<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>後門程式 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e5%be%8c%e9%96%80%e7%a8%8b%e5%bc%8f/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 06 Mar 2023 07:46:15 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>後門程式 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>中國新後門程式MQsTTang　台灣政府機關也被鎖定</title>
		<link>https://www.technice.com.tw/uncategorized/40673/</link>
					<comments>https://www.technice.com.tw/uncategorized/40673/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 06 Mar 2023 07:46:12 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[MQsTTang攻擊]]></category>
		<category><![CDATA[後門程式]]></category>
		<category><![CDATA[社交工程（Social engineering）攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40673</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="56270519 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="中國新後門程式MQsTTang　台灣政府機關也被鎖定 4"></p>
<p>編譯／鄭智懷 斯洛伐克資訊安全公司ESET的一份新報告指出，一款由中國駭客組織Mustang Panda開發， &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>斯洛伐克資訊安全公司ESET的一份新報告指出，一款由中國駭客組織Mustang Panda開發，並用於該組織在2023年1月開始的一連串社交工程（Social engineering）攻擊活動的最新後門程式MQsTTang，正在入侵保加利亞、澳洲與台灣政府機關。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40674,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-1024x535.jpg" alt="" class="wp-image-40674"/><figcaption>中國新後門程式MQsTTang　台灣政府機關也被鎖定。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>ESET 研究人員 Alexandre CT Cyr MQsTTang表示，駭客組織Mustang Panda透過魚叉式網路釣魚（Spear phishing）─意即針對特定對象的網路釣魚攻擊手法，假造與外交事<a></a>務、或是護照等主題相關的電子郵件，將後門程式MQsTTang隱藏在RAR檔案之中，使受害者在點開後，隨即感染其設備。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據Alexandre CT Cyr對MQsTTang的研究結果，MQsTTang為一款「準系統」後門程式，並不具備任何混淆技術。該惡意程式的主要任務有三，分別是建立與惡意中繼站的連接、複製惡意軟體至目標設備、建立持久性。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>值得注意的是，MQsTTang是目前各界已知的惡意軟體中，唯一採用訊息序列遙測傳輸（MQTT）技術與惡意中繼站連接者。從攻擊方的角度而言，使用此通訊方法的好處之一是在於其提供高度彈性，就算某座運作中的惡意中繼站遭到關閉或破壞，仍然可以馬上啟動新的伺服器，重新恢復和被MQsTTang感染的設備的通訊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>另一個優勢則在於，受感染的設備永遠不會與惡意中繼站直接連結，從而降低被檢測工具發現的機率。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管Alexandre CT Cyr已經發現駭客組織Mustang Panda散播後門程式MQsTTang的網路攻擊活動，但是並未確認該組織執行此次活動的背後動機。Alexandre CT Cyr推估，本起活動的動機可能是為測試新的惡意程式。事實上，目前已知的MQsTTang攻擊案例仍相當有限。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.welivesecurity.com/2023/03/02/mqsttang-mustang-panda-latest-backdoor-treads-new-ground-qt-mqtt/?&amp;web_view=true">ESET</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40673/">中國新後門程式MQsTTang　台灣政府機關也被鎖定</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40673/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>台灣、越南同遭「駭客軍隊」襲擊 政府、軍事組織全被植入木馬程式</title>
		<link>https://www.technice.com.tw/techmanage/2935/</link>
					<comments>https://www.technice.com.tw/techmanage/2935/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 23 Jun 2022 09:01:16 +0000</pubDate>
				<category><![CDATA[生活]]></category>
		<category><![CDATA[產業應用]]></category>
		<category><![CDATA[資安]]></category>
		<category><![CDATA[GReAT]]></category>
		<category><![CDATA[ToddyCat]]></category>
		<category><![CDATA[卡巴斯基實驗室]]></category>
		<category><![CDATA[後門程式]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=2935</guid>

					<description><![CDATA[<p><img width="1280" height="853" src="https://www.technice.com.tw/wp-content/uploads/2022/06/pexels-negative-space-97077.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="pexels negative space 97077" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/06/pexels-negative-space-97077.jpg 1280w, https://www.technice.com.tw/wp-content/uploads/2022/06/pexels-negative-space-97077-300x200.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/06/pexels-negative-space-97077-1024x682.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/06/pexels-negative-space-97077-768x512.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" title="台灣、越南同遭「駭客軍隊」襲擊 政府、軍事組織全被植入木馬程式 8"></p>
<p>總部位於俄羅斯莫斯科的電腦安全公司「卡巴斯基實驗室」（Kaspersky Lab）發現自2020年底開始，新興 &#8230;<content><!-- wp:paragraph {"style":{"typography":{"fontSize":"16px"}}} --></p>
<p style="font-size:16px">總部位於俄羅斯莫斯科的電腦安全公司「卡巴斯基實驗室」（Kaspersky Lab）發現自2020年底開始，新興國家駭客組織名為ToddyCat的組織，猶如軍隊一般，開始攻擊歐洲及亞洲地區Exchange Server用戶，其中包括臺灣、越南政府機關、軍隊組織的用戶。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"16px"}}} --></p>
<p style="font-size:16px">今年3月以後，卡巴斯基旗下的「GReAT」（Global Research &amp; Analysis Team）透過Exchange Server 被攻擊的歷史得知，發現自2020年底起，全新駭客組織「ToddyCat」專門鎖定歐洲以及亞洲的政府、軍事單位和軍方、外包商發送惡意軟體超過一年。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":2936,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/06/pexels-negative-space-97077-1024x682.jpg" alt="" class="wp-image-2936" /></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph {"fontSize":"small"} --></p>
<p class="has-small-font-size">圖/取自Pexels</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"16px"}}} --></p>
<p style="font-size:16px">在卡巴斯基與駭客軍隊幾次的對壘、攻防下，卡巴斯基對於這隻駭客軍隊ToddyCat所掌握的身分資訊仍舊不多，目前僅知ToddyCat專門使用被稱為「FunnyDream」的後門程式，先是駭入了Exchange Server於受害者機器上，並部署China Chopper webshell程式，進行多階段感染鏈。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"16px"}}} --></p>
<p style="font-size:16px">最後，在受害者網路上植入之前沒被發現的後門程式Samurai及木馬程式Ninja Trojan。而Samurai是一種被動式後門程式，經由port 80和443運作，可遠端執行任意C#程式，配合多種模組讓攻擊者執行遠端程式並在目標網路上橫向移動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"16px"}}} --></p>
<p style="font-size:16px">卡巴斯基現階段先透過攻擊手段，研究出ToddyCat是進階滲透威脅（APT）的國家駭客。這些駭客瞄準台灣以及越南的政府及軍事組織，利用後門程式達到一些政治目的以及利益，而目前還無法判斷是一個還是多個不同組織的行為。（記者／劉閔）</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/2935/">台灣、越南同遭「駭客軍隊」襲擊 政府、軍事組織全被植入木馬程式</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/2935/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
