端點資安業者SentinelOne旗下威脅研究團隊SentinelLABS指出,疑似中國相關的威脅行為者與印度相關的威脅行為者,在2024年2月至2026年4月間,分別對巴基斯坦多個執法機關發動網路間諜攻擊,兩方攻擊行動都曾波及俾路支省(Balochistan)警察機關。
研究團隊確認俾路支省警察機關有多項IT資產受到影響,並於2024年6月2日至2026年4月9日間觀察到異常連線,涉及兩臺網路設備、多臺執行俾路支省警方網站應用程式的伺服器,以及1臺Fortinet FortiMail設備。這臺設備先前曾作為主要入站郵件閘道,事發時仍在該機關網路中運作。
在具體攻擊手法方面,研究團隊研判,俾路支省警察機關的陳情管理系統(Complaint Management System,CMS)入侵事件,與疑似中國背景攻擊者有關。攻擊者在網站目錄植入2個惡意程式變體,其中一個用於下載及執行後續攻擊酬載,另一個則以反射方式載入遠端控制木馬AsyncRAT的用戶端。由於這套系統同時供警察人員與民眾使用,攻擊者若感染警察人員的設備,可能以此作為入侵警察機關內部網路的跳板;若感染民眾設備,則可能監控曾透過該系統提出陳情的民眾。
Comments (0)