GoldEagle
GoldEagle 是高级威胁攻击团伙代号,该团伙擅长定向渗透攻击,主要依托各类 Web 漏洞、AI 漏洞入侵目标网络,核心目标窃取企业敏感业务数据。攻击者常租用海外 VPS 搭建 C2 通信节点,注册虚假域名、投放钓鱼链接分发攻击载荷,同时熟练运用 ETW 绕过、EDR 规避技术对抗终端安全防护,实现长期潜伏不触发告警。
典型攻击链路:通过钓鱼链接诱导访问站点→利用网页漏洞植入后门→终端层面绕过 EDR 监控→建立外部 C2 通道→横向渗透内网窃取数据。团伙持续更换域名与 IP,规避域名黑名单、域名被墙查询等检测手段。
防御建议常态化开展漏洞查询,及时修复信息泄露漏洞;网站部署 HTTPS 防护与 WAF;加固终端策略封堵 ETW 绕过路径;流量审计重点监控外联陌生恶意域名,同步收集仿冒域名证据向注册商提交投诉。
典型攻击链路:通过钓鱼链接诱导访问站点→利用网页漏洞植入后门→终端层面绕过 EDR 监控→建立外部 C2 通道→横向渗透内网窃取数据。团伙持续更换域名与 IP,规避域名黑名单、域名被墙查询等检测手段。
防御建议常态化开展漏洞查询,及时修复信息泄露漏洞;网站部署 HTTPS 防护与 WAF;加固终端策略封堵 ETW 绕过路径;流量审计重点监控外联陌生恶意域名,同步收集仿冒域名证据向注册商提交投诉。

闽公网安备 35021102000564号