新聞

資安公司卡巴斯基近日揭露駭客組織OceanLotus(APT32)於PyPI儲存庫的攻擊活動,攻擊者自2025年7月上傳一系列的惡意套件,而這些套件確實具備駭客宣稱的功能,不過實際上卻會根據受害電腦的作業系統,執行Windows版或Linux版的惡意程式載入工具(Dropper),最終植入惡意軟體ZiChatBot,該公司向PyPI維護團隊通報後,上述套件已被下架。

此惡意軟體的特別之處,在於並未採用一般的C2機制,而是濫用開源聊天及協作軟體Zulip的REST API建立通訊。ZiChatBot可接收駭客送出的Shellcode,執行完成後,該惡意軟體會回傳愛心表情符號(Emoji)表示成功。