网易首页 > 网易号 > 正文 申请入驻

黑客持续渗透!东南亚多国防系统面临沦陷危机

0
分享至

一场复杂的网络间谍活动已经渗透了东南亚多个军事系统。该行动代号CL-STA-1087,据报道,从2020年就开始活跃了。它悄悄盯上了敏感军事网络,没马上引起注意。

这并非一次破坏性网络攻击。没有突然断网,也没有明显破坏。相反,攻击者一门心思躲着,长期偷情报。他们的目标是了解军事系统,而不是去干扰它们。

当安全系统检测到异常的PowerShell活动时,这场行动才被发现。这些命令一般是用来管理系统,但这次,它们被用来运行隐藏脚本。等人去查这事的时候,部分网络已经被黑了。

攻击者盯上了高价值目标。其中包括指挥控制系统、内部军事结构以及联合作战数据。这类信息能暴露军队的组织方式及其在不同情况下的怎么应对。

调查人员有中等把握判断,该活动跟一个和中国关联的黑客组织有关。这个判断是看他们的作案手法和用的基础设施,但还没正式点名是哪个组织。

入侵方法与初始网络被攻破

攻击者用了精心策划的法子侵入系统。他们部署了延迟执行的PowerShell脚本,这些脚本不会立即激活。通常能休眠好几个小时,以此规避自动化安全检测。

一旦激活,这些脚本便会创建反向Shell(反弹连接)。这使攻击者能够远程访问并控制受感染的系统。他们连接到多个命令与控制(C2)服务器,这些服务器是他们的指挥中心。

华盛顿警告英伟达:向中国销售AI芯片必须遵守不可协商的国家安全底线

初始攻破通常来自不受管理的终端。这些设备安全系统盯得不紧。此类入口点让攻击者更容易溜进更大的网络。

在获得访问权限后,攻击者避免突然的动作。他们采取缓慢而可控的方式。这帮助他们在不被注意的情况下悄悄扩大网络渗透范围。

隐蔽手法与长期潜伏

此次攻击活动的一个关键特征是有耐心。攻击者在获得访问权限后,常常会几个月完全不动。这种沉寂使得检测变得极为困难。

当他们恢复活动时,会在系统之间横向移动。他们使用正规工具,如Windows Management Instrumentation和.NET命令。这些工具通常被系统管理员使用,帮助攻击者混在其中。

从AI应用到AI运营:企业代理时代的工程治理

这种方法通常被称为“就地取才”。

攻击者还尽量缩小了自己的数字痕迹。他们故意把行为伪装成正常的系统操作。这样一来,传统安全系统就更难发现异常活动了。

定制恶意软件和数据窃取技术

攻击者用了多种高级工具来维持访问并收集数据。其中主要工具之一是一个名为AppleChris的后门。该恶意软件能够与命令服务器进行隐蔽通信。

AppleChris使用了一种秘密投放点解析技术。它从Pastebin和Dropbox这类公共平台获取加密指令。然后它用私钥解密数据,让人很难追踪。

另一种工具MemFun完全在系统内存中运行。它不往磁盘里写文件,所以很难被发现。它还会藏到合法的系统进程里头,比如Windows的DLL宿主进程。

MemFun每次会话都用动态生成的Blowfish加密密钥。这样一来,网络流量就很难被分析了。

为了偷取登录凭据,攻击者用了修改版的Mimikatz,叫Getpass。这个工具专门盯着Windows的LSASS进程,偷密码和验证信息。

偷来的数据存到了一个叫WinSAT.db的文件里,这个文件看着就像个正常的系统文件。这就帮攻击者把动静藏起来了。

调查人员还发现了指向源自中国的迹象。攻击者在东八区(北京时间)的工作时间行动,使用了位于中国的基础设施,并在其指令环境中出现了简体中文元素。

声明:取材网络、谨慎鉴别

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
见过最毁三观的事情是啥?看网友讲述把我雷的瞳孔地震。

见过最毁三观的事情是啥?看网友讲述把我雷的瞳孔地震。

侃神评故事
2026-06-26 10:18:23
杭州女护士出轨后续!妻子现身!捧遗像下跪道歉,王超墓碑曝光

杭州女护士出轨后续!妻子现身!捧遗像下跪道歉,王超墓碑曝光

魔都姐姐杂谈
2024-11-20 11:26:24
日本有人着急了

日本有人着急了

新民周刊
2026-06-26 09:14:06
A股“股王”暴跌逾10%,创上市以来最大盘中跌幅|快讯

A股“股王”暴跌逾10%,创上市以来最大盘中跌幅|快讯

华夏时报
2026-06-26 12:30:33
维金斯,做决定吧

维金斯,做决定吧

宝哥精彩赛事
2026-06-26 20:22:22
曝Lisa承认与LV三公子分手!分手原因疑曝光,与美国DJ蹦迪被灌酒

曝Lisa承认与LV三公子分手!分手原因疑曝光,与美国DJ蹦迪被灌酒

林轻吟
2026-06-24 19:37:00
对华示好才4天,立陶宛突下重手收拾赖清德,岛内绿营慌了

对华示好才4天,立陶宛突下重手收拾赖清德,岛内绿营慌了

肖兹探秘说
2026-06-25 14:28:10
72小时极限反转!泽连斯基要“自己动手”,拉夫罗夫:随时可以谈

72小时极限反转!泽连斯基要“自己动手”,拉夫罗夫:随时可以谈

小小科普员
2026-06-25 18:09:37
零跑D99后排翻转能当钓鱼椅 罗永浩:非常梦幻 到了饭点还能涮火锅

零跑D99后排翻转能当钓鱼椅 罗永浩:非常梦幻 到了饭点还能涮火锅

快科技
2026-06-26 08:09:16
全球拒接奥运,奥委会关注中国,中方回应2036台北见

全球拒接奥运,奥委会关注中国,中方回应2036台北见

烟雨洛神生
2026-06-23 22:54:59
东契奇再次施压湖人!他不想像詹眉那样被坑,詹姆斯不着急很正常

东契奇再次施压湖人!他不想像詹眉那样被坑,詹姆斯不着急很正常

小路看球
2026-06-26 15:23:05
李连杰一家三口拜见仁波切,64岁利智许久不见,颜值回春如昔日!

李连杰一家三口拜见仁波切,64岁利智许久不见,颜值回春如昔日!

娱乐团长
2026-06-02 15:09:12
重磅利好!铟定乾坤,磷化铟产能龙头开启长牛行情

重磅利好!铟定乾坤,磷化铟产能龙头开启长牛行情

趣味萌宠的日常
2026-06-26 07:31:03
挪威即将对阵法国,为什么全网都在等一个“哈宝”登场

挪威即将对阵法国,为什么全网都在等一个“哈宝”登场

封面新闻
2026-06-26 11:34:04
戴军:孙浩以前是保利大厦的音乐总监,去那里唱歌得给孙浩塞红包

戴军:孙浩以前是保利大厦的音乐总监,去那里唱歌得给孙浩塞红包

荆楚寰宇文枢
2026-06-25 22:52:47
A妈直播摊牌!曝光和莫莉真实关系,直言压根不熟,全程只跟着杰森

A妈直播摊牌!曝光和莫莉真实关系,直言压根不熟,全程只跟着杰森

小椰的奶奶
2026-06-26 12:39:00
北京这条神级地铁终于要通了!从回天到国贸30分钟,沿线房价变天

北京这条神级地铁终于要通了!从回天到国贸30分钟,沿线房价变天

趣味萌宠的日常
2026-06-26 18:26:57
大陆看得清清楚楚:韩国瑜:在美国用一句话点评台湾,此人太阴了

大陆看得清清楚楚:韩国瑜:在美国用一句话点评台湾,此人太阴了

观察者小海风
2026-06-26 14:33:04
和讯陈炜:下周会物极必反吗?

和讯陈炜:下周会物极必反吗?

和讯网
2026-06-26 20:20:14
金灿荣:这场烂仗超越了第一次世界大战,我不赞同

金灿荣:这场烂仗超越了第一次世界大战,我不赞同

新浪财经
2026-06-25 23:21:44
2026-06-26 22:00:49
奇思妙想生活家
奇思妙想生活家
探索生活的奇思妙想,分享独特见解和实用小窍门,让你的日常生活更有趣、更有品位!
688文章数 4159关注度
往期回顾 全部

军事要闻

伊朗:驶离指定航线船舶不享有安全保障

头条要闻

建国250周年在即 民调显示近8成美国人称"没脸见祖宗"

头条要闻

建国250周年在即 民调显示近8成美国人称"没脸见祖宗"

体育要闻

我在世界杯的每次奔跑,都为了证明你没看错

娱乐要闻

玥儿不回北京,马筱梅解释后妈身份

财经要闻

悬在科技头上的达摩克利斯之剑

科技要闻

拿了500亿的梁文锋,只挖地基,不信销售

汽车要闻

老板们的新座驾!65万元起,尊界V800/V680开启预订

态度原创

旅游
家居
时尚
亲子
手机

旅游要闻

看北京|凉水河花海盛放

家居要闻

绿意盎然 自然之境

谁能不想求一个孟子义同款事业运!

亲子要闻

北京三甲医院专家:男性更要注意备孕,建议准备3-6个月时间

手机要闻

vivo X Fold6发布:行业首款一屏四用折叠屏 7999元起

无障碍浏览 进入关怀版