資安威脅趨勢 - 駭客組織UNG0002鎖定中國、香港、巴基斯坦並利用LNK檔案從事攻擊
駭客組織UNG0002鎖定中國、香港、巴基斯坦並利用LNK檔案從事攻擊 一、 摘要 資安業者Seqrite揭露攻擊行動Operation Cobalt Whisper,駭客針對香港與巴基斯坦而來,大部分的目標是關鍵基礎設施,其結合ClickFix手法網路釣魚從事新一波 Operation AmberMist 活動。駭客主要透過20種感染鏈對國防、電工、民航組織而來,但新一波的活動Operation AmberMist,他們將攻擊範圍延伸到電玩、軟體開發、學術機構,並使用Shadow RAT、Blister DLL、INET RAT等輕量級的作案工具。駭客偏好使用Windows捷徑檔(LNK)、VBScript指令碼,以及Cobalt Strike與Metsploit兩款滲透測試工具,並主要以應徵工作為誘餌接觸受害者。