您现在的位置是:亿华灵动 > IT资讯
威胁预警!黑客正在滥用微软 Graph API 与C&C“隐蔽通信”
亿华灵动2025-11-26 19:51:51【IT资讯】4人已围观
简介如今,越来越多黑客开始利用微软图形应用程序接口Graph API)逃避安全检测。博通公司旗下的赛门铁克威胁猎人团队在一份报告中提到,这样做是为了方便与托管在微软云服务上的命令与控制C&C)基础
如今,隐蔽通信越来越多黑客开始利用微软图形应用程序接口(Graph API)逃避安全检测。威胁博通公司旗下的预警用微赛门铁克威胁猎人团队在一份报告中提到,这样做是黑客为了方便与托管在微软云服务上的命令与控制(C&C)基础设施进行通信 。

自2022年1月以来 ,正滥已观察到多个与国家结盟的隐蔽通信黑客组织使用微软图形API进行C&C。其中包括被追踪为 APT28、威胁REF2924、预警用微Red Stinger 、高防服务器黑客Flea、正滥APT29 和 OilRig 等黑客组织。隐蔽通信
在微软图形应用程序接口(Graph API)被更广泛地采用之前,威胁第一个已知的预警用微微软图形应用程序接口滥用实例可追溯到 2021 年 6 月。当时一个被称为 Harvester 的黑客组织使用了一个名为 Graphon 的定制植入程序,该植入程序利用 API 与微软基础架构进行通信 。正滥
赛门铁克称最近检测到了针对乌克兰一个未具名组织使用了相同的技术,其中涉及部署一个以前未记录的服务器租用名为BirdyClient(又名OneDriveBirdyClient)的恶意软件 。
这是一个名称为 "vxdiff.dll "的 DLL 文件,与一个名为 Apoint 的应用程序("apoint.exe")的合法 DLL 文件相同,其目的是连接到 Microsoft Graph API ,并将 OneDrive 用作 C&C 服务器,建站模板从中上传和下载文件。
目前尚不清楚 DLL 文件的确切传播方式,也不知道是否涉及 DLL 侧载,具体威胁方以及最终目的是什么目前也是未知。
赛门铁克表示 :攻击者与 C&C 服务器的通信通常会引起目标组织的警惕。亿华云Graph API之所以受到攻击者的青睐,可能是因为他们认为这种通信方式不太会引起怀疑。
除了看起来不显眼之外,它还是攻击者廉价而安全的基础设施来源,因为OneDrive等服务的基本账户是免费的。免费模板Permiso揭示了拥有特权访问权限的攻击者如何利用云管理命令在虚拟机上执行命令。
这家云安全公司表示 :大多数情况下 ,攻击者会利用信任关系,通过入侵第三方外部供应商或承包商,在连接的虚拟机或混合环境中执行命令 ,而这些外部供应商或承包商拥有管理内部云环境的权限 。
通过入侵这些外部实体,攻击者可以获得高级访问权限,从而在虚拟机或混合环境中执行命令 。源码下载
很赞哦!(34462)
上一篇: 美国铁路客运巨头Amtrak泄漏旅客数据
下一篇: 为什么网络攻击者喜欢攻击物联网设备
热门文章
站长推荐
友情链接
- 手机安装APP提示解析错误怎么办
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- Excel表格调整坐标轴位置的方法教程
- 手机开免提对方听不到声音怎么回事
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- 华硕插座(华硕插座品质可靠,稳定供电保障)
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- Excel表格相同数据用相同颜色填充的方法 网站建设企业服务器香港物理机源码库b2b信息平台云服务器亿华云







