Skip to content

黑客組織 Worok 鎖定亞洲、非洲發動攻擊

國際資安大廠 ESET 發現名為 Worok 的黑客組織,約自今年 2 月開始,將中亞的能源公司,以及東南亞的公部門實體視為主要目標,研判是要竊取資訊,攻擊範圍橫跨亞洲與非洲。該黑客組織早在 2020 年底,就瞄準了多個國家的政府和公司,但發現 2021 年 5 月到 2022 年 1 月,則消聲匿跡了一段時間,直到 2022 年 2 月又捲土重來。

被鎖定攻擊的範圍

攻擊手法為黑客利用 ProxyShell 漏洞攻擊受害企業的 Exchange 伺服器,並植入 Web Shell 來持續在網絡環境進行後續行動,接著,黑客利用 Mimikatz、EarthWorm、ReGeorg、NBTscan 進行偵察,然後部署 PowerShell 後門程式 PowHeartBeat,以及惡意程式載入器 PNGLoad。

關於Version 2
Version 2 是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。

×

Hello!

Click one of our contacts below to chat on WhatsApp

×