Google:中国骇客APT31利用GitHub与Dropbox发动攻击
报价宝综合消息Google:中国骇客APT31利用GitHub与Dropbox发动攻击

图左为Google发现中国骇客组织APT31假冒为Mcafee,在邮件中诱导使用者自GitHub中安装正版的防毒软件,但骇客却在防毒软件中植入了恶意程式,Google宣称在察觉相关攻击是来自骇客时,即传送通知予受害者,同时分享该讯息予其它业者及FBI(如图右示意)。(图片来源/Google)
Google威胁分析小组(Threat Analysis Group,TAG)今年6月曾警告,国家级骇客组织中国APT31与伊朗APT35,企图透过网钓邮件渗透美国总统候选人拜登(Joe Biden)与川普(Donald Trump)的竞选团队,上周TAG则揭露了APT31的攻击细节,指出该组织同时利用合法GitHub与Dropbox发动攻击,使得相关攻击行动更难侦测。
TAG指出,APT31攻击行动在网钓邮件中嵌入的连结,是连至GitHub以下载恶意程式,而该恶意程式更利用Dropbox作为命令暨控制中心,此举让骇客得以上传及下载档案并执行任意命令,由于该攻击的每个恶意元件都藏匿在合法的服务中,使得它更难仰赖网络讯号来侦测与防御。
其中一个例子是APT31假冒为Mcafee,在邮件中诱导使用者自GitHub中安装正版的防毒软件,但骇客却在防毒软件中植入了恶意程式,在Google察觉相关攻击是来自国家级骇客时,即传送通知予受害者,同时分享该讯息予其它业者及FBI。
根据Google的统计,今年前三季该公司总计通知了超过3.3万名被国家级骇客锁定的使用者。
这次Google罕见引用了微软的研究报告,用以突显该公司追查到的APT31攻击对象与微软的调查一致,都是锁定美国总统大选的候选人阵营,也透露出骇客的攻击行动扩及各种品牌的服务。
