勒索与攻击🔥8.0
Partisan Zmiy恶意软件活动利用Telegram与DNS隧道攻击医疗网络
原标题: Partisan Zmiy恶意软件活动利用Telegram与DNS隧道攻击医疗网络
📋总体概括
安全研究人员披露了针对一家医疗机构的Partisan Zmiy长期入侵事件:攻击者利用Telegram作为命令信道、DNS隧道外传数据,并通过计划任务执行载荷。响应团队于2025年12月介入处置,最早的入侵痕迹可追溯到2024年初,意味着攻击者已潜伏约两年。期间未观察到破坏性活动,表明其意图偏向长期驻留与情报窃取。该事件暴露了医疗行业网络在隐蔽C2通道检测上的短板,也展示了恶意软件工具链的持续演进。
⚡关键信息
- ▸Partisan Zmiy针对一家医疗组织实施长期渗透,工具链包含Telegram命令信道、DNS隧道与计划任务载荷执行
- ▸响应团队于2025年12月介入,最早入侵证据可追溯至2024年初,潜伏期约两年
- ▸整个入侵期间未观察到破坏性活动,攻击模式更接近静默驻留与情报收集
- ▸Telegram与DNS隧道均为合法流量伪装手段,可绕过传统基于黑名单的C2检测
- ▸事件揭示了医疗行业网络对隐蔽信道的检测能力普遍不足
🔥犀利点评
两年潜伏、零破坏——这不是手软,而是教科书式的侦察型APT节奏。医疗机构的流量监控对Telegram API和DNS隧道几乎裸奔,前者藏在合规IM流量里,后者直接骑在必需协议上。说到底,多数医疗网络的安全建设还停留在防勒索爆发的阶段,对慢而静的对手毫无感知。等数据被搬空才发现,比加密勒索更伤。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →