<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>社交工程（Social engineering）攻擊 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e7%a4%be%e4%ba%a4%e5%b7%a5%e7%a8%8b%ef%bc%88social-engineering%ef%bc%89%e6%94%bb%e6%93%8a/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 06 Mar 2023 07:46:15 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>社交工程（Social engineering）攻擊 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>中國新後門程式MQsTTang　台灣政府機關也被鎖定</title>
		<link>https://www.technice.com.tw/uncategorized/40673/</link>
					<comments>https://www.technice.com.tw/uncategorized/40673/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 06 Mar 2023 07:46:12 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[MQsTTang攻擊]]></category>
		<category><![CDATA[後門程式]]></category>
		<category><![CDATA[社交工程（Social engineering）攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40673</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="56270519 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="中國新後門程式MQsTTang　台灣政府機關也被鎖定 4"></p>
<p>編譯／鄭智懷 斯洛伐克資訊安全公司ESET的一份新報告指出，一款由中國駭客組織Mustang Panda開發， &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>斯洛伐克資訊安全公司ESET的一份新報告指出，一款由中國駭客組織Mustang Panda開發，並用於該組織在2023年1月開始的一連串社交工程（Social engineering）攻擊活動的最新後門程式MQsTTang，正在入侵保加利亞、澳洲與台灣政府機關。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40674,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/56270519_fb-link-1024x535.jpg" alt="" class="wp-image-40674"/><figcaption>中國新後門程式MQsTTang　台灣政府機關也被鎖定。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>ESET 研究人員 Alexandre CT Cyr MQsTTang表示，駭客組織Mustang Panda透過魚叉式網路釣魚（Spear phishing）─意即針對特定對象的網路釣魚攻擊手法，假造與外交事<a></a>務、或是護照等主題相關的電子郵件，將後門程式MQsTTang隱藏在RAR檔案之中，使受害者在點開後，隨即感染其設備。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據Alexandre CT Cyr對MQsTTang的研究結果，MQsTTang為一款「準系統」後門程式，並不具備任何混淆技術。該惡意程式的主要任務有三，分別是建立與惡意中繼站的連接、複製惡意軟體至目標設備、建立持久性。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>值得注意的是，MQsTTang是目前各界已知的惡意軟體中，唯一採用訊息序列遙測傳輸（MQTT）技術與惡意中繼站連接者。從攻擊方的角度而言，使用此通訊方法的好處之一是在於其提供高度彈性，就算某座運作中的惡意中繼站遭到關閉或破壞，仍然可以馬上啟動新的伺服器，重新恢復和被MQsTTang感染的設備的通訊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>另一個優勢則在於，受感染的設備永遠不會與惡意中繼站直接連結，從而降低被檢測工具發現的機率。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管Alexandre CT Cyr已經發現駭客組織Mustang Panda散播後門程式MQsTTang的網路攻擊活動，但是並未確認該組織執行此次活動的背後動機。Alexandre CT Cyr推估，本起活動的動機可能是為測試新的惡意程式。事實上，目前已知的MQsTTang攻擊案例仍相當有限。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.welivesecurity.com/2023/03/02/mqsttang-mustang-panda-latest-backdoor-treads-new-ground-qt-mqtt/?&amp;web_view=true">ESET</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40673/">中國新後門程式MQsTTang　台灣政府機關也被鎖定</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40673/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>經濟不景氣　人力市場成駭客重點獵場</title>
		<link>https://www.technice.com.tw/uncategorized/40669/</link>
					<comments>https://www.technice.com.tw/uncategorized/40669/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 06 Mar 2023 07:43:01 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[人力市場]]></category>
		<category><![CDATA[社交工程（Social engineering）攻擊]]></category>
		<category><![CDATA[網路攻擊]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40669</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/126089248_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="126089248 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/126089248_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/126089248_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/126089248_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/126089248_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="經濟不景氣　人力市場成駭客重點獵場 8"></p>
<p>編譯／鄭智懷 資安公司Trellix在最新發布的報告指出，駭客正利用全球經濟衰退的形勢，採用惡意電子郵件、惡意 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安公司Trellix在最新發布的報告指出，駭客正利用全球經濟衰退的形勢，採用惡意電子郵件、惡意程式與假造網站的手法，攻擊雇主與求職者，藉此騙得或竊取個人與組織資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40670,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/126089248_fb-link-1024x535.jpg" alt="" class="wp-image-40670"/><figcaption>經濟不景氣　人力市場成駭客重點獵場。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據該報告統計，以工作為主題的網路攻擊中，有超過七成的案例是針對美國；日本、愛爾蘭、英國、瑞典、秘魯、印度、菲律賓及德國等國家雖然受此類手法攻擊的案例略低於美國，但也深受其害。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Trellix旗下研究員Daksh Kapur於報告中提到，駭客會偽裝成雇主或人力招募機構，向求職者寄發網路釣魚郵件，要求後者提供個人資料，或是帳號和密碼。另一種攻擊方式則是寄給求職者內含惡意程式與網站網址的檔案，感染其設備並竊取資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>另一方面，駭客也會假扮成求職者，向雇主寄送內含簡歷、身分證件或網址的電子郵件，並在前述資料夾帶惡意程式，以此感染受害者設備，或使其在不經意間下載惡意軟體，竊取資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Daksh Kapur警告，類似的攻擊案例將會越來越普騙。他還補充，為了取信於受害者，駭客還會使用偽造或盜取的身分證件，例如社會安全碼與駕照，使網路釣魚郵件看起來具有合法性，使前者更容易落入騙局。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>除了網路釣魚郵件之外，報告揭露了第二種攻擊手法：假造熱門求職網站。Daksh Kapur指出，駭客正不斷設立網址拼寫錯誤，但與知名求職網站如LinkedIn、Indeed等網址高度相似的假網站，瞄準求職者，展開社交工程（Social engineering）攻擊。這種攻擊手段旨在誘使粗心的求職者誤以為是透過合法網站尋找工作機會，但實質上是向犯罪集團提供個人資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>最後，Daksh Kapur提醒，無論是雇主或求職者都應認知到此問題的嚴重性並採取預防手段。最佳的防範手法首推謹慎面對來歷不明的電子郵件，特別是提防其中含有附件與網址者；另外，隨時保持包含防毒軟體在內的各項軟體在最新版本也是值得注意的預防重點。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.trellix.com/en-us/about/newsroom/stories/research/cybercrime-takes-advantage-of-2023-recession-with-job-themed-scams.html">Trellix</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40669/">經濟不景氣　人力市場成駭客重點獵場</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40669/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
