5 月 7 日消息,賽門鐵克威脅獵人團隊近日發布報告,聲稱目前有大量黑客濫用微軟 Graph API,黑客主要將相關 API 嵌入木馬中,以便于受害設備自動下載先前存儲在微軟OneDrive等云服務上的惡意腳本。
安全人員表示,自 2022 年 1 月以來,他們已觀察到多個黑客組織使用相關API“加速入侵過程”,近期就有黑客利用一款內嵌 Graph API 的“BirdyClient”木馬偽裝成筆記本觸控板驅動程序 DLL 程序庫組件 vxdiff.dll進行攻擊。
安全人員表示,黑客使用 Graph API 的最大原因是可以利用相關通信服務“隱蔽自身”,讓安全軟件認為設備正與微軟服務器進行通信,從而不會提醒受害者設備遭到入侵。
除了“看起來不顯眼”外,IT酷哥同時注意到,安全人員聲稱微軟OneDrive可謂“黑客廉價而安全的云托管空間”,這是因為“OneDrive 等服務基本是免費的”。
本文鏈接:http://www.tebozhan.com/showinfo-26-87067-0.html微軟 Graph API 遭黑客濫用,用于逃避安全軟件監測
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com