Tags
黑客
恶意脚本
恶意代码
发布时间
Nov 11, 2025
摘要
好的我现在需要帮用户总结这篇文章的内容控制在100字以内并且不需要特定的开头首先我得通读整篇文章抓住主要信息 文章讲的是黑客利用Triofox的一个漏洞CVE202512480通过平台的杀毒功能上传恶意脚本绕过认证并安装远程访问工具Mandiant的研究人员发现了这个攻击涉及威胁组织UNC6485攻击者创建了一个新的管理员账户Cluster Admin然后通过杀毒功能路径指向他们的脚本以SYSTEM权限执行恶意代码 接下来他们上传文件到共享目录触发脚本下载并执行伪装的payload安装Zoho UEMS来部署远程访问工具如Zoho Assist和AnyDesk他们还进行了权限提升和横向移动并建
来源
不安全


