Symantec 威脅狩獵團隊發現針對台灣高科技製造業的攻擊活動,使用名為「Backdoor.Stupig」的後門程式與中國駭客組織相關,詳細說明如下:
- 「Backdoor.Stupig」可讓攻擊者提升操作權限,進而控制被感染的電腦。
- 研究人員另於同一台主機中發現早年已知的後門程式「Backdoor.Daxin」,該程式會利用合法的 TCP 通訊傳輸加密的C&C 命令資料,以降低惡意活動遭偵測的可能性。
- 經分析,「Backdoor.Stupig」與「Backdoor.Daxin」的時間戳記均可追溯至 2013 年初,且兩者在開發手法上具有相似之處,研判出自同一駭客組織。
Symantec可攔阻特徵類型
| 檔案防護特徵 | 主動型威脅防護特徵 | 可攔阻版本 |
|
Backdoor.Daxin Backdoor.Stupig Trojan Horse WS.Malware.1 WS.Malware.2 |
SONAR.SuspDriver!g30 SONAR.TCP!gen6 |
檔案防護特徵碼:2026/07/15 rev.20
主動型威脅特徵碼:2026/07/15 rev.1 |
| 說明文件 | Daxin Returns: Stealthy Malware Resurfaces in Taiwan Alongside a New Backdoor | |
銳傑科技建議防護說明
-
請確認伺服器及端點電腦端點防護系統狀態並保持定義檔持續更新。
-
開啟端點防護自我防護功能並設定為攔截,同時啟用密碼保護,設定移除及停用密碼,並限制用戶端例外設定的權限。
-
優先評估導入 Symantec EDR (SEDR) 系統,SEP 用戶無需額外安裝 Agent 即可啟用,升級授權後可強化:
(1). 確保所有端點行為皆可被監控與記錄,增加企業內部即時偵測與反應能力,提高威脅可視性。
(2). 透過 EDR 事件記錄與時間軸功能,完整追蹤攻擊來源、傳播途徑與影響範圍,強化事件調查與分析能力,加速資安團隊應變處置。
參考文件