精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

揭秘 ClickFix:朝鮮 Kimsuky 組織如何將 PowerShell 轉(zhuǎn)化為心理欺騙武器

安全
報(bào)告披露了名為"ClickFix"的欺騙性策略被擴(kuò)大使用,該策略被歸因于朝鮮國家支持的APT(高級持續(xù)威脅)組織Kimsuky,該組織一直通過魚叉式釣魚、虛假招聘門戶和混淆的PowerShell命令積極針對專家和機(jī)構(gòu)。

Genians安全中心(GSC)最新威脅情報(bào)報(bào)告揭示了朝鮮網(wǎng)絡(luò)行動的新演變——將社會工程學(xué)武器化到令人不寒而栗的程度。報(bào)告披露了名為"ClickFix"的欺騙性策略被擴(kuò)大使用,該策略被歸因于朝鮮國家支持的APT(高級持續(xù)威脅)組織Kimsuky,該組織一直通過魚叉式釣魚、虛假招聘門戶和混淆的PowerShell命令積極針對專家和機(jī)構(gòu)。

"BabyShark"威脅系列示意圖 | 圖片來源:Genians

心理操控的精密陷阱

"ClickFix是一種欺騙性策略,誘使用戶在不知情的情況下自行參與攻擊鏈,"報(bào)告警告稱。"ClickFix"一詞最早于2024年4月通過Proofpoint的研究出現(xiàn),描述了一種攻擊方式:用戶以為自己在修復(fù)瀏覽器錯誤,從虛假的Chrome錯誤消息中復(fù)制PowerShell命令——無意中釋放了惡意軟件。

到2025年初,GSC確認(rèn)Kimsuky已將這種技術(shù)武器化,并將其整合到他們長期運(yùn)行的"BabyShark"威脅活動中。ClickFix的精妙之處——也是其危險(xiǎn)之處——在于其隱蔽性。與充滿危險(xiǎn)信號的典型釣魚郵件不同,ClickFix通過熟悉感建立信任。它偽裝成:

  • 包含多語言說明的PDF手冊
  • 面向國防研究人員的求職網(wǎng)站
  • 韓國門戶網(wǎng)站的偽造安全設(shè)置頁面

訪問安全文檔的說明手冊 | 圖片來源:Genians

多管齊下的攻擊手法

2025年3月的一起釣魚案例中,攻擊者冒充美國國家安全助理,要求目標(biāo)使用文本文件中的"認(rèn)證碼"訪問"安全文檔"。陷阱在于:該代碼實(shí)際上是經(jīng)過反向混淆的PowerShell命令,視覺上被打亂以避免懷疑:

$req_value=-join $value.ToCharArray()[-1..-$value.Length];
cmd /c $req_value;
exit;

執(zhí)行后,該命令將受害者的機(jī)器連接到命令與控制(C2)服務(wù)器,建立持久性并收集敏感信息。GSC報(bào)告強(qiáng)調(diào)了多種傳播方法:

  • 基于VBS的魚叉式釣魚:以面試邀請為誘餌,通過pCloud發(fā)送惡意VBS文件,啟動數(shù)據(jù)外泄至C2域名konamo[.]xyz
  • 基于網(wǎng)絡(luò)的漏洞利用:虛假招聘門戶誘使用戶安裝Chrome遠(yuǎn)程桌面,為攻擊者提供基于SSH的遠(yuǎn)程訪問
  • 驗(yàn)證碼欺騙:偽造門戶網(wǎng)站要求用戶完成驗(yàn)證碼,實(shí)則執(zhí)行偽裝成常規(guī)安全行為的PowerShell代碼

語言指紋與基礎(chǔ)設(shè)施

所有變種都導(dǎo)致類似結(jié)果:通過HncUpdateTray.exe等熟悉名稱實(shí)現(xiàn)完全系統(tǒng)入侵,這是一個被重新用于數(shù)據(jù)竊取的AutoIt腳本。除了基礎(chǔ)設(shè)施重疊和惡意軟件重用外,GSC報(bào)告還揭示了更微妙之處:語言指紋。

在釣魚信息中,朝鮮式詞匯如使用"??"而非"??"(明天),以及"??"(命令)、"?? ??"(系統(tǒng)信息)等術(shù)語暴露了來源。這種語言分析與重復(fù)出現(xiàn)的C2地址和代碼模式等技術(shù)標(biāo)記相結(jié)合,強(qiáng)化了對Kimsuky的歸因。

Kimsuky的基礎(chǔ)設(shè)施橫跨raedom[.]store、securedrive.fin-tech[.]com和kida.plusdocs.kro[.]kr等域名,通常托管在韓國和美國服務(wù)器上。追蹤到中國和越南的IP也參與其中,表明這是一個地理分布廣泛的操作。

防御建議

感染鏈經(jīng)常使用Proton Drive或Google Drive進(jìn)行文件傳遞,進(jìn)一步將惡意文件偽裝成合法文件。GSC提供的MD5哈希和變體信息表明其快速迭代和針對性部署。

"ClickFix本質(zhì)上是一種心理操控策略,引導(dǎo)用戶在不知不覺中一步步運(yùn)行惡意命令,而無法識別威脅,"GSC報(bào)告強(qiáng)調(diào)。為應(yīng)對此類高級威脅,安全團(tuán)隊(duì)必須:

  • 部署端點(diǎn)檢測與響應(yīng)(EDR)工具識別異常命令行行為
  • 投資安全意識培訓(xùn)——特別是突出真實(shí)攻擊模擬
  • 強(qiáng)化瀏覽器安全,為非管理員用戶禁用不必要的PowerShell訪問
責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2018-06-12 15:07:57

IT

2025-11-11 09:52:04

2024-04-25 11:40:23

云計(jì)算云預(yù)算混合云

2020-09-08 10:08:45

分析

2020-11-05 14:00:09

黑客APT組織惡意組件

2025-09-16 09:38:00

2016-09-06 10:58:31

大數(shù)據(jù)信息

2017-11-14 09:41:18

云計(jì)算指標(biāo)轉(zhuǎn)化

2025-05-13 07:00:00

AI投資AI預(yù)算CIO

2015-12-22 11:57:02

數(shù)據(jù)云計(jì)算

2025-09-03 07:00:00

AI驅(qū)動大數(shù)據(jù)ML驅(qū)動

2018-12-23 21:15:54

大數(shù)據(jù)splunk數(shù)據(jù)

2012-05-21 09:34:02

像素點(diǎn)品牌體驗(yàn)交互設(shè)計(jì)

2009-07-22 21:29:35

2014-12-03 11:32:06

2018-06-20 09:09:09

數(shù)據(jù)存儲信息

2022-08-27 15:27:34

LinuxdockerCompose

2025-08-05 06:10:00

2024-04-25 12:55:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

av磁力番号网| 欧美一区深夜视频| 亚洲一二区在线观看| 欧美女同一区| 99精品国产热久久91蜜凸| 国产精品99免视看9| 糖心vlog免费在线观看| 国产精品久久免费视频| 欧美日韩激情美女| 日韩视频专区| 精品免费久久久| 午夜一级在线看亚洲| 日韩中文字幕在线观看| 一级欧美一级日韩片| 国产精品亚洲成在人线| 亚洲成国产人片在线观看| 日本一区二区在线| 蜜桃av中文字幕| 久久电影网电视剧免费观看| 77777少妇光屁股久久一区| 日韩在线一卡二卡| 免费看日本一区二区| 精品三级在线观看| 成人性生交免费看| 成人亚洲欧美| 亚洲国产裸拍裸体视频在线观看乱了| 一卡二卡3卡四卡高清精品视频| 神马久久久久久久久久| 国产一区二区免费视频| 国产精品久久不能| 中文字幕精品无码一区二区| 亚洲视频高清| 欧美成人精品在线观看| 日本裸体美女视频| 日韩中字在线| 亚洲欧洲免费视频| 欧美深性狂猛ⅹxxx深喉| 亚洲午夜精品| 日韩欧美国产午夜精品| 伊人色在线视频| www.成人在线视频| 欧美亚洲国产一区二区三区va | 在线免费亚洲电影| 69堂免费视频| 日本不卡1234视频| 天天色天天操综合| av免费观看国产| 岛国av在线网站| 亚洲午夜久久久久久久久电影网| 国产av第一区| 日本精品600av| 一区二区三区四区蜜桃| 亚洲av综合色区| 亚洲第一图区| 亚洲国产精品久久人人爱蜜臀| 中文精品无码中文字幕无码专区 | 欧洲乱码伦视频免费| 亚洲视频专区在线| 免费成人深夜天涯网站| 成人亚洲一区| 久久久国产视频91| 九九热这里有精品视频| 亚洲午夜在线| 97av在线播放| 亚洲 国产 日韩 欧美| 奇米一区二区三区| 成人激情视频在线| 亚洲精品无amm毛片| www.欧美亚洲| 日本在线免费观看一区| jizz在线观看视频| 18成人在线观看| 男人插女人视频在线观看| 美女高潮在线观看| 欧美特级限制片免费在线观看| 手机版av在线| 成人资源在线播放| 亚洲欧洲高清在线| 日韩一二三区| 欧美激情五月| 欧美精品成人91久久久久久久| 玖玖爱免费视频| av不卡免费看| 国产精品久久视频| а√中文在线资源库| 91毛片在线观看| 亚洲精品白虎| caoporn-草棚在线视频最| 亚洲一区二区成人在线观看| 欧美精品色婷婷五月综合| 久久精品国产福利| 亚洲成avwww人| 欧美激情视频二区| 欧美午夜久久| 国产精品欧美亚洲777777| 亚洲国产日韩在线观看| 欧美国产日韩亚洲一区| 国产精品视频二| 三上悠亚一区二区| 亚洲精品一区二区三区蜜桃下载| 谁有免费的黄色网址| 影音先锋久久精品| 国产精品永久免费观看| 天堂在线视频免费观看| 亚洲欧洲精品成人久久奇米网| 黄色网页免费在线观看| 外国成人毛片| 亚洲深夜福利视频| 久草视频在线资源| 精品一区二区三区视频在线观看 | 亚洲国产精品t66y| 男女私大尺度视频| 超碰国产精品一区二页| 国产视频在线观看一区二区| 精品99在线观看| 久久精品国内一区二区三区 | 天天天综合网| 日本成人激情视频| 午夜影院免费体验区| 一区二区久久久| 在线观看免费视频污| 色琪琪久久se色| 国产成人一区三区| 日本大片在线观看| 精品国产乱码久久久久酒店| 免费黄视频在线观看| 99视频精品视频高清免费| 国产成人精品网站| 你懂的视频在线| 欧美日韩性生活视频| a级片在线观看视频| 欧美日韩网站| 99re在线国产| 中国av在线播放| 欧美一区二区视频观看视频| 少妇高潮一区二区三区喷水| 麻豆视频一区二区| 亚洲欧洲一区二区福利| 成人在线免费电影网站| 中文字幕一精品亚洲无线一区| 一级特黄免费视频| 国产女人aaa级久久久级| 99re在线视频免费观看| 免费看成人哺乳视频网站| 日本高清+成人网在线观看| 日韩av成人| 桥本有菜av在线| 免费黄色片在线观看| 黄色成人av网| 色综合久久五月| 亚洲黄色影院| 久久www免费人成精品| 日本在线影院| 亚洲图片欧美午夜| 中文字字幕在线中文乱码| 欧美极品aⅴ影院| 国产美女18xxxx免费视频| 欧美成人直播| 91免费看蜜桃| 国产777精品精品热热热一区二区| 亚洲福利在线播放| 在线免费黄色av| 国产日产亚洲精品系列| www.久久av.com| 欧美在线日韩| 精品蜜桃一区二区三区| 日韩欧美精品电影| 日韩在线小视频| 精品人妻一区二区三区蜜桃 | 午夜精品久久久久久久久久久久久蜜桃| 不卡一区在线观看| 成人观看免费完整观看| 欧美www视频在线观看| 春色成人在线视频| 成人短视频app| 色婷婷av一区二区三区久久| www.四虎在线观看| 色综合中文综合网| 成人性生交大片免费看视频直播| 韩国中文字幕2020精品| 欧美乱妇一区二区三区不卡视频| 免费中文字幕视频| 久久久久久久久久看片| 亚洲一级片av| 在线综合视频| 青青草原国产免费| 国产乱人伦丫前精品视频| 国产精品第三页| 午夜在线播放| 日韩av在线一区| 一级视频在线播放| 午夜久久久久久久久| 精品丰满少妇一区二区三区| 成人一级视频在线观看| wwww.国产| 亚洲精选久久| 中文字幕第一页亚洲| 美女少妇全过程你懂的久久| 91影视免费在线观看| 黄色亚洲网站| 欧美极品少妇xxxxⅹ裸体艺术| 国产福利电影在线| 亚洲а∨天堂久久精品喷水| 一级片视频网站| 色婷婷精品大在线视频| 精品少妇久久久| 1024成人网色www| 久久av无码精品人妻系列试探| 国产激情精品久久久第一区二区| 国产精品97在线| 亚洲激情另类| 国产人妻互换一区二区| 欧美视频免费| 牛人盗摄一区二区三区视频| 五月亚洲婷婷| 亚洲jizzjizz日本少妇| 久久亚洲精品爱爱| 日本精品视频在线| 老牛影视精品| 欧美极度另类性三渗透| 中文字幕伦理免费在线视频| 日韩中文在线不卡| 岛国在线大片| 亚洲欧美日韩在线高清直播| 污视频在线免费观看| 日韩欧美一区二区免费| 国产精品视频无码| 欧美视频精品在线观看| 免费的毛片视频| 欧美日韩裸体免费视频| 日本一区二区网站| 亚洲国产一区二区在线播放| 中文字幕影音先锋| 亚洲伦理在线精品| 色欲人妻综合网| 亚洲人亚洲人成电影网站色| 自拍偷拍第9页| 综合亚洲深深色噜噜狠狠网站| 萌白酱视频在线| 一区在线观看免费| 亚洲xxxx3d动漫| 亚洲欧美日韩人成在线播放| frxxee中国xxx麻豆hd| 国产精品国产三级国产有无不卡 | 噜噜噜在线观看免费视频日韩| 人体内射精一区二区三区 | 丁香婷婷激情网| 久久久久久黄| 亚洲综合在线网站| 免费观看日韩av| 热久久久久久久久| 国产一区二区精品久久91| 亚洲成人手机在线观看| 国产成人精品www牛牛影视| 韩国一区二区三区四区| av不卡免费电影| 国产真实乱人偷精品人妻| 国产欧美一区二区精品久导航 | 亚洲二区在线视频| 久久国产精品系列| 日本福利一区二区| 一级片免费网站| 日韩美女主播在线视频一区二区三区| 性生活黄色大片| 日韩成人在线网站| 国产福利在线看| 久久国产精品久久久久久| 女子免费在线观看视频www| 国产69精品久久久久9| 亚洲最大网站| 成人免费午夜电影| 777久久精品| 免费成人看片网址| 99久久夜色精品国产亚洲96| 大西瓜av在线| 天堂蜜桃一区二区三区| 三区视频在线观看| 成人精品国产福利| 成人在线手机视频| 樱桃国产成人精品视频| 在线观看日韩中文字幕| 7878成人国产在线观看| 色婷婷在线视频| 色系列之999| 啊啊啊久久久| 成人免费网站在线| 亚洲福利天堂| 69精品丰满人妻无码视频a片| 国产精品综合| www.色.com| 国产亚洲欧美激情| 青青草原国产视频| 欧美在线播放高清精品| 亚洲第九十九页| 这里精品视频免费| 天堂√中文最新版在线| 91精品视频免费观看| 免费毛片在线不卡| 国产 日韩 欧美在线| 久久福利视频一区二区| 9.1成人看片免费版| 亚洲综合在线五月| 亚洲特级黄色片| 日韩精品免费综合视频在线播放| 黄色片网站在线观看| 日韩免费黄色av| 国产精品一区二区三区美女| 国产又粗又硬又长| 欧美aa在线视频| 强伦人妻一区二区三区| 亚洲成人免费在线观看| 99在线无码精品入口| 中文字幕日韩欧美在线 | 97国产超碰| 久久亚洲成人| 黄色高清无遮挡| 91视频免费播放| 精品一区免费观看| 日韩一区二区免费在线观看| 在线视频自拍| 国产精品久久久久aaaa九色| 西瓜成人精品人成网站| av网站手机在线观看| 国产寡妇亲子伦一区二区| 欧美另类69xxxx| 在线观看视频一区二区欧美日韩| 午夜性色福利视频| 8x海外华人永久免费日韩内陆视频| 久久av网站| 久久久久久久久久久久久国产| 理论电影国产精品| 亚洲一级理论片| 欧美日韩精品欧美日韩精品一 | 亚洲欧美色综合| 91久久精品国产91性色69| 中文字幕国产精品久久| 日本精品在线中文字幕| 日本不卡免费新一二三区| 久久一综合视频| 女尊高h男高潮呻吟| 欧美特黄级在线| 三级无遮挡在线观看| 欧美在线一区二区视频| 久操成人av| 三级在线视频观看| 国产精品久久久久久久久图文区| 中文字字幕在线中文乱码| 久久夜精品香蕉| 午夜日韩影院| 97国产精东麻豆人妻电影| 91免费国产在线观看| 国产午夜麻豆影院在线观看| 在线观看亚洲视频| 亚洲伦理一区二区| 性做爰过程免费播放| 粉嫩嫩av羞羞动漫久久久| 日韩av无码中文字幕| 亚洲男人av电影| 久久免费资源| 99久re热视频精品98| 岛国精品在线观看| 国产91精品一区| 中文字幕亚洲综合久久筱田步美| 成人污污www网站免费丝瓜| 99在线观看视频免费| 26uuu国产在线精品一区二区| 337p粉嫩色噜噜噜大肥臀| 久久久精品亚洲| 国产精品调教| 999在线免费视频| 亚洲免费观看高清完整版在线观看 | 日韩视频中文字幕| 日韩中文字幕无砖| 欧美亚洲国产成人| 中文字幕在线观看不卡| 亚洲欧美强伦一区二区| 日本成人精品在线| 欧美在线免费| 97在线观看免费视频| 日韩视频国产视频| 欧美最新精品| 美女黄色免费看| 国产日产欧美一区二区三区| 国产suv一区二区| 国产99久久精品一区二区永久免费 | 91精品秘密在线观看| 亚洲av成人片色在线观看高潮 | 亚洲 欧美 日韩在线| 欧美色国产精品| segui88久久综合| 亚洲v国产v| 99视频在线观看一区三区| 一本色道久久综合亚洲| 欧美一级淫片videoshd| 7777久久香蕉成人影院| 国产特级黄色录像| 欧美xingq一区二区| 素人啪啪色综合| 日本福利视频在线| 一卡二卡欧美日韩|