攻擊者利用名為 Mistic 的後門程式,針對保險、教育及 IT 等行業的組織進行財務動機攻擊,並透過 KongTuke 勒索軟體攻擊中介進行數據竊取與勒索。此類攻擊旨在竊取敏感資料並破壞組織運作,造成嚴重財務與聲譽損失。
🔍 防詐解析
攻擊者首先利用 Mistic 後門潛入目標組織的內部網路,該後門設計隱蔽,能長期隱藏在系統中而不被發現。隨後,攻擊者透過 KongTuke 勒索軟體攻擊中介將敏感數據加密或外洩,以此威脅組織支付贖金或交出更多權限。這種手法結合了技術入侵與勒索,對企業造成毀滅性打擊。一般企業容易在缺乏足夠的端點防護與異常流量監控下中招,特別是對新型後門缺乏認知。建議企業應定期更新系統、實施零信任架構,並對員工進行社會工程學與勒索軟體防禦訓練,以杜絕此類攻擊。
🚩 紅旗特徵
- •針對特定行業(保險、教育、IT)的定向攻擊
- •使用新型後門程式(Mistic)隱藏入侵痕跡
- •結合勒索軟體與數據竊取中介(KongTuke)的雙重威脅
關鍵字
Mistic backdoorKongTukeransomwareinsurance sectorIT security
查看原始報導 ↗(BleepingComputer)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
