安全攻防
morning
Webworm 使用 Discord 和 MS Graph API 部署 EchoCreep 和 GraphWorm 后门
2026-05-20
1 阅读
info@thehackernews.com (The Hacker News)
网络安全研究人员已标记出与中国结盟的威胁行为者 Webworm 在 2025 年的新活动,该活动部署了采用 Discord 和 Microsoft Graph API 进行命令和控制(C2 或 C&C)通信的自定义后门。 Webworm 于 2022 年 9 月由博通旗下的赛门铁克首次公开记录,据评估至少自 2022 年以来就一直活跃,目标是政府机构