SocGholish、Amadey與StealC是用來散布惡意程式、竊取帳密與金融資料的工具,仰賴指揮暨控制(C2)伺服器下達命令。不同犯罪集團若共享基礎設施,受害電腦的存取權可能遭轉售,因此切斷伺服器可同時阻止多條攻擊鏈。
歐洲刑警組織(Europol)近日與微軟等機構聯手,鎖定三款惡意程式背後的犯罪網路。微軟運用 AI 加速分析,確認兩組不同駭客共用相同基礎設施;執法行動已癱瘓逾 200 臺 C2 伺服器,Amadey與StealC更在兩週內感染逾14萬臺電腦。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。