台灣企業粉絲專頁成為駭客目標:網路釣魚與資訊竊取軟體的雙重威脅

隨著企業數位行銷的蓬勃發展,許多台灣企業依賴 Facebook 粉絲專頁進行品牌宣傳和顧客互動,卻也因此成為駭客攻擊的主要目標。最近,一批尚未辨識的駭客發動了專門針對台灣企業粉絲專頁和廣告管理員的網路釣魚攻擊,目的是散布 Lumma 和 Rhadamanthys 等資訊竊取惡意軟體。這些駭客透過精心偽裝的郵件和高階技術手段,意圖隱匿行蹤並避開資安偵測,使得台灣企業面臨的資安風險顯著上升。

網路釣魚手法:假冒公司部門和知名企業

駭客目標:台灣企業粉絲專頁和廣告管理員

這波針對性攻擊的主要目標是台灣企業的粉絲專頁管理員和廣告管理員。由於這些管理員擁有許多敏感資訊的存取權限,包括顧客資料、行銷策略和預算等,因此一旦帳號遭入侵,駭客能取得大量機密資訊並進一步散播惡意軟體。據資安研究報告指出,駭客尤其利用釣魚郵件瞄準這些管理員,試圖騙取帳號憑證,或是直接散佈內含惡意軟體的檔案,以對企業造成損害。

網路釣魚手法:假冒公司部門和知名企業

駭客透過一系列精心設計的網路釣魚郵件引誘受害者,這些郵件中包含誘餌連結,當受害者點擊後,會被引導至知名的 Dropbox 或 Google Appspot 網域,並觸發惡意軟體的下載行為。下載的檔案通常為 RAR 壓縮檔,其中包含偽裝為 PDF 的執行檔。為增加誘騙成功率,駭客經常假冒受害公司內部的法律部門或知名品牌,聲稱受害者存在侵權行為,並要求下載「相關文件」以進一步處理。這些假冒的郵件內容有明確的法律措辭,並設定了24小時的時間壓力,試圖透過「即時行動」的緊迫感來引誘受害者執行惡意程式。

高階資訊竊取軟體:Lumma 和 Rhadamanthys

高階資訊竊取軟體:Lumma 和 Rhadamanthys

Lumma 和 Rhadamanthys 是駭客主要使用的兩款高階資訊竊取軟體,具有收集豐富資訊的功能。Lumma 能夠從受感染系統中竊取系統詳情、瀏覽器資料以及各種擴充功能中的資料,極大地增加了企業數據洩漏的風險。Rhadamanthys 則是一款在地下論壇上販售的惡意軟體,自首次出現以來即被廣泛用於竊取各類資訊,目標包括帳戶憑證、加密貨幣錢包、Cookies 等敏感資料。這些資訊竊取工具的高階性和隱蔽性,使駭客能迅速取得目標數據,並且難以被偵測到。

偵測規避技術:Shellcode 加密與程式碼混淆

針對資安偵測,駭客採用了多種規避技術來隱匿惡意行為。攻擊者利用了 Shellcode 加密和程式碼混淆等手段,藉此有效地避開了防毒軟體和沙箱分析的偵測。特別的是,這些竊資軟體被嵌入在合法的系統程式之中,使其難以被識別。這些技術能讓惡意程式隱藏於系統中,不易被防毒軟體查出,進而延長了駭客能夠在受害系統中取得資訊的時間。

攻擊行動持續進行中:自7月以來未曾間斷攻擊行動持續進行中:自7月以來未曾間斷

根據 Cisco Talos 的資安情資團隊所言,這波攻擊至少自2024年7月起便已持續進行,顯示出駭客的行動有明顯的長期性。攻擊主要透過釣魚郵件附帶的惡意軟體下載連結發動,並且針對使用繁體中文的台灣用戶,表明其明確的目標。從此次行動可見,攻擊者的目的並非短期利益,而是試圖在長時間內潛入企業網絡,持續獲取企業內部的敏感數據。

偽裝技術升級:冒充全球知名品牌

除了針對台灣的行動,駭客也利用了假冒知名品牌來進行網路釣魚,全球企業均受到波及。針對全球目標,駭客假冒 OpenAI 等品牌,指示企業用戶更新付款資訊,並引導其點擊混淆連結以進行詐騙活動。據 Barracuda 報告指出,此類釣魚郵件使用了多個超連結以規避偵測,並通過 DKIM 和 SPF 驗證,顯示該郵件來源經過授權,進一步提高其可信度,使得全球企業面臨更為嚴峻的資安挑戰。

此次針對台灣企業粉絲專頁和管理員的網路釣魚攻擊暴露了企業面對的資安挑戰和駭客手法的演進。從假冒部門或知名品牌、緊急時間壓力,到利用合法平台進行惡意下載,駭客的技術和策略日益成熟,對企業的資安防護構成了極大的威脅。

台灣企業應該加強資安意識,對此類網路釣魚郵件提高警覺,並引入更先進的偵測技術來防範駭客的入侵。強化企業內部的資安教育、引進行為分析等技術手段、及時更新防毒軟體,都將是應對此類攻擊的重要措施。企業唯有不斷提高自我防護能力,才能有效應對資訊安全領域不斷升級的威脅。

資料來源:iThome

延伸閱讀

w250422_pre

2025 台灣資安大會圓滿落幕|鑫捷科技與您攜手守護數位資安未來

WebPlus 鑫捷科技作為資安領域的專業 IT 解決方案提供商,榮幸參與此次盛會,並於攤位 C101 展示多元的資安防護技術與服務。感謝所有蒞臨現場的貴賓與合作夥伴的熱情支持!WebPlus 將持續致力於提供高效、安全且可靠的 IT 解決方案,與您一同守護企業數位資產。
2025 cybersec_pre

2025 CYBERSEC資安大會 | 鑫捷科技在攤位 C101 等你來!

鑫捷科技將參與 2025 臺灣資安大會,現場展示企業級資安解決方案,助您全面強化防護力!歡迎蒞臨攤位 C101,與我們一同掌握最新資安趨勢,還有精美小禮等您帶回家!
AI 驅動的網路攻擊崛起:LLM 如何重塑威脅格局

AI 驅動的網路攻擊崛起:LLM 如何重塑威脅格局

隨著AI技術的快速發展,網路攻擊變得更加高效與危險。本文探討了LLM技術如何重塑網路威脅,並介紹 Deep Instinct 如何利用深度學習技術預測並防禦 AI 生成的惡意攻擊。
UAT-5918 新興駭客組織針對臺灣關鍵基礎設施的攻擊

UAT-5918 新興駭客組織針對臺灣關鍵基礎設施的攻擊

思科Talos揭露駭客組織UAT-5918,自2023年起針對台灣關鍵基礎設施發動攻擊,利用已知漏洞與開源工具竊取機敏資訊。近期台灣政府部門每日遭受240萬次攻擊,企業及政府應強化資安防護,確保關鍵基礎設施安全。

成功案例

cs250327_pre

佐登妮絲|HPE 伺服器建置

我們根據客戶系統規模與應用需求,進行伺服器組態優化與虛擬化資源配置,協助企業實現營運彈性與 IT 效率同步提升,為未來數位化轉型奠定基礎。
cs250318_pre

英諾美生物科技|資料解密與防護強化

我們協助客戶分析受加密資料,建立安全且符合法規的解密流程,並導入進階權限控管與資料存取審核機制,強化整體資訊安全防線。本專案除提升資料可用性,也確保企業知識資產不因資安風險而暴露,實現資訊安全與營運效率的雙重保障。
cs250303_pre

永勝光學|Unity XT 儲存與 記憶體擴充

評估現有架構後,規劃擴充容量與記憶體升級方案,並於不中斷營運下順利完成導入。擴充後,客戶在資料存取速度與系統反應效能上均獲得顯著改善,進一步提升產品設計與製造效率,展現 IT 資源投資的高回報價值。
cs2502052_pre

協鴻工業|PLM 主機-Dell 高效伺服器導入

我們依據客戶應用需求,進行系統規劃與資源配置,確保 PLM 系統穩定、快速運作,為企業提供強大運算能力與未來升級空間,協助客戶在競爭激烈的製造產業中維持技術領先。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!