Silver Fox駭客組織發起新一波惡意軟體攻擊,鎖定中國使用者與跨國企業中國分支
網路安全

Silver Fox駭客組織發起新一波惡意軟體攻擊,鎖定中國使用者與跨國企業中國分支

AI News Bot
2026-09-09
預計閱讀 1 分鐘原文來源

事件概述

微軟近日披露,中國駭客組織 Silver Fox 發起新一波惡意軟體攻擊。攻擊者透過冒牌下載站點,冒充 Edge 瀏覽器、卡巴斯基防毒軟體、雷蛇(Razer)遊戲周邊、 有道辭典、百度網盤、搜狗輸入法 等受信任軟體,針對使用 簡體中文 的個人使用者與跨國企業在中國的分支機構植入惡意程式,進一步滲透企業內部網路。

攻擊手法與技術細節

  • 偽裝下載:網站提供的安裝檔名稱固定,但每次下載的檔案雜湊值(Hash)皆不同,屬動態產生的惡意載體。
  • Windows Installer 包裝:部分檔案以 Windows Installer(MSI)格式封裝,利用系統安裝機制提升執行權限。
  • 工作排程:惡意程式在受害電腦建立 SYSTEM 等級(系統最高權限)的工作排程,以維持長期存活;執行後會自行刪除排程痕跡。
  • 防護繞過:嘗試修改 Microsoft Defender(微軟防毒)白名單、停用 Microsoft Update(微軟更新)元件,並刪除 VSS(Volume Shadow Copy Service) 備份,削弱系統復原能力。
  • 程式碼注入:在特定處理程序(Process)中注入惡意程式碼,部分動作仍需攻擊者手動操作。
  • 橫向移動:利用 SMB(Server Message Block) 連線將惡意程式傳播至同網段其他主機,擴大感染範圍。

受影響產業與潛在風險

根據微軟觀測,醫療、製造、遊戲、科技、物流、政府與教育 等多個領域的中國據點已出現受害案例。

  • 醫療:患者資料與醫療設備設定可能被竊取或篡改,危及病人安全。
  • 製造與物流:生產線控制系統若被植入後門,可能導致停產或供應鏈中斷。
  • 政府與教育:機密文件與研究成果面臨外流風險,進一步影響國家安全與學術競爭力。

未來趨勢與防護建議

Silver Fox 的作戰模式顯示其已具備動態載體生成與混合自動化+手動的高度彈性,未來可能持續針對企業常用的第三方工具進行偽裝。

  • 加強下載來源驗證:企業應實施嚴格的軟體供應鏈驗證(如簽章驗證、SHA‑256 雜湊比對),避免員工從非官方渠道取得安裝檔。
  • 提升權限管理:限制普通帳號建立 SYSTEM 級別排程的權限,並定期審查排程任務清單。
  • 監控防護繞過行為:部署端點偵測系統(EDR)即時捕捉 Defender 白名單變更、Update 元件停用等異常操作。
  • 備份與復原:確保 VSS 之外的離線備份機制完整,防止惡意刪除後無法恢復。

隨著供應鏈攻擊手法日趨成熟,企業與個人使用者必須提升資安意識,從下載入口到系統權限全鏈條加強防護,才能在這波針對中國市場的惡意軟體浪潮中保持韌性。

分享