、制造和使用方式。科技进步为我们日常驾驶的汽车带来了更强的安全性、更高的效率等诸多益处,但也带来了新的网络安全挑战。电 ...
【人工智能】
阅读更多如何删除安卓手机软件 手机软件卸载教程
人工智能安装在安卓手机里的软件主要分成两种,一种是系统自带的软件(这里又分成3种:不可卸载系统关键应用、可卸载系统应用和推广应用,不可卸载的系统关键应用当然就是不可以卸载的了,如果卸载轻着影响手机正常使用,重 ...
【人工智能】
阅读更多努比亚Z9Max桌面模式在哪里切换?
人工智能1、进入努比亚Z9Max的【设置】,点击【个性功能】; 2、点击【情景模式】;3、点击【桌面模式】;4、在这里就可以进行桌面模式的切换了。注:更多精彩教程请关注手机教程栏目。 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 红米2怎么合并重复联系人?
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- vivo y29定时开关机设置方法
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验) 亿华云云服务器源码库香港物理机企业服务器网站建设b2b信息平台