www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • 首页
  • 科技新聞
    科技新聞顯示更多
    自動修復工具
    谷歌收購 Wiz—最新網路安全新聞及影響
    1 Min閱讀
    UHMC小型企業網路安全診所-最新網路安全新聞及影響
    0 Min閱讀
    Telus網路安全事件-最新網路安全新聞及影響
    0 Min閱讀
    數位生命線:為什麼2026年是醫療保健網路安全至關重要的一年
    5 Min閱讀
    零信任:安全理念如何成為藍圖
    41 Min閱讀
  • 網絡威脅
    • Malware
    • 勒索
    • 木馬
    • 廣告軟件
    • 瀏覽器劫持者
    • Mac惡意軟件
    • 安卓威脅
    • iPhone 威脅
    • 潛在有害程序 (PUP)
    • 在線詐騙
    • Microsoft CVE漏洞
  • 如何指導
    如何指導顯示更多
    Tasksche.exe惡意軟體
    Nviqri Someq Utils 不需要的應用程式
    4 Min閱讀
    如何應對Rbx.fund詐騙
    4 Min閱讀
    如何越獄 DeepSeek:不受限制地解鎖人工智慧
    4 Min閱讀
    串流媒體服務為何對內容進行地理限制?
    10 Min閱讀
  • 商品評論
    • 硬體
    • 軟體
  • IT/網路安全最佳實踐
    IT/網路安全最佳實踐顯示更多
    UHMC小型企業網路安全診所-最新網路安全新聞及影響
    0 Min閱讀
    日誌關聯引擎
    BISO-網路安全與業務部門之間的營運橋樑
    0 Min閱讀
    數位生命線:為什麼2026年是醫療保健網路安全至關重要的一年
    5 Min閱讀
    零信任:安全理念如何成為藍圖
    41 Min閱讀
    微軟 2025 年 XNUMX 月補丁週二揭秘:微軟似乎無法修復的 CLFS 和 WinSock 問題
    7 Min閱讀
  • 免費掃描
  • 商業網路安全
搜尋
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
© 2023 ITFunk.org。 版權所有。
讀: 中國網路間諜組織 UNC5174 在隱密的 Linux 和 macOS 攻擊中部署 SNOWLIGHT 和 VShell
分享到
三回目の翻訳結果 顯示更多
字體大小調整器Aa
www.itfunk.orgwww.itfunk.org
字體大小調整器Aa
  • 科技新聞
  • 如何指導
  • 網絡威脅
  • 商品評論
  • 商業網路安全
  • 免費掃描
搜尋
  • 首页
  • 科技新聞
  • 網絡威脅
    • Malware
    • 勒索
    • 木馬
    • 廣告軟件
    • 瀏覽器劫持者
    • Mac惡意軟件
    • 安卓威脅
    • iPhone 威脅
    • 潛在有害程序 (PUP)
    • 在線詐騙
  • 如何指導
  • 商品評論
    • 硬體
    • 軟體
  • IT/網路安全最佳實踐
  • 商業網路安全
  • 免費掃描
關注我們
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
© 2023 ITFunk.org 保留所有權利。
www.itfunk.org > 部落格 > 科技新聞 > 中國網路間諜組織 UNC5174 在隱密的 Linux 和 macOS 攻擊中部署 SNOWLIGHT 和 VShell
科技新聞

中國網路間諜組織 UNC5174 在隱密的 Linux 和 macOS 攻擊中部署 SNOWLIGHT 和 VShell

ITFunk研究
最後更新時間:17 年 2025 月 10 日下午 20:XNUMX
ITFunk研究
分享到
中國網路間諜組織 UNC5174 在隱密的 Linux 和 macOS 攻擊中部署 SNOWLIGHT 和 VShell
分享

一個由中國政府支持的網路間諜組織 UNC5174(又稱「Uteus」)再次出現,並針對 Linux 和 macOS 系統發動了一場複雜的攻擊活動。該組織採用客製化惡意軟體和開源工具的組合來滲透網路、逃避偵測並可能竊取受感染環境的存取權限。

內容
悄悄回歸利用開源工具混淆全球影響力和目標產業影響和建議

悄悄回歸

在一段相對平靜的時期後,UNC5174 自 2024 年底起發動了新一輪攻擊。該組織的行動特點是部署了一個名為 SNOWLIGHT 的自訂惡意軟體投放器,該投放器作為傳遞無檔案記憶體有效載荷(稱為 VShell)的管道。 VShell 是一種受中文網路犯罪分子青睞的遠端存取木馬 (RAT)。

攻擊序列通常從執行惡意 bash 腳本開始,通常名為 download_backd.sh,下載並安裝 SNOWLIGHT 二進位。這些二進位檔案透過 WebSockets 與命令和控制 (C2) 伺服器建立通信,從而促進後續 VShell 有效負載的傳遞。值得注意的是,VShell 完全在記憶體中運行,留下的取證痕跡很少,並且使檢測工作變得複雜。


利用開源工具混淆

UNC5174 對 VShell 和 WebSockets 等開源工具的策略性使用凸顯了高階持續性威脅 (APT) 參與者利用公開可用的軟體進行惡意目的的更廣泛趨勢。這種方法不僅降低了開發成本,而且還使威脅行為者能夠與不太成熟的網路犯罪分子混在一起,使歸因變得複雜。

尤其是 VShell,因其隱身功能而備受關注。它透過標準 HTTPS 連接埠上的加密 WebSocket 連接進行操作,可實現與 C2 伺服器的即時加密通信,從而有效繞過許多傳統的安全措施。該工具的記憶體執行進一步增強了它的規避性,使其無法被基於檔案的掃描解決方案檢測到。


全球影響力和目標產業

UNC5174 近期活動主要針對美國的組織,並在香港、台灣、日本、德國和法國等國家偵測到其他入侵指標。該組織的重點涉及各個領域,包括政府機構、研究機構、科技公司和非政府組織 (NGO)。

在先前的活動中,UNC5174 利用廣泛使用的軟體(例如 F5 BIG-IP 和 ConnectWise ScreenConnect)中的漏洞來獲取對網路的未經授權的存取。該組織還涉嫌利用網域搶注技術進行網路釣魚活動,並冒充 Cloudflare、Google 和 Telegram 等知名實體,誘騙目標執行惡意腳本。


影響和建議

UNC5174 的再次出現凸顯了國家支持的網路間諜組織所構成的持續威脅。他們對開源工具和複雜惡意軟體的熟練使用凸顯了組織採取主動和全面的網路安全措施的必要性。

對組織的建議:

  • 實施網路監控: 部署能夠偵測異常行為(例如異常的 WebSocket 流量或記憶體執行模式)的高階網路監控解決方案。
  • 定期更新系統: 確保所有系統和應用程式都安裝了最新的安全補丁,以減輕已知的漏洞。
  • 教育員工: 定期舉辦培訓課程,讓員工了解網路釣魚策略以及驗證電子郵件和網站真實性的重要性。
  • 限制腳本執行: 實施限制未經授權的腳本執行的政策,特別是從未經驗證的來源下載的腳本。
  • 利用端點檢測和響應(EDR): 採用可偵測並回應端點層級可疑活動(包括無檔案惡意軟體執行)的 EDR 解決方案。

隨著網路威脅不斷演變,保持知情和警覺仍然至關重要。面對 UNC5174 等複雜的對手,組織必須優先考慮網路安全,以保護其資產並保持營運完整性。

你可能還喜歡

網路入侵偵測系統:企業安全完整指南
SIEM 平台與 SOAR 平台:哪個更適合您的企業?
谷歌收購 Wiz—最新網路安全新聞及影響
UHMC小型企業網路安全診所-最新網路安全新聞及影響
Telus網路安全事件-最新網路安全新聞及影響
標記:高級持續威脅C2通訊中國APT組織中國網路間諜活動中國駭客組織網路防禦技巧2025 年網路威脅網路安全新聞端點保護無文件惡意軟件記憶體惡意軟體Linux惡意軟件Linux安全性macOS 惡意軟件macOS 安全性惡意軟件檢測惡意軟件刪除器網絡安全開源惡意軟體濫用遠程訪問木馬SNOWLIGHT攻擊鏈SNOWLIGHT惡意軟體雪光虛擬外殼隱形惡意軟體威脅行為者 UNC5174UNC5174UNC5174 攻擊UNC5174 Linux macOSVShell 老鼠WebSocket 惡意軟體

訂閱每日通訊

跟上! 將最新的突發新聞直接發送到您的收件箱。
註冊即表示您同意我們的 使用条款 並認可我們的數據實踐 隐私政策。 您可以隨時取消訂閱。
分享此文章
Facebook 複製鏈接 沖印
分享到
上一篇文章 中國指責美國國家安全局在2025年亞冬會發動網路攻擊
下一篇文章 Stealc_v2 惡意軟體
發表評論

發表評論 取消回复

您的電子郵件地址將不會被發表。 必填欄位已標記 *

掃描您的系統是否有惡意軟體

不要讓你的系統處於不受保護的狀態。下載 間諜獵手 今天免費掃描您的裝置以查找惡意軟體、詐騙或任何其他潛在威脅。保持安全!

下載間諜獵人 5
下載 SpyHunter Mac 版
✅ 免費掃描 • ⭐ 立即擷取惡意軟體
//

每日查看網路上最好的技術和基於網路安全的內容。

快速鏈接

  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們

支持

訂閱我們的電子報

訂閱我們的時事通訊以立即獲取我們的最新文章!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org。 版權所有。
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
歡迎您回來!

登錄到您的帳戶

用戶名或電郵地址
密碼:

忘記密碼?