偽裝遠距工具竊取資料,美政府查封間諜軟體 NetWire 網站

作者 | 發布日期 2023 年 03 月 16 日 7:40 | 分類 網路 , 資訊安全 line share follow us in feedly line share
偽裝遠距工具竊取資料,美政府查封間諜軟體 NetWire 網站


美國政府最近宣布查封間諜軟體 NetWire 網站,此軟體屬木馬程式,偽裝成遠距管理工具記錄追蹤目標。

NetWire 間諜軟體並非新威脅,網路公司和政府機構幾年前就發現。除了在駭客論壇買廣告也有官網,就是美國政府最近查封的網站。美國執法部門表示,FBI 2020 年開始調查網站,NetWire 運作模式就是遠距存取木馬(RAT),安裝至目標裝置後,可存取文件、記錄文字輸入、執行命令甚至截圖,且官網未盡責確認客戶是否購買產品用於合法用途。

FBI 表示,受感染裝置遭記錄內容時系統不會跳出任何警告,證明 NetWire 的間諜軟體特性。官網已以「國際洗錢、詐騙和電腦犯罪」理由查封,據稱負責營運的克羅埃西亞人也被警方逮捕,但還未有更多消息。

(本文由 Unwire Pro 授權轉載;首圖來源:Pixabay