

上週資安業者趨勢科技針對中國駭客組織BlackTech使用的新款惡意程式Deuterbear進行深度分析,並指出對方透過二次部署的複雜流程,而能成功迴避多數資安系統的偵測
研究人員指出,駭客如此複雜的攻擊策略,確實有效地保護他們的行蹤不會曝光,而且能夠避免資安人員輕易找到惡意軟體並進行分析。
他們也對於新舊惡意程式進行比較,並指出Deuterbear大幅精簡功能,從原本支援超過60個命令縮減為20個,對方對其開發了更多外掛程式,以便讓運用該惡意程式更加靈活。
值得一提的是,雖然Deuterbear是以Waterbear為基礎打造而成,但研究人員表示,駭客仍持續對Waterbear進行開發,並未打算以Deuterbear全面取代。