国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網易首頁 > 網易號 > 正文 申請入駐

3支中國黑客小隊同時潛入,東南亞政府內網被"合租"了90天

0
分享至


2025年6月到8月,某東南亞國家政府網絡里同時住著三組不同的黑客。他們互相不知道彼此的存在,用著完全不同的工具,卻盯著同一個目標。

這不是電影劇本。Palo Alto Networks旗下Unit 42團隊最近披露了這起罕見的"多租戶"入侵事件——三個與中國有關聯(lián)的威脅組織,在同一時間、同一網絡里各自為戰(zhàn),像合租公寓的室友一樣互不打擾。

USB蠕蟲打頭陣,政府內網被"物理滲透"

第一組人馬來自Stately Taurus,這是個老練的APT組織。他們沒有選擇傳統(tǒng)的釣魚郵件,而是派出了一個叫USBFect的USB蠕蟲(也被標記為HIUPAN)。

這個蠕蟲的設計很樸素:一旦有人把U盤插進政府電腦,它就自動復制自己到所有連接的移動存儲設備。下次這個U盤插到另一臺機器,感染繼續(xù)擴散。

在物理隔離或半隔離的政府網絡里,USB往往是數據交換的唯一通道。Stately Taurus看準了這個盲區(qū)。USBFect成功滲透后,會釋放PUBLOAD后門,為長期潛伏鋪路。

這種手法讓我想起一個老梗:最安全的系統(tǒng),往往敗給最原始的介質。2025年了,USB蠕蟲還能在政府網絡里橫行,說明"物理安全"四個字在某些地方仍是擺設。

第二支小隊帶了"全家桶",連Edge日志都是假的

與此同時,第二組黑客CL-STA-1048正在同一網絡里忙活。他們的工具箱豐富得多:EggStremeFuel后門、Masol遠程控制木馬(RAT)、EggStreme加載器、Gorem RAT,還有一個叫TrackBak的數據竊取工具。

TrackBak的偽裝手法值得一提。它把自己打扮成Microsoft Edge的日志文件,藏在系統(tǒng)角落里,默默記錄鍵盤輸入、剪貼板內容、網絡數據和連接存儲設備上的文件。


換句話說,政府工作人員復制粘貼的密碼、臨時記下的會議筆記、從機密電腦拷到U盤的文件,全被這個"Edge日志"看光了。

Unit 42發(fā)現,CL-STA-1048與Earth Estries組織以及Crimson Palace行動有明顯關聯(lián)。這些都是近年活躍的中國背景APT,擅長針對東南亞政府和外交目標。

第三組玩"催眠",新加載器首次亮相

第三支小隊CL-STA-1049選擇了更隱蔽的路線。他們使用了一個全新發(fā)現的加載器Hypnosis,靜默部署FluffyGh0st RAT。

相比前兩組的張揚,CL-STA-1049的工具鏈更精簡,攻擊痕跡更少。這種"輕量化"策略可能是為了避免與另外兩組"撞車"——畢竟,三個黑客團隊擠在同一個網絡里,誰先暴露都可能連累其他人。

研究人員指出,CL-STA-1049與Unfading Sea Haze組織高度重疊。后者是2024年才被發(fā)現的新銳APT,主要瞄準東南亞海軍和海事機構。

三組人馬,三種技術路線,同一個獵物。這種"多線程"攻擊模式在APT歷史上并不常見。

"合租"背后的信號:目標優(yōu)先級高于一切

Unit 42的分析有個關鍵判斷:這三組活動雖然工具不同,但戰(zhàn)術目標高度一致——都是追求對該政府網絡的長期持久訪問。

他們沒有互相干擾,也沒有爭奪控制權。這種克制暗示了一種可能性:松散協(xié)調的威脅行為者正在共享目標清單、基礎設施,或接受統(tǒng)一的戰(zhàn)略方向。


用產品經理的話說,這像是三個獨立開發(fā)團隊接到了同一個PRD(產品需求文檔),各自用不同技術棧實現,最終交付到同一個生產環(huán)境。

對防御方來說,這是最糟糕的噩夢。傳統(tǒng)的入侵檢測假設攻擊者是單一實體,一旦發(fā)現一組指標就以為"破案了"。但在這個案例里,清除Stately Taurus的USB蠕蟲,對另外兩組毫無影響;封堵CL-STA-1048的C2服務器,CL-STA-1049仍在暗處。

90天的共存期里,攻擊者 layered in(分層部署)了鍵盤記錄器、剪貼板竊取器、文件收集器和反向shell。他們可以繪制內網拓撲、監(jiān)控通信流、定位敏感材料,而這一切都不會觸發(fā)明顯的告警。

東南亞為何成為"APT合租"熱門地段

這不是中國背景APT第一次扎堆東南亞。2023年以來,越南、印尼、菲律賓、馬來西亞的政府和軍方機構頻繁遭遇多組織協(xié)同打擊。

地緣政治因素很明顯:南海爭議、基礎設施投資、稀土供應鏈——東南亞同時是戰(zhàn)略要沖和經濟走廊。對情報收集者來說,這里的政府網絡是高價值目標中的"剛需盤"。

但技術層面還有個被低估的變量:東南亞許多國家正在經歷數字化躍遷,政府IT系統(tǒng)的復雜度快速上升,但安全運營能力沒有同步跟上。新舊系統(tǒng)混雜、供應鏈審查薄弱、人員流動頻繁——這些條件對APT來說,比直接攻擊歐美目標更"友好"。

USBFect的得手尤其說明問題。在零信任架構喊了多年的今天,一個靠U盤傳播的蠕蟲還能成為國家級入侵的突破口,這不是技術差距,是執(zhí)行差距。

Unit 42沒有披露具體受害國家的名稱,這是行業(yè)慣例。但從攻擊時間窗口(2025年6-8月)和工具特征來看,這起事件很可能與同期公開的某東南亞國家數據泄露事件有關——當時該國政府承認"部分系統(tǒng)遭未授權訪問",但否認核心數據外泄。

現在我們知道,"未授權訪問"的參與者至少有三組,持續(xù)了三個月,用了五種不同的RAT和后門。核心數據到底有沒有出去?只有攻擊者清楚。

防御建議的部分,Unit 42列得很常規(guī):禁用自動播放、監(jiān)控USB設備、分段網絡、行為檢測。但真正的難題是組織層面的——當三個APT在你網絡里開派對時,你的SOC(安全運營中心)能不能分辨出這是三撥人,而不是一撥人的三次變裝?

這次事件給出一個冷峻的參照:2025年的政府級網絡防御,對手可能不是"一個黑客團隊",而是一個松散的攻擊者聯(lián)盟,共享目標、分工協(xié)作、互不干擾。你準備好同時打三場仗了嗎?

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
厲害了我的國!終于開始戰(zhàn)略反攻了!

厲害了我的國!終于開始戰(zhàn)略反攻了!

達文西看世界
2026-03-28 12:01:24
95后“掏糞男孩”結婚 9輛吸糞車組車隊迎親 新娘:這是我們專屬的浪漫

95后“掏糞男孩”結婚 9輛吸糞車組車隊迎親 新娘:這是我們專屬的浪漫

紅星新聞
2026-03-28 13:41:14
清純得不像動作片女一號!

清純得不像動作片女一號!

貴圈真亂
2026-03-26 11:33:33
允許國籍欄填“臺灣”,日本的決定,堵上了唯一向中國求救的路?

允許國籍欄填“臺灣”,日本的決定,堵上了唯一向中國求救的路?

浮光驚掠影
2026-03-28 17:43:23
張雪峰追悼會市民排長隊送別,網友:這場面還能說百姓仇富嗎?

張雪峰追悼會市民排長隊送別,網友:這場面還能說百姓仇富嗎?

映射生活的身影
2026-03-28 17:07:39
她曾擔任中紀委副書記,離休16年后仍驕傲的說:我辦的案都是鐵案

她曾擔任中紀委副書記,離休16年后仍驕傲的說:我辦的案都是鐵案

明月清風閣
2026-03-28 13:25:06
俄烏戰(zhàn)場傳來血的教訓,我們最先進的殲20,不能再抱著火箭彈不放

俄烏戰(zhàn)場傳來血的教訓,我們最先進的殲20,不能再抱著火箭彈不放

安安說
2026-03-28 11:54:14
貝克漢姆全家出席活動失控大哭?貝嫂認輸愿單獨赴美找兒媳求和,還求助好大兒的國寶級教父?

貝克漢姆全家出席活動失控大哭?貝嫂認輸愿單獨赴美找兒媳求和,還求助好大兒的國寶級教父?

英國報姐
2026-03-28 21:09:42
翻到張雪峰2016年婚紗照,瞬間看哭了!

翻到張雪峰2016年婚紗照,瞬間看哭了!

魔都姐姐雜談
2026-03-26 22:06:50
美媒:中國成為全球動蕩期資金避風港

美媒:中國成為全球動蕩期資金避風港

參考消息
2026-03-28 15:29:08
U23國足連場丟球!3場已丟7球,姚浩洋不滿隊友,右路又被打穿

U23國足連場丟球!3場已丟7球,姚浩洋不滿隊友,右路又被打穿

奧拜爾
2026-03-28 20:07:38
iPhone 18 Pro屏幕蓋板偷跑:靈動島縮小實錘了 告別大藥丸

iPhone 18 Pro屏幕蓋板偷跑:靈動島縮小實錘了 告別大藥丸

快科技
2026-03-28 19:53:31
全國高速大調整!車主集體歡呼:早該這樣改了!

全國高速大調整!車主集體歡呼:早該這樣改了!

愛下廚的阿釃
2026-03-29 02:43:25
美國商品期貨交易委員會(CFTC):截至3月24日當周,布倫特原油期貨市場上的投機者將凈多頭倉位減少21,579手降至407,125手

美國商品期貨交易委員會(CFTC):截至3月24日當周,布倫特原油期貨市場上的投機者將凈多頭倉位減少21,579手降至407,125手

每日經濟新聞
2026-03-28 06:19:13
霍啟山被曝和娜然婚期臨近,女方素顏生圖曝光狀態(tài)絕了

霍啟山被曝和娜然婚期臨近,女方素顏生圖曝光狀態(tài)絕了

橙星文娛
2026-03-28 11:42:28
中國連出兩條公告,特朗普不敢回應!美盟友們急了:趕緊派人赴華

中國連出兩條公告,特朗普不敢回應!美盟友們急了:趕緊派人赴華

探索新高度
2026-03-29 03:53:18
當你知道某些真相后,有些東西再也無法直視了!網友:真得少吃

當你知道某些真相后,有些東西再也無法直視了!網友:真得少吃

夜深愛雜談
2026-03-28 18:18:32
女婿伺候岳母10年,妻子提離婚他笑著答應,出民政局后妻子懵了

女婿伺候岳母10年,妻子提離婚他笑著答應,出民政局后妻子懵了

曉艾故事匯
2025-08-07 17:10:25
我嫁給不能生育的迪拜富商,不到3個月我竟孕吐不止,醫(yī)生:恭喜

我嫁給不能生育的迪拜富商,不到3個月我竟孕吐不止,醫(yī)生:恭喜

千秋文化
2026-03-25 21:42:08
2026嚴查違規(guī)雙薪!機關退休人員兼職務必守紅線

2026嚴查違規(guī)雙薪!機關退休人員兼職務必守紅線

小鹿姐姐情感說
2026-03-27 00:20:23
2026-03-29 05:35:00
報錯免疫體
報錯免疫體
一名在需求評審和數據異常中反復橫跳的產品運營。
350文章數 1關注度
往期回顧 全部

頭條要聞

美媒:和歐盟"外長"發(fā)生激烈交鋒 魯比奧"顯然很惱火"

頭條要聞

美媒:和歐盟"外長"發(fā)生激烈交鋒 魯比奧"顯然很惱火"

體育要聞

“我是全家最差勁的運動員”

娛樂要聞

陳牧馳陳冰官宣得子 曬一家三口握拳照

財經要聞

臥底"科技與狠活"培訓:化工調味劑泛濫

科技要聞

華為盤古大模型負責人王云鶴確認離職

汽車要聞

置換補貼價4.28萬起 第五代宏光MINIEV正式上市

態(tài)度原創(chuàng)

親子
藝術
家居
游戲
公開課

親子要聞

小孩子能口無遮攔到什么程度!網友:恨不得當場找個地縫鉆進去

藝術要聞

不可思議的芭蕾之美,竟讓人屏息凝視!

家居要聞

曲線華爾茲 現代簡約

《異替》現已登陸Steam

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版