新聞

資安業者Seqrite旗下Seqrite Labs於5月29日揭露一波代號為Operation Dragon Weave的網路間諜攻擊活動,攻擊者鎖定捷克與臺灣的官員與民眾,透過魚叉式網釣郵件投遞Adaptix C2代理程式,藉此進行資料外洩與遠端控制。這項研究發布時間,正值捷克參議院議長韋德齊(Miloš Vystrčil)率團訪臺前夕。

根據Seqrite Labs說明,這波攻擊鎖定政府、研究、學術、科技與金融服務等領域。攻擊者會寄送內含ZIP附件的電子郵件,壓縮檔解開後包含多個看似正常的檔案,但實際上是感染鏈的一部分。其中一種攻擊路徑,是誘使收件者開啟偽裝成PDF文件的惡意Windows捷徑(LNK)檔,進而執行PowerShell指令碼;另一種路徑則是讓受害者直接啟動壓縮檔內的執行檔。兩種方式最後都會執行名為RuntimeBroker_update.exe的檔案,並透過DLL側載載入惡意檔案UnityPlayer.dll。

研究人員評估,這波活動尚未歸因於特定已知組織,但從攻擊手法、工具與鎖定目標研判,與中國相關威脅行為者有關。