進入內容區塊
:::
回首頁
/
網站導覽
/
English
/
常見問答
/
雙語詞彙
字型大小
進階搜尋
:::
回首頁
網站導覽
English
常見問答
雙語詞彙
隊務介紹
總隊簡介
首長介紹
總隊長介紹
李副總隊長介紹
斯副總隊長介紹
主任秘書介紹
組織編制及架構
組織架構
警務科
督訓科
後勤科
人事室
MORE+
各單位聯繫方式及交通路線圖
各隊介紹
第一大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第一大隊宣導專區
第二大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第二大隊宣導專區
第三大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第三大隊宣導專區
第四大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第四大隊宣導專區
第五大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第五大隊宣導專區
第六大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第六大隊宣導專區
公告訊息
警政活動
好人好事
關老師園地
服務簡介
關老師家族
心理輔導諮詢委員
諮商資源
心靈加油站
MORE+
資安訊息
隱私權及網站安全政策
政府網站資料開放宣告
保安警察第一總隊職場互助教保服務中心招生動態專區
便民專區
總隊長信箱
反映意見
案件查詢
檔案應用
檔案應用申請
檔案法規
相關連結
網網相連
NPA署長室
全國警政單位
就業資訊
學習平臺
常見問答
警政類
交通類
刑事類
警察教育類
資訊類
MORE+
雙語詞彙
警光會館
宣導專區
政令宣導
保防教育宣導
訓練專區
特考班
最新消息
特考班活動
表單下載
相關法規
訓練基地
石牌營區
反恐訓練中心營區
役男專區
役男活動
內政部役政司
資訊公開
政府資訊公開
性別平等專區
性別與法律
認識CEDAW
性別平等工作小組
宣導資料
:::
首頁
公告訊息
資安訊息
資安訊息
發布日期:114-04-29
發布單位:保安警察第一總隊
中國 APT 組織走勒索攻擊路線
賽門鐵克(Symantec)研究人員近期發現,一個與中國有關的APT組織「Emperor Dragonfly(帝王蜻蜓)」(又稱 Bronze Starlight)首次轉向勒索軟體攻擊,並向一家亞洲軟體服務公司索取 200 萬美元贖金,此舉標誌著中國國家級駭客組織與網路犯罪活動之間出現新的連結。
特殊的攻擊工具組合
根據賽門鐵克的報告,這起發生於 2024 年底的攻擊使用了一組特殊的工具,這些工具此前僅與中國間諜活動有關,特別是與 Mustang Panda 組織相關。攻擊者使用了東芝的合法執行檔 toshdpdb.exe 作為側載工具,連接惡意的動態連結函式庫(DLL)toshdpapi.dll,最終部署包含 PlugX 後門的惡意程式。
研究人員指出,這套工具組並非公開可得,且過去從未與一般網路犯罪活動有關。雖然中國駭客組織經常共享工具,但這些工具通常僅用於間諜活動。
攻擊者首先透過利用 Palo Alto PAN-OS 防火牆軟體的漏洞(CVE-2024-0012)入侵受害者網路。一旦成功入侵,攻擊者開始部署其特製的後門工具組。這個過程始於執行一個看似無害的東芝系統程式 toshdpdb.exe,該程式隨後會載入一個惡意的動態連結函式庫 toshdpapi.dll。這個 DLL 檔案作為載入器,會進一步解密並執行儲存在 TosHdp.dat 檔案中的主要惡意負載。
經過分析,這個惡意負載被確認為 PlugX 後門的變種,具有加密字串、動態 API 解析和控制流程平坦化等特徵。通過這個後門,攻擊者得以在受害者網路中建立持久性存在。
在取得立足點後,攻擊者開始橫向移動,從公司內部網路獲取管理憑證。接著利用這些憑證存取公司的 Veeam 備份伺服器,從中竊取了 Amazon S3 雲端存取憑證。攻擊者利用這些雲端憑證,得以竊取儲存在 S3 儲存桶中的敏感資料。
在完成資料竊取後,攻擊者部署了 RA World 勒索軟體,開始加密受害者的電腦系統。這個階段的攻擊還包括使用名為 NPS 的代理工具,這是一個與 Bronze Starlight 組織過往活動相關的工具。整個攻擊過程顯示出攻擊者具備高度的技術能力,能夠結合傳統的 APT 戰術與勒索軟體攻擊手法。
與過往間諜活動的關聯
賽門鐵克研究人員發現,使用相同工具組的入侵活動在 2024 年 7 月至 2025 年 1 月期間也曾針對多個政府與企業目標。這些目標包括一個東南歐國家的外交部、另一個國家的政府機構,以及多個東南亞地區的政府部門和電信營運商。然而,這些先前的攻擊都是以間諜活動為目的,並未涉及勒索軟體。
研究人員認為,這次勒索軟體攻擊最可能是 APT 組織成員利用其工作工具進行個人牟利。這個推論主要基於受害者的選擇與攻擊者的行為模式。首先,此次受害者並非具有戰略意義的組織,與過往間諜活動目標有明顯差異。其次,攻擊者確實投入時間與受害者溝通討論贖金事宜,這種行為模式與單純用於掩蓋間諜活動的障眼法不符。此外,攻擊者使用了名為 NPS 的代理工具,這與 Bronze Starlight 組織過去部署的不同勒索軟體有關,進一步證實了這一推測。
資料來源:資安人
回上一頁
瀏覽人次:
43
展開/收合
隊務介紹
總隊簡介
首長介紹
組織編制及架構
各單位聯繫方式及交通路線圖
各隊介紹
第一大隊
第二大隊
第三大隊
第四大隊
第五大隊
第六大隊
公告訊息
警政活動
好人好事
關老師園地
資安訊息
隱私權及網站安全政策
政府網站資料開放宣告
保安警察第一總隊職場互助教保服務中心招生動態專區
便民專區
總隊長信箱
檔案應用
網網相連
常見問答
雙語詞彙
警光會館
宣導專區
政令宣導
保防教育宣導
訓練專區
特考班
訓練基地
役男專區
資訊公開
政府資訊公開
性別平等專區
TOP
回上方