資安業者ESET以色列合作夥伴傳出遭攻擊,駭客企圖散佈資料破壞軟體
支付動態 · 2024-10-22

上週資安業者ESET證實以色列合作夥伴發生資安事故,並強調事故在10分鐘內就遭到攔截,有研究人員進行分析,駭客冒用該合作夥伴網域從事網釣攻擊,目的是散佈資料破壞軟體(Wiper)

10月18日資安業者ESET的研究團隊指出,該公司以色列合作夥伴遭遇資安事故,根據的初步調查,在10分鐘內有限的惡意郵件攻擊就遭到封鎖。ESET強調,他們並未遭到入侵,正積極與合作夥伴緊密合作,進一步調查此事。

在上述的公告裡,ESET並未透露相關細節,我們透過代理商臺灣二版詢問該公司,他們表示這起事故主要的目標是以色列用戶,相關威脅已經成功攔截,而且不會對亞洲用戶造成影響。

根據資安新聞網站Bleeping Computer的報導,這起資安事故發生在10月8日,帶有ESET商標的釣魚郵件從合法網域eset.co.il發送,ESET向該新聞網站透露,此網域為他們以色列經銷商Comsecure經營。

這些釣魚郵件聲稱來自ESET進階威脅防禦團隊(ESET Advanced Threat Defense Team),國家級駭客打算對收信人的裝置下手,他們提供名為ESET Unleashed的工具來協助用戶因應。

一旦收信人照做,就會取得ZIP檔案,其內容包含部分ESET防護軟體元件,以及偽裝成安裝程式(setup.exe)的資料破壞軟體(Wiper)。

值得留意的是,根據郵件的SPF、DKIM、DMARC資料,這些郵件確實來自eset.co.il,而且,攻擊者也利用該網域代管上述ZIP檔案。這樣的情況,資安防護系統很有可能視為無害,不會進行攔截。

網路資安專家Kevin Beaumont也著手調查此事,並印證Bleeping Computer的發現,他指出setup.exe採用多項手法迴避偵測,只能使用實際電腦觸發。研究人員提及,該資料破壞軟體採用勒索軟體「閻羅王(Yanluowang)」部分參數,但並未透露攻擊者是否與該勒索軟體駭客組織有關。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的