<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>惡意軟體即服務 MaaS &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e6%83%a1%e6%84%8f%e8%bb%9f%e9%ab%94%e5%8d%b3%e6%9c%8d%e5%8b%99-maas/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 30 Jan 2023 06:43:42 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>惡意軟體即服務 MaaS &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>知名惡意軟體 Golden Chickens 供應商真實身分曝光</title>
		<link>https://www.technice.com.tw/uncategorized/35087/</link>
					<comments>https://www.technice.com.tw/uncategorized/35087/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 30 Jan 2023 06:43:38 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[惡意軟體 Golden Chickens]]></category>
		<category><![CDATA[惡意軟體即服務 MaaS]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=35087</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/01/194702863_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="194702863 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/01/194702863_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/01/194702863_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/01/194702863_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/01/194702863_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="知名惡意軟體 Golden Chickens 供應商真實身分曝光 4"></p>
<p>編譯／鄭智懷 加拿大資安廠商eSentire旗下的威脅應變小組（TRU）歷經16個月的追蹤與調查，近期揭露全球 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>加拿大資安廠商eSentire旗下的威脅應變小組（TRU）歷經16個月的追蹤與調查，近期揭露全球功能最強大及最隱蔽的惡意軟體Golden Chickens供應商網路與現實身分。報告指出，該供應商主要使用名為「badbullzvenom」的帳戶在地下論壇活動，並且至少由兩人以上共同營運。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":35088,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/01/194702863_fb-link-1024x535.jpg" alt="" class="wp-image-35088"/></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>惡意軟體Golden Chickens又稱作Venom Spider，是一種模組化的惡意軟體即服務（Malware-as-a-Service，MaaS）產品─任何人都可以註冊並使用其進行惡意攻擊。長期以來，歷史最悠久且最成功的網路犯罪集團FIN6、Cobalt Group 和 Evilnum都是該軟體的忠實客戶。據公開資料指出，三個集團至少造成全球共15億美元的損失。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告提到，Golden Chickens最新一起攻擊事件是2022年7月針對電子商務公司的網路釣魚攻擊，在LinkedIn、Indeed等網站誘騙招聘人員，接著通過電子郵件傳遞夾帶惡意程式的PDF文件檔，從而進行勒索活動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管Golden Chickens的營運商在地下論壇、社群媒體使用多個化名偽裝真實身分。ESentire資安研究員Joe Stewart 和 Keegan Keplinger仍透過其與客戶在駭客論壇Exploit.in的對話發現，名為badbullzvenom的帳戶確實是Golden Chickens的供應商。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Joe Stewart 和 Keegan Keplinger接著爬梳各大資安廠商，如趨勢科技（Trend Micro）的安全報告，將badbullzvenom與另一名網路犯罪者Frapstar進行連結，進而發現Golden Chickens背後可能有兩名以上的犯罪者共同營運該帳戶。其中，化名為「查克」（Chuck）的用戶位於加拿大，另一位則可能來自摩爾多瓦或羅馬尼亞。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該報告揭露的資料同時包含網路犯罪者的真實姓名、照片、住址、家人與朋友的姓名、社群媒體，以及個人公司名稱與位置。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>此外，報告指出，駭客論壇Exploit.in的管理員在2022年7月已經刪除badbullzvenom的帳戶與活動資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管揪出Golden Chickens供應商的真實身分，Joe Stewart 和 Keegan Keplinger警告，該惡意軟體仍持續地開發，以及販售給其他網路犯罪者使用。各組織仍應密切關注其發展，以及攻擊行動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.esentire.com/web-native-pages/unmasking-venom-spider">eSentire</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/35087/">知名惡意軟體 Golden Chickens 供應商真實身分曝光</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/35087/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
