Larva-24009 威胁组织钓鱼邮件攻击恶意软件全链路分析与防御体系研究
针对全球化企业持续爆发的定向钓鱼邮件渗透攻击,本文以 SOC Prime 披露的 Larva-24009 威胁组织攻击实例为核心研究样本,完整拆解该威胁团伙从邮件投递、恶意 LNK 载荷触发、混淆 PowerShell 执行、持久化构建、远控工具部署到 C2 信道外联、数据窃取外带的多阶段感染链条。研究梳理 Larva-24009 组织核心战术、技术与流程(TTP),剖析其利用快捷方式文件规避终端基础防护、滥用脚本解释器绕过主机执行策略、依托第三方公开 API 构建隐蔽指挥信道的技术规避手段;结合企业真实防护场景,从终端管控、邮件安全、网络流量审计、威胁狩猎、应急响应五大维度构建分层防御框架。...