一場新的供應鏈攻擊造成近 100 名受害者——線索指向中國

每一次軟體供應鏈攻擊(其中駭客破壞合法應用程序,將其惡意軟體推送給數百甚至數千名受害者)都代表著令人不安的網路安全禍害的新爆發。但是,當供應鏈攻擊是由一群神秘的黑客濫用微軟可信軟體模型使他們的惡意軟體冒充合法時,它就代表了一個值得關注的危險且潛在的新對手。

今天,博通旗下安全公司賽門鐵克威脅獵人團隊的研究人員透露,他們偵測到了由駭客組織發起的供應鏈攻擊,該組織新命名為 CarderBee。據賽門鐵克稱,駭客劫持了一款名為 Cobra DocGuard 的中國安全軟體的軟體更新,將自己的惡意軟體注入亞洲各地(主要是香港)的約 100 台電腦。儘管一些線索,例如對DocGuard 的利用以及他們在受害者電腦上安裝的其他惡意程式碼,將CarderBee 與之前中國國家支持的黑客行動鬆散地聯繫起來,但賽門鐵克拒絕將CarderBee 識別為任何先前已知的組織,這表明它可能是一個新團隊。

賽門鐵克表示,除了每個軟體供應鏈中常見的對合法軟體的信任破壞之外,駭客還設法讓他們的惡意程式碼(一種被稱為Korplug 或PlugX 的後門,通常被中國駭客使用)獲得微軟的數位簽章。微軟通常使用該簽章來指定可信任程式碼,這使得惡意軟體更難檢測。

創作者介紹
創作者 Hacks Pulse的部落格 的頭像
Hacks Pulse

Hacks Pulse的部落格

Hacks Pulse 發表在 痞客邦 留言(0) 人氣( 0 )