新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
殭屍網路FritzFrog捲土重來鎖定醫療、教育、政府單位
2022 / 02 / 24
編輯部
殭屍網路FritzFrog首次發現於2020年8月,其具有許多特性,如採用無檔案技術並於記憶體中運作,因而無從追蹤。相較於其它只使用固定用戶名稱來滲透IP裝置之P2P殭屍網路,FritzFrog使用暴力破解技術,持續更新攻擊對象與被駭資料庫,以SSH公鑰之形式於受駭系統上植入後門,讓駭客能持續存取被駭系統。
資安業者Akamai指出,FriztFrog消失一段時間後,再次針對大型主機進行攻擊,先前FritzFrog攻擊與近期攻擊之主要區別為惡意程序(malicious process)名稱,第一輪攻擊為ifconfig或nginx,此次攻擊為apache2。
Akamai Threat Labs近1個月偵測到遭FriztFrog感染之電腦數量增加10倍,其中包括許多醫療單位、教育機構及政府部門之伺服器,目前已有1,500台伺服器遭感染,淪為駭客挖礦工具,並有37%位於中國。Akamai自2021年12月開始監測新變種,發現FritzFrog攻擊數量最高達到每日500件攻擊。
因FritzFrog使用之SCP函式庫作者均位於中國,再加上駭客所使用之錢包位址與另一個殭屍網路Mozi一致,而Mozi成員最近亦於中國被逮捕,因此Akamai Threat Labs推論FritzFrog可能來自中國或偽裝來自中國。
本文轉載自NCCST。
殭屍網路
FritzFrog
P2P
ifconfig
nginx
apache2
Mozi
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
TrendAI示警:三組中國相關駭客組織鎖定台灣造船、半導體與一般用戶
資安人科技網
文章推薦
NetApp 收購 JetStream Software 強化 AI 時代的網路韌性與資料防護
中國駭客組織 Jewelbug 雙軌任務曝光 XG-Web 平台橫跨政府間諜與加密貨幣詐騙
趨勢科技TrendLife最新家庭AI方案,守護家人AI安全、隱私與孩子獨立思考