中國駭客UAT-11587鎖定臺灣學術界與智庫,以圖片仿製Gmail附件預覽介面並用政府文件作為誘餌

羅正漢全文約 1,041 字
中國駭客UAT-11587鎖定臺灣學術界與智庫,以圖片仿製Gmail附件預覽介面並用政府文件作為誘餌(新聞配圖)
配圖來源:iThome原站文章
開頭節錄全文請至原站閱讀

臺灣學術界、智庫與公民社會政策社群今年3月遭中國駭客UAT-11587鎖定,攻擊者透過魚叉式網釣接觸目標,目的是散布後門Antino,並在郵件中仿製Gmail原生附件預覽介面,將惡意連結包裝成看似正常的Gmail附件縮圖,不同攻擊活動還會搭配量身設計的誘餌文件,例如以資訊戰工作坊資料及政府公開文件作……