Forcepoint 2016 全球資訊安全威脅報告發現新型殭屍網絡 “Jaku” 正威脅亞洲
香 港 為 第 三 大 受 影 響 區 域 每 百 萬 人 30.8 人 中 招
( 香 港 ) — 通過改革安全技術,協助企業推動業務的 Forcepoint 發表了 2016 全球資訊安全威脅報告。 報告覆蓋全球155個國家,每天收集超過30億的數據點進行分析,發現一項新型殭屍網絡活動正威脅亞洲,並稱之為 Jaku。Jaku 採取了各種方法避開防禦系統,如加密、圖像隱碼術、偽裝檔案種類、隱形注入、偵測防毒軟件引擎等,並運用了3種不同的指揮與控制(C2)機制,令惡意程式更加彈性和隱蔽。而有跡象顯示,惡意軟件的編寫員是操流利韓語的人。
Jaku 入侵亞洲盜走數據
Forcepoint 的調查由 2015年9月 至 2016年5月 進行,期間發現有19,000部電腦受 Jaku 入侵,遍佈全球134個國家,韓國佔42%,日本佔31%,而中國佔9%。在19,000部中毒電腦中,有220部屬於香港。如按照人口比例,香港每一百萬人中,就有30.8名是受害者,令香港成為第三大嚴重受影響的地區。第一為韓國,第二為日本,分別平均為162.1名及46.2名受害者。 Jaku 竊取目標組織的資料和數據,至今已有1.7TB的數據被收集,攻擊對象是少撮在金融機構、非政府組織、工程機構、教育機構、科研機構和政府機關的員工。Jaku 會透過 BT 網站的假動畫種子文件、盜版軟件及未註冊的軟件感染受害電腦。