• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

ESET 發現針對台灣和香港等地區的數個帶有特洛伊木馬之假冒應用程式

2023-02-21
分類 : 新聞速寫
0
A A
0
ESET 發現針對台灣和香港等地區的數個帶有特洛伊木馬之假冒應用程式

以上為ESET 在 2022 年 8 月至 2023 年 1 月期間偵測到被攻擊的國家 / 地區

  • ESET 研究人員發現一個針對東南亞和東亞地區的惡意軟體
  • 手法為駭客將假冒網站放置在 Google 搜索結果的「廣告」位置;ESET同時通報Google ,而這些廣告也已被立即刪除
  • 從這個網站下載的安裝程式大多是中文版本,且部分沒有在中國地區提供下載
  • 受害地區主要集中在東南亞和東亞(馬來西亞、日本、菲律賓、泰國、新加坡、印尼、緬甸、中國大陸、香港和台灣)
  • 此次散播的惡意軟體為 FatalRAT,是一種遠端存取木馬,可以在受害者的裝置上執行各種惡意行為

國際ESET 資安大廠研究人員發現了一個針對東南亞和東亞地區的惡意軟體,其透過Google 搜索結果之廣告,進而誘導用戶下載帶有木馬的安裝程式。駭客製作了與 Firefox、WhatsApp、Signal、Skype 和 Telegram 等流行應用程式相似的假冒網站,散播名為 FatalRAT 的惡意軟體,它是一種遠端存取木馬,讓駭客可以控制受害者的裝置,此次攻擊主要影響中國大陸、香港和台灣等地區的用戶。

FatalRAT 可以在受害者的裝置上執行各種惡意行為,包括記錄按键點擊、竊取或刪除某些瀏覽器儲存的數據,以及下載和執行文件。ESET 研究人員是在 2022 年 8 月至 2023 年 1 月期間偵測到此次的攻擊,但根據觀察,此波攻擊應是從 2022 年 5 月就開始了。

駭客註冊了各種域名,這些域名都指向同一個 IP 地址,由一個伺服器託管多個下載木馬軟體的網站,而假冒網站看起來與正版網站一樣,駭客更將這些網站翻譯成中文,提供原本在中國地區未能下載的軟體,例如 Telegram;根據一家中文新聞網站報導,他們在使用 Firefox 瀏覽器時,會看到一則指向這些惡意網站的 Google 廣告,而駭客的手法就是將假冒網站放置在 Google 搜索結果的「廣告」位置。ESET同時通報Google ,這些廣告也已被立即刪除。

ESET 研究人員進而說明 :「雖然已經無法重現此類搜索結果,但判斷這些廣告只提供給目標地區的用戶。由於攻擊者為其網站註冊的許多域名與合法域非常相似,駭客應是依靠 URL 誘使並吸引潛在受害者造訪他們的網站,駭客於竊取網路憑據等資訊後,就可以在暗網販售獲利,或進行其他類型的犯罪行為。ESET資安專家提醒,在下載軟體之前,檢查正在瀏覽的 URL 之合法性是很重要的。

標籤: ESET資安
上一篇文章

瀚錸科技引進Peplink B20X負載平衡SD-WAN路由器,
為企業提供高速穩定的網路連線

下一篇文章

微軟啟動數位職能超群計畫 落實賦能在地數位人才承諾

相關文章

KDAN凱鈿參展亞洲科技盛會Asia Tech x Singapore 2025
新聞速寫

凱鈿推出企業級PDF解決方案 LynxPDF

2025-06-17
新聞速寫

AMD EPYC處理器為諾基亞雲端基礎設施新一代電信網路挹注動能

2025-06-17
昕力資訊 平台使用介面圖
新聞速寫

昕力資訊 GreenSwift 與 ElectriSwift 助力越南南草健工業園區打造一站式 ESG 平台

2025-06-17
下一篇文章
【新聞圖片三】針對雲端、資安及永續三大轉型必備技能提供紮實課程,與時俱進的幫助工作者成為炙手可熱的新興數位人才

微軟啟動數位職能超群計畫 落實賦能在地數位人才承諾

追蹤我們的 Facebook

近期文章

  • 凱鈿推出企業級PDF解決方案 LynxPDF
  • AMD EPYC處理器為諾基亞雲端基礎設施新一代電信網路挹注動能
  • 昕力資訊 GreenSwift 與 ElectriSwift 助力越南南草健工業園區打造一站式 ESG 平台
  • Akamai推出業界首創DNS狀態管理方案,有效應對DNS安全與法規遵循挑戰
  • F5 推出可擴充、具高安全性的雲端原生網路功能, 支援 AI 與高頻寬應用

📈 CIO點閱文章週排行

  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 【專訪】流亞科技董事長陳暐仁

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 台灣航太與造船業的文藝復興:打造無人載具新未來

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 C3a3145

SUSE:加速容器化應用的開發與部署

第十屆金融CIO高峰會夏季場 SUSE資深解決方案技術暨產品經理蘇建華開宗明義地

1200 2g9a0063

【專訪】臺北大學商學院院長陳宥杉

數位、綠色轉型結合 創造巨大效益 在 ESG 風潮下,多家研究機構均認為數位轉型

1200 46a1005

安口食品機械如何航向服務創新轉型之旅

CIO價值學院第五堂課─數位轉型與創新 安口食品機械總經理歐陽志成強調,安口要全

伊雲谷

伊雲谷專業顧問領路 助金融業實踐雲服務賦能

第十三屆金融業CIO高峰會春季場 會後報導 金融業上雲規定大鬆綁!金管會在今年首

澳大利亞電訊資深技術顧問潘昱熙

Telstra :加速推動數位轉型 首選澳大利亞電訊TPN

2022年度CIO大調查發表會會後報導 在COVID-19疫情肆虐下,為避免爆發

i110s02-0710活動

第13屆CIO價值學院第三堂課-資訊安全 會後報導

資安威脅創新高,衝擊全球經濟發展。 疫​情重創全球,然駭客組織並沒有停止發動攻擊

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音