國際資安大廠 ESET 發現名為 Worok 的黑客組織,約自今年 2 月開始,將中亞的能源公司,以及東南亞的公部門實體視為主要目標,研判是要竊取資訊,攻擊範圍橫跨亞洲與非洲。該黑客組織早在 2020 年底,就瞄準了多個國家的政府和公司,但發現 2021 年 5 月到 2022 年 1 月,則消聲匿跡了一段時間,直到 2022 年 2 月又捲土重來。

被鎖定攻擊的範圍
攻擊手法為黑客利用 ProxyShell 漏洞攻擊受害企業的 Exchange 伺服器,並植入 Web Shell 來持續在網絡環境進行後續行動,接著,黑客利用 Mimikatz、EarthWorm、ReGeorg、NBTscan 進行偵察,然後部署 PowerShell 後門程式 PowHeartBeat,以及惡意程式載入器 PNGLoad。

About Version 2
Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.
關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。

