登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

台湾研究机构遭中国黑客组织APT41攻击

分享

支付動態

2024-08-05

研究人员公布去年中国黑客组织APT41针对台湾政府机关所属的研究机构从事攻击的资安事故,值得留意的是,黑客利用旧版微软Office随附的IME组件,以及开源的回避侦测工具来躲过杀毒软件的拦截

接着,这些黑客对于受害组织的网络环境进行侦察,过程中使用53781端口,但为何这么做,研究人员表示不清楚。

而对于黑客使用的恶意程序,研究人员提及黑客加载ShadowPad的方式出现新手法,那就是运用13年前的IME文件imecmnt.exe来进行。

再者,前述提到用来启动Cobalt Strike的恶意程序加载工具,则是源自中国开源项目,而该项目设置的目的本来就是防止Cobalt Strike遭到杀毒软件拦截,黑客几乎可说是拿现成的工具加以利用。研究人员提到,黑客下载、解密、运行Cobalt Strike Beacon的过程,完全在内存内运行,而不会在磁盘留下痕迹。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu