駭客利用Calendly與Google轉址服務偽裝成正常連結,針對歐亞地區飯店業者發動網釣攻擊,成功植入TonRAT後門以取得遠端控制權。此攻擊旨在建立持久化存取,竊取敏感資料或進行惡意操作,對企業資訊安全構成嚴重威脅。
🔍 防詐解析
駭客利用受害者對Calendly會議邀請或Google轉址連結的信任,誘導點擊後植入TonRAT後門,從而取得電腦的遠端控制權。這種手法避開了傳統防毒軟體的偵測,因為初始連結看似來自可信來源,讓受害者難以察覺異常。一旦後門建立,駭客即可長期竊取資料、監控操作或進一步滲透企業內部網路。
一般企業員工容易在收到看似正常的會議邀請或轉址連結時,因缺乏警惕而直接點擊。特別是針對飯店業等服務業,員工常需處理大量外部會議與客戶連結,容易忽略連結來源的真實性。駭客利用這種業務常態,將惡意程式隱藏在合法服務背後,增加攻擊成功率。
建議企業加強員工資安教育,教導識別可疑連結,並對外部連結進行預先掃描。同時,應限制遠端存取權限,並部署端點防護系統以偵測異常的後門行為。定期更新系統與軟體,關閉不必要的服務,能有效降低被植入後門的風險。
🚩 紅旗特徵
- •使用知名服務(Calendly、Google)進行轉址以掩護惡意連結
- •針對特定產業(飯店業)的定向攻擊
- •植入後門以建立持久化遠端控制
關鍵字
網釣攻擊TonRAT飯店業遠端控制CalendlyGoogle轉址
查看原始報導 ↗(iThome)
