登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

臺灣研究機構遭中國駭客組織APT41攻擊

分享

支付動態

2024-08-05

研究人員公佈去年中國駭客組織APT41針對臺灣政府機關所屬的研究機構從事攻擊的資安事故,值得留意的是,駭客利用舊版微軟Office隨附的IME元件,以及開源的迴避偵測工具來躲過防毒軟體的攔截

接著,這些駭客對於受害組織的網路環境進行偵察,過程中使用53781埠,但為何這麼做,研究人員表示不清楚。

而對於駭客使用的惡意程式,研究人員提及駭客載入ShadowPad的方式出現新手法,那就是運用13年前的IME檔案imecmnt.exe來進行。

再者,前述提到用來啟動Cobalt Strike的惡意程式載入工具,則是源自中國開源專案,而該專案設置的目的本來就是防止Cobalt Strike遭到防毒軟體攔截,駭客幾乎可說是拿現成的工具加以利用。研究人員提到,駭客下載、解密、執行Cobalt Strike Beacon的過程,完全在記憶體內執行,而不會在磁碟留下痕跡。

免責聲明:
詳情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+