仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究
合法远程监控管理工具(RMM)滥用已成为金融定向钓鱼攻击的高危发展方向,2026 年 7 月披露的仿美国银行大规模钓鱼活动,依托品牌仿冒社会工程诱饵、设备指纹差异化载荷分发、多层嵌套编码加密载荷、COM 接口 UAC 静默提权、系统权限篡改持久驻留五大复合技术链路,实现对 Windows 终端的无感知持久远程控制,针对 macOS 设备同步部署全量个人敏感信息窃取页面,形成覆盖多终端、多侵害路径的复合型欺诈攻击体系。本文以 Huntress 实验室完整攻击样本监测数据为核心研究载体,逐层拆解本次钓鱼活动从邮件投放、页面分流、载荷混淆解码、权限提升、工具隐匿驻留至命令控制通信的全链条技术逻辑,梳...