攻防实战复盘
DNS暗哨:供应链C2狩猎
2026年09月09日 · 周三
真实攻击复盘 高级
场景:2026年8月,某大型AI制药企业安全团队监测到内网DNS日志中出现异常TXT记录请求,指向境外IP。结合近期披露的针对AI行业的SNOWLIGHT恶意软件活动,一场针对供应链攻击的溯源与狩猎迅速展开。
攻击 / 事件时间线
1
初始访问(投毒入口)
攻击者仿冒知名AI开源项目OpenClaw,在GitHub发布携带恶意Dropper的安装包。研发人员在内网服务器下载并执行该安装包后,恶意Update模块释放SNOWLIGHT第一阶段bash脚本。脚本通过DNS TXT记录与C2进行隐蔽通信,获取加密的后续指令与Payload下载地址。
SNOWLIGHT恶意自解压安装包DNS TXT隧道
2
命令控制(C2建立)
第一阶段bash脚本以30秒为周期请求特定域名的TXT记录。C2下发的指令经Base64编码隐藏于TXT响应中,第二阶段Payload通过HTTPS从cdn-files.azureedge.net(仿冒微软CDN)下载。脚本植入crontab实现持久化,并收集主机名、IP、已安装AI框架版本等信息回传C2。
bash脚本crontab持久化仿冒CDN域名
3
横向移动与权限提升
攻击者利用AI服务器上未修复的Ray集群框架漏洞(CVE-2024-57041)进行提权,成功获取root权限。随后使用SSH密钥复用技术扫描内网/24网段,寻找其他暴露了Ray Dashboard或Jupyter Notebook的节点。在访问了数据科学团队的Kubernetes管理节点后,攻击者获取了kubeconfig文件,获得对整个AI训练集群的控制权。
CVE-2024-57041SSH密钥复用Kubernetes API
4
数据窃取(核心资产暴露)
在获得K8s集群控制权后,攻击者创建了特权Pod,挂载了存储训练数据集和模型参数的NFS卷。通过kubectl cp命令,将包含数万条患者基因测序数据及药物分子结构的核心数据分批打包,通过合法的云存储API外传至攻击者控制的S3存储桶。整个过程使用了云厂商的合法凭证,流量与正常业务流量混合,难以被传统流量审计发现。
kubectlNFS挂载云存储API外传
蓝队视角 · 发现与处置
SOC值班人员通过威胁情报平台关联到疑似恶意域名后,立即对DNS日志进行回溯分析,确认内网多台AI服务器存在异常TXT记录请求。应急响应团队第一时间通过iptables封锁C2域名通信,并在关键节点部署抓包工具。利用Sysmon日志定位恶意进程PID,溯源到恶意安装包。随后隔离受感染服务器,吊销所有云厂商访问凭证,并对K8s集群进行安全审计,删除恶意Pod和异常ClusterRole绑定。
涉及关键技术 / 工具
DNS TXT记录隧道检测供应链投毒样本分析(YARA规则)Kubernetes集群权限收敛
防护经验总结
  • 在DNS服务器上启用日志审计,并配置规则检测高频TXT记录请求(如超过每分钟1次),对异常域名进行自动告警。
  • 对Kubernetes集群实施最小权限原则,严格限制Pod挂载主机或NFS存储的权限,避免使用默认ServiceAccount。
  • 建立软件供应链白名单机制,对内部使用的开源AI工具进行代码审计和完整性校验,禁止直接下载GitHub release包。
#供应链攻击#DNS隧道#AI安全
数据安全早知道 · 攻防实战专栏
⚠️ 免责声明
本文内容源自公开披露的安全事件或高仿真模拟场景,所有涉及的组织、系统、技术细节均经过脱敏处理,仅供安全学习与交流参考,不构成任何技术指导或合规建议。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —