中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物政治人物與記者
支付動態 · 2024-11-15

資安業者BlackBerry調查今年4月間諜軟體LightSpy的攻擊行動,發現駭客針對Windows電腦開發惡意軟體框架DeepData Framework,並使用12款外掛程式來監控目標人士的行蹤

今年4月,蘋果罕見對全球92個國家對用戶發出傭兵間諜軟體(Mercenary Spyware)攻擊警告,他們向可能已遭到攻擊的用戶發出通知,當時資安業者BlackBerry表示,曾在2020年出沒的iOS間諜軟體LightSpy死灰復燃,駭客針對蘋果電腦開發變種版本F_Warehouse,攻擊者很有可能來自中國,如今他們揭露進一步的調查結果。

根據BlackBerry本週公佈的報告指出,他們發現使用LightSpy的歹徒,與中國駭客組織APT41有高度關聯,而且,這些駭客也針對Windows電腦打造名為DeepData Framework的惡意程式框架,進一步延伸他們的網路間諜活動。

針對這個惡意程式框架,駭客採用模組化設計,目前具備12款能竊取各式資料的外掛程式,此外,該框架也強化跨平臺監控能力,並使用複雜的命令與控制基礎設施,使得攻擊者從事間諜活動的行蹤難以捉摸。

而對於監控受害者的規模,比起駭客先前使用的惡意軟體,收集資料的深度及廣度有了進一步的延伸。

針對使用者通訊進行監控的部分而言,攻擊者能在未經授權的情況下,入侵WhatsAppTelegram、Signal、微信(WeChat)等知名即時通訊軟體,再者,該框架也能監控Outlook的信件,以及中國雲端服務業者阿里巴巴、字節跳動開發的企業協作平臺釘釘(DingTalk)及飛書(Lark)。回顧過往LightSpy的作法,顯示他們後來也開始監控電子郵件與協作平臺,而這些都是未曾出現的活動模式。

值得一提的是,此惡意程式框架也具備竊資軟體(Infostealer)相關功能,包含竊取瀏覽器帳密資料及上網記錄、應用程式帳密、網路身份驗證資料等,除此之外,攻擊者也能從密碼管理工具KeePass挖掘更多帳密資料。

除此之外,此惡意軟體也具備挖掘系統資訊的能力,以及網路組態,並能調查電腦安裝那些軟體,甚至還能進一步進行錄音。

關於DeepData這款框架發現,研究人員是在調查LightSpy,以及APT41使用的安卓間諜軟體的過程發現,他們在APT41的C2,找到名為deepdata.zip的檔案,從而發現駭客也對Windows電腦開發網路間諜工具。

至於這些駭客攻擊的目標,他們認為很有可能是東南亞參與政治活動的人士,以及記者。

熱門文章
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
首頁
遊戲
合作
發現
我的