越南駭客組織鎖定亞洲、東南亞用戶,利用惡意程式RotBot、XClient竊取資料
· 2024-04-12

研究人員針對越南駭客組織CoralRaider的攻擊行動提出警告,並指出對方的主要目的,很有可能是挾持社群網站的企業帳號及廣告帳號

此惡意程式啟動後,將會再度執行偵察,並下載組態檔案連接C2。值得一提的是,對方使用Telegram機器人做為C2通訊的管道。

上述連線成功後,RotBot將會把惡意酬載XClient載入記憶體,並執行外掛程式,然後竊取受害者的瀏覽器資料,並搜括社群網站臉書、Instagram抖音YouTube帳號,以及從Telegram、Discord電腦版應用程式收集資料。

值得留意的是,XClient還會特別確認受害者持有的臉書帳號屬性,是否為企業帳號或是廣告帳號,並進一步收集財務資訊、好友名單的詳細資料。

研究人員特別提到,對方使用了名為Dead Drop的攻擊手法,濫用合法服務代管C2組態資訊,而在進行寄生攻擊(LOLBins)的過程,這些駭客也運用了Forfiles.exe、FoDHelper.exe等不常見的可執行檔,來從事攻擊行動。

热门文章
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
美国博彩收入在七月创下新高
线上游戏
新加坡最受好评的在线赌场 – Aw8
线上游戏
哥伦比亚将提高在线赌博税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
计划重建商业法院以惠及马耳他博彩行业
游戏风向
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
荷兰博彩监管机构赢得牌照拒发案
游戏风向
英国主要银行加入新赌博危害行动实验室
游戏风向
意大利监管机构更新赌博系统验证技术规则
游戏风向
首页
游戏
合作
发现
我的