IT之家 5 月 7 日消息,赛门铁克威胁猎人团队近日发布报告,声称目前有大量黑客滥用微软图形应用程序接口 Graph API,黑客主要将相关 API 嵌入木马中,以便于受害设备自动下载先前存储在微软 OneDrive 等云服务上的恶意脚本。
安全人员表示,自 2022 年 1 月以来,他们已观察到多个黑客组织使用相关 API“加速入侵过程”,近期就有黑客利用一款内嵌 Graph API 的“BirdyClient”木马伪装成笔记本触控板驱动程序 DLL 程序库组件 vxdiff.dll 进行攻击。
安全人员表示,黑客使用 Graph API 的最大原因是可以利用相关通信服务“隐蔽自身”,让安全软件认为设备正与微软服务器进行通信,从而不会提醒受害者设备遭到入侵。
除了“看起来不显眼”外,IT之家同时注意到,安全人员声称微软 OneDrive 可谓“黑客廉价而安全的云托管空间”,这是因为“OneDrive 等服务基本是免费的”。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”