数码之家

 找回密码
 立即注册
搜索
查看: 100|回复: 1

[业界] 微软Graph API遭黑客滥用,用于逃避安全软件监测

[复制链接]
发表于 2024-5-8 08:56:00 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x

近日,赛门铁克的威胁猎人团队发布了一份报告。该报告显示,目前有大量黑客正在滥用微软图形应用程序接口(Graph API)。这些黑客将相关的API嵌入到木马软件中,以便受害设备自动下载存储在微软OneDrive等云服务上的恶意脚本。

安全人员表示,在2022年1月以来,他们已经观察到多个黑客组织使用这个相关API来加快入侵过程。最近,黑客利用一个内嵌了Graph API的“BirdyClient”木马伪装成笔记本触控板驱动程序DLL库文件vxdiff.dll来进行攻击。

安全人员指出,黑客之所以会使用Graph API是因为它可以利用相关通信服务来“掩饰自身”,让安全软件认为设备正在与微软服务器进行通信,从而不会提醒受害者设备遭到入侵。此外,“OneDrive等服务基本上都是免费的”,因此对于黑客来说是一个廉价而安全的云托管空间。

综上所述,在当前形势下,网络安全问题已经成为一个不可忽视的因素。我们需要时刻保持警惕,并采取必要的措施来保护我们的设备和数据免受黑客攻击。


发表于 2024-5-8 09:50:01 | 显示全部楼层
"让安全软件认为设备正在与微软服务器进行通信,从而不会提醒受害者设备遭到入侵",意思是微软给系统留的后门defender选择视而不见?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-5-20 01:44 , Processed in 0.156000 second(s), 9 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表