首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://cloud.tencent.com/developer/article/2757832

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

钓鱼攻击滥用 RMM 工具构建冗余持久化访问的机理与防御研究

传统网络入侵多依赖定制恶意程序完成驻留与远程控制,而近年威胁行为者转向滥用具备数字签名的合法远程监控与管理(RMM)软件开展攻击。本文以 2026 年 7 月微软安全团队监测到的双重 RMM 钓鱼入侵事件作为研究样本,该攻击通过多主题钓鱼诱饵分发经过签名的 MSP360 安装程序,在获取终端管理员权限之后部署第一重 RMM 通道,再利用该工具的脚本执行能力静默部署 ConnectWise ScreenConnect,形成两套相互独立的冗余远程访问链路,后续依托第二通道投放凭据窃取、信息收集类工具完成入侵后活动。研究剖析该类 “合法软件作恶” 攻击模式的完整攻击链,对比传统恶意软件入侵,阐释 R...

CSuite 混合钓鱼攻击:身份劫持与 RMM 滥用威胁研究

混合向量钓鱼攻击已经成为针对企业高层与关键业务部门的主流威胁形态,攻击者不再局限于单一窃取账号凭证,而是同时向云身份体系与本地终端发起渗透,利用合法工具实现持久驻留。本文以 2026 年 9 月曝光的 CSuite 定向钓鱼活动作为实证样本,依托 ANY.RUN 沙箱公开的 351 份攻击样本分析数据,完整还原攻击全链路,解析该活动双路径入侵模式:其一通过设备代码钓鱼劫持 Microsoft 365 会话令牌,绕过传统多因素认证机制;其二投递脚本与安装包,滥用 ScreenConnect、Action1 等合法 RMM 远程管理工具获取终端持久控制权限。本次威胁主要集中于美国本土,科技、制造、...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册