中國駭客UAT-11587於亞洲多國政府散布後門Antino,其中包含臺灣
周峻佑約 2 分鐘閱讀
站內可閱讀至 (台北時間)

本站保存版本
9月30日思科威脅情報團隊Talos揭露鎖定亞洲各國政府機關、參與制訂政策組織的網路間諜活動,攻擊範圍橫跨臺灣、印度、菲律賓、柬埔寨等國,其共通點是攻擊者會使用以Rust打造的後門程式Antino。相關活動最早可追蹤至2025年9月,截至今年7月,已有位於16個組織受害或是遭到鎖定,這些組織分布於包含臺灣在內的8個亞洲國家。對於攻擊者的身分,Talos將他們登記為UAT-11587列管,並指出與中國政府有高度關聯。
攻擊者起初透過魚叉式網路釣魚手法寄送電子郵件,並搭配量身訂做的誘餌文件,以引誘收信人上當,觸發五個階段的感染鏈。Talos提及,UAT-11587高度依賴Cloudflare基礎設施,藉此傳遞、追蹤,以及代管惡意酬載。該駭客團體的活動最早是在今年3月發現,當時Talos著手調查鎖定臺灣學術界、智庫,以及公民社會政策社群的網釣活動,從而發現UAT-11587的蹤跡,這些駭客透過多種方式傳遞Antino,此後門程式使用M365應用程式進行溝通,並使用線上電子郵件服務Outlook與檔案共享服務OneDrive作為情報交換站(Dead drops),而非一般惡意軟體的C2通訊機制。Talos進一步調查發現,UAT-11587的攻擊範圍已從臺灣延伸到其他亞洲國家,截至今年7月,Talos確認有10個組織受害、5個疑似受害,另有一個遭到鎖定。