337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

3支中國黑客小隊同時潛入,東南亞政府內網被"合租"了90天

0
分享至


2025年6月到8月,某東南亞國家政府網絡里同時住著三組不同的黑客。他們互相不知道彼此的存在,用著完全不同的工具,卻盯著同一個目標。

這不是電影劇本。Palo Alto Networks旗下Unit 42團隊最近披露了這起罕見的"多租戶"入侵事件——三個與中國有關聯的威脅組織,在同一時間、同一網絡里各自為戰,像合租公寓的室友一樣互不打擾。

USB蠕蟲打頭陣,政府內網被"物理滲透"

第一組人馬來自Stately Taurus,這是個老練的APT組織。他們沒有選擇傳統的釣魚郵件,而是派出了一個叫USBFect的USB蠕蟲(也被標記為HIUPAN)。

這個蠕蟲的設計很樸素:一旦有人把U盤插進政府電腦,它就自動復制自己到所有連接的移動存儲設備。下次這個U盤插到另一臺機器,感染繼續擴散。

在物理隔離或半隔離的政府網絡里,USB往往是數據交換的唯一通道。Stately Taurus看準了這個盲區。USBFect成功滲透后,會釋放PUBLOAD后門,為長期潛伏鋪路。

這種手法讓我想起一個老梗:最安全的系統,往往敗給最原始的介質。2025年了,USB蠕蟲還能在政府網絡里橫行,說明"物理安全"四個字在某些地方仍是擺設。

第二支小隊帶了"全家桶",連Edge日志都是假的

與此同時,第二組黑客CL-STA-1048正在同一網絡里忙活。他們的工具箱豐富得多:EggStremeFuel后門、Masol遠程控制木馬(RAT)、EggStreme加載器、Gorem RAT,還有一個叫TrackBak的數據竊取工具。

TrackBak的偽裝手法值得一提。它把自己打扮成Microsoft Edge的日志文件,藏在系統角落里,默默記錄鍵盤輸入、剪貼板內容、網絡數據和連接存儲設備上的文件。


換句話說,政府工作人員復制粘貼的密碼、臨時記下的會議筆記、從機密電腦拷到U盤的文件,全被這個"Edge日志"看光了。

Unit 42發現,CL-STA-1048與Earth Estries組織以及Crimson Palace行動有明顯關聯。這些都是近年活躍的中國背景APT,擅長針對東南亞政府和外交目標。

第三組玩"催眠",新加載器首次亮相

第三支小隊CL-STA-1049選擇了更隱蔽的路線。他們使用了一個全新發現的加載器Hypnosis,靜默部署FluffyGh0st RAT。

相比前兩組的張揚,CL-STA-1049的工具鏈更精簡,攻擊痕跡更少。這種"輕量化"策略可能是為了避免與另外兩組"撞車"——畢竟,三個黑客團隊擠在同一個網絡里,誰先暴露都可能連累其他人。

研究人員指出,CL-STA-1049與Unfading Sea Haze組織高度重疊。后者是2024年才被發現的新銳APT,主要瞄準東南亞海軍和海事機構。

三組人馬,三種技術路線,同一個獵物。這種"多線程"攻擊模式在APT歷史上并不常見。

"合租"背后的信號:目標優先級高于一切

Unit 42的分析有個關鍵判斷:這三組活動雖然工具不同,但戰術目標高度一致——都是追求對該政府網絡的長期持久訪問。

他們沒有互相干擾,也沒有爭奪控制權。這種克制暗示了一種可能性:松散協調的威脅行為者正在共享目標清單、基礎設施,或接受統一的戰略方向。


用產品經理的話說,這像是三個獨立開發團隊接到了同一個PRD(產品需求文檔),各自用不同技術棧實現,最終交付到同一個生產環境。

對防御方來說,這是最糟糕的噩夢。傳統的入侵檢測假設攻擊者是單一實體,一旦發現一組指標就以為"破案了"。但在這個案例里,清除Stately Taurus的USB蠕蟲,對另外兩組毫無影響;封堵CL-STA-1048的C2服務器,CL-STA-1049仍在暗處。

90天的共存期里,攻擊者 layered in(分層部署)了鍵盤記錄器、剪貼板竊取器、文件收集器和反向shell。他們可以繪制內網拓撲、監控通信流、定位敏感材料,而這一切都不會觸發明顯的告警。

東南亞為何成為"APT合租"熱門地段

這不是中國背景APT第一次扎堆東南亞。2023年以來,越南、印尼、菲律賓、馬來西亞的政府和軍方機構頻繁遭遇多組織協同打擊。

地緣政治因素很明顯:南海爭議、基礎設施投資、稀土供應鏈——東南亞同時是戰略要沖和經濟走廊。對情報收集者來說,這里的政府網絡是高價值目標中的"剛需盤"。

但技術層面還有個被低估的變量:東南亞許多國家正在經歷數字化躍遷,政府IT系統的復雜度快速上升,但安全運營能力沒有同步跟上。新舊系統混雜、供應鏈審查薄弱、人員流動頻繁——這些條件對APT來說,比直接攻擊歐美目標更"友好"。

USBFect的得手尤其說明問題。在零信任架構喊了多年的今天,一個靠U盤傳播的蠕蟲還能成為國家級入侵的突破口,這不是技術差距,是執行差距。

Unit 42沒有披露具體受害國家的名稱,這是行業慣例。但從攻擊時間窗口(2025年6-8月)和工具特征來看,這起事件很可能與同期公開的某東南亞國家數據泄露事件有關——當時該國政府承認"部分系統遭未授權訪問",但否認核心數據外泄。

現在我們知道,"未授權訪問"的參與者至少有三組,持續了三個月,用了五種不同的RAT和后門。核心數據到底有沒有出去?只有攻擊者清楚。

防御建議的部分,Unit 42列得很常規:禁用自動播放、監控USB設備、分段網絡、行為檢測。但真正的難題是組織層面的——當三個APT在你網絡里開派對時,你的SOC(安全運營中心)能不能分辨出這是三撥人,而不是一撥人的三次變裝?

這次事件給出一個冷峻的參照:2025年的政府級網絡防御,對手可能不是"一個黑客團隊",而是一個松散的攻擊者聯盟,共享目標、分工協作、互不干擾。你準備好同時打三場仗了嗎?

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
張志新的兒女今何在?背后的真相令人淚目

張志新的兒女今何在?背后的真相令人淚目

深度報
2026-03-01 23:48:59
里子面子都丟了,森林北自曝身體出了問題,汪峰的體面被撕碎

里子面子都丟了,森林北自曝身體出了問題,汪峰的體面被撕碎

素衣讀史
2025-11-19 16:09:14
伊朗民眾支持武裝部隊反抗美以霸權

伊朗民眾支持武裝部隊反抗美以霸權

財聯社
2026-03-28 11:22:36
我今年55了,想用血淚教訓告訴你:永遠不要在朋友圈曬4樣東西,真的很傻!

我今年55了,想用血淚教訓告訴你:永遠不要在朋友圈曬4樣東西,真的很傻!

東林夕亭
2026-03-20 09:02:31
美國最擔心的事發生了,伊朗亮出中國“底牌”,中國或成最大贏家

美國最擔心的事發生了,伊朗亮出中國“底牌”,中國或成最大贏家

徐云流浪中國
2026-03-04 15:30:07
“華人神探”李昌鈺美國家中去世 四個月前回國時老態龍鐘 輪椅代步

“華人神探”李昌鈺美國家中去世 四個月前回國時老態龍鐘 輪椅代步

娛樂的硬糖吖
2026-03-28 16:49:28
河北小伙娶烏克蘭美女,結婚11年后,妻子出軌,如今怎么樣了

河北小伙娶烏克蘭美女,結婚11年后,妻子出軌,如今怎么樣了

番外行
2026-03-13 11:01:27
美媒給美軍出主意:只要拿下七個島,就能打通霍爾木茲海峽 !

美媒給美軍出主意:只要拿下七個島,就能打通霍爾木茲海峽 !

阿龍聊軍事
2026-03-29 05:47:56
1950 年胡蘭成獲北京當官邀請,行至上海醒悟,連夜偷渡日本保命

1950 年胡蘭成獲北京當官邀請,行至上海醒悟,連夜偷渡日本保命

磊子講史
2026-02-05 09:14:45
巨星施瓦辛格28歲私生子參加健美賽!親媽是保姆,網友:長一樣!

巨星施瓦辛格28歲私生子參加健美賽!親媽是保姆,網友:長一樣!

英國報姐
2026-03-27 21:29:30
山東一男嬰日夜啼哭,母親掀開被子后,將月嫂當場掐死

山東一男嬰日夜啼哭,母親掀開被子后,將月嫂當場掐死

罪案洞察者
2025-03-31 09:35:41
連戰方面出手后,失去馬英九信任的金溥聰徹底急了,邱毅一語道破

連戰方面出手后,失去馬英九信任的金溥聰徹底急了,邱毅一語道破

愛看劇的阿峰
2026-03-28 16:54:01
為什么有個漂亮老婆還是想要分 網友講出自身經歷真是一言難盡

為什么有個漂亮老婆還是想要分 網友講出自身經歷真是一言難盡

侃神評故事
2026-03-10 18:50:04
拉里賈尼身亡后,弟弟的密友接任了

拉里賈尼身亡后,弟弟的密友接任了

中國新聞周刊
2026-03-28 19:07:58
美女總裁獲90萬美元回扣,常州首富430億身家崩塌

美女總裁獲90萬美元回扣,常州首富430億身家崩塌

青杉依舊啊啊
2026-03-28 16:07:08
西方航運集體裝死,中國甩出王炸逆勢復航?這回老美怕是要氣瘋了

西方航運集體裝死,中國甩出王炸逆勢復航?這回老美怕是要氣瘋了

云舟史策
2026-03-28 07:23:54
陳賡追悼會上,林彪主祭羅瑞卿致悼詞,十大元帥到場九位,誰沒來?

陳賡追悼會上,林彪主祭羅瑞卿致悼詞,十大元帥到場九位,誰沒來?

文史明鑒
2026-03-24 18:38:12
換帥!知名大學,迎新新黨委書記!

換帥!知名大學,迎新新黨委書記!

雙一流高校
2026-03-29 00:10:41
你笑個球啊,嘴咧那么大

你笑個球啊,嘴咧那么大

飛娛日記
2026-03-23 08:15:30
馬筱梅深夜曬孩子,汪寶在她懷里呼呼大睡,又萌又可愛畫面好溫馨

馬筱梅深夜曬孩子,汪寶在她懷里呼呼大睡,又萌又可愛畫面好溫馨

老吳教育課堂
2026-03-28 17:11:22
2026-03-29 06:28:50
報錯免疫體
報錯免疫體
一名在需求評審和數據異常中反復橫跳的產品運營。
350文章數 1關注度
往期回顧 全部

頭條要聞

伊朗:擊中美軍F-16戰機 強力反擊加速以政權崩潰

頭條要聞

伊朗:擊中美軍F-16戰機 強力反擊加速以政權崩潰

體育要聞

“我是全家最差勁的運動員”

娛樂要聞

陳牧馳陳冰官宣得子 曬一家三口握拳照

財經要聞

臥底"科技與狠活"培訓:化工調味劑泛濫

科技要聞

華為盤古大模型負責人王云鶴確認離職

汽車要聞

置換補貼價4.28萬起 第五代宏光MINIEV正式上市

態度原創

本地
時尚
教育
公開課
軍事航空

本地新聞

在濰坊待了三天,沒遇到一個“濰坊人”

和田曦薇一樣嫩嘟嘟,這3個變美技巧你一定不能錯過!

教育要聞

著名大學校長去世!他把這所學校,重新帶回世界高教的中心…

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

美軍中東基地損失最新披露

無障礙瀏覽 進入關懷版