国家级骇客锁定美国的公用事业服务供应商展开鱼叉式网钓攻击
报价宝综合消息国家级骇客锁定美国的公用事业服务供应商展开鱼叉式网钓攻击

Proofpoint发现,某个国家级骇客集团今年持续锁定美国的公用事业服务供应商,展开网钓攻击,借机在受害者系统上植入LookBack恶意程式。(图片来源/Proofpoint)
资安业者Proofpoint本周指出,某个国家级骇客集团持续锁定美国的公用事业服务供应商,展开鱼叉式网钓攻击,借机在受害者系统上植入LookBack恶意程式,从今年4月迄今,已有至少17个供应商遭到攻击。
Proofpoint是在7月注意到该骇客集团的行动,当时骇客锁定3家美国公用事业供应商展开鱼叉式网钓攻击,假冒为美国工程许可委员会,向这些供应商的员工寄送网钓邮件,宣称受害者企业未通过检验,并附上一个含有恶意宏的Word档,开启后便会执行LookBack。
LookBack是个远端存取木马程式,亦具备一个用来与由骇客掌控的命令暨控制(C&C)服务器交流的代理机制,它可用来检视流程、系统、档案资料,还能删除档案、执行命令、拍摄屏幕画面,也能移动或点击鼠标,可重新启动电脑,亦能自我销毁。
本周Proofpoint进一步指出,同一个骇客集团于今年8月再度发动新一波攻势,目标同样是美国的公用事业供应商,但这次在网钓邮件中伪装成全球能源认证机构,邀请受害者参加认证考试,一样附上了含有恶意宏的Word档案,执行后所安装的亦为LookBack。
Proofpoint表示,骇客集团并未因之前的攻击曝光而受挫,还不断地改善他们在网钓攻击上的策略、技巧与程序,也彰显出骇客对美国关键基础设备供应商的持续关注。
不过,Proofpoint目前只能确定相关攻击背后有国家的支撑,却无法辨识其身份,主要原因为其攻击手法及工具,与已知的先进持续攻击(ATP)组织都不同。
