<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      朝鮮黑客盯上延邊游戲平臺(tái):一次多平臺(tái)供應(yīng)鏈攻擊復(fù)盤(pán)

      0
      分享至

      2024年11月,一個(gè)普通的游戲更新包正在延邊地區(qū)的玩家電腦里靜默運(yùn)行。沒(méi)人注意到,這款主打朝鮮族傳統(tǒng)棋牌游戲的本地平臺(tái),已經(jīng)變成了國(guó)家級(jí)黑客組織的監(jiān)控工具。

      被"借殼"的本土游戲平臺(tái)


      sqgame是服務(wù)中國(guó)延邊朝鮮族自治州的游戲平臺(tái),主打朝鮮族傳統(tǒng)主題的棋牌游戲,覆蓋Windows、Android和iOS三端。這個(gè)地區(qū)的特殊之處在于:它與朝鮮接壤,擁有朝鮮半島以外最大的朝鮮族聚居社區(qū),同時(shí)也是脫北者的重要過(guò)境通道。

      攻擊者沒(méi)有直接攻破游戲源代碼。他們選擇了一條更隱蔽的路徑——入侵平臺(tái)的網(wǎng)絡(luò)服務(wù)器,在原始Android游戲文件外層重新打包惡意代碼。這種手法讓惡意程序披著正版應(yīng)用的外衣流通,用戶(hù)從官網(wǎng)下載時(shí)幾乎無(wú)法察覺(jué)異常。

      sqgame網(wǎng)站上的兩款A(yù)ndroid游戲被植入BirdCall后門(mén),Windows客戶(hù)端則通過(guò)惡意更新包中招。iOS版本目前未發(fā)現(xiàn)被篡改跡象,ESET研究人員推測(cè)這與蘋(píng)果嚴(yán)格的應(yīng)用審核機(jī)制有關(guān)。

      時(shí)間線:從首次感染到全面暴露

      ESET的遙測(cè)數(shù)據(jù)鎖定了攻擊起點(diǎn):2024年11月,惡意Windows更新包開(kāi)始活躍。這個(gè)更新包投遞的是RokRAT——ScarCruft組織使用多年的第一階段后門(mén)。RokRAT落地后,會(huì)進(jìn)一步釋放功能更強(qiáng)的BirdCall后門(mén)。

      2024年底至2025年初,攻擊持續(xù)發(fā)酵。Android端的BirdCall后門(mén)通過(guò)"抓狗"(zhuagou,內(nèi)部代號(hào))模塊擴(kuò)散,與Windows端形成跨平臺(tái)監(jiān)控網(wǎng)絡(luò)。

      2025年12月,ESET向sqgame運(yùn)營(yíng)方發(fā)出入侵通知。截至報(bào)告發(fā)布,未收到任何回應(yīng)。

      WeLiveSecurity分析團(tuán)隊(duì)完成了這次多平臺(tái)供應(yīng)鏈攻擊的完整溯源,以高置信度將行動(dòng)歸因于ScarCruft。他們同時(shí)指出,Android版BirdCall是該組織武器庫(kù)中的新成員,本次分析是這款工具的首次公開(kāi)技術(shù)拆解。

      Android后門(mén)的"寄生"邏輯

      被篡改的Android安裝包(APK)在AndroidManifest.xml文件上做了手腳。這個(gè)配置文件原本負(fù)責(zé)聲明應(yīng)用的組件和權(quán)限,現(xiàn)在被重定向到后門(mén)代碼的入口。

      用戶(hù)點(diǎn)擊游戲圖標(biāo)時(shí),啟動(dòng)流程被劫持:后門(mén)代碼先靜默執(zhí)行,完成數(shù)據(jù)收集后再將控制權(quán)交還給正常游戲界面。整個(gè)感染過(guò)程對(duì)用戶(hù)完全透明——游戲能正常打開(kāi)、能正常玩,但后臺(tái)已經(jīng)開(kāi)始了持續(xù)監(jiān)控。

      首次運(yùn)行時(shí),后門(mén)會(huì)執(zhí)行三項(xiàng)核心操作:掃描共享存儲(chǔ)的完整目錄結(jié)構(gòu)、提取通訊錄、拉取通話記錄和短信內(nèi)容。這些數(shù)據(jù)通過(guò)硬編碼的云存儲(chǔ)憑證外傳,無(wú)需與攻擊者服務(wù)器直接握手,降低了網(wǎng)絡(luò)層面的暴露風(fēng)險(xiǎn)。

      Windows端的攻擊鏈路同樣經(jīng)過(guò)精心設(shè)計(jì)。RokRAT作為"先遣部隊(duì)"突破防線,評(píng)估目標(biāo)價(jià)值后再?zèng)Q定是否升級(jí)部署B(yǎng)irdCall。這種分級(jí)投遞策略既控制了攻擊成本,也減少了高價(jià)值工具被過(guò)早暴露的可能性。

      ScarCruft的"地緣情報(bào)"生意

      ScarCruft在業(yè)界有多個(gè)追蹤代號(hào):APT37、Reaper。這個(gè)組織至少?gòu)?012年開(kāi)始活動(dòng),被普遍認(rèn)定為朝鮮國(guó)家級(jí)網(wǎng)絡(luò)間諜力量。其核心任務(wù)是為平壤收集戰(zhàn)略情報(bào),傳統(tǒng)目標(biāo)包括韓國(guó)政府機(jī)構(gòu)、軍事單位和涉朝利益產(chǎn)業(yè)。

      延邊地區(qū)進(jìn)入其視野并不意外。這里是中朝邊境的關(guān)鍵節(jié)點(diǎn),生活著大量與朝鮮半島有血緣、文化、經(jīng)濟(jì)紐帶的人群。對(duì)于關(guān)注脫北者動(dòng)向、跨境人員流動(dòng)、民間輿論的朝鮮情報(bào)部門(mén)而言,滲透這個(gè)社區(qū)的游戲平臺(tái)是高效的信息采集渠道。

      棋牌游戲的社交屬性放大了情報(bào)價(jià)值。玩家通訊錄可能包含跨境親屬關(guān)系,短信記錄可能暴露資金往來(lái)渠道,存儲(chǔ)文件可能涉及身份文檔。這些碎片拼湊起來(lái),就是完整的人員畫(huà)像。

      供應(yīng)鏈攻擊的"降維"打法

      這次行動(dòng)展示了國(guó)家級(jí)黑客組織如何將供應(yīng)鏈攻擊"輕量化"。傳統(tǒng)認(rèn)知中,供應(yīng)鏈攻擊指向SolarWinds級(jí)別的軟件巨頭入侵——投入大、周期長(zhǎng)、影響廣。ScarCruft選擇了一個(gè)區(qū)域性的垂直平臺(tái),用相對(duì)低成本的Web服務(wù)器入侵,實(shí)現(xiàn)了精準(zhǔn)的地理和人群定向。

      游戲作為攻擊載體有幾個(gè)隱蔽優(yōu)勢(shì):更新頻率高,用戶(hù)對(duì)版本變化不敏感;社交屬性強(qiáng),天然需要通訊錄等敏感權(quán)限;休閑場(chǎng)景下,安全警惕性被進(jìn)一步稀釋。更重要的是,這類(lèi)本土平臺(tái)往往缺乏企業(yè)級(jí)安全響應(yīng)能力——ESET的通報(bào)石沉大海就是例證。

      跨平臺(tái)覆蓋是另一個(gè)值得注意的趨勢(shì)。Windows端抓辦公場(chǎng)景,Android端抓移動(dòng)社交,iOS端因技術(shù)門(mén)檻暫時(shí)豁免。這種"全渠道"思維讓單一設(shè)備的清潔無(wú)法阻斷監(jiān)控鏈條,用戶(hù)在游戲賬號(hào)、社交關(guān)系、設(shè)備生態(tài)之間無(wú)縫切換時(shí),攻擊者也在同步收割。

      為什么這件事值得產(chǎn)品人關(guān)注

      第一,攻擊面正在向"長(zhǎng)尾應(yīng)用"轉(zhuǎn)移。不是每個(gè)產(chǎn)品都有SolarWinds的體量,但每個(gè)產(chǎn)品都可能成為特定人群的"關(guān)鍵基礎(chǔ)設(shè)施"。區(qū)域化、垂直化、社區(qū)化的產(chǎn)品尤其需要重新評(píng)估自身在攻擊者眼中的戰(zhàn)略?xún)r(jià)值。

      第二,權(quán)限模型需要重新設(shè)計(jì)。Android版BirdCall的感染依賴(lài)用戶(hù)對(duì)游戲應(yīng)用的基本授權(quán)——存儲(chǔ)、通訊錄、短信。這些權(quán)限在棋牌游戲場(chǎng)景下看似合理,卻構(gòu)成了完整的監(jiān)控拼圖。產(chǎn)品如何在功能需求與隱私最小化之間找到新平衡點(diǎn),是下一個(gè)設(shè)計(jì)命題。

      第三,供應(yīng)鏈安全的責(zé)任邊界在模糊。sqgame并非惡意代碼的編寫(xiě)者,但其分發(fā)渠道被劫持后,用戶(hù)信任瞬間轉(zhuǎn)化為傷害來(lái)源。對(duì)于依賴(lài)第三方SDK、云存儲(chǔ)、更新服務(wù)的產(chǎn)品而言,這次攻擊是一記警鐘:你的安全鏈條有多長(zhǎng),攻擊者的入口就有多寬。

      如果你負(fù)責(zé)的產(chǎn)品服務(wù)特定地理或文化社群,建議立即做三件事:審計(jì)所有分發(fā)渠道的訪問(wèn)日志,排查非預(yù)期的文件修改時(shí)間戳;檢查更新包的簽名驗(yàn)證機(jī)制,確保客戶(hù)端拒絕未經(jīng)認(rèn)證的版本;重新梳理權(quán)限申請(qǐng)清單,對(duì)"合理但過(guò)度"的授權(quán)請(qǐng)求保持警覺(jué)。供應(yīng)鏈攻擊不會(huì)只發(fā)生在 headlines 里的大公司身上——你的用戶(hù)規(guī)模越小,被定向盯上的風(fēng)險(xiǎn)可能越高。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      趙繼偉取消遼籃球員認(rèn)證因猜測(cè):或效仿郭艾倫張鎮(zhèn)麟申請(qǐng)交易

      趙繼偉取消遼籃球員認(rèn)證因猜測(cè):或效仿郭艾倫張鎮(zhèn)麟申請(qǐng)交易

      醉臥浮生
      2026-05-05 23:45:47
      女演員宣布:已產(chǎn)下一個(gè)大胖小子!

      女演員宣布:已產(chǎn)下一個(gè)大胖小子!

      喜歡歷史的阿繁
      2026-05-05 00:04:32
      許家印認(rèn)罪!2.4萬(wàn)億窟窿,家族只拿走500億,其余真金白銀去哪了

      許家印認(rèn)罪!2.4萬(wàn)億窟窿,家族只拿走500億,其余真金白銀去哪了

      蜉蝣說(shuō)
      2026-04-23 09:41:11
      需交一半稅 曝吳宜澤奪冠獎(jiǎng)金到手剩245萬(wàn) 商業(yè)價(jià)值或飆升至1.7億

      需交一半稅 曝吳宜澤奪冠獎(jiǎng)金到手剩245萬(wàn) 商業(yè)價(jià)值或飆升至1.7億

      我愛(ài)英超
      2026-05-05 19:07:01
      路人鏡頭下女星,伊能靜老的出奇,楊穎黑土矮,唐藝昕像換了個(gè)人

      路人鏡頭下女星,伊能靜老的出奇,楊穎黑土矮,唐藝昕像換了個(gè)人

      白面書(shū)誏
      2026-05-04 21:40:05
      別等到銀行踐踏你的私產(chǎn)底線時(shí),才掂出“國(guó)王不能進(jìn)”的分量

      別等到銀行踐踏你的私產(chǎn)底線時(shí),才掂出“國(guó)王不能進(jìn)”的分量

      報(bào)人劉亞?wèn)|
      2026-04-30 10:37:14
      戰(zhàn)神劉玉棟:不能理解現(xiàn)在的球員一碰就倒 抬出去過(guò)5分鐘又回來(lái)了

      戰(zhàn)神劉玉棟:不能理解現(xiàn)在的球員一碰就倒 抬出去過(guò)5分鐘又回來(lái)了

      狼叔評(píng)論
      2026-05-05 23:06:09
      廣東外援推遲抵京,廣州接觸CBA狀元,吉林換帥,福建欲簽曾繁日

      廣東外援推遲抵京,廣州接觸CBA狀元,吉林換帥,福建欲簽曾繁日

      懂球社
      2026-05-06 00:08:20
      28歲留德學(xué)生給女友下麻醉劑,一年強(qiáng)奸8次,還在加密群傳經(jīng)驗(yàn)

      28歲留德學(xué)生給女友下麻醉劑,一年強(qiáng)奸8次,還在加密群傳經(jīng)驗(yàn)

      西樓知趣雜談
      2026-05-05 14:34:27
      女人有錢(qián)沒(méi)錢(qián),一眼就能看出來(lái):沒(méi)錢(qián)的女人,大多有這三個(gè)窮習(xí)慣

      女人有錢(qián)沒(méi)錢(qián),一眼就能看出來(lái):沒(méi)錢(qián)的女人,大多有這三個(gè)窮習(xí)慣

      荷蘭豆愛(ài)健康
      2026-05-04 12:57:32
      警惕“減肥神藥”司美格魯肽!增加骨質(zhì)疏松風(fēng)險(xiǎn)并加速衰老

      警惕“減肥神藥”司美格魯肽!增加骨質(zhì)疏松風(fēng)險(xiǎn)并加速衰老

      知識(shí)圈
      2026-04-07 18:58:40
      上海偶遇Angelababy!素顏帶小海綿抓娃娃,現(xiàn)場(chǎng)無(wú)人打擾太暖心

      上海偶遇Angelababy!素顏帶小海綿抓娃娃,現(xiàn)場(chǎng)無(wú)人打擾太暖心

      觀魚(yú)聽(tīng)雨
      2026-05-05 23:43:22
      武漢天河機(jī)場(chǎng)提示牌稱(chēng)禁止攜帶“越王勾踐劍”登機(jī),機(jī)場(chǎng)回應(yīng):高峰期一天攔下四五把文創(chuàng)“寶劍”,需辦理暫存、托運(yùn)或郵寄手續(xù)

      武漢天河機(jī)場(chǎng)提示牌稱(chēng)禁止攜帶“越王勾踐劍”登機(jī),機(jī)場(chǎng)回應(yīng):高峰期一天攔下四五把文創(chuàng)“寶劍”,需辦理暫存、托運(yùn)或郵寄手續(xù)

      大風(fēng)新聞
      2026-05-05 15:19:11
      FIFA急瘋了!除了中國(guó),還有這么多國(guó)家不給世界杯買(mǎi)單了

      FIFA急瘋了!除了中國(guó),還有這么多國(guó)家不給世界杯買(mǎi)單了

      小俎娛樂(lè)
      2026-05-05 23:55:26
      痛悼!刁晏斌去世,享年67歲

      痛悼!刁晏斌去世,享年67歲

      環(huán)球網(wǎng)資訊
      2026-05-05 16:39:05
      43歲男子和富婆車(chē)震后,富婆還想要更多,2016年他將51歲富婆殺死

      43歲男子和富婆車(chē)震后,富婆還想要更多,2016年他將51歲富婆殺死

      漢史趣聞
      2026-04-06 19:17:12
      一臉憔悴、表情硬擠,卻硬要在古裝劇中演權(quán)臣,網(wǎng)友:男主成敗筆

      一臉憔悴、表情硬擠,卻硬要在古裝劇中演權(quán)臣,網(wǎng)友:男主成敗筆

      一娛三分地
      2026-05-04 15:35:47
      豆包,你這么垃圾,怎么好意思收費(fèi)?

      豆包,你這么垃圾,怎么好意思收費(fèi)?

      崇曉視界
      2026-05-04 17:24:53
      花幾百萬(wàn),換17歲男孩的血?

      花幾百萬(wàn),換17歲男孩的血?

      中國(guó)新聞周刊
      2026-05-04 12:36:50
      別把時(shí)代紅利當(dāng)智商,去美國(guó)的富豪正被光速,清零

      別把時(shí)代紅利當(dāng)智商,去美國(guó)的富豪正被光速,清零

      說(shuō)故事的阿襲
      2026-05-06 00:38:15
      2026-05-06 02:24:49
      硬核玩家2哈
      硬核玩家2哈
      沉淀中,勿擾
      2125文章數(shù) 10關(guān)注度
      往期回顧 全部

      游戲要聞

      兩部神級(jí)JRPG官宣登陸新平臺(tái)!最高支持4K 120幀

      頭條要聞

      媒體:中國(guó)史無(wú)前例下"阻斷禁令" 美媒迅速捕捉到信號(hào)

      頭條要聞

      媒體:中國(guó)史無(wú)前例下"阻斷禁令" 美媒迅速捕捉到信號(hào)

      體育要聞

      全世界都等著看他笑話,他帶國(guó)米拿下冠軍

      娛樂(lè)要聞

      內(nèi)娛真情誼!楊紫為謝娜演唱會(huì)送花籃

      財(cái)經(jīng)要聞

      瀏陽(yáng)煙花往事

      科技要聞

      傳蘋(píng)果考慮讓英特爾、三星代工設(shè)備處理器

      汽車(chē)要聞

      同比大漲190% 方程豹4月銷(xiāo)量29138臺(tái)

      態(tài)度原創(chuàng)

      教育
      本地
      健康
      家居
      旅游

      教育要聞

      告別焦慮!南師附中官方:11位特長(zhǎng)生上岸者首度分享:試題難在哪?如何準(zhǔn)備?

      本地新聞

      用青花瓷的方式,打開(kāi)西溪濕地

      干細(xì)胞治燒燙傷面臨這些“瓶頸”

      家居要聞

      靈動(dòng)實(shí)用 生活藝術(shù)場(chǎng)

      旅游要聞

      女子體驗(yàn)瀑布秋千受傷后送醫(yī)途中離世 官方通報(bào)

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 成全在线电影在线观看| 国产在线视频一区二区三区欧美图片| 好爽毛片一区二区三区四| 日本中文字幕色| 亚洲色大成网站www久久九九| 午夜日本永久乱码免费播放片| 免费观看的AV毛片的网站| 亚洲成a人片在线观| 91乱子伦国产乱子伦海的味道| 精品人妻潮喷久久久又裸又黄 | 国产黑人在线| 久久羞羞色院精品全部免费| 欧美又粗又大又爽| 久久亚洲综合色| 人妻被按摩到潮喷中文字幕| 午夜国产| av无码a在线观看| 亚洲av乱码久久亚洲精品| 口爆国产视频网站| 韩国午夜福利片在线观看| 免费在线观看av毛片| 国产97在线 | 免费| 亚洲人成精品久久久久| 国产成人亚洲综合无码精品| 揄拍成人国产精品视频| 日韩a| 少妇极品熟妇人妻无码| 久久国产综合精品欧美| 国产精品不卡无码AV在线播放| 精品国产自在在线午夜精品| 欧美群妇大交群| 超浪熟女在线| 老鸭窝在钱视频| 欧美久久gogo日本大胆欧美人 | 中文文字幕文字幕亚洲色| 国产少妇在线| 永久免费看mv网站入口| 色婷婷无码视频| www.91av.com| 一本大道在线一久道一区二区| 国产免费久久久久久无码|