5 月 7 日消息,賽門鐵克威脅獵人團隊近日發(fā)布報告,聲稱目前有大量黑客濫用微軟 Graph API,黑客主要將相關(guān) API 嵌入木馬中,以便于受害設(shè)備自動下載先前存儲在微軟OneDrive等云服務(wù)上的惡意腳本。
安全人員表示,自 2022 年 1 月以來,他們已觀察到多個黑客組織使用相關(guān)API“加速入侵過程”,近期就有黑客利用一款內(nèi)嵌 Graph API 的“BirdyClient”木馬偽裝成筆記本觸控板驅(qū)動程序 DLL 程序庫組件 vxdiff.dll進行攻擊。
安全人員表示,黑客使用 Graph API 的最大原因是可以利用相關(guān)通信服務(wù)“隱蔽自身”,讓安全軟件認為設(shè)備正與微軟服務(wù)器進行通信,從而不會提醒受害者設(shè)備遭到入侵。
除了“看起來不顯眼”外,IT酷哥同時注意到,安全人員聲稱微軟OneDrive可謂“黑客廉價而安全的云托管空間”,這是因為“OneDrive 等服務(wù)基本是免費的”。
本文鏈接:http://www.www897cc.com/showinfo-26-87067-0.html微軟 Graph API 遭黑客濫用,用于逃避安全軟件監(jiān)測
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com