跳到主要内容

一场"广告推送"撬开全球最大代工厂:Nitrogen 勒索软件 8TB 数据窃取与富士康北美工厂停摆全复盘——从搜索广告投毒到 WinSCP 陷阱、从 BYOVD 干掉杀软到 ESXi 加密器那个连攻击者都解不开的 bug

Public

2026 年 5 月,全球最大的电子代工制造商富士康(Foxconn)位于北美——威斯康星州蒙彼利埃与德克萨斯州休斯敦——的生产设施遭遇网络攻击。员工被告知关闭计算机、打卡系统离线、部分产线转用纸质流程,IT 系统一度停摆。攻击者是一个名不见经传、但技术刁钻的勒索组织 Nitrogen,它自称窃取了约 8TB、超过 1100 万个文件。更值得警惕的是,这场攻击的切入方式既不依赖惊天的 0-day,也不走鱼叉钓鱼——而是通过"搜索引擎广告投毒"这种把合法工具下载变成恶意下载的套路,硬生生敲开了这座耸立在全球科技供应链顶端的工厂大门。

一、Nitrogen:从 stage loader 到独立勒索者的三级跳

要理解这次攻击,得先认识 Nitrogen 这个组织。它最早可追溯到 2023 年,当时它以 BlackCat/ALPHV 的恶意加载器身份出现;Barracuda 研究人员称,Nitrogen 的早期阶段主要靠广告欺诈与伪装 IT 工具安装程序分发恶意软件。到了 2024 年中期,它转型为独立的勒索软件运营者,并使用了从泄露的 Conti 2 构建器衍生而来的代码——也就是借着 Conti 的骨架,搭建起了自己的加密器与运营体系。2024 年 9 月,其在暗网泄露站点 NitroBlog 上公开了首批受害者,此后便把枪口对准美国、英国、加拿大的制造、技术、建筑与金融行业。调查显示,Nitrogen 疑似具有东欧背景,其 C2 基础设施分布在保加利亚与荷兰。

这种"从 loader 演变而来"的血统,决定了它在初始访问上格外擅长"把恶意藏在合法流程里"。这次的富士康攻击,正是其手法的极致体现。

二、入口:搜索广告投毒,把 IT 工具官网变成恶意的长相

Rescana 的技术分析拆解了初始访问的完整链条:Nitrogen 使用"广告欺诈(malvertising)"作为切入点。攻击者在搜索引擎的广告结果里投放伪装广告,当企业 IT 人员搜索 WinSCP、AnyDesk、Advanced IP Scanner、PuTTY、Cisco AnyConnect、Slack、FileZilla 这些"越常用越不设防"的合法工具时,会被引导到伪造的官方下载站点,下载到被植入恶意程序的"特洛伊木马"安装包。

更值得玩味的是,这是一个典型的"打 IT 人员"思路:无论你是 Windows 网管的 SSH 客户端,还是经常远程到服务器的 AnyDesk,这些工具往往带完全信任的签名与安装流程,用户不会多想,双击即装。而一旦这支木马在机器上落地,Nitrogen 便获得了稳定的第一台立足点。

三、多级加载链与 BYOVD:把杀软也一并干掉

Rescana 还原的投递链是这样的:伪装安装程序部署恶意 DLL → 合法应用被 DLL 侧加载(DLL sideloading,MITRE ATT&CK T1574.002)→ 恶意 DLL 充当加载器,把额外载荷驻留内存 → 通过 Cobalt Strike 或 Sliver 框架与远程 C2 通信 → 执行侦察、凭据窃取与横向移动。整个链条层层推进,几乎每一步都借用了"合法组件"的背书。

真正把手法推向高阶的,是 NitroGen 在 2026 年 5 月本次攻击中使用的 BYOVD(Bring Your Own Vulnerable Driver)技术。Rescana 指称,它利用了 Topaz Antifraud 驱动中 wsftprm.sys 内核驱动的漏洞 CVE-2023-52271(CVSS v3.1 6.5)。该漏洞允许低权限攻击者通过 IOCTL 调用,终止受 Protect 保护的 PPL 进程——包括杀毒引擎、EDR 与 Microsoft Defender。也就是说,攻击者先用一支漏洞驱动,把受害主机上的安全软件统统干掉,再反过来勒索与窃取。Topaz 早在 2023 年 10 月就修复了此漏洞,但制造业环境里驱动更新普遍迟缓,才给了它再次登场的窗口。这种"用官方发布过的漏洞驱动反制官方防护"的对抗手法,正是现代高级勒索操作的核心竞争力之一。

四、收网与勒索:8TB 数据、1100 万个文件、双 extortion

攻击的最终形态是典型的双 extortion(先窃后捆)模式。Nitrogen 先在受害者网络里大规模窃取数据,再加密系统,最后以"公开数据"为筹码索要赎金。2026 年 5 月 11 日,Nitrogen 在其暗网泄露站点 NitroBlog 上公开了富士康,声称窃取了约 8TB 数据、超过 1100 万个文件,其中据称包含富士康多家大客户的工程文档——供应链分析指向苹果、Intel、Google、Dell、Nvidia、AMD 等下游合作伙伴,涉及机密产品图纸、电路板布局、温度传感器规格、网络拓扑等资料。加密文件的扩展名为 .nba,勒索说明文件名为 readme.txt。富士康于 5 月 12 日正式确认遭网络攻击,称"网络安全团队立即启动响应机制并实施多项运营措施以确保生产和交付的连续性";休斯敦工厂的财务文件亦出现在泄露样本中,显示攻击已从产线延伸至财务与运营系统。

五、一个"连攻击者都救不回"的加密器 bug

这场攻击还有一个被安全界反复提起的技术细节。Coveware 研究人员在 2026 年 2 月发现,Nitrogen 的 VMware ESXi 加密器存在一个致命的内存管理错误:加密例程把公钥存放在栈偏移 rsp+0x20 处,随后又在 rsp+0x1c 处写入 8 字节变量,导致公钥的前 4 字节被覆盖为零。换言之,加密后得到的公钥无法对应任何一张私钥——甚至连作者自己都无法解密受害者机器上的文件。Coveware 的结论很直白:对 ESXi 环境的受害者而言,即使支付赎金,也解决不了恢复问题。这个 bug 的存在,让 Nitrogen 的勒索行为在技术层面出现了一种黑色幽默式的不可靠——它索要赎金,却不能保证"一手交钱一手交货"。

六、供应链、历史与前车之鉴

作为全球最大电子代工方,富士康的供应链几乎覆盖了整个消费电子与 AI 计算产业。一旦工程图纸、电路板布局与网络拓扑文档外泄,风险不仅在于直接的经济损失,更在于将核心技术蓝图暴露给竞争者乃至国家行为体。Rescana 特别强调,此类文件泄露可能为竞争对手与跨国组织提供长期的"不公平优势"。

这也不是富士康第一次遭遇勒索。它自 2020 年以来已多次中招:2020 年 11 月,DoppelPaymer 攻击了其在墨西哥华雷斯城的设施,索要 3400 万美元并删除了 30TB 备份;2022 年 5 月,另一波勒索软件又破坏了蒂华纳工厂的生产。反复被高质量勒索组织盯上,本身就是一种信号——当你的规模是全球供应链的"枢纽",你的防御就必须配得上你的镜像位。

七、给制造与供应链组织的处置清单

  • 管住软件来源:在代理/出口层阻断搜索引擎广告引导的下载,强制所有软件安装来自受信任的内部仓库,堵死"malvertising + 合法工具"这条入口;
  • 盯住 DLL 侧加载:对 WinSCP、AnyDesk、Advanced IP Scanner、PuTTY、AnyConnect、Slack、FileZilla 等常用工具建立 DLL 侧加载监控,捕获异常加载路径;
  • BYOVD 防护:部署 Windows Defender Application Control(WDAC)与微软"易受攻击驱动阻止列表",阻断 wsftprm.sys 等已知危险驱动被执行;
  • 供应链访问审计:轮换共享凭据、证书与 VPN/IPSec 密钥,对第三方供应商访问做最小授权与持续审计,因为此类攻击常在供应链节点间"借道";
  • 离线隔离备份并测试恢复:针对可能无法解密的情形(如 Nitrogen 的 ESXi bug),优先依赖已测试的离线备份恢复,而不是依赖支付赎金;
  • 把 OT/产线隔离当成底线:让生产网与办公网、管理网有效分段,即便办公侧失守,也不至于直接波及仍在生产的物理层。

八、从一次"广告点击"看现代勒索的进化

Nitrogen 攻陷富士康,在技术谱系上几乎是一次"教科书式的合成":用搜索广告投毒拿到入口、用 DLL 侧加载驻留、用 CVE-2023-52271 的驱动漏洞废掉杀软、用 Cobalt Strike/Sliver 横向移动、最后双 extortion 勒索。它既不高深到不可企及,又处处透着工业化生产的高效与狡猾。真正让业界警觉的,是它揭示了现代最高效的勒索组织,早已把"初始访问"这种最前端的环节,外包给了一次再普通不过的"在搜索框里搜一个合法工具"的用户动作。对富士康乃至整个制造业而言,这次 8TB 泄露提醒的,不只是一次补丁更新,而是一种防御重心的转移:别再把安全寄托在"不会有攻击者盯上我"上——当搜索广告可以成为攻击入口,任何一台上网电脑,都可能是一座城市冷库或一条产线失守的起点。

参考:Rescana 对 Nitrogen 攻击富士康的技术分析、Barracuda 关于 Nitrogen 演进的研究、Coveware 关于 Nitrogen ESXi 加密器 bug 的研究、DailySecurityReview 与 Shattered.io 对富士康 8TB 泄露的报道、富士康官方声明。

勒索软件ESXiBYOVDNitrogen富士康
0