卡巴斯基揭露鎖定中亞的網路間諜活動
網路安全

卡巴斯基揭露鎖定中亞的網路間諜活動

AI News Bot
2026-08-05
預計閱讀 1 分鐘原文來源

卡巴斯基揭露鎖定中亞的網路間諜活動

資安公司卡巴斯基近日揭露了一起鎖定中亞的網路間諜活動,駭客使用新興後門程式OctLurkSilkLurk,並搭配外掛程式於受害電腦從事各種活動。根據卡巴斯基的調查,駭客自2025年1月開始使用這些後門程式,鎖定中亞多個國家的政府機關、企業組織,涉及產業涵蓋醫療保健研究機構政府部門外交部物流執法機關城市規畫與設施管理,以及公立教育機構

背景分析

卡巴斯基的調查顯示,駭客使用簡體中文,兩個後門程式背後的駭客組織為同一組人馬,原因是部分感染SilkLurk的組織也感染OctLurk。不過,卡巴斯基無法將相關活動與已知團體進行關連。這些後門程式均採用模組化設計,藉由下載並注入外掛程式,攻擊者可啟動命令Shell檔案系統活動模擬鍵盤與滑鼠事件網路掃描擷取憑證側錄鍵盤輸入內容瀏覽器密碼竊取電子郵件收集,甚至能進一步遠端存取。值得留意的是,這些駭客使用的後門程式載入工具,都針對受害組織個別打造,利用受害電腦的資訊來解出惡意酬載。

技術分析

卡巴斯基的研究人員指出,OctLurkSilkLurk的架構相似,但主要功能不同。OctLurk是一個後門程式,允許駭客遠端存取受害電腦,而SilkLurk則是用於收集敏感資訊。另外,卡巴斯基還看到駭客使用名為LurkPoxy的工具,與OctLurk的架構雖然幾乎相同,但主要功能是作為代理伺服器,而非後門程式。這些工具都經過高度混淆處理,使得研究人員必須以更加複雜的方式進行分析。

未來展望

這起網路間諜活動的揭露,提醒我們網路安全的重要性。面對日益複雜的網路威脅,企業和政府機關必須加強網路安全措施,包括更新軟體強化密碼進行定期安全審計等。同時,網路安全公司如卡巴斯基等,也必須繼續努力,研究和揭露新的網路威脅,保護我們的網路安全。

分享