發表文章

目前顯示的是有「後門程式」標籤的文章

社交工程資訊 - 中國駭客假借台積電的名義對半導體產業散布Cobalt Strike

中國駭客假借台積電的名義對半導體產業散布Cobalt Strike 一、 摘要          資安業者EclecticIQ揭露針對臺灣、香港、新加坡半導體公司的攻擊行動,駭客疑似透過釣魚郵件,寄送聲稱是台灣積體電路製造公司(台積電)的簡介PDF檔案,一旦收信人開啟該文件,電腦就會啟動名為HyperBro的惡意程式載入工具,該軟體透過資安業者CyberArk應用程式的執行檔vfhost.exe,進行DLL側載(DLL Side-loading),然後於記憶體內(In-memory)執行Cobalt Strike的Beacon元件。

資安威脅趨勢 - Adobe應用程式開發平臺CloudFusion存在重大漏洞且被用於部署挖礦軟體、後門程式

                              Adobe應用程式開發平臺CloudFusion存在重大漏洞且被用於部署挖礦軟體、後門程式 一、 摘要            今年7月Adobe揭露應用程式開發平臺ColdFusion的預先身分驗證漏洞CVE-2023-29300(CVSS風險評分為9.8),攻擊者可利用該漏洞於遠端發動執行任意程式碼(RCE)攻擊,Adobe雖然已發布相關更新,但資安業者Fortinet觀察到新一波的攻擊行動並指出駭客利用名為interactsh的工具,探測目標ColdFusion平臺是否存在相關漏洞,並嘗試用Base64進行編碼以隱藏自身的惡意酬載發動攻擊,企圖執行未經授權的存取,從而達到遠端控制的目的 。