中国黑客TIDrone锁定台湾卫星及军事工业而来
支付動態 · 2024-09-09

台海情势日益紧张,趋势科技揭露中国黑客组织TIDrone对台湾军事及卫星工业频频下手,散布恶意程序Cxclnt、Clntend

资安业者趋势科技揭露专门锁定军事产业的中国黑客组织TIDrone,并指出这些黑客主要目标是台湾军事及卫星工业,尤其是对无人机的制造商感到高度兴趣。

这波攻击行动为何能够现形?主要是趋势科技年初开始不断收到台湾资安事故通报,经过比对及调查,发现黑客锁定军事相关产业链而来,但根据恶意软件分析平台VirusTotal的数据,台湾并非这些黑客唯一的攻击目标,呼吁其他国家也要提高警觉。

黑客如何入侵受害组织环境?研究人员推测很有可能利用特定工具渗透,然后进行横向移动。

而在这波攻击行动里,黑客最终于受害组织散布恶意程序Cxclnt、Clntend,其中,Cxclnt具备上传及下载文件的功能,并能收集系统信息、文件名单,攻击者也能用来发送运行档并运行,此外,最终Cxclnt还能抹除作案的痕迹。

而另一支恶意程序Clntend,是今年4月出现的RAT木马程序,特色是具备较广泛的网络通信协定支持。

值得一提的是,这些受害组织都采用相同的ERP系统,因此他们认为,攻击者很可能透露供应链攻击,来达到散布恶意软件的目的。

攻击者先是通过远程存取工具UltraVNC下载恶意程序的相关组件,然后启动恶意软件、运行winsrv.exe,恶意软件会从winlogon.exe拷贝凭证(Token)来提升权限,并窜改特定文件夹里的Update.exe。

在后续的攻击里,黑客企图绕过用户帐号控制(UAC)、转存帐密数据,并且下达停用杀毒软件的命令。

附带一提的是,研究人员也提及这些攻击行动的另一个共通点,就是黑客都使用WinWord.exe作为主要处理进程,因此资安人员可借由这群黑客惯用的文件特征,进一步防御相关攻击行为。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
首页
游戏
合作
发现
我的