按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::

新一波供應鏈攻擊,鎖定亞洲線上遊戲玩家植入間諜軟體

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2021-02-17
  • 點閱次數:1951
新一波供應鏈攻擊,鎖定亞洲線上遊戲玩家植入間諜軟體 TWCERT/CC

資安廠商發現新一波針對遊戲玩家的供應鏈攻擊活動,包括台灣、香港、斯里蘭卡等國是主要受害範圍。

資安廠商 ESET 日前發表研究報告,指出該公司旗下資安研究團隊,發現新一波針對遊戲玩家的供應鏈攻擊活動;包括台灣、香港、斯里蘭卡等國的遊戲玩家是主要受害範圍。

被 ESET 命名為「Operation NightScout」的這波攻擊行動,主要針對一個稱為「NoxPlayer」的 Android 模擬器的更新流程下手;NoxPlayer 是一個可讓 PC 用戶在 Windows 環境下模擬執行 Android 應用程式的模擬器,許多想使用 PC 來玩 Android 手機線上遊戲的玩家,都會安裝 NoxPlayer。

據 ESET 表示,這波攻擊行動始於去年(2020) 9 月左右,在今年 1 月 25 日時觀察到大規模的攻擊活動;ESET 隨即通報 NoxPlayer 的開發廠商 BigNox。

ESET 的資安專家說,該公司發現被植入 NoxPlayer 的間諜軟體,主要的用途是用來竊取情報,因此 ESET 推斷 Operation NightScout 的主要任務就是要收集遊戲玩家的相關活動資訊。

在 Operation NightScout 中,玩家的電腦會被植入多個後門惡意軟體,其中包括會記錄玩家鍵盤輸入記錄並收集機敏資訊的 Gh0st RAT,有些案例中甚至還包括能夠接受控制伺服器遙控,進一步下載更多惡意程式的 PoisonIvy RAT。

據 NoxPlayer 官網指出,全球共有超過一億五千萬名用戶安裝 NoxPlayer,ESET 呼籲玩家,如果你的 NoxPlayer 尚未被感染,在原廠 BigNox 宣布已解決這個問題,並且釋出新版更新之前,不要更新已經安裝好的 NoxPlayer;不確定是否遭感染的話,也應儘速移除 NoxPlayer 並進行徹底的系統掃毒。

回頁首