news 2026/6/23 21:35:38

攻击者利用PuTTY工具实现横向渗透与数据窃取双重目的

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
攻击者利用PuTTY工具实现横向渗透与数据窃取双重目的

网络安全研究人员发现,攻击者正日益滥用流行的PuTTY SSH客户端工具,在已攻陷的网络中实施隐蔽的横向移动和数据窃取活动,仅留下可供调查人员追踪的细微取证痕迹。

取证突破口:Windows注册表残留

在近期调查中,应急响应人员在攻击者清除大部分文件系统证据后,通过Windows注册表的持久性痕迹成功追踪攻击路径。威胁行为者青睐PuTTY这类用于安全远程访问的合法工具,因其"就地取材"的特性可将恶意活动伪装成正常管理任务。

攻击手法分析

攻击者通过执行plink.exe或pscp.exe等PuTTY组件,借助SSH隧道在系统间跳转,无需部署定制恶意软件即可窃取敏感文件。近期攻击活动(例如通过SEO投毒传播Oyster后门的PuTTY下载)表明,初始感染会为攻击者创造通过HTTP POST请求实施网络渗透和数据外泄的条件。

安全专家Maurice Fielenbach研究发现,即便攻击者积极清除日志和痕迹,PuTTY仍会在注册表路径_HKCU\Software\SimonTatham\PuTTY\SshHostKeys_中保存SSH主机密钥。该位置记录了连接目标的精确IP地址、端口和指纹,形成可供追踪的"数字面包屑"。调查人员可将这些注册表项与认证日志、网络流量进行关联分析,即便在事件日志缺失的情况下也能还原攻击路径。

典型攻击组织与防御建议

DarkSide勒索软件团伙和朝鲜APT组织等威胁团体都曾采用类似SSH技术实现权限提升和持久化。2025年年中,针对Windows管理员的木马化PuTTY程序引发恶意软件传播浪潮,导致攻击者快速实现横向移动。由于PuTTY操作与正常IT工作流高度相似,检测难度较大,但异常的RDP扫描或入侵后的不规则SSH流量仍可被Darktrace等工具识别。

安全团队应通过终端检测平台建立PuTTY使用基线,重点监控注册表键值变更和非标准端口的SSH连接。Velociraptor取证工具可简化SshHostKeys注册表项查询,网络遥测技术则能标记异常数据外传模式。及时修补PuTTY漏洞(如CVE-2024-31497)可防范密钥恢复攻击,企业还需定期轮换SSH密钥并将PuTTY使用限制在授权主机白名单内,以阻断这类隐蔽攻击。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/22 18:33:46

数智时代,openGauss Summit 2025即将发布哪些技术创新破局

我们正置身于一个数据范式颠覆的时代。全球数据总量激增,其中超过80%变为图片、视频、文档等非结构化数据,传统基于关键词和精确匹配的数据库检索技术已显乏力,“找得到”成为难题。与此同时,业务需求剧变:金融交易要求…

作者头像 李华
网站建设 2026/6/23 15:46:11

LangFlow CI/CD流水线搭建实践

LangFlow CI/CD流水线搭建实践 在AI应用开发日益普及的今天,大语言模型(LLM)已不再是实验室里的“黑科技”,而是逐步走向产品化、工程化的关键组件。然而,随着LangChain等框架构建的应用越来越复杂,传统编码…

作者头像 李华
网站建设 2026/6/22 19:34:54

论指针运算

想要了解 C/C 中的指针运算,我会从指针运算的本质、核心运算类型(加减、比较、下标)、代码示例和注意事项等方面,用通俗易懂的方式讲解,掌握指针运算的核心逻辑。一、指针运算的本质指针的本质是存储内存地址的变量&am…

作者头像 李华
网站建设 2026/6/23 7:07:29

面试官:多模态 Transformer 如何处理不同模态的序列长度差异?

面试官:多模态 Transformer 是怎么处理不同模态的序列长度差异的? 这其实是一个非常典型、但又容易被忽略的问题。很多人知道 CLIP、BLIP、Flamingo、LLaVA 这些模型“能理解图文”,但很少去想图像是一张二维矩阵,文本是一串一维 …

作者头像 李华
网站建设 2026/6/23 15:45:49

LangFlow结合RAG架构构建企业知识库问答

LangFlow结合RAG架构构建企业知识库问答 在企业数字化转型加速的今天,员工和客户对信息获取的效率要求越来越高。一个常见的场景是:新员工入职后反复询问“差旅报销标准是什么”,客服人员每天重复回答“产品保修期多久”。传统知识检索方式依…

作者头像 李华
网站建设 2026/6/23 10:32:48

480万人才缺口!网络安全,一个被低估的“金饭碗”!

【收藏】技术风口已至:网络安全工程师入行指南,年薪30万不是梦 网络安全行业正迎来爆发式增长,全球人才缺口达480万,薪资普遍高于其他IT岗位,入行即可获30万年薪。AI技术催生智能体架构师、数据合成专家等新兴职业方向…

作者头像 李华