Google Drive遭殃!駭客網路攻擊新玩具:9002木馬程式

科技中心/綜合報導

根據威脅情報小組Unit 42報告顯示,最近觀察到一支名為「9002」的木馬程式,它結合短網址並透過Google Drive上的分享檔案等的攻擊手法進行散佈,稍早之前被發現曾用來向緬甸與其他亞洲國家發動攻擊,這些攻擊都運用Poison Ivy木馬作為主體,且可能和最近向台灣發起持續攻擊的行動有關連。

▲最近網路犯罪案件層出不窮,民眾應小心防範。

其他手法包括運用被駭客控制的伺服器,運行著重導向用戶瀏覽器的Script,這類Script還被用來追蹤連至目標電郵位址的成功點擊動作。這個9002木馬樣本的基礎架構,雖然目前從例子中沒有獲得完整的鎖定對象資訊,不過其中幾個誘餌檔的內容是中文,顯示和最近且可能尚在進行中針對台灣機關行號發動的攻擊有關。

▲在9002木馬安裝過程中被開啟的誘餌文件。

利用Google Drive來存放惡意檔案早已不是新的攻擊手法,魚叉式釣魚(spear phishing)這類技巧早已廣泛流傳,因此受害者在開啟可疑電郵附檔時也會更加留意,使得成功機率越來越低。駭客必須不斷採行與發掘新的手法散佈惡意程式碼,運用短網址服務與重導向伺服器能進一步提高攻擊成功率,民眾平時應養成備份習慣並加裝防毒軟體做好安全防護。

01/11 全台詐欺最新數據

更多新聞
400 1 7162 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

3C家電熱門新聞

蘋果拋重磅!創作者工具最低90元

OnePlus匯23億非法在台招募

Google教孩子自己解除家長監護引爭議

2026電視主流揭密!

疑似首款摺疊iPhone保護殼曝光

行動電源再傳爆炸!

motorola閃電推3新機

2025年底換機潮多品牌入榜 

iPhone 4在美國年輕世代中再度爆紅

LINE偷看密技失效了!網友崩潰

直擊!AI WAVE SHOW亮點一次看

強大算力是新未來!技嘉「AI PC特展」實現日常應用創造無限可能

Google將永久停用暗網報告

技嘉2025 AI電競筆電全陣容亮相

相關新聞

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面