大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
导语
你有没有想过,安全团队可以完整“围观”黑客真人在机器里面敲命令入侵?
Deception.Pro搭建了一套高度仿真的企业蜜罐环境,模拟旅游企业产品经理的办公主机。仅仅3小时,PolinRider攻击者就发现蜜罐并发起完整入侵,安全传感器完整记录下黑客每一条手动输入指令,整整7天完整攻击链路全部留存。
PolinRider属于Lazarus(拉撒路)集团下Famous Chollima子集群,和APT37存在战术重叠,属于臭名昭著的“传染性面试(Contagious Interview)”系列供应链间谍活动。攻击者靠投毒PyPI开源包完成初始突破,植入JS远控、Python信息窃取器,还伪造微软.NET优化组件,布置三层冗余持久化,目标瞄准开发者电脑,偷源码、账号凭证、加密货币钱包密钥。
这不是事后样本复盘,是攻击者真人在线操作的第一手攻击实录。
一、攻击背景:伪装求职coding测试,开源供应链投毒
PolinRider延续该组织经典套路:伪装招聘方,给求职者下发带回家编码测试作业,诱导受害者安装被木马投毒的开源包。
本次蜜罐模拟海外旅游公司产品经理身份,攻击者诱导运行恶意PyPI包`pybitjs`,作为整套攻击的入口。
蜜罐环境复刻真实企业AD域环境:2500+终端、2000+用户,全套EDR、流量检测传感器完整记录全部行为,所有人物、文档均为AI生成,无真实实体关联。
完整观测周期:167小时(8月27日‑9月3日)
二、完整攻击时间线:从投毒包植入到拿到SYSTEM最高权限
Day1|8月27日:初始入侵,第一阶段载荷落地
14:33 受害者执行恶意PyPI包`pybitjs`内部Node.js加载器WinosStager,立刻向黑客C2服务器建立Beacon心跳。
cmd调用curl从匿名文件托管`files.catbox.moe`下载两份载荷,保存到系统临时目录:`SvcHostUpdate.py`、`SvcHostUpdate.js`;
利用Gitlab Raw README作为第二阶段载荷下发通道;
攻击者直接执行`shutdown /r /t 0`强制重启电脑,用来初始化持久化环境、清理内存状态。
15:02 系统重启完成,攻击者直接读取LSASS内存,准备抓取账号密码;XFiles / OmniStealer信息窃取器开始运行。
17:21 攻击者在下载目录放置密码保护压缩包,用于后续数据打包导出。
Day4|8月30日:攻击者回归,拿到SYSTEM权限真人手动操作(Hands‑on‑Keyboard)
14:05 黑客重新连接,以SYSTEM最高权限执行无交互PowerShell;
14:09 静默整机安装Python3.14,不需要用户任何确认;
14:11 运行`SvcHostUpdate.py --deploy`,通过pip批量安装依赖:`requests、pyperclip、mss、Pillow`。
工具用途:剪贴板监控、屏幕截屏、HTTP数据外发。
14:12 部署三层冗余持久化机制,全部伪装微软`.NET CLR优化服务`,名字叫`MicrosoftCLROptimization`。
真实微软ngen.exe(CLR优化工具)不会运行在systemprofile系统配置文件路径下,这是狩猎该威胁最核心的标记。
部署完成之后,窃取器开始循环采集本机数据,使用不断轮换的浏览器UA,向`150.251.113.223:8443`进行POST外发。
三、三大核心攻击技术拆解
1、开源供应链投毒做入口:PyPI恶意包pybitjs
攻击者把恶意代码封装成看起来正常的Python库发布到PyPI。开发者拿到所谓“面试编码作业”,pip install之后恶意Node.js加载器自动执行。
载荷不放在本地磁盘完整大exe,大量依托外部公共文件托管站点`files.catbox.moe`、Gitlab raw下发分段载荷,规避静态查杀。
2、三层伪装持久化,全部冒充微软CLR优化
为保证重启之后依然维持SYSTEM权限访问,攻击者布置三套互不依赖驻留点,全部使用相同欺骗名称`MicrosoftCLROptimization`:
1. 计划任务(schtasks)
2. HKCU/HKLM Run注册表启动项
3. 启动目录VBS脚本`MicrosoftCLROptimization.vbs`
关键点:合法微软原生ngen不会使用`systemprofile`目录路径。只要在此路径下发现该名字的任务/注册表/VBS,直接判定恶意。就算删掉其中一两项,剩余持久化还可以把恶意载荷重新生成。
3、全套开发者定向窃取套件
剪贴板监控:pyperclip持续读取剪贴板,专门偷钱包助记词、私钥、各类密钥;
屏幕截图:mss + Pillow定时抓取屏幕;
LSASS内存读取:导出本机全部账号凭据;
网络行为观测:恶意程序主动访问以太坊RPC节点`1rpc.io`等,目标明确指向加密货币钱包资产。
黑客把窃取的资料打包成带密码zip压缩包存放在Downloads目录,准备批量外传。
整套通信还会轮换User‑Agent,迷惑流量检测设备,让单条流量看起来像普通浏览器访问。
四、威胁归因
本次活动中等置信归属于朝鲜Lazarus集团下属Famous Chollima集群(Contagious Interview传染性面试行动),同时和APT37存在大量工具、基础设施重合。
判断依据:诱饵模式、WinosStager加载器、OmniStealer窃取器、C2基础设施全部匹配过往PolinRider报告。
攻击者的核心目标:
1. 窃取开发者主机源码、Git密钥、API Token、SSH凭据;
2. 捕获剪贴板加密货币钱包私钥、助记词;
3. 获取内网权限,伺机横向移动。
证据显示:从诱饵投递、C2指令下发、到数据收集外送,全部来自同一个攻击者操作环境,单人完成完整杀伤链。
五、运维/开发团队狩猎自查清单
🛡️安全运维&DevOps重点狩猎特征
1. 持久化特征(最高优先级)
搜索名字`MicrosoftCLROptimization`:
计划任务;
Run注册表键;
启动目录VBS脚本;
路径出现`systemprofile`下CLR_v4.0\Optimization\ngen.exe,即为恶意,微软官方不会在此位置运行ngen。
2. 进程&行为告警规则
node.exe / cmd.exe调用curl访问`files.catbox.moe`这类匿名文件托管站;
PowerShell静默整机安装Python解释器;
普通业务终端非开发环境,pip安装`pyperclip、mss、Pillow`;
对外直接访问裸IP非标准端口8443,并且UA频繁轮换。
3. 供应链管控
严格扫描npm、PyPI、Packagist、Go Module第三方依赖包;
只要主机执行过可疑pybitjs包,在干净机器完成全盘复查,不要直接信任本机查杀结果。
4. 网络层检测
监控访问:catbox.moe、gitlab raw资源、以太坊RPC域名(1rpc.io等)异常业务流量。
🛡️开发人员个人提醒
1. 网上拿到面试笔试题、第三方Demo项目,不要直接本地pip/npm一键安装,优先隔离虚拟机运行;
2. 警惕GitHub/Gitlab仓库内隐藏VS‑Code任务自动执行脚本;
3. 定期检查计划任务、启动目录,留意冒充微软系统组件的陌生任务项。
六、安全行业深度思考
1. 供应链攻击已经不只是攻破软件厂商,开始瞄准开发者个人
PolinRider“传染性面试”模式直接针对求职开发人员。只要开发者在自己工作站运行恶意作业,整个开发环境沦陷,源码、密钥全部拱手送人。攻击入口发生在开发人员本地电脑,而不是企业服务器。
2. “高仿系统组件”持久化防御难点
攻击者复用微软大家熟知的ngen CLR优化名称,普通管理员扫一眼计划任务,很容易误以为是系统正常后台任务。不能只看名字,要看文件存放路径。
3. 蜜罐技术价值:看见黑客真实手工操作,而不是只分析事后样本
绝大多数威胁情报来自对恶意样本静态分析;而本次蜜罐捕获的是真人攻击者实时敲击命令的完整杀伤链,能看到黑客重启机器、手动安装Python、挑选工具的真实操作逻辑,这对完善狩猎规则价值巨大。
4. 加密货币成为重要攻击目标
不仅仅是偷源代码,剪贴板监控、访问以太坊RPC节点,都说明该团伙高度瞄准开发者机器上的各类钱包私钥资产。
很多企业防御重点放在业务服务器,但是开发、测试人员的本地工作站,正变成APT供应链攻击的首要突破口。
结尾互动
你们团队内部做过针对开源包供应链风险的狩猎吗?有没有见过伪装成微软系统服务的恶意持久化?欢迎安全、DevOps同行转发给开发团队,警惕PolinRider这类针对开发者的间谍攻击。
加入知识星球,可获取权益
一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。



二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。


喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。

