<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      韓國電子巨頭遭伊朗黑客潛伏7天,供應鏈成新戰場

      0
      分享至

      2026年2月,一家韓國頭部電子制造商的網絡里,入侵者靜靜駐留了整整一周。他們沒有觸發警報,沒有大規模加密文件,只是定期截圖、竊取憑證、向外傳輸數據。這是伊朗關聯黑客組織MuddyWater(又稱Seedworm、Static Kitten)的最新手筆,而他們的目標清單上,還有中東國際機場、亞洲工業制造商和政府機構。

      賽門鐵克威脅獵人團隊近日披露了這場跨國網絡間諜行動的詳情。攻擊者采用的技術并不新奇——DLL側加載、PowerShell腳本、公共文件分享服務——但組合方式顯示出明顯的"運營成熟度"轉變。他們不再依賴持續的人工操作,而是通過植入程序自主運行,把攻擊節奏偽裝成正常后臺進程。


      攻擊韓國企業的窗口期是2月20日至27日。第一階段是典型的偵察動作:掃描主機和域名信息,通過WMI枚舉殺毒軟件,捕獲屏幕截圖,再下載更多惡意載荷。 credential竊取手段包括偽造Windows彈窗、注冊表蜂巢轉儲(SAM/SECURITY/SYSTEM),以及Kerberos票據濫用工具。為了維持長期訪問,攻擊者修改注冊表、設置90秒間隔的心跳通信,并反復重啟側加載程序。

      技術細節上,Seedworm此次大量濫用了兩個合法簽名程序:Fortemedia的音頻工具fmapp.exe,以及SentinelOne的組件sentinelmemoryscanner.exe。它們被用來加載惡意DLL(fmapp.dll和sentinelagentcore.dll),這些DLL內含ChromElevator——一款現成的后滲透工具,專門竊取Chrome系瀏覽器的數據。PowerShell的角色依然關鍵,但控制方式有變化:載荷不再直接執行,而是通過Node.js加載器中轉,用于截圖、偵察、獲取額外載荷、建立持久化、竊取憑證和創建SOCKS5隧道。

      數據外傳環節的選擇同樣耐人尋味。攻擊者使用了sendit.sh,一個公開的文件分享服務。這種設計的意圖很明顯:讓惡意流量混在正常用戶行為中,降低被檢測的概率。賽門鐵克研究人員指出,這種"地理擴張、運營成熟度提升,以及對合法工具和服務的濫用",標志著該組織正轉向更隱蔽的攻擊模式。

      動機層面,賽門鐵克判斷這是一場情報驅動的行動,核心目標包括工業和知識產權竊取、政府間諜活動,以及獲取下游客戶或企業網絡的訪問權限。韓國電子制造商的供應鏈地位,使其成為理想的跳板——攻破一家,可能輻射數十家合作伙伴。

      值得警惕的是攻擊者的時間管理能力。七天潛伏期被切分為明確的階段:偵察→滲透→持久化→外傳,每個環節都控制在不觸發高級威脅檢測的閾值內。這種"慢速低噪"風格,與勒索軟件團伙的"快進快出"形成鮮明對比,也更難防御。

      企業側的對照檢查清單由此清晰:DLL側加載監控、WMI調用審計、90秒級心跳流量的異常檢測、公共文件分享服務的出站流量審查,以及瀏覽器憑證加密存儲的強制策略。但更深層的挑戰在于,當攻擊者開始像正常IT運維一樣使用合法工具時,邊界防御的效力正在衰減。

      Seedworm的活躍時間已超過十年,從中東政府機構到亞洲制造業,其目標圖譜持續擴展。此次行動的特殊性不在于技術突破,而在于運營邏輯的進化——把"隱身"本身作為核心能力來建設。對于擁有復雜供應鏈的電子制造業而言,這意味著安全評估的半徑必須從自身網絡延伸到每一個可接觸的合作伙伴。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      “一個吉利”涵蓋2025,“全球棋盤”看待2026

      “一個吉利”涵蓋2025,“全球棋盤”看待2026

      汽車維基
      2026-03-20 22:56:25
      雷老板昨夜吃大席,股票今天遇大跌

      雷老板昨夜吃大席,股票今天遇大跌

      不主流講話
      2026-05-15 16:10:40
      北京全市,將迎中到大雨!西南部局地或達暴雨量級,氣溫明起明顯下降

      北京全市,將迎中到大雨!西南部局地或達暴雨量級,氣溫明起明顯下降

      魯中晨報
      2026-05-15 20:22:03
      中美會談已結束,特朗普專機已離京,黃仁勛說了一句不尋常的話

      中美會談已結束,特朗普專機已離京,黃仁勛說了一句不尋常的話

      麓谷隱士
      2026-05-15 10:16:15
      歌手溫嵐被緊急送入ICU,主辦方宣布多場演出延期

      歌手溫嵐被緊急送入ICU,主辦方宣布多場演出延期

      紅星新聞
      2026-05-15 16:35:31
      晚宴上,馬斯克最放松喝得微醺,一直在搞怪,感覺像回到家一樣

      晚宴上,馬斯克最放松喝得微醺,一直在搞怪,感覺像回到家一樣

      魔都姐姐雜談
      2026-05-15 00:46:56
      江西舉報恩人沈女士已社死,正臉照曝光,大叔崗位被調,景區回應

      江西舉報恩人沈女士已社死,正臉照曝光,大叔崗位被調,景區回應

      奇思妙想草葉君
      2026-05-15 07:33:51
      中方是否同意未來購買美國石油?外交部回應

      中方是否同意未來購買美國石油?外交部回應

      澎湃新聞
      2026-05-15 15:30:31
      全世界都在看這場大活動,唯獨這個小男孩成了最大驚喜

      全世界都在看這場大活動,唯獨這個小男孩成了最大驚喜

      妙知
      2026-05-15 10:09:34
      保時捷中國高管喊話被抄襲無奈,羅永浩怒懟:論流氓誰能跟保時捷比,新能源抄了保時捷的,不是只有那個誰和那個誰嗎

      保時捷中國高管喊話被抄襲無奈,羅永浩怒懟:論流氓誰能跟保時捷比,新能源抄了保時捷的,不是只有那個誰和那個誰嗎

      大風新聞
      2026-05-15 12:21:07
      100萬公里,成了汽車行業不敢提的詞?

      100萬公里,成了汽車行業不敢提的詞?

      虎嗅APP
      2026-05-14 18:07:07
      特朗普訪華兩天A股流失3.5萬億!全場費用由股民買單!下周必回血

      特朗普訪華兩天A股流失3.5萬億!全場費用由股民買單!下周必回血

      丁丁鯉史紀
      2026-05-15 17:47:48
      1.1億美元拿下,世界杯離不開中國!央視獲得2026世界杯版權!

      1.1億美元拿下,世界杯離不開中國!央視獲得2026世界杯版權!

      海浪星體育
      2026-05-15 14:50:47
      特朗普CEO天團訪華,大佬們第一學歷大起底

      特朗普CEO天團訪華,大佬們第一學歷大起底

      老郭在學習
      2026-05-15 15:47:24
      黃仁勛逛南鑼鼓巷,手拿蜜雪冰城、還喝豆汁

      黃仁勛逛南鑼鼓巷,手拿蜜雪冰城、還喝豆汁

      鞭牛士
      2026-05-15 14:37:05
      中央氣象臺連發大霧暴雨強對流預警!廣東南部沿海有大暴雨

      中央氣象臺連發大霧暴雨強對流預警!廣東南部沿海有大暴雨

      南方都市報
      2026-05-15 10:50:26
      血虧!大阪世博會190臺電動巴士全部報廢,巨虧67億日元

      血虧!大阪世博會190臺電動巴士全部報廢,巨虧67億日元

      顫抖的熊貓
      2026-05-15 10:41:43
      突發!亞太股市,全線跳水!

      突發!亞太股市,全線跳水!

      證券時報
      2026-05-15 10:52:19
      暴跌原因找到了

      暴跌原因找到了

      販財局
      2026-05-15 15:59:46
      離譜!安徽夜市搶攤位互潑熱油,女子當眾脫內褲套頭羞辱對手

      離譜!安徽夜市搶攤位互潑熱油,女子當眾脫內褲套頭羞辱對手

      行者聊官
      2026-05-15 17:32:03
      2026-05-15 22:23:00
      報錯免疫體
      報錯免疫體
      一名在需求評審和數據異常中反復橫跳的產品運營。
      2870文章數 26關注度
      往期回顧 全部

      頭條要聞

      生產成本疑不足40元 "童鞋界愛馬仕"泰蘭尼斯廣告翻車

      頭條要聞

      生產成本疑不足40元 "童鞋界愛馬仕"泰蘭尼斯廣告翻車

      體育要聞

      德約科維奇買的球隊,從第6級聯賽升入法甲

      娛樂要聞

      方媛為何要來《桃花塢6》沒苦硬吃?

      財經要聞

      騰訊掉隊,馬化騰戳破真相

      科技要聞

      直降千元起步!蘋果華為率先開啟618讓利

      汽車要聞

      高爾夫GTI刷新紐北紀錄 ID. Polo GTI迎全球首秀

      態度原創

      家居
      本地
      教育
      親子
      軍事航空

      家居要聞

      110㎡淡而有致的生活表達

      本地新聞

      用蘇繡的方式,打開江西婺源

      教育要聞

      綿陽涪城區發布2026年義務教育招生公告(附劃片范圍、招生計劃)

      親子要聞

      深圳萌娃化身“護鳥衛士” 為紅耳鵯蛋寶寶搭圍欄立守則

      軍事要聞

      烏克蘭首都基輔遭空襲 死亡人數增至12人

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲综合网站精品一区二区| 国产精品人妻无码久久久豆腐| 亚洲国产无线乱码在线观看| H工口全彩里番库18禁无遮挡| 泾源县| 宜春市| 亚洲无人区视频在线观看| 在线观看无码av免费不卡网站| 亚洲另类丝袜综合网| 手机在线观看AV| 亚洲美女一区二区三区| 日本国产制服丝袜一区| 精品亚洲成在人线av无码| 日产一区日产2区| 夜鲁夜鲁很鲁在线视频 视频| 国产va免费精品观看| 自拍偷拍亚洲激情| 蜜芽久久人人超碰爱香蕉| 国产精品yjizz视频网一二区| 亚洲av乱码一区二区| 国产精品亚洲mnbav网站| 91在线视频视频在线| 亚洲中文字幕乱码电影| 免费人成视频x8x8| 人妻大战黑人白浆狂泄| 亚洲人成色无码yyyy| 欧美性爱视频网站| 国产男人的天堂在线视频| 一本一道人妻久久久久久久中文字幕| 国产亚洲精aa在线看| 欧洲美熟女乱又伦av| 亚洲精品国产AV| 国产在线拍小情侣国产拍拍偷| 久久无码免费束人妻| 中文在线a在线| 亚洲精品一区| 亚洲精品V天堂中文字幕| 日本毛不卡免费| 亚洲综合激情六月婷婷在线观看| 精品少妇人妻av无码久久| 日本特黄aaaaaa大片|