中国黑客APT41锁定东南亚而来,利用恶意软件框架DeepData Framework跟踪政治人物政治人物与记者
支付動態 · 2024-11-15

资安业者BlackBerry调查今年4月间谍软件LightSpy的攻击行动,发现黑客针对Windows电脑开发恶意软件框架DeepData Framework,并使用12款插件程序来监控目标人士的行踪

今年4月,苹果罕见对全球92个国家对用户发出佣兵间谍软件(Mercenary Spyware)攻击警告,他们向可能已遭到攻击的用户发出通知,当时资安业者BlackBerry表示,曾在2020年出没的iOS间谍软件LightSpy死灰复燃,黑客针对苹果电脑开发变种版本F_Warehouse,攻击者很有可能来自中国,如今他们揭露进一步的调查结果。

根据BlackBerry本周公布的报告指出,他们发现使用LightSpy的歹徒,与中国黑客组织APT41有高度关联,而且,这些黑客也针对Windows电脑打造名为DeepData Framework的恶意程序框架,进一步延伸他们的网络间谍活动。

针对这个恶意程序框架,黑客采用模块化设计,目前具备12款能窃取各式数据的插件程序,此外,该框架也强化跨平台监控能力,并使用复杂的命令与控制基础设施,使得攻击者从事间谍活动的行踪难以捉摸。

而对于监控受害者的规模,比起黑客先前使用的恶意软件,收集数据的深度及广度有了进一步的延伸。

针对用户通信进行监控的部分而言,攻击者能在未经授权的情况下,入侵WhatsAppTelegram、Signal、微信(WeChat)等知名即时通信软件,再者,该框架也能监控Outlook的信件,以及中国云端服务业者阿里巴巴、字节跳动开发的企业协作平台钉钉(DingTalk)及飞书(Lark)。回顾过往LightSpy的作法,显示他们后来也开始监控电子邮件与协作平台,而这些都是未曾出现的活动模式。

值得一提的是,此恶意程序框架也具备窃资软件(Infostealer)相关功能,包含窃取浏览器帐密数据及上网记录、应用程序帐密、网络身份验证数据等,除此之外,攻击者也能从密码管理工具KeePass挖掘更多帐密数据。

除此之外,此恶意软件也具备挖掘系统信息的能力,以及网络组态,并能调查电脑安装那些软件,甚至还能进一步进行录音。

关于DeepData这款框架发现,研究人员是在调查LightSpy,以及APT41使用的安卓间谍软件的过程发现,他们在APT41的C2,找到名为deepdata.zip的文件,从而发现黑客也对Windows电脑开发网络间谍工具。

至于这些黑客攻击的目标,他们认为很有可能是东南亚参与政治活动的人士,以及记者。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的