近年來多次針對臺灣,以稅務問題為幌子發動攻擊的中國駭客組織Silver Fox,近期疑似故技重施,於印度發動相關攻擊。
資安公司Seqrite揭露網路間諜活動Operation DragonReturn,駭客的活動從5月18日首度出現,截至6月17日仍在持續進行,主要目標涵蓋印度各地的企業組織、個人納稅人、稅務會計師(CA)、政府承包商、稅務代理人,以及企業財會團隊等,冒充印度財政部所得稅局(Income Tax Department, Government of India)寄送釣魚信,並引誘收信人開啟附件,一旦中招,受害電腦就會被植入惡意程式DcRAT。根據駭客使用簡體中文,並比對基礎設施與戰術、手法,以及流程(TTP),Seqrite認為攻擊者很可能就是Silver Fox。
值得留意的是,駭客使用的誘餌文件相當精緻,並引用實際法令,採用印度語與英文並列的內容,使得當地用戶容易上當。由於駭客平均每7至10日就輪換惡意酬載以迴避偵測,Seqrite指出這並非隨機尋找目標犯案的攻擊行動,而是有計畫的長期活動。
Comments (0)