<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netlab &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/netlab/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 18 Jan 2023 07:57:45 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>Netlab &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>駭客使用盜版CIA間諜軟體竊取資料</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/34621/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/34621/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 18 Jan 2023 07:57:43 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[Netlab]]></category>
		<category><![CDATA[中情局（CIA）]]></category>
		<category><![CDATA[安全通訊端層（SSL）]]></category>
		<category><![CDATA[惡意軟體]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=34621</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/01/118785560_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="118785560 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/01/118785560_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/01/118785560_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/01/118785560_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/01/118785560_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="駭客使用盜版CIA間諜軟體竊取資料 4"></p>
<p>編譯／鄭智懷 中國資安業者360旗下的網路安全研究實驗室Netlab本周指出，不明駭客個體或組織正使用改變自美 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>中國資安業者360旗下的網路安全研究實驗室Netlab本周指出，不明駭客個體或組織正使用改變自美國中情局（CIA）開發的間諜軟體Hive，開發出功能更全面且難以防範的惡意軟體蒐集敏感資料，為未來的網路攻擊行動預作準備。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據《Cyber Security News》報導，2017年11月，「維基解密」（WikiLeaks）在網路上公開間諜軟體Hive的原始碼。這意味著所有具備相關技能的軟體開發者都可以藉此創建自己的惡意軟體版本。而Netlab所發現且命名為xdr33衍生版惡意軟體就是由「維基解密」公開的Hive原始碼所改編而來。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":34623,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/01/118785560_fb-link-1024x535.jpg" alt="" class="wp-image-34623"/><figcaption>根據《Cyber Security News》報導，2017年11月，「維基解密」（WikiLeaks）在網路上公開間諜軟體Hive的原始碼。這意味著所有具備相關技能的軟體開發者都可以藉此創建自己的惡意軟體版本。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Netlab在報告中提到：「我們傾向於排除中情局繼續改進外洩的原始碼的可能性，並認為這是<a></a>網路攻擊組織借用的結果。」</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Netlab指出，xdr33主要使用安全通訊端層（SSL）將竊取的敏感資料回傳至控制該惡意軟體的惡意行為者。而相較於間諜軟體Hive，xdr33主要有五大更新：增加新的命令與控制（Command &amp; Control）指令、包裝或擴展功能、軟體結構重新調整與擴張、訊息觸發、在後門程式添加命令與控制功能。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>當xdr33偵測到監視的資料包（data packet）訊息，該惡意軟體即連接上惡意中繼站，等待後者發送指令控制受害者設備。換言之，開發者將xdr33的觸發機制設定為被動等待特定指令以啟動，逃避檢測並保持隱藏狀態，直到它收到執行其惡意操作的命令，使受害者更難發現並採取因應措施。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://cybersecuritynews.com/leaked-cias-hive-multi-platform/">Cyber Security News</a>、<a href="https://cybernews.com/news/pirated-cia-spyware/">Cybernews</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/34621/">駭客使用盜版CIA間諜軟體竊取資料</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/34621/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
