恶意RVTools安装程序利用Sectigo证书绕过安全措施

admin 2026-06-30 09:24:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 伪造的RVTools安装程序滥用合法Sectigo代码签名证书绕过MicrosoftDefenderSmartScreen等终端防护,部署具备ActiveDirectory深度侦察能力的Python多阶段远程访问木马。该攻击针对VMware管理环境,若管理员权限失陷可导致域级控制权丢失,凸显供应链攻击中可信证书滥用的持续威胁。建议组织保持警惕并加强安全监测。 综合评分: 76 文章分类: 恶意软件,漏洞分析,威胁情报,供应链安全,应用安全


cover_image

恶意RVTools安装程序利用Sectigo证书绕过安全措施

Khan安全团队

2026年6月28日 16:50 海南

在小说阅读器读本章

去阅读

•一个伪造的RVTools安装程序使用合法的Sectigo证书来绕过安全措施。

•该恶意软件部署了一个基于Python的远程访问木马 (RAT),具备深度 AD 侦察能力。

•VMware管理员权限一旦被攻破,攻击者就可能获得域级控制权。

一款伪造的RVTools安装程序利用合法的Sectigo代码签名证书绕过了Microsoft Defender SmartScreen和其他终端安全防护措施。该恶意软件部署了一个基于Python 的多阶段远程访问木马 (RAT),能够对 Active Directory 进行广泛的侦察,并维持持久的命令与控制 (C2) 访问权限。此次攻击主要针对VMware环境,对依赖RVTools管理虚拟基础架构的 IT 管理员构成重大风险。如果管理员账户被攻破,攻击者即可获得对受影响系统的域级控制权。此次事件凸显了供应链攻击和网络威胁中滥用可信证书所带来的持续挑战。目前,该事件正在调查中,建议各组织保持警惕。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Khan安全团队 《恶意RVTools安装程序利用Sectigo证书绕过安全措施》

工具|DigDeep 网络安全文章

工具|DigDeep

文章总结: DigDeep是一款专注于源码敏感数据挖掘的安全工具,支持递归扫描多层文件并智能识别密码、密钥、手机号、身份证、云AK等敏感信息。工具提供风险等级筛
评论:0   参与:  0