网易首页 > 网易号 > 正文 申请入驻

阿塞拜疆能源公司遭三波攻击:同一漏洞被反复利用

0
分享至

一家阿塞拜疆油气公司在两个月内遭遇同一黑客组织的三次入侵,攻击者反复利用同一个未修复的微软Exchange漏洞,每次更换不同的后门程序。这起事件暴露出企业安全响应中的典型盲区——修而不补。

罗马尼亚安全公司Bitdefender发布的报告显示,攻击发生在2025年12月底至2026年2月底之间,目标是一家未具名的阿塞拜疆能源企业。攻击者被认定为与中国有关联的FamousSparrow组织(又称UAT-9244),该组织与Earth Estries、Salt Typhoon等团伙存在战术重叠。


攻击分为三个波次。第一波在2025年12月25日,部署了Deed RAT后门(又称Snappybee);第二波在2026年1月底至2月初,换成了TernDoor;第三波在2月底,又换回了经过修改的Deed RAT。Bitdefender评估认为,攻击者利用了ProxyNotShell漏洞链获取初始访问权限。

值得注意的是,尽管目标企业多次尝试修复,攻击者始终通过同一入口点反复渗透。Bitdefender在报告中指出:"入侵表明,攻击者会不断利用和重新利用同一访问路径,直到原始漏洞被修补、被盗凭证被轮换、攻击者返回能力被彻底切断为止。"

初始入侵后,攻击者尝试部署Web Shell以建立持久 foothold,最终通过一种进化的DLL侧加载技术部署Deed RAT。该技术利用合法的LogMeIn Hamachi二进制文件加载恶意DLL,进而执行主载荷。与标准DLL侧加载的简单文件替换不同,这种方法覆盖了恶意库中的两个特定导出函数,形成两阶段触发机制,通过宿主应用程序的自然控制流来管控Deed RAT加载器的执行。

攻击者还进行了横向移动,以扩大在失陷网络内的访问范围,并建立冗余 foothold,确保即使活动被发现和清除也能恢复访问。第二波攻击发生在初始入侵近一个月后,攻击者尝试通过Mofu Loader(一种此前归因于中国的Shellcode加载器)以DLL侧加载方式投放TernDoor,但未成功。

Deed RAT是ShadowPad的继任者,被多个与中国有关联的间谍组织使用。TernDoor则是2024年以来在南美电信基础设施攻击中新发现的恶意软件。Bitdefender指出,此次攻击将FamousSparrow的已知受害者范围扩展到了阿塞拜疆——在俄罗斯2024年终止乌克兰天然气过境协议、以及2026年霍尔木兹海峡中断事件后,该国在欧洲能源安全中的角色显著上升。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
长得太美被导演占为己有,25岁生下3个孩子,如今个个都给她争光

长得太美被导演占为己有,25岁生下3个孩子,如今个个都给她争光

揽星河的笔记
2026-05-13 13:26:24
昨晚内环,SUV撞移隔离墩致双向严重拥堵

昨晚内环,SUV撞移隔离墩致双向严重拥堵

上观新闻
2026-05-14 18:35:03
正国级接机,外交礼仪的顶配

正国级接机,外交礼仪的顶配

阜成门六号院
2026-05-14 18:10:50
俄罗斯发动全面战争以来最大规模空袭,超1400架无人机袭击乌克兰

俄罗斯发动全面战争以来最大规模空袭,超1400架无人机袭击乌克兰

山河路口
2026-05-14 16:31:39
停更3年,千万粉丝网红改名宣布回归,4小时涨粉240万

停更3年,千万粉丝网红改名宣布回归,4小时涨粉240万

天津生活通
2026-05-14 10:34:09
笑不活!国际足联秘书长抵达中国,目的说得高大上,一定达成协议

笑不活!国际足联秘书长抵达中国,目的说得高大上,一定达成协议

阿纂看事
2026-05-14 11:22:20
河北无极县一男子持刀将女子杀害!警方通报,知情人发声,引热议

河北无极县一男子持刀将女子杀害!警方通报,知情人发声,引热议

乌娱子酱
2026-05-14 16:35:03
中方为特朗普举行欢迎宴会 现场全是中国元素

中方为特朗普举行欢迎宴会 现场全是中国元素

看看新闻Knews
2026-05-14 20:04:03
路透:联想、富士康获准为英伟达H200在中国分销商 联想确认

路透:联想、富士康获准为英伟达H200在中国分销商 联想确认

格隆汇
2026-05-14 14:58:08
特朗普来华,外交学院专家脸被打肿了

特朗普来华,外交学院专家脸被打肿了

吃瓜体
2026-05-14 13:37:12
性,已成为职场流通的硬资源!

性,已成为职场流通的硬资源!

灯锦年
2026-05-14 00:10:06
天津一女高中生被男同学偷拍私密视频并传播致遭霸凌抑郁?家长称警方已行政立案,校方回应

天津一女高中生被男同学偷拍私密视频并传播致遭霸凌抑郁?家长称警方已行政立案,校方回应

大风新闻
2026-05-14 19:59:33
在北京,“一打亿万富翁变游客”:马斯克转圈拍视频,库克比耶,黄仁勋赞:棒极了

在北京,“一打亿万富翁变游客”:马斯克转圈拍视频,库克比耶,黄仁勋赞:棒极了

红星新闻
2026-05-14 16:45:13
价格大跳水,跌至“谷底”!广深出发最高降76%!酒店房价也腰斩,网友:好心动

价格大跳水,跌至“谷底”!广深出发最高降76%!酒店房价也腰斩,网友:好心动

南方都市报
2026-05-14 20:56:16
售罄!女歌手演唱会门票低至40元!网友热议

售罄!女歌手演唱会门票低至40元!网友热议

深圳晚报
2026-05-14 18:32:02
彻底撕破脸!央视硬刚天价转播费后,资本报复手段简直不堪入目

彻底撕破脸!央视硬刚天价转播费后,资本报复手段简直不堪入目

素衣读史
2026-05-14 20:17:25
马斯克:空军一号上只有我和黄仁勋!网友:全球最有钱的和全球市值最高的才有机会坐

马斯克:空军一号上只有我和黄仁勋!网友:全球最有钱的和全球市值最高的才有机会坐

大白聊IT
2026-05-14 00:58:40
大连女子带狗撸串事件再升级!正脸全曝光竟是惯犯,店铺惨遭停业

大连女子带狗撸串事件再升级!正脸全曝光竟是惯犯,店铺惨遭停业

奇思妙想草叶君
2026-05-13 21:13:03
瞬间成为百万富翁!有网友用AI某找回含有5枚比特币的钱包密码,激动的疯狂爆粗

瞬间成为百万富翁!有网友用AI某找回含有5枚比特币的钱包密码,激动的疯狂爆粗

西游日记
2026-05-14 10:46:28
美国历代总统访华都爱吃些啥?这几道菜,让他们放下刀叉拿筷子

美国历代总统访华都爱吃些啥?这几道菜,让他们放下刀叉拿筷子

青烟小先生
2026-05-14 19:26:33
2026-05-14 22:11:00
字节漫游指南
字节漫游指南
有态度网友ytd
3879文章数 41关注度
往期回顾 全部

科技要闻

马斯克说会谈很顺利 黄仁勋点赞 库克比耶

头条要闻

重庆"萌感"佛头意外走红 雕刻者:不是文物且尚未完工

头条要闻

重庆"萌感"佛头意外走红 雕刻者:不是文物且尚未完工

体育要闻

争议抽象天王山,和季后赛最稳定中锋

娱乐要闻

何九华官宣当爸!全程不提孩子妈

财经要闻

李强会见美国工商界代表

汽车要闻

双零重力座椅/AI智能体/调光天幕 启境GT7内饰发布

态度原创

旅游
游戏
健康
公开课
军事航空

旅游要闻

长江三峡翠屏林立 呈现碧水青山诗意画卷

任天堂发布会重磅猛料!马上就来 官方页面曝光

专家揭秘干细胞回输的安全风险

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美以伊战争期间以总理密访阿联酋

无障碍浏览 进入关怀版