越南駭客組織 OceanLotus 入侵投資軟體更新伺服器,偽造軟體更新向股票投資人散布 SpectralViper 後門程式,企圖竊取投資人個資與資金。此攻擊針對特定投資平台,顯示駭客已將目標鎖定在金融投資領域。
🔍 防詐解析
駭客組織 OceanLotus 利用供應鏈攻擊手法,入侵合法投資軟體的更新伺服器,偽造軟體更新檔,讓受害者在不知情的情況下安裝含有 SpectralViper 後門的惡意程式。這種手法極具隱蔽性,因為更新看似來自正規管道,受害者難以察覺異常。一般民眾容易在自動更新或點擊不明連結時中招,因為他們通常信任軟體的官方更新機制。建議民眾定期檢查軟體更新來源,僅從官方網站或內建更新功能下載,並安裝專業資安軟體掃描可疑程式,以預防類似攻擊。
🚩 紅旗特徵
- •軟體更新來源不明
- •非官方管道發布更新
- •攻擊鎖定特定投資軟體
關鍵字
OceanLotus供應鏈攻擊SpectralViper投資軟體後門程式
查看原始報導 ↗(iThome)
