文章总结: MatrixPushC2是一种新型无文件攻击框架,利用浏览器原生WebPushNotification机制实施攻击。攻击者通过诱导用户点击允许通知,建立持久化通信通道,无需恶意文件落地即可控制目标。该框架具有跨平台特性,支持所有主流浏览器,已作为MaaS服务在地下渠道售卖。文章还提到了合法工具武器化的趋势,如Velociraptor被攻击者滥用。防范建议包括拒绝非必要网站通知请求、定期检查浏览器设置和识别伪装的系统通知。
综合评分: 93
文章分类: WEB安全,恶意软件,社会工程学,安全建设,威胁情报
无文件、跨平台、防不胜防:深扒 Matrix Push C2 攻击框架的技术底色
原创
Kit Chung
安全圈动向
2025年11月27日 07:49
广东
你好!看到 BlackFog 最近发布的关于 Matrix Push C2 的报告时,有点后怕。作为一名在安全圈摸爬滚打多年的“老兵”,我们习惯了去防御恶意软件、exe文件、脚本病毒,但这次对手玩了一招“灯下黑”——直接利用了浏览器最常见的“通知功能”。
不需要你下载任何文件,不需要系统漏洞,只要你手滑点了一下“允许通知”,黑客就在你的浏览器里“安家”了。
这篇推文,我为你深度拆解这个名为 Matrix Push C2 的新型攻击框架,看看它是如何把合法的 Web 标准变成了致命武器。
01 “无文件”攻击的骚操作:利用信任链
大家在浏览网页时,是不是经常遇到那种烦人的弹窗:“xx网站想要发送通知”,然后让你选“允许”或“拒绝”?
我相信在座的各位技术大牛,99%的情况都会点“拒绝”。但如果那个网站伪装成你需要完成的“人机验证”或者“安全检查”呢?
Matrix Push C2 这个框架,不讲武德的地方在于,它直接利用浏览器原生的 Web Push Notification(网页推送通知) 机制,搞起了一套无文件(Fileless)的钓鱼攻击。
传统的 C2 攻击逻辑是:
Dropper(释放器)下载 -> 恶意文件落地 -> 执行 -> C2上线。
这时候,杀毒软件和 EDR(端点检测与响应)通常能在文件落地时介入拦截。
而 Matrix Push C2 的逻辑是这样的:
-
诱导订阅(Social Engineering):
攻击者通过被入侵的合法网站或恶意站点,弹出一个伪装的通知请求。文案通常极具欺骗性,比如“点击允许以确认您不是机器人”,或者“点击允许以继续播放视频”。
-
建立持久化通道(Service Worker):
一旦用户点击“允许”,浏览器的 Service Worker 就会在后台注册该站点的推送服务。注意,这完全是浏览器的合法功能,不是漏洞。哪怕用户关闭了页面,Service Worker 依然可以在后台运行,接收来自攻击者服务器的推送。
-
伪造系统级警报(The Spoof):
这才是最鸡贼的地方。攻击者通过 Web Push API 发送的消息,在视觉上可以完全模拟操作系统的系统通知(无论是 Windows、MacOS 还是 Android)。
技术痛点分析:
这种攻击最难搞的地方在于,初始阶段没有任何恶意代码落地。它利用的是浏览器与操作系统的受信任通信通道。很多企业级的安全网关和防火墙,看到是正常的 HTTPS 推送流量,根本不会拦截。
02 跨平台打击:浏览器即 OS
Matrix Push C2 的另一个卖点是 Cross-Platform(跨平台)。
咱们做 IT 的都知道,写个病毒要兼容 Windows、Linux、MacOS 是多痛苦的事。但在这个框架下,攻击者根本不在乎你用什么系统。
只要你有浏览器,只要你的浏览器支持 Push API(Chrome, Firefox, Edge, Safari 基本都支持),你就是潜在的肉鸡。
这意味着,攻击面瞬间被拉大。无论你是用 Mac 办公的设计师,还是用 Windows 的财务,甚至是手机用户,一旦订阅了恶意通知,攻击者就获得了一个持久化的通信管道。
攻击者会通过这个管道发送伪装成 Windows Defender 的“病毒警告”或 Chrome的“升级提醒”,点击后就是一个精心设计的钓鱼网站,或者诱导你下载真正的恶意载荷(如 ClickFix 类型的社会工程学攻击)。
03 产业化作恶:MaaS 服务与强大后台
这不仅仅是个技术概念,它已经是一个成熟的商业产品了。
Matrix Push C2 采用了典型的 MaaS (Malware-as-a-Service) 模式,在 Telegram 等地下渠道售卖。你敢信?它的价格“亲民”到令人发指:
150 美元/月
1500 美元/年(包年还打折?)
它提供了一个功能强大的 Web Dashboard(控制台),简直就是给黑客发的“傻瓜相机”:
- 📊 实时追踪: 哪条鱼咬钩了,点了哪个通知,数据可视化一目了然。
- 🔍 扩展嗅探: 甚至能检测受害者浏览器安装了哪些插件(重点关注 MetaMask 等加密钱包插件)。
- 🎨 模板库: 内置了 Netflix, PayPal, Cloudflare, TikTok 等知名品牌的伪造模板,拿来就能用。
04 警惕“合法工具武器化”:Velociraptor 被滥用
除了 Matrix Push,文章最后还提到了一个值得我们 IT 运维关注的趋势:合法工具的武器化(Dual-use tools)。
安全厂商 Huntress 发现,最近越来越多的攻击者开始滥用 Velociraptor。熟悉 DFIR(数字取证和事件响应)的朋友都知道,Velociraptor 是一款非常强大的开源取证工具,咱们平时用它来抓黑客。
但在最近的攻击中(利用了 Windows Server Update Services 的 CVE-2025-59287 漏洞),黑客拿到权限后,竟然部署 Velociraptor 来做内网侦察(Reconnaissance)。
这就是所谓的 “Living off the Land” (LotL) 攻击的升级版。以前是用 PowerShell,现在直接用你的安全工具打你。因为这些工具本身有合法的数字签名,且行为模式符合管理员操作,极其隐蔽。
💡 咱们该怎么办?
面对 Matrix Push C2 这种利用“人性”和“标准”的攻击,纯靠防火墙是防不住的。我有几点建议,大家可以分享给公司的非技术同事:
-
“允许通知”PTSD:
养成肌肉记忆,除非是飞书、OA 这种必须要用的办公网页,其他所有网站请求通知,一律拒绝。
-
检查浏览器设置:
现在的浏览器通常允许你查看已订阅通知的站点列表。定期去清理一下那些看着眼熟但想不起啥时候加的站点。
-
识别伪装:
告诉用户,真正的系统更新不会通过浏览器右下角的弹窗来通知你,更不会让你点击跳转到一个奇怪的网址。
写在最后:
技术在进步,黑客的手段也在“降维”。从二进制代码对抗,转向了对浏览器机制和用户心理的操控。作为 IT 人,我们不仅要守住服务器的端口,现在还得守住浏览器的“弹窗”。
如果你觉得这篇文章对你有帮助,欢迎转发给身边的技术伙伴,或者点个在看。咱们下期见!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈动向 Kit Chung《无文件、跨平台、防不胜防:深扒 Matrix Push C2 攻击框架的技术底色》