瀏覽月:

12 月 2017

美國公布北韓國家駭客作案IP,臺灣近2百個IP名列其中

美國國土安全部與聯邦調查局自六月開始,陸續揭露北韓政府的國家駭客組織—「Hidden Cobra」,近日更進一步公布其所使用的遠端遙控工具與木馬程式,並公開攻擊行動所利用的IP網址,其中包含臺灣的2個固定IP位址與169個動態IP位址。

從六月開始,美國電腦緊急應變中心(US-CERT)就陸續公布國土安全部與聯邦調查局針對北韓駭客攻擊的調查結果,指出Hidden Cobra就是北韓政府所支持的國家駭客組織,而他們所說的Hidden Cobra,其實與其他資安公司所稱的北韓駭客組織Lazarus,是同一個團體。

在資安界,Lazarus可謂惡名昭彰。舉凡2014年索尼影視被駭、今年肆虐全球的WannaCry勒索蠕蟲,甚至是去年印度孟加拉央行、今年的遠銀SWIFT盜領事件,背後都有Lazarus的影子。

US-CERT在六月公布了Hidden Cobra駭客組織所使用的DDoS攻擊工具-「Delta Charlie」,近日更進一步公布其使用的遠端遙控程式—「FallChill」,以及木馬程式—「Volgmer」。

該報告指出,Hidden Cobra駭客組織自2013年就已經利用Volgmer木馬程式,攻擊政府、金融、汽車與媒體等產業,主要以釣魚郵件的方式植入木馬程式。

Volgmer木馬程式具有收集系統資訊、更新機碼、上傳與下載檔案、執行指令、終止程序與查詢目錄等功能,而Volgmer背後也有一個惡意程式雲端架構,透過特定的通訊協定或加密通訊協定,與中繼控制站連繫或更新。

經調查發現,Hidden Cobra駭客組織用來操作Volgmer木馬程式的整個系統架構,起碼利用了94個固定IP位址與數千個動態IP位址做為C&C中繼控制站。該報告指出,聯邦調查局對於這批受害IP位址的調查十分有把握。

在這些被挾持做為中繼站的IP之中,有兩個臺灣的固定IP名列其中,分別為臺灣學術網路與新世紀資通所擁有。而在數千個受害動態IP中,臺灣有169個IP被利用,占整體Volgmer所挾持的動態IP總數的5.6%,排名第五。而受害IP大宗,則是印度與伊朗。

US-CERT也提供與Volgmer有關的IOC(Indicators of Compromise)檔YARA特徵規則等資安情資,讓企業與組織用於阻擋Volgmer。

photo: Luca Boldrini


【綠色觀點】這位歐吉桑竟然想用大數據管理來減肥?

首圖 REUTERS/Lucas Jackson 本文作者陳楊文,荒野保護協會共同發起人之一,1995- 2010 年陸續擔任荒野保護協會理事及副理事長。 2004- 2011 年擔任台達電子文教基金會環境計畫主任,主要推動環境及 能源教育,包括「夏至關燈」、全國能源教育論壇、工廠能源管理 ISO 50001 認證等工作,並廣泛為社會與教育機構節能輔導。自 2009 年起擔任台北市政府節能措施…


文本直送科技新聞: iPhone X、iPhone 8 在 30 分鐘內就能充飽 50% 電力

首圖 iPhone X 和 iPhone 8 系列是 Apple 首次正式支援快速充電的 iPhone 裝置。若搭配 MacBook 專用的 29W USB-C 充電器最快可在 30 分鐘內充滿 56% 電力,但如果使用原廠 5W 豆腐頭則只能充 27%。 30 分鐘 iPhone 8 就能充飽 50% 電力 iPhone X 和 iPhone 8 系列蘋果…


桃園成年禮創意路跑 25校千名高中生「轉大人」

首圖 桃園市政府青年事務局將在中壢區青埔國中舉辦「勇闖桃城‧轉大人」成年禮活動。 桃園市政府青年事務局於12月9日將在中壢區青埔國中舉辦「勇闖桃城‧轉大人」成年禮活動,1000名16-18歲的青年學子將挑戰九公里的創意路跑,用智慧、體力跟技巧克服闖關完成路跑,告別稚氣,迎向成熟轉大人。今年的成年禮特別邀請世大運金牌選手蘇佳恩擔任活動代言人,將帶領同學們一起…


鐵鎚也不怕的犀牛盾 iPhone X 五倍耐衝擊保護貼+3D 滿版玻璃開箱實貼(犀牛盾 MOD 適用)

首圖 犀牛盾兩款保護貼開箱前言: 購入了犀牛盾 MOD 這類強調軍規防摔的保護殼後發現無法貼上 3D 滿版保護貼轉而選擇市面上的 2.5D 滿版保護貼嗎? 如果你是購入犀牛盾 MOD 系列,你可以放心的直接選擇犀牛盾 3D 滿版保護貼是完全適用的, 3D 與 2.5D 的差別主要在於包覆性與手感上的不同,僅管 2.5D 已經包覆螢幕的大部分區域,但當你拿下保護殼就可以輕易地…