中國駭客集團以勒索軟體攻擊來掩飾間諜行動

Secureworks研究人員在2021年初發現駭客集團Bronze Starlight正在部署HUI Loader,HUI Loader可用來解密與載入各種遠端存取木馬,成功進駐受害系統之後再安裝勒索軟體,包括LockFile、AtomSilo、Rook、Night Sky及Pandora等。(圖片來源/Secureworks)

,他們相信中國駭客集團Bronze Starlight企圖以勒索軟體攻擊來掩飾間諜行動。

研究人員在去年初便發現Bronze Starlight正在部署HUI Loader,HUI Loader可用來解密與載入各種遠端存取木馬,諸如SodaMaster、PlugX、Cobalt Strike與QuasarRAT等,成功進駐受害系統之後再安裝勒索軟體,包括LockFile、AtomSilo、Rook、Night Sky及Pandora等,由於不管是HUI Loader或上述5款勒索軟體都與其它中國駭客集團的行動有關,再加上Bronze Starlight的行動出現了中文,使得Secureworks判斷Bronze Starlight源自中國。

不過,研究人員發現,Bronze Starlight部署勒索軟體的手法有些奇怪,與傳統獲利導向的攻擊不太一樣,駭客都只在短時間內鎖定很少數的受害者發動攻擊,而且這5款勒索軟體的壽命都很短,例如活最久的AtomSilo只存在不到3個月,受害者只有5個;最短的Night Sky只存活1天,有兩個受害者;LockFile的受害者最多,有8個,但它也只存在一個半月。

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

此外,在這些勒索軟體所列出的21個受害者名單中,Secureworks估計有高達75%與中國政府的利益有關,包括巴西與美國的製藥公司,在中國與香港都設有辦公室的美國媒體,日本與立陶宛的電子元件設計及製造商,以及一個印度集團的航太暨國防部門。

從勒索軟體的特性、受害者的屬性,再加上Bronze Starlight所使用的工具與基礎設施,都與中國政府贊助的網路攻擊行動有所牽連,都讓研究人員強烈懷疑Bronze Starlight其實是利用勒索軟體來隱藏真實的間諜行動。

於受害者系統上執行勒索軟體的好處包括可藉由加密檔案湮滅證據,也能以勒索軟體攻擊的名義來竊取資料,還能轉移調查焦點。

Secureworks提醒,Bronze Starlight是利用網路周邊裝置的已知漏洞入侵組織網路,進而部署HUI Loader以植入Cobalt Strike等木馬,最後才是執行勒索軟體攻擊,組織應該可在前兩個階段透過修補及強化偵測,來避免最終的攻擊行動。

來源鏈接:https://www.ithome.com.tw/news/151612

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

您可能也會喜歡…