Silver Fox APT 利用簽署的 Windows 驅動程式傳播 ValleyRAT2025.09.03資訊安全資安研究團隊 Check Point 揭露「銀狐」APT 駭客組織一項複雜的網路攻擊行動,該組織利用一個經微軟合法簽署的 Windows 驅動程式漏洞,繞過資安防護,在受害者系統上植入 ValleyRAT 遠端存取木馬。
研究人員警告:MystRodX 後門利用 DNS 和 ICMP 觸發器進行隱性控制2025.09.03資訊安全資安研究人員發現一種名為 Mystro-DX 的新型後門程式,其高度隱蔽的特性與多層加密技術使其難以被偵測。該惡意程式與一個名為 Liminal Panda 的中國駭客組織有關聯,能執行多項惡意功能,對企業資安與個人隱私構成重大威脅。
攻擊者濫用 Velociraptor 取證工具部署 Visual Studio Code 進行 C2 隧道攻擊2025.09.01資訊安全近期資安研究發現,有駭客組織濫用開源的數位鑑識與端點監控工具「Velociraptor」,作為其攻擊鏈中的重要環節。
廢棄的搜狗注音更新伺服器遭劫持,並被用作台灣間諜活動的武器2025.09.01資訊安全資安研究人員發現,中國知名軟體公司搜狗(Sogou)的一個棄置注音輸入法更新伺服器,可能被駭客利用,成為發動供應鏈攻擊的資安隱患。若惡意人士接管該網域,將有能力向數百萬用戶推送惡意軟體更新。