新聞

一年前資安公司SecurityScorecard揭露Operational Relay Box(ORB)網路LapDogs,並指出其中一組用戶,就是專門對臺灣關鍵基礎設施下手的駭客團體UAT-5918,使得此ORB網路受到外界關注,本週有威脅情報團隊揭露更多細節,並指出經營者持續開發惡意軟體來建置此ORB網路。

思科威脅情報團隊Talos指出,LapDogs由名為UAT-7810的APT駭客團體負責經營,這些駭客主要透過CVE-2020-22653、CVE-2020-22658、CVE-2023-25717等已知漏洞,入侵Ruckus無線路由器建立據點,他們持續開發名為ShortLeash的惡意程式,其最新版本研究人員稱為LongLeash,加入了大量新功能,因此Talos研判,UAT-7810正積極擴充ShortLeash / LongLeash的攻擊能力。此外,Talos亦發現駭客分別以C語言與Java,打造被動式後門DogLeash,以及具有管理功能的後門程式JarLeash。

值得留意的是,UAT-7810專為MIPS嵌入式裝置開發名為LeashTest的工具,此為ELF二進位檔案,功能為測試MIPS平臺的基本功能,本身未具備攻擊能力,不過Talos指出,該工具出現於MIPS物聯網裝置上,代表這些裝置很可能已經被入侵。