預計閱讀 1 分鐘原文來源
卡巴斯基揭露鎖定中亞的網路間諜活動
資安公司卡巴斯基近日揭露了一起鎖定中亞的網路間諜活動,駭客使用新興後門程式OctLurk與SilkLurk,並搭配外掛程式於受害電腦從事各種活動。根據卡巴斯基的調查,駭客自2025年1月開始使用這些後門程式,鎖定中亞多個國家的政府機關、企業組織,涉及產業涵蓋醫療保健、研究機構、政府部門、外交部、物流、執法機關、城市規畫與設施管理,以及公立教育機構。
背景分析
卡巴斯基的調查顯示,駭客使用簡體中文,兩個後門程式背後的駭客組織為同一組人馬,原因是部分感染SilkLurk的組織也感染OctLurk。不過,卡巴斯基無法將相關活動與已知團體進行關連。這些後門程式均採用模組化設計,藉由下載並注入外掛程式,攻擊者可啟動命令Shell、檔案系統活動、模擬鍵盤與滑鼠事件、網路掃描、擷取憑證、側錄鍵盤輸入內容、瀏覽器密碼竊取、電子郵件收集,甚至能進一步遠端存取。值得留意的是,這些駭客使用的後門程式載入工具,都針對受害組織個別打造,利用受害電腦的資訊來解出惡意酬載。
技術分析
卡巴斯基的研究人員指出,OctLurk和SilkLurk的架構相似,但主要功能不同。OctLurk是一個後門程式,允許駭客遠端存取受害電腦,而SilkLurk則是用於收集敏感資訊。另外,卡巴斯基還看到駭客使用名為LurkPoxy的工具,與OctLurk的架構雖然幾乎相同,但主要功能是作為代理伺服器,而非後門程式。這些工具都經過高度混淆處理,使得研究人員必須以更加複雜的方式進行分析。
未來展望
這起網路間諜活動的揭露,提醒我們網路安全的重要性。面對日益複雜的網路威脅,企業和政府機關必須加強網路安全措施,包括更新軟體、強化密碼、進行定期安全審計等。同時,網路安全公司如卡巴斯基等,也必須繼續努力,研究和揭露新的網路威脅,保護我們的網路安全。
分享
