新聞

上週歐洲刑警組織(Europol)發表執法行動Operation Endgame最新一波成果,多國執法單位與微軟等多家企業組織聯手,成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此次執法的微軟,也透露本次打擊網路犯罪與過往的最大不同,他們針對的是網路攻擊供應鏈,而非單一惡意程式服務。

微軟指出,這次的執法行動是針對網路犯罪的組裝線(assembly line),Amadey和StealC經常被攻擊者同時使用,他們透過Amadey取得裝置存取權,然後利用StealC竊取密碼和敏感資訊,它們構成了攻擊鏈裡的關鍵環節。僅五月前兩週,微軟就看到全球有14萬臺電腦感染這兩款惡意程式。

值得一提的是,這次該公司借助AI的力量進行分析,將原本需要數小時甚至是數天的調查流程,縮短至幾分鐘,並指出雖然Amadey與StealC由兩組駭客團體在經營,卻仰賴相同的基礎設施。微軟癱瘓逾200臺C2伺服器,讓駭客無法控制受害電腦、竊取資料,或執行其他攻擊行動。