微軟和《紐約時報》指出,一個代號為「伏特颱風」的中國駭客組織,長期受到北京政府資助,近期開始針對美國本土及關島的基礎建設進行攻擊,尤其是關島為美軍在西太平洋重要基地,因此被認為是針對阻斷美軍援助台灣進行演練。
美國本土及關島基礎建設遭中國駭客入侵,專家:為侵台熱身 |
作者 Alan Chen|發布日期 2023 年 05 月 26 日 7:00 | 分類 國際觀察 , 資訊安全 , 軍事科技 |
專門鎖定中文 Windows 用戶!運用雙重 DLL Sideloading 手法的 APT 駭客組織來襲 |
作者 Evan|發布日期 2023 年 05 月 12 日 7:50 | 分類 網路 , 資訊安全 | edit |
直到現在,傳統的側載 DLL 程式庫(DLL Sideloading)技術一直是駭客發動有效攻擊的手法之一,也是微軟和許多開發人員十多年來未能解決的棘手問題。如今名為「Dragon Breath」的 APT 進階持續威脅駭客組織(另有 APT-Q-27 與 Golden Eye Dog 等別稱)在專門鎖定中國、台灣、香港、日本、新加坡和菲律賓等地中文 Windows 用戶的全新攻擊中,竟然採用了不同變種的雙重側載惡意程式庫(Double DLL Sideloading),成功實現更隱蔽的感染鏈,讓安全防護機制更難以追蹤。 繼續閱讀..