越南人權組織遭駭客OceanLotus鎖定攻擊,入侵超過4年
支付動態 · 2024-09-03

研究人員在越南人權組織的電腦,發現駭客組織OceanLotus的活動,他們在4臺電腦找到相關蹤跡,駭客設定工作排程,從而持續在受害電腦持續活動

另一臺電腦駭客則是前述攻擊的一個半月後開始活動,對方利用WMI遠端執行命令,並濫用電子書管理軟體Calibre主程式執行惡意DLL程式庫。而駭客在這臺電腦進行名稱管道冒充攻擊不久,又對第3臺電腦下手,透過Cobalt Strike建立工作排程,使用SYSTEM帳號從事攻擊行為。

研究人員循線清查是否有其他電腦受害,結果找到另一臺駭客設置在開機啟動Calibre的電腦,駭客設置了3個偽裝成微軟及Adobe更新的工作排程,但實際用途是定期與遠端的IP位址及Cobalt Strike主機連線。數個月後,駭客進行偵察,從而部署Node.js執行檔,目的是執行惡意延伸套件。

熱門文章
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
賭場監管
計劃重建商業法院以惠及馬耳他博彩行業
賭場監管
賀錦麗首提及數位資產,Coinbase:拜登與沃倫的時代結束了
支付動態
美國博彩收入在七月創下新高
網路賭博
7000+行業精英齊聚,Affiliate World Dubai 2025精彩回顧
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
賭場監管
哥倫比亞將提高在線賭博稅率
賭場監管
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
首頁
遊戲
合作
發現
我的