風險等級: | 低度威脅 |
摘 要: | 【弱點說明】事件通告:Trendmicro近日發現新的駭客組織活動Earth Wendigo以注入 JavaScript Backdoor到伺服器工作者的webmail系統,以竊取電子郵件,建議管理者盡速確認並修補更新!
【細節描述】 Trendmicro發現了一個名為Earth Wendigo的新活動,該活動一直針對台灣的多個組織(這些組織包括台灣的政府組織,研究機構和大學),自2019年5月以來,旨在通過將 JavaScript後門程式注入台灣廣泛使用的Webmail系統中,從目標組織中竊取電子郵件。 【建議措施】 雖然Earth Wendigo 使用典型的魚叉式網絡釣魚技術來發起攻擊,但威脅執行者還使用許多非典型技術來滲透到目標組織中,例如使用郵件簽名操縱和Service Worker感染。 |
參考資訊: | Trendmicro |