中国黑客Earth Lusca打造跨平台后门KTLVdoor,攻击当地贸易公司
支付動態 · 2024-09-06

中国黑客组织Earth Lusca使用新的恶意程序KTLVdoor,这起攻击行动的规模极为庞大,但他们目前仅能确认有一家中国贸易公司受害

黑客跨平台开发恶意软件的情况,这2年越来越明显,最近研究人员揭露中国黑客的攻击行动,也反映这样的局面。

资安业者趋势科技在追踪中国黑客组织Earth Lusca的过程中,发现以Go语言打造而成的跨平台后门程序KTLVdoor,他们指出此恶意程序黑客经过高度混淆处理,比该组织过往使用的作案工具更为复杂,而且,黑客将其伪装成各式公用程序,例如:sshd、java、sqlite、bash、edr-agent,对Windows及Linux用户进行散布,一旦用户上当,电脑就有可能被黑客远程控制。

另一个引起研究人员关注的地方,在于攻击行动的规模,因为他们找到超过50台C2服务器,这些服务器全数架设于阿里巴巴的云端环境,主要功能是与恶意程序通信。不过,他们认为,Earth Lusca很有可能与其他使用简体中文的黑客组织共用这些服务器,但不排除只有该组织使用这个基础设施的情况。

针对这起攻击行动,研究人员仅确认一家中国贸易公司遭到锁定,是否有其他组织受害仍不得而知。对于这样的情况,他们研判黑客很有可能正在开始测试新武器,而且仍在初期阶段。

热门文章
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
美国博彩收入在七月创下新高
线上游戏
SiGMA Asia 2025即将到来,灰度展位2250准备就绪,和我们共赴马尼拉
灰度头条
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
荷兰博彩监管机构赢得牌照拒发案
游戏风向
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
计划重建商业法院以惠及马耳他博彩行业
游戏风向
意大利监管机构更新赌博系统验证技术规则
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
新加坡最受好评的在线赌场 – Aw8
线上游戏
英国主要银行加入新赌博危害行动实验室
游戏风向
哥伦比亚将提高在线赌博税率
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的