科技 来源:VentureBeat 整理:feaOS 2026-09-04 07:01:11

中国黑客通过USB入侵高管笔记本电脑

今年春季,一个与中国政府有关联的网络犯罪组织在海南岛的一次农业行业会议上通过物理手段入侵酒店房间,并使用USB设备安装名为FlowCloud的后门软件。CrowdStrike将该组织命名为OVERCAST PANDA,在其2026年威胁狩猎报告中披露了这一事件。黑客在晚餐时间进入房间,直接向每台笔记本电脑写入FlowCloud后门软件并重启机器离开。此次攻击没有通过网络入侵或钓鱼邮件进行,也没有窃取任何凭证。CrowdStrike表示,此类物理访问攻击虽然罕见但极具威胁性。报告还指出,该组织在2026年3月至5月期间进行了多次类似的侵入行为,并且这种攻击方式依赖于受害者插入一个被放置的USB设备。当高管们第二天早上启动电脑时,FlowCloud加载并开始进行关键日志记录、屏幕截图、文件收集和凭证窃取等活动。CrowdStrike指出,现有的安全工具如EDR、MFA等在初始侵入点处均未能检测到此类攻击,因为它们依赖于操作系统已运行或用户登录的状态。

ENTRY_ID: NEWS-15726 READ_MODE: SHORT_SIGNAL