中国黑客Earth Lusca打造跨平台后门KTLVdoor,攻击当地贸易公司
支付動態 · 2024-09-06

中国黑客组织Earth Lusca使用新的恶意程序KTLVdoor,这起攻击行动的规模极为庞大,但他们目前仅能确认有一家中国贸易公司受害

黑客跨平台开发恶意软件的情况,这2年越来越明显,最近研究人员揭露中国黑客的攻击行动,也反映这样的局面。

资安业者趋势科技在追踪中国黑客组织Earth Lusca的过程中,发现以Go语言打造而成的跨平台后门程序KTLVdoor,他们指出此恶意程序黑客经过高度混淆处理,比该组织过往使用的作案工具更为复杂,而且,黑客将其伪装成各式公用程序,例如:sshd、java、sqlite、bash、edr-agent,对Windows及Linux用户进行散布,一旦用户上当,电脑就有可能被黑客远程控制。

另一个引起研究人员关注的地方,在于攻击行动的规模,因为他们找到超过50台C2服务器,这些服务器全数架设于阿里巴巴的云端环境,主要功能是与恶意程序通信。不过,他们认为,Earth Lusca很有可能与其他使用简体中文的黑客组织共用这些服务器,但不排除只有该组织使用这个基础设施的情况。

针对这起攻击行动,研究人员仅确认一家中国贸易公司遭到锁定,是否有其他组织受害仍不得而知。对于这样的情况,他们研判黑客很有可能正在开始测试新武器,而且仍在初期阶段。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的