安全研究人员发现名为NotWSUSpicious的新型攻击技术,攻击者可滥用Windows Update基础设施实现隐蔽的横向移动和持久化。该技术利用合法的系统更新机制执行恶意载荷,由于借助受信任的系统组件,能够有效规避传统安全检测。攻击者将恶意代码伪装成系统更新包,在目标网络中以较低可疑度传播。此发现揭示了攻击者对系统核心组件的利用趋势,安全团队需重新审视对系统更新流量的监控策略,加强对更新签名的验证机制。🔗 原文链接:https://x.com/ptdbugs/status/2092890723452367110
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







