文/張明德|2026-05-11發表

資安業者360揭露俄羅斯駭客Sandworm(APT-C-13)近期攻擊動向,警示該組織採用SSH-over-Tor技術建立隱蔽的遠端存取通道,以提升長期潛伏與存取能力。
依據360的研究團隊觀察,這波攻擊是以針對特定對象的魚叉式網路釣魚(Spear Phishing)為起點,誘使受害者開啟偽裝成PDF檔案的LNK捷徑檔,進而透過PowerShell指令下載惡意程式,並假冒合法應用程式的排程工作,在受害系統上建立持久的存取能力。攻擊的核心在於採用SSH-over-Tor架構,將SSH遠端連線透過Tor匿名網路進行多層節點轉送,從而建立隱蔽的遠端存取通道,還搭配obfs4混淆協定,將Tor流量偽裝為一般TCP流量,藉此繞過防火牆保護,降低遭到偵測的機率。
研究團隊指出,這波攻擊顯示駭客組織正持續強化隱蔽通訊與持久化滲透技術,企業除需強化釣魚郵件防護外,也應監控異常Tor流量與SSH連線,以降低遭滲透風險。
網頁設計.RWD響應式網站.企業形象網站 / 教育人文類
網站技術:PHP/MySql
綠建築除了製作繪畫比賽的報名系統,後續為了推廣和綠建築相關的知識,特別製作教育資源網。裡面提供許多教學資源、影音畫面來向民眾說明綠建築的重要性。
網頁設計.RWD響應式網站.企業形象網站 / 服務類
網站技術:PHP . Javascript/MySql
RWD響應式網站設計/網頁設計,網頁切版,後台程式管理。
網頁設計.RWD響應式網站.企業形象網站 / 電子工業類
網站技術:PHP/MySql
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策