<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      臺灣高校收到"政府公文",點開后電腦被植入3層嵌套木馬

      0
      分享至


      去年下半年,臺灣某大學行政人員收到一封郵件,附件是一份蓋著公章的"教育部函件"。解壓密碼寫在郵件正文里,一切看起來正規得無可挑剔。這份文件的真實身份,是一個偽裝成趨勢科技安全軟件的惡意程序——點擊后,一臺Lua解釋器、Rust庫和Windows DLL層層嵌套的后門,悄然接管了系統。

      Cisco Talos(思科威脅情報團隊)追蹤到這個代號"UT"的黑客組織時,發現他們已經把魚叉式釣魚玩出了新高度。目標鎖定臺灣非政府組織和高校,所有誘餌文檔都用繁體中文撰寫,連政府公文的格式都模仿得惟妙惟肖。這不是廣撒網的勒索軟件生意,而是一場精心策劃的滲透。

      第一層偽裝:把木馬包裝成"殺毒軟件"

      攻擊鏈條的起點是LucidPan——一個被Talos研究員點名的投放器。它的圖標、應用名稱、甚至數字簽名都照搬趨勢科技的產品,受害者看到的界面和正版安全軟件幾乎無異。

      這種"借殼上市"的手法在APT攻擊里不算新鮮,但UT組織的細節處理相當老練。LucidPan會同時釋放一份真正的政府公文作為煙霧彈,讓用戶以為自己在安裝防護程序的同時,順手打開了工作文件。惡意代碼的執行被拆分成多個步驟,每一步都踩著Windows系統的正常行為做掩護。

      具體來說,LucidPan利用的是DLL搜索順序劫持(DLL Search Order Hijacking)。它把一個名為DismCore.dll的惡意文件,塞進Windows部署映像服務和管理(DISM)框架的目錄里,旁邊放著合法的index.exe。用戶點擊偽裝成快捷方式的LNK文件時,index.exe會"自然"加載這個被調包的DLL——系統層面的信任鏈沒有被破壞,殺毒軟件也很難嗅出異常。

      持久化機制同樣走"合法程序代理"路線:一個指向msedge.exe的快捷方式被放進Windows啟動文件夾,偽裝成Edge瀏覽器的正常啟動。實際上它觸發的是藏在%APPDATA%目錄里的后續載荷,DismCore.dll本身也被重命名和隱藏,混在一堆系統臨時文件里。

      第二層架構:用Lua和Rust搭建"俄羅斯套娃"

      LucidRook的核心設計暴露了這個組織的技術取向。它不是一個單一的惡意程序,而是一個"分階段加載器"(Stager)——本身只負責搭建環境,真正的功能模塊按需下載執行。

      這個加載器的內部結構相當少見:內嵌一個完整的Lua解釋器,配合Rust語言編譯的庫,最終封裝成Windows DLL格式。Lua腳本語言的輕量特性讓它適合快速迭代攻擊邏輯,Rust則提供了內存安全和反編譯難度,兩者組合在APT工具里并不常見。

      Talos團隊還發現了LucidRook的"偵察兵"兄弟:LucidNight。這個配套工具專門負責收集目標環境信息——操作系統版本、安裝軟件、網絡配置——然后把數據回傳。它的存在說明UT組織采用"先偵察、后下手"的分層策略:用LucidNight篩選高價值目標,再決定是否投放完整的LucidRook后門。

      這種工具鏈的模塊化設計,讓防御方很難通過單一特征做阻斷。每個組件看起來都平平無奇,組合起來卻能完成權限維持、數據竊取、橫向移動的全套操作。

      第三層意圖:為什么偏偏是臺灣的高校和NGO?

      Cisco Talos給這次活動的定性是"中等置信度的定向入侵",而非 opportunistic(機會主義)的廣撒網攻擊。幾個細節支撐這個判斷:繁體中文的精準本地化、政府公文的社會工程學設計、以及針對特定機構類型的持續投放。

      高校和NGO的共同點是——網絡防御預算有限,但持有的數據價值不低。學術機構的科研資料、涉臺研究項目、國際交流記錄;NGO的捐贈者數據庫、活動參與者信息、內部通訊——這些都不是能直接變現的"數字資產",卻對特定情報需求方有長期價值。

      UT組織的身份尚未被公開歸因到具體國家背景,但攻擊手法顯示出典型的APT特征:耐心、資源充足、技術棧混搭。Lua+Rust的組合在東亞某些地區的工具開發傳統里有跡可循,不過Talos報告沒有給出進一步指向。

      值得注意的一個技術細節是密碼保護壓縮包的使用。這既是規避郵件網關檢測的常見手段,也制造了一種"專屬感"——受害者需要手動輸入密碼才能解壓,這個小小的交互步驟反而增強了釣魚的可信度。攻擊者甚至懶得用復雜的密碼,簡單的數字組合就足夠讓自動化沙箱束手無策。

      防御這類攻擊的難點在于"信任鏈的完整性"被系統性利用。從政府公文的視覺信任,到知名安全軟件的品牌信任,再到Windows系統組件的行為信任——每一層都是真實的,只是被拼接成了虛假的場景。終端用戶很難在點擊瞬間識別這種嵌套欺騙,依賴傳統特征碼的殺毒軟件同樣會在多層加載中丟失追蹤。

      Talos建議的檢測點包括監控異常的DISM框架調用、啟動文件夾中指向瀏覽器的可疑LNK文件、以及%APPDATA%目錄下非常規的DLL活動。但對于缺乏專業安全運營團隊的高校和NGO來說,這些技術措施的實施成本并不低。

      一個尚未解答的問題是:LucidRook的完整載荷究竟包含哪些功能模塊?Talos目前只捕獲了加載器階段,后續的分階段下載內容因目標環境限制未能完整還原。這意味著實際受害系統中可能還潛伏著更深層的組件,而它們的設計目的——數據竊取、監控、還是作為跳板——仍然籠罩在Lua解釋器的黑箱里。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      全球又要大亂?俄中將陣亡,美油管被炸,四國集體失聲!

      全球又要大亂?俄中將陣亡,美油管被炸,四國集體失聲!

      星星沒有你亮
      2026-04-09 11:32:47
      100 日元兌 4.33 元:日本用三十年,把自己熬成了 “廉價國家”

      100 日元兌 4.33 元:日本用三十年,把自己熬成了 “廉價國家”

      深析古今
      2026-03-31 10:10:57
      專家分析得出:一旦核戰爆發,中國3個地方可躲災難,一定要知道

      專家分析得出:一旦核戰爆發,中國3個地方可躲災難,一定要知道

      文史達觀
      2024-06-14 21:35:17
      當你有了存款會瞞著身邊人嗎?網友:存錢就連親爹媽都別告訴

      當你有了存款會瞞著身邊人嗎?網友:存錢就連親爹媽都別告訴

      帶你感受人間冷暖
      2026-02-23 00:30:12
      三顧茅廬的真相

      三顧茅廬的真相

      漢周讀書
      2026-04-06 13:22:57
      弘一法師:人活到極致,不是擁有什么,而是沒有什么

      弘一法師:人活到極致,不是擁有什么,而是沒有什么

      木言觀
      2026-04-12 06:57:10
      重磅!ICE將重點打擊赴美生子和月子中心,月子中心或已被列為目標,孕婦恐將無法入境美國

      重磅!ICE將重點打擊赴美生子和月子中心,月子中心或已被列為目標,孕婦恐將無法入境美國

      大洛杉磯LA
      2026-04-12 04:47:01
      成都蓉城VS北京國安:王牌鐵腰回歸,羅慕洛領銜,最強三叉戟沖鋒

      成都蓉城VS北京國安:王牌鐵腰回歸,羅慕洛領銜,最強三叉戟沖鋒

      零度眼看球
      2026-04-12 02:05:03
      特朗普最信任的女秘書卡羅琳·萊維特,在全球鏡頭前“擺爛”。

      特朗普最信任的女秘書卡羅琳·萊維特,在全球鏡頭前“擺爛”。

      果媽聊娛樂
      2026-04-12 06:24:33
      戰爭爆發前的預兆出現!美國已經有4個征兆,張召忠預言要成真?

      戰爭爆發前的預兆出現!美國已經有4個征兆,張召忠預言要成真?

      老嘪科普
      2026-04-12 11:26:51
      風向都變了!以美國為首的多國認為:中國已在換電等關鍵領域崛起

      風向都變了!以美國為首的多國認為:中國已在換電等關鍵領域崛起

      潮鹿逐夢
      2026-04-11 11:22:49
      八千里路云和月:要不是廖豐年,張云魁到死都不知,孫懷義的算計

      八千里路云和月:要不是廖豐年,張云魁到死都不知,孫懷義的算計

      老橝說體育
      2026-04-10 19:08:13
      73歲遲重瑞舍百億遺產入寺,白巖松一語道破真相

      73歲遲重瑞舍百億遺產入寺,白巖松一語道破真相

      麥芽是個小趴菜
      2026-04-12 10:48:01
      以色列士兵虐童視頻引爆全球,李在明公開質問!

      以色列士兵虐童視頻引爆全球,李在明公開質問!

      鳳眼論
      2026-04-11 13:34:48
      日本降級對華關系后,53條中日航線被取消,中方反應平靜

      日本降級對華關系后,53條中日航線被取消,中方反應平靜

      人間百態中的溫馨
      2026-04-12 10:44:48
      孫怡怒稱發布會是趙子琪淘汰會!宣布不當隊長全網炸鍋

      孫怡怒稱發布會是趙子琪淘汰會!宣布不當隊長全網炸鍋

      星星沒有你亮
      2026-04-12 06:39:09
      勞務派遣究竟有多猖獗?

      勞務派遣究竟有多猖獗?

      黯泉
      2026-04-11 13:57:11
      開始搶人!美國一周挖走4位中國頂尖人才,年薪1億美金太驚人

      開始搶人!美國一周挖走4位中國頂尖人才,年薪1億美金太驚人

      百科密碼
      2026-04-10 15:56:21
      熱議上海德比:海港中場控制力下降;申花終于買對人了

      熱議上海德比:海港中場控制力下降;申花終于買對人了

      懂球帝
      2026-04-11 22:46:11
      女人靠兩年半開房410次而“火箭升遷”,當年南航這樁事有多丑陋

      女人靠兩年半開房410次而“火箭升遷”,當年南航這樁事有多丑陋

      長安一孤客
      2026-04-10 22:39:51
      2026-04-12 12:48:49
      我是一個粉刷匠2
      我是一個粉刷匠2
      有態度網友ytd
      1219文章數 15關注度
      往期回顧 全部

      頭條要聞

      媒體:伊朗新領袖"冒死接班"1個月未露面 突然全面亮劍

      頭條要聞

      媒體:伊朗新領袖"冒死接班"1個月未露面 突然全面亮劍

      體育要聞

      五大聯賽首冠出爐?拜仁或提前4輪衛冕德甲

      娛樂要聞

      46歲趙達官宣結婚!曾與殷桃談婚論嫁

      財經要聞

      三輪磋商談至深夜 美伊談判三大議題仍待解

      科技要聞

      理想稱遭惡意拉踩,東風日產:尊重同行

      汽車要聞

      煥新極氪007/007GT上市 限時19.39萬起

      態度原創

      親子
      時尚
      藝術
      教育
      手機

      親子要聞

      家長別忽略:這些看似微小的口腔問題,卻能影響孩子終身健康!

      春季穿衣別死氣沉沉,看看這27套日常穿搭,活力時尚又減齡

      藝術要聞

      2025殊相——中國油畫學會創作研修作品展 | 油畫選刊(六)

      教育要聞

      大鵬老師《初中數學全套課程》詳細介紹!

      手機要聞

      宇樹機器人跑出10m/s刷新世界紀錄;小米手機正式調價

      無障礙瀏覽 進入關懷版