南海軍事單位與政府機關遭中國駭客組織Unfading Sea Haze鎖定,暗中從事情報收集超過5年
· 2024-05-23

研究人員揭露名為Unfading Sea Haze的中國駭客組織,並指出這些駭客針對南海軍事單位、政府機關而來,從事網路間諜攻擊至少5年以上,且這段期間多次存取受害組織

接著他們執行PowerShell命令,濫用微軟的開發工具Microsoft Build Engine(MSBuild),從遠端SMB伺服器上搜尋專案檔案,藉此在記憶體執行駭客的惡意程式碼,而不會在受害電腦留下做案痕跡。這些惡意程式碼是名為SerialPktdoor的後門程式,功能是能讓對方遠端操控電腦。

此外,攻擊者濫用Windows電腦預設停用的本機管理員帳號Administrator,竄改其密碼並啟用,但為了不讓使用者察覺,他們又更動機碼,讓這個帳號在登入畫面隱藏。

一旦成功入侵,這些駭客就會藉由鍵盤側錄程式xkeylog截取使用者輸入的內容,並透過竊資軟體、PowerShell指令碼挖掘瀏覽器存放的用戶資料。

從去年開始,對方不只濫用MSBuild載入前述後門程式,還會部署Gh0st RAT變種,研究人員看到SilentGh0st、InsidiousGh0st、TranslucentGh0st、EtherealGh0st、FluffyGh0st等多款變種程式。

最終駭客透過curl工具,並利用FTP協定外傳竊得的資料,過程中濫用動態產生的帳密隱匿流量

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的