資安威脅趨勢 - 駭客組織Earth Estries鎖定臺灣組織/單位進行網路間諜活動
駭客組織Earth Estries鎖定臺灣組織/單位進行網路間諜活動 一、 摘要 資安業者趨勢科技揭露駭客組織Earth Estries的攻擊行動,該組織自今年初開始針對臺灣、美國、德國、南非、馬來西亞、菲律賓的政府機關與科技業者進行入侵行動 。駭客入侵成功後,會利用 管理者權限掌控既有的使用者帳號,接著部署Cobalt Strike來投放更多惡意程式並展開橫向移動,其藉由 網路資料夾共享(SMB)及WMI命令列工具(WMIC),在受害組織的其他電腦上散布後門程式Zingdoor、HemiGate,竊資軟體TrillClient,和其他作案工具。