Array Networks、Fortinet SSL VPN漏洞遭駭植入後門程式,臺灣、日本有企業受害
支付動態 · 2024-11-27

根據趨勢科技調查,駭客組織Earth Kasha以後門程式攻擊多家品牌SSL VPN設備,已有臺灣、日本及印度等地企業受害

趨勢科技

駭客組織Earth Kasha近日以後門程式,攻擊包括Array Networks、Fortinet等多家品牌SSL VPN設備,已有臺灣、日本及印度等地企業受害。

這波攻擊背後的駭客組織是中國駭客組織Earth Kasha,之前曾以精準釣魚信件攻擊公立機構和學術單位,主要活動地區在日本。趨勢科技今年初發現,Earth Kasha發展出新的攻擊策略和技倆,從2023年起開始運用企業防火牆軟體漏洞植入後門程式Lodeinfo。研究人員發現,遭到濫用的SSL VPN防火牆漏洞包括Array AG/vxAG(CVE-2023-28461)、Fortinet的FortiOS/FortiProxy(CVE-2023-27997),此外,駭客也濫用了FTP系統Proself漏洞CVE-2023-45727。

除了使用新手法,Earth Kasha的攻擊目標也更廣,從原本的日本擴大到臺灣和印度。趨勢科技兩地都有知名組織用戶,包括先進科技和政府單位受害。多數案例中,Earth Kasha成功駭入企業組織的網域管理員帳號,並在多臺網路機器內植入Cobalt Strike、Lodeinfo及Noopdoor,藉此建立長期滲透管道,並從事資料蒐集,其中他們使用自製惡意程式MirrorStealer取得儲存在郵件用戶端、瀏覽器、群組政策偏好,以及SQL Server Managemen Studio中的憑證。

Earth Kasha於2019年首先使用後門程式Lodeinfo作案,今年另一個中國駭客組織Volt Typhoon又攻擊FortiOS/FortiGate的零時差漏洞CVE-2023-27997。但有於其他廠商,趨勢科技認為從手法、工具等線索來看,兩者並非同一群人。因此從兩者都濫用FortiOS漏洞資訊及使用Lodeinfo,顯示駭客之間也會共享零時差漏洞及攻擊資源。

Fortinet已在今年6月修補CVE-2023-27997,而Array Networks也在今年3月發布最新版ArrayOS AG 9.4.0.484解決漏洞。

熱門文章
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
首頁
遊戲
合作
發現
我的