eScan杀毒软件供应链攻击剖析和解读:一次针对信任链的精准打击作为一名从事恶意代码分析与应急响应的网络安全工程师,每当看到安全软件自身成为攻击载体时,我都会感到一阵寒意——因为安全软件通常是系统中最受信任的组件,一旦被攻破,攻击者便能轻易绕过层层防护,长驱直入。2026年1月20日,印度杀毒软件厂商MicroWorld Technologies旗下的eScan产品就遭遇了这样一场供应链攻击。攻击者入侵了eScan的区域更新服务器,向用户推送了恶意更新,在全球范围内(尤其是南亚地区)掀起了一场隐蔽的感染浪潮。本文将从技术视角,深度还原此次攻击的完整链条、恶意软件的工作