請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

趨勢科技最新研究: 中國駭客組織Earth Lusca利用地緣政治議題在台發動社交工程攻擊

T客邦

更新於 2024年03月18日16:36 • 發布於 2024年03月09日03:00 • 耕陶

該組織仍活躍中,企業與個人應對可疑的電子郵件與網路連結提高警覺

全球網路資安領導廠商趨勢科技近日發表最新駭客集團利用地緣政治議題所進行的駭客威脅情報,根據趨勢科技資安威脅研究員的調查顯示,著名中國駭客組織Earth Lusca利用中國及台灣的地緣政治敏感議題,在2024台灣總統大選期間透過社交工程手法發起駭客活動。趨勢科技呼籲企業及組織對此類攻擊仍不可掉以輕心,企業與個人皆應避免點擊可疑的電子郵件和網路連結,並保持軟體更新及修補安全漏洞,方可降低成為駭客攻擊受害者機率。

解析Earth Lusca組織最新行動所採用的戰術工具、技術手法與程序(TTPs,Tactics, Techniques and Procedures),趨勢科技資安威脅研究團隊指出該集團組織是利用一份名為「China’s gray zone warfare against Taiwan」的壓縮檔案作為誘餌,誘使受害者點擊下載,進而感染目標對象,而壓縮檔中包含從多個台灣地緣政治專家或其組織中的員工所竊取的文件。整起活動於2023年12月至2024年1月期間最為活躍,透過初始存取、執行惡意程式與躲避防禦、搜尋檔案、資料編碼、滲透的流程設計來感染更多的目標。

趨勢科技觀察,Earth Lucas仍相當活躍並專注從事網路間諜活動、擅用散播惡意電子郵件作為社交工程攻擊的感染途徑,不僅對於國家安全,經濟發展甚至國際關係造成負面影響,對企業及組織而言,如不慎被感染入侵導致機密資料遭竊,不僅影響企業營運,也可能危及客戶信賴度和造成財務虧損,企業應持續提高警覺。

【圖說一】中國駭客組織Earth Lusca利用地緣政治議題在台發動社交工程攻擊,趨勢科技建議企業與個人應對可疑的電子郵件與連結提高警覺。

▲ 【圖說一】中國駭客組織Earth Lusca利用地緣政治議題在台發動社交工程攻擊,趨勢科技建議企業與個人應對可疑的電子郵件與連結提高警覺。

查看原始文章

更多科技相關文章

01

馬斯克告OpenAI微軟違背非營利 索討4.2兆元不當獲利

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...