用於攻擊香港實體的 Spyder Loader
Spyder Loader 是去年年初首次發現的惡意工具的名稱。現在,同樣的惡意軟件被用於針對香港實體的攻擊活動。
安全研究人員正在追踪代號為 CuckoBees 的持續惡意活動。專家們認為,該活動的起源可以追溯到 2019 年,並認為其重點是網絡間諜活動和敏感數據盜竊。
Spyder Loader 被歸類為特洛伊木馬。有效載荷包含在一個名為 sqlite3.dll 的可移植可執行 DLL 文件中,偽裝成具有相同名稱的合法文件,但其中包含惡意功能。
在其係統上發現 Spyder Loader 的受害者名單以及在與 CuckoBees 相關的活動中出現的惡意軟件使研究人員有理由認為 Spyder Loader 正被用於數據盜竊和網絡間諜活動。以前在 CuckoBees 攻擊中被盜的數據包括專有的文檔、示意圖和公式,並且包含敏感信息。