APP下载

Check Point:中国骇客集团在亚太地区部署新型Aria-body木马,展开新一波间谍行动

消息来源:baojiabao.com 作者: 发布时间:2026-08-22

报价宝综合消息Check Point:中国骇客集团在亚太地区部署新型Aria-body木马,展开新一波间谍行动

示意图,Photo by Brian on https://www.flickr.com/photos/ncreedplayer/7269149362/ (CC BY-NC-SA 2.0)

中国骇客集团Naikon APT Group正利用新的Aria-body木马程式,针对亚太地区的-组织展开间谍行动,包括澳洲、印尼、菲律宾、越南、泰国、缅甸与文莱。

研究人员指出,另一资安业者ThreatConnec是在2015年发现Naikon APT的踪迹,但在被曝光之后,该集团便消声匿迹,猜测可能是强化了该集团隐匿的技术,或大幅改变行动的方式,一直到现在。

根据Check Point的分析,Naikon APT在过去十年都锁定亚太地区,除了骇进这些国家的外交部、科技部或官方企业之外,也会以已遭开采组织作为跳板,攻击其它的-机关,其中一个例子是先渗透了一个大使馆,再感染该大使馆所在国家的-部门,其目的是监控并搜集这些国家的情报资讯。

当成功渗透这些-或官方组织之后,骇客即可利用所植入的恶意程式搜集特定的文件、汲取外接硬盘的机密资讯、侧录键盘输入或拍下屏幕画面。

在最近的攻击行动中,Naikon APT集团的C&C服务器大多采用同样的代管及DNS服务,以GoDaddy作为注册商,并由阿里云代管其架构。

分析显示,骇客先在受害电脑上植入加载器,并透过开机档案常驻在受害者系统上,也会把自己嵌入其它程序中,再建立与C&C服务器的连线,载入Aria-body木马程式,而Aria-body则具备强化的功能,包括建立或删除档案与目录,拍摄屏幕画面,搜寻档案,启动档案,搜集机器或档案的资讯,有些变种还能搜集USB资讯,侧录键盘,更在去年底增加了载入其它恶意模组的能力。

Check Point认为,就算Naikon APT集团在过去五年看似按兵不动,但其实该集团并没有闲着,而是透过了新的服务器架构、不断更新的加载器、内存内的无档案下载,以及新的木马程式持续展开攻击,所有的手法都是为了避免被识破身份或遭到追踪。

2020-05-09 00:56:00

相关文章