共 2 筆相關內容
勒索軟體組織 DragonForce 利用自製木馬將命令控制流量隱藏在 Microsoft Teams 的合法通訊中,使企業難以察覺。此攻擊手法針對大型服務業公司,透過偽裝正常流量來隱匿惡意行為,造成嚴重資安威脅。
約 2,000 個 WordPress 網站遭感染惡意軟體,攻擊者巧妙利用 Steam 社群評論區隱藏命令控制(C2)數據,以此避開安全檢測。此攻擊手法針對網站管理員與開發者,企圖竊取數據或控制伺服器。