Google Drive遭殃!駭客網路攻擊新玩具:9002木馬程式

科技中心/綜合報導

根據威脅情報小組Unit 42報告顯示,最近觀察到一支名為「9002」的木馬程式,它結合短網址並透過Google Drive上的分享檔案等的攻擊手法進行散佈,稍早之前被發現曾用來向緬甸與其他亞洲國家發動攻擊,這些攻擊都運用Poison Ivy木馬作為主體,且可能和最近向台灣發起持續攻擊的行動有關連。

▲最近網路犯罪案件層出不窮,民眾應小心防範。

其他手法包括運用被駭客控制的伺服器,運行著重導向用戶瀏覽器的Script,這類Script還被用來追蹤連至目標電郵位址的成功點擊動作。這個9002木馬樣本的基礎架構,雖然目前從例子中沒有獲得完整的鎖定對象資訊,不過其中幾個誘餌檔的內容是中文,顯示和最近且可能尚在進行中針對台灣機關行號發動的攻擊有關。

▲在9002木馬安裝過程中被開啟的誘餌文件。

利用Google Drive來存放惡意檔案早已不是新的攻擊手法,魚叉式釣魚(spear phishing)這類技巧早已廣泛流傳,因此受害者在開啟可疑電郵附檔時也會更加留意,使得成功機率越來越低。駭客必須不斷採行與發掘新的手法散佈惡意程式碼,運用短網址服務與重導向伺服器能進一步提高攻擊成功率,民眾平時應養成備份習慣並加裝防毒軟體做好安全防護。

01/14 全台詐欺最新數據

更多新聞
479 2 2179 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

3C家電熱門新聞

iPhone 17e傳搭載動態島、A19晶片

網友舊款MacBook送修意外換回M4頂配新機

華碩智慧醫療器材獲捷報

OPPO閃電推「超平價」A6系列

2025年底手機降價排行榜出爐

凱擘跨國攜手KT簽屬MOU

IG爆大規模資安外洩!1750萬用戶受害

問世16年後爆紅!這款iPhone收購價「狂飆60倍」

從自身出發「開發蘋果App」

2026電視主流揭密!

YouTube強化青少年「防沉迷」機制

蘋果創意廣告展現iPhone耐刮實力

OnePlus匯23億非法在台招募

中華電信攜手Disney+

相關新聞

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面