日本旅館與民宿高度依賴 Booking.com 等訂房平台處理客訴與訂單,員工因而容易對相關郵件降低戒心。這波攻擊鎖定旅宿業者,透過假冒平台通知植入遠端存取木馬 TONResolver;其重要性在於駭客首度將 The Open Network(TON)區塊鏈用於隱匿惡意通訊基礎設施。
最新揭露的攻擊流程顯示,駭客先寄送偽裝成 Booking.com 客訴的釣魚郵件,誘使日本飯店員工執行惡意檔案,再由 TONResolver 透過 TON 建立指揮與控制(C2)通訊,並可隨時更換後端伺服器位址。相關報導未公布確切攻擊日期、受害旅館數、資料外洩規模或損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。