据报道,网络攻击者正在利用Triofox防病毒软件中的一项功能,在受害者系统中秘密部署远程访问工具。该攻击手法利用的是Triofox产品设计中的合法特性,允许入侵者绕过传统的安全检测机制,从而在企业网络中隐藏他们的存在并控制受害计算机。
安全研究人员指出,被滥用的功能原本是作为安全防护用途,但黑客通过专业的技术手段,反过来将其变成了恶意软件的传播渠道。此类攻击行为强调了即使安全产品本身也可能成为威胁利用的对象,企业在防护措施上需要持续强化威胁检测与响应能力。
据报道,网络攻击者正在利用Triofox防病毒软件中的一项功能,在受害者系统中秘密部署远程访问工具。该攻击手法利用的是Triofox产品设计中的合法特性,允许入侵者绕过传统的安全检测机制,从而在企业网络中隐藏他们的存在并控制受害计算机。
安全研究人员指出,被滥用的功能原本是作为安全防护用途,但黑客通过专业的技术手段,反过来将其变成了恶意软件的传播渠道。此类攻击行为强调了即使安全产品本身也可能成为威胁利用的对象,企业在防护措施上需要持续强化威胁检测与响应能力。