打开文件本身,可能就足够了。一个代码仓库可以在第一条提示前运行,一个恶意包可以隐藏在数百个正常程序之间,一份看似无害的PDF也能完成攻击。本周的威胁公告讲述的正是这种“廉价杠杆”:暴露的服务器、重复利用的漏洞、被篡改的代理指令、伪装成支持软件的远程访问工具,以及被攻击者利用的可信默认配置。攻击并不神秘,只是普通系统信任得太多、太早。 中国关联的电信风险方面,美国国会两党“中国特别委员会”发布了一份49页的报告,名为“Stranger Pings”(陌生信号),强调中国控制的美国电信骨干网基础设施带来的威胁。委员会认为,“盐台风”(Salt Typhoon)行动可能借助残余足迹绕过防御,为未来针对美国的网络行动留下隐蔽通道。中国电信企业在美运营并非独立,他们在美国通信基础设施中保有受信任的位置,而中国威胁行为者可能利用这些位置以保留访问权限并隐藏活动。报告还发现,一家中国电信运营商在与美国企业的合同中加入了“可接受使用政策”,禁止传播违反中国国家法律的政治新闻、违反中国国家安全法的信息,以及违反“社会秩序和社会稳定”的内容。 另一条线索是ClickOnce钓鱼链。威胁行为者SideWinder启用了一种新的多阶段攻击链,通过钓鱼PDF文档分发ClickOnce应用程序文件,最终投递基于Rust的隐蔽访问程序。这些植入程序可以通过修改注册表实现持久化,收集主机情报,并接收远程服务器的命令。这意味着,即使是看似无害的PDF,也可能成为攻击链的起点。 本周的公告还提醒,威胁在持续演变。订阅威胁日公告,可在新一期发布时收到警报。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.