面向自由职业群体的远程访问木马钓鱼攻击案例研究
摘要:以 Searzhudin Tamirlanovich Aktulaev 涉案的大规模网络钓鱼犯罪事件为研究样本,完整剖析该犯罪团伙依托自由职业平台消息通道,利用 255 个虚假账号投放带恶意宏的 Excel 文档,部署 TVRAT 与 DarkVNC 两类远程访问木马,造成超过 8 万台终端设备遭受入侵的完整攻击链条。本文梳理案件司法进程、攻击社会工程设计、恶意宏传播机制、远程访问木马工作逻辑、命令与控制基础设施运作模式,分析针对自由职业群体网络攻击的风险成因。结合案件细节解析地下网络犯罪利用合法远程管理工具实施非法入侵的技术路径,对比传统邮件钓鱼与平台内消息钓鱼的差异。同时结合案件暴露...