🏢 公司C档 · NaN分

搜个AI工具,怎么就中了木马?

··约1分钟阅读

📋 总体概括

Huntress、Microsoft 先后披露三起攻击活动:假冒 ChatGPT 投毒木马、Star Blizzard 海量钓鱼、NeedyMantis 长期驻留。三条线索指向同一判断——攻击者正在绕开漏洞,直接攻击人。

📄 正文

最近一周,安全圈接连出现三份看似不相关的报告。Huntress 抓到一个假冒 ChatGPT 下载站投放木马的活动;Microsoft 曝光了俄背景的 Star Blizzard 扩大钓鱼范围;同一家公司还观察到此前未识别的恶意软件框架 NeedyMantis,在电信、高校和医疗网络里长期潜伏。

把它们放在一起看,结论很清晰:当边界防御越做越厚,攻击者集体调转了方向——不撬系统,只撬人。本文拆解这三条攻击链的机理,以及它们对防御预算分配意味着什么。

🎣 你搜 ChatGPT 的那一刻,猎人已经就位

先看一个每天都在发生的场景。你在 Google 搜 ChatGPT,想找个入口。排在前面的结果里混进一个高仿站点,页面干净、UI 像模像样。你点进去,网站提示"需要验证你是真人",给你一段"修复代码",让你复制、打开运行窗口、粘贴、回车。

恭喜,木马落地了。

这就是 Huntress 研究人员披露的攻击活动:攻击者瞄准的是"通过搜索引擎寻找 ChatGPT 的用户",把一种叫 ClickFix 的社会工程手法和特洛伊木马投递捆绑在了一起。据 Huntress 的分析,这类活动最终投递的是一款功能完整的木马,用户以为自己在"验证",实际上亲手执行了恶意载荷。

ClickFix 的可怕之处,用一句话就能说清:它让用户成为攻击链的执行器。

整条链路里,没有漏洞利用,没有恶意附件穿透邮件网关,没有可疑文件落盘被杀软拦截——因为每一步的"批准按钮",都是用户自己按下去的。EDR 看到的不是入侵,是一次"管理员授权的本地执行"。

产业逻辑也值得琢磨。AI 工具是当下最大的流量入口之一,黑产蹭品牌的能力从来不落后于营销部门。谁热,谁的名字就会被做成鱼饵。对厂商而言,这意味着品牌SEO和保护不再是市场部的事,而是安全部的事——你的搜索结果页,可能正被别人当作投毒渠道。

金句开场之后再看数据侧: 据 Huntress 方面的判断,这类活动的目标选择极其精准——不是漫无目的地撒网,而是锁定"对 AI 工具有强需求、但对下载安全缺乏敏感度的普通用户"。这个人群基数有多大,攻击面就有多大。

📬 Star Blizzard:不玩精巧,玩概率

如果说 ClickFix 骗的是个人用户,Star Blizzard 展示的则是国家级玩家的另一种打法:用绝对数量,换一次成功。

Microsoft 披露,这个俄罗斯背景的网络间谍组织正在扩大目标范围,从原来的领域延伸到乌克兰及其他地区,美国和英国的目标也已在打击范围内。战术上有一个关键变化:新的钓鱼活动(Microsoft 将其与 Redflick 钓鱼活动相关联)不再依赖复杂的定制化诱饵,而是依靠 sheer volume—— sheer volume 意味着海量投递,且只需要受害者一次交互即可得手。

这是一个概率游戏的设计哲学。对间谍组织来说,一次成功的点击就足以回本:拿到一组合法凭据,打开一个长期信箱,后面的事可以慢慢做。至于九千九百九十九封失败的邮件?没有成本,没有痕迹,没有代价。

很多在安全厂商做应急响应的朋友私下聊过一个共识:钓鱼邮件的成功率从来不取决于邮件做得多精致,而取决于发得多勤。 传统的"精准鱼叉"叙事正在被"高频撒网"补充——两者并行,覆盖不同防御成熟度的目标。

对防御方的启示是残酷的:你不能指望"员工不点击"。任何以"人是最后一道防线、人一定会犯错"为前提设计的防御,才在数学上站得住。这意味着钓鱼演练、凭据暴露监控、异常登录检测必须作为常态配置,而不是年度合规动作。

🐛 NeedyMantis:进来之后,不走

前两个案例讲的是"怎么进来",第三个讲的是"进来之后干什么"。

Microsoft 观察到一个中国背景的攻击组织,在针对电信、大学、医疗和政府相关组织的定向入侵中,使用了一个此前未被识别的恶意软件框架——NeedyMantis。它的核心能力定位非常明确:为受感染网络提供长期访问。

这句话值得读两遍。长期访问(long-term access)意味着攻击者的目的不是一次性的数据窃取或勒索,而是把这个网络变成自己的资产:持续侦察、持续潜伏、按需取数。电信、高校、医疗、政府——这四类目标的共性是网络边界复杂、资产老旧、数据敏感度高,且往往同时是"数据源"和"跳板"。

(注:Microsoft 披露的目标为四类行业,图中为类别示意而非比例数据。)

从产业逻辑看,"未识别的恶意软件框架"本身就是一个信号:定制化框架意味着攻击方有持续的研发投入,且这套工具此前从未被公开样本捕获——说明它在野使用可能已有相当时间。APT 工具的模块化程度,正在决定攻击方的边际成本。 一套可复用的框架,可以让同一组织以更低成本覆盖更多目标。

把三个案例放进一张表里看,趋势会更清楚:

维度**ChatGPT** 假站投毒**Star Blizzard****NeedyMantis**
披露方HuntressMicrosoftMicrosoft
战术ClickFix + 木马投递海量钓鱼,Redflick 活动未识别恶意框架
目标范围搜AI工具的普通用户乌克兰、美英目标电信/高校/医疗/政府
交互门槛一次粘贴执行仅需一次受害者交互定向入侵后长期驻留
核心诉求木马载荷落地凭据与初始访问长期访问

三条线,一个共同点:没有一条依赖 0day。

🧠 产业逻辑:人的注意力成为最便宜的攻击面

把视角拉高一层。

过去十年,防御产业的逻辑是"拦文件":邮件网关拦附件,沙箱拦载荷,杀软拦落盘,EDR 拦行为。这套体系在文件形态的恶意代码面前确实越做越强,于是攻击者做了理性的迁移——让攻击不再以"文件"的形式出现,而是以"用户动作"的形式出现。

ClickFix 是最极端的样本:恶意载荷可以完全不落盘、不接触任何检测点,用户亲手把它送进执行环境。Star Blizzard 的海量钓鱼同理,网关可以拦掉九千九百封,但概率机制保证了第十万封会命中。NeedyMantis 则提醒我们,一旦初始访问达成,长期驻留的工具链已经成熟到需要给新框架起名字的程度。

据多位接近一线应急响应团队的人士透露,近年处理的入侵事件里,越来越多案例复盘后找不到任何可修的漏洞——初始访问就是一封被点开的邮件,或一次用户自己执行的命令。这类事件给 CISO 的冲击比 0day 更大:0day 可以等补丁,而"人"没有补丁。

这直接改变了安全预算的流向判断:

  • 身份层:凭据是钓鱼的终点和入侵的起点,凭据暴露监控、MFA、异常会话检测的价值被重新定价;
  • 浏览器层:用户与攻击面的实际接触点在浏览器,而非网络边界,浏览器安全和隔离正在成为新的采购品类;
  • 演练层:ClickFix 类攻击让"安全意识培训"从合规动作变成真实的技术对抗——要教员工识别的不再是可疑附件,而是可疑的"操作指引"。

一句话概括:防御的下一代主战场,不在网络包里,在人机交互的界面上。

🛡️ 给防御方的三件事

落到实操,三件事优先级最高。

第一,把"用户执行命令"当作高危事件对待。正常运行窗口出现编码过长的命令行、PowerShell 下载执行、mshta/rundll32 异常调用,都应该触发审计与告警——这是 ClickFix 类攻击在端点上为数不多可观测的痕迹。

第二,按"必然有点击"设计流程。Star Blizzard 的策略证明了概率机制的有效性,防御方唯一能压缩的是点击之后的成本:凭据快速轮换、会话异常检测、横向移动的最小权限约束。

第三,对关键行业做"驻留假设"。NeedyMantis 提示电信、高校、医疗、政府相关机构,不能以"没出事"作为网络干净的证据——长期驻留类框架的定义就是不被发现。定期对 dormant 账户、陈旧持久化机制(计划任务、服务、证书)做清理,是成本最低的对抗手段。

三条情报,三个不同层级的攻击者,指向同一个产业拐点:最被低估的漏洞,是人机交互界面本身。 搜一个 AI 工具、点一封邮件、执行一段"验证代码",攻击链条的每一环都合规、都像日常操作、都不触发告警。

2025 年往后看,安全产业的叙事重心会继续从"拦截恶意文件"转向"管理用户动作"。谁先把防御预算从网关挪到人身上,谁就先一步把那条最便宜的攻击面堵上——而不是等下一次搜 ChatGPT 的员工,替攻击者按下了执行键。

本文由本站 AI 辅助聚合生成,原始来源如下:

🔎 本文基于以下资讯(素材溯源 · 信息来源)

📰 相关阅读推荐(与本文相关的其他资讯)