中国黑客组织IcePeony利用SQL注入手法,针对亚洲国家网页服务器下手
支付動態 · 2024-10-23

资安研究团队Nao_sec发现对于印度、毛里求斯、越南发动攻击的中国黑客组织IcePeony,并指出这些黑客主要的入侵管道就是网页服务器

中国黑客发动攻击的情况不时传出,近期研究人员揭露多组过往未曾发现的黑客组织,如今有个组织因黑客的作业疏失,而让研究人员有机会一探究竟。

资安研究团队Nao_sec揭露中国黑客组织IcePeony的攻击行动,并推测这些黑客至少从2023年开始活动,针对印度、毛里求斯、越南等国家的政府机构、学术单位、政治组织发动网络攻击,根据他们取得的事件记录数据,黑客试图攻击印度各个政府网站的情况相当频繁,有超过200次的记录。

这些黑客会锁定网页服务器发动SQL注入攻击,一旦找到弱点,就会借此注入Web Shell或恶意程序,其中一种是专门针对IIS服务器的后门IceCache,最终目的是窃取帐密数据。研究人员认为,这些黑客的攻击意图,很有可能与中国的国家利益有关,尤其优先考虑海洋战略层面的利益。

研究人员调查该组织行踪的原因,主要是意外发现黑客因操作错误不慎曝露了Cobalt Strike、SQLmap等攻击资源。值得一提的是,他们发现黑客工时很长,每日耗费14小时攻击,仅有周日没有活动,研究人员推测,黑客很可能采取中国IT业界常见的996工作制度──即每天从上午9时工作到晚间9时,每周工作6天。

对于黑客使用的工具,研究人员指出他们特别偏好开源软件,其中包含由代理服务器工具Stowaway改造而成的StaX、恶意程序IceCache与IceEvent。值得一提的是,这些黑客会在他们的工具加上简体中文内容的注解,显示该组织应该来自惯用此种语文的国家,也就是中国。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的