新聞

旗下擁有多個防毒軟體品牌的資安公司Gen Digital於8月26日提出警告,他們近期發現中國駭客組織APT24(BadAudio)入侵臺灣廣告供應鏈的跡象,目的是在知名新聞和小說網站上傳經混淆處理的惡意程式碼FingerprintJS2,收集瀏覽網站的使用者指紋資料,並透過Beacon通訊回傳analytics.czbook[.]org,最終對特定的Windows用戶投放惡意酬載。值得留意的是,Gen Digital提及其中兩個受害網站,一個是太報(Taisounds),另一個是小說狂人(CZBooks)。

這起活動是典型的水坑式攻擊,Gen Digital觀察到約8萬次點擊,其中有76%來自臺灣,其餘來自臺灣僑胞社群。該公司指出,攻擊者相當有耐心,且為高度選擇性攻擊目標,因此他們研判是長期網路間諜活動,並呼籲用戶提高警覺,特別是在出現非預期更新提示出現的時候,仔細判斷是否有問題。

APT24的活動最早由Google於2025年11月揭露,當時該公司指出這些駭客已多次滲透特定臺灣數位行銷公司的供應鏈,相關活動最早可追溯至2022年。