資安業者Bitdefender於8月19日揭露網路間諜活動SilkParasite,攻擊者透過魚叉式釣魚郵件散布加密RAR檔案,誘使受害者開啟偽裝成政府相關文件的Office檔案,進而植入遠端存取木馬(RAT),研究人員最早於2025年10月在中亞一個負責經濟決策的機關發現感染事件,後續又在烏茲別克、土庫曼、吉爾吉斯、塔吉克及哈薩克等國政府機關發現相關誘餌檔案。Bitdefender在前述事件中發現攻擊者使用與以往中國駭客活動相關的後門程式,研判這起事件可能與中國駭客組織有關。
研究人員在這起事件中發現攻擊者散布7個RAT家族,其中5個為首次發現。攻擊者主要利用DLL側載啟動惡意程式,並採模組化設計,依需求下載功能模組,以降低初始感染階段的足跡。前述RAT各自採用不同的C2通道,其中較特別的是DriveSilkRAT利用Google Drive來接收指令並回傳執行結果,另一些RAT則利用HTTP Cookie、ETag等正常的HTTP標頭欄位傳遞C2資訊,藉此將惡意通訊混入一般網路流量。
友情链接:
Copyright © 2022 国战手游研发活动站 All Rights Reserved.