https://activity.twcert.org.tw/2026/index.htm
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

針對亞洲國家之新一波網路攻擊

2022 / 09 / 24
編輯部
針對亞洲國家之新一波網路攻擊
美國資安廠商賽門鐵克說明先前利用ShadowPad遠端存取木馬程式(Remote Access Trojan, RAT)攻擊手法之駭客組織,近期採用新攻擊手法攻擊亞洲政府與國營企業,目標包括政府部門與國營之金融機構、航太與國防、電信公司、IT組織及傳播媒體等,這些攻擊自2021年初開始,主要目的為情報蒐集。

該駭客組織之攻擊特徵為使用DLL側載入(DLL Side-loading)手法,利用合法程式載入惡意dll檔案並執行攻擊。近期攻擊活動中駭客使用Infostealer.Logdatter替代原ShadowPad工具,以竊取鍵盤紀錄、螢幕截圖、連接與查詢資料庫、下載檔案及剪貼簿資料等。

賽門鐵克認為該攻擊手法與中國官方支持之APT41與Mustang Panda駭客組織曾使用之技術相似,中國駭客可能為這些攻擊活動之幕後黑手。

本文轉載自NCCST。

最新活動

看更多活動

大家都在看

輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
寫給資安人:合規過關了,為什麼還是被打進來?
寫給資安人:合規過關了,為什麼還是被打進來?
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵