
重點整理
- 北韓駭客利用假面試寄送惡意程式碼,鎖定網站與系統開發人員。
- 惡意後門程式能偷取瀏覽器密碼,並遠端控制受駭的員工電腦。
- 開發人員的電腦常存取網站後台與雲端主機,是駭客攻擊的首要目標。
- 中小企業應加強網站主機監控與代管維護,降低單一員工受駭的衝擊。
很多中小企業老闆認為,資安是 IT 部門或大型企業才需要擔心的事。但您知道嗎?現在的駭客越來越聰明,他們會直接鎖定公司裡負責網站與系統開發的員工,用「假面試」等騙術來入侵公司網路。一旦這些關鍵員工的電腦被控制,公司的網站後台、雲端主機甚至客戶資料,都可能門戶大開。本文將帶您了解最新的駭客攻擊手法,以及企業該如何做好基礎防護。
北韓駭客的「假面試」陷阱
近期資安公司發現,名為 Jade Sleet 的北韓駭客組織,成功入侵了一家印度的 IT 服務商。他們使用的核心手法叫做「社會工程學」(Social Engineering,簡單來說就是利用心理弱點或假情境,騙取受害者信任並取得資訊或權限的攻擊手法)。
這些駭客會在求職平台上偽裝成知名科技公司,發布虛假的職缺。當工程師應徵時,駭客就會寄給他們一份「面試作業」或「程式碼專案」。這些檔案表面上是正常的開發專案,但裡面其實暗藏了惡意程式碼。只要工程師在電腦上執行這些程式,駭客就能神不知鬼不覺地入侵他們的電腦。
一旦電腦被植入「後門」,後果有多嚴重?
當工程師的電腦被入侵後,駭客會植入一種稱為「後門」(Backdoor,一種讓駭客繞過正常安全檢查,遠端控制電腦的惡意程式)的木馬程式。根據資安公司的分析,這次攻擊使用了兩種名為 FLATROOF 與 ROOFDECK 的後門程式。
這些後門程式非常狡猾,它們會偷偷收集工程師電腦上的瀏覽器密碼、登入紀錄,甚至能遠端控制電腦、在公司內部網路中亂竄,尋找更多有價值的資料。更可怕的是,這些程式會針對不同的受害者進行「客製化」,讓防毒軟體更難察覺。
為什麼開發人員的電腦是最高風險區?
在這起攻擊中,受害的是一位負責 DevOps(開發與維運,負責網站開發與系統維運的工程人員)的工程師。為什麼駭客特別喜歡攻擊這類人員?因為他們的電腦(也就是資安領域說的「端點」,指員工使用的電腦、手機等連線裝置)通常擁有極高的權限。
開發人員的電腦裡,往往存放著網站的原始碼、雲端主機的存取密碼,以及自動化部署的工具。駭客只要控制了一台開發人員的電腦,就等於拿到了公司網站與系統的「萬能鑰匙」,可以輕易竄改網站內容或竊取機密資料。
崴米的建議
面對越來越精巧的社會工程學攻擊,中小企業除了提高員工的資安意識外,更需要從系統底層做好防護。我們建議您可以從以下兩點著手:
- 建立內部資安意識:特別提醒負責網站與系統開發的員工,不要隨便執行來路不明的程式碼,對於求職面試的技術測試也要保持警覺,確認對方公司真實性。
- 將網站與主機防護交由專業團隊監控:即使員工電腦不慎中招,只要網站主機有嚴密的監控與備份機制,就能大幅降低損失。透過專業的代管服務,能在異常發生時第一時間阻斷攻擊,確保網站服務不中斷。
如果您希望為公司的網站與主機加上一層專業防護,歡迎了解我們的網站代管維護與主機監看服務,讓專業團隊為您把關網站安全,讓您更安心地專注於本業發展。
參考來源:Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors



