Ted Lee 是一位具有多年網路安全產業經驗的威脅情報研究員。目前,他致力於亞太地區的 APT(先進持久性攻擊)研究。擁有網路威脅搜索和逆向工程方面的專業知識。
本演講將分析 Earth Baku (APT41) 最新的網路間諜行動,尤其是該集團如何運用進階惡意程式工具以及多重攻擊管道。
在此議程中,我們將介紹針對台灣進行攻擊的 APT 組織 Tropic Trooper,趨勢將其命名為 Earth Centaur。根據我們的研究,該組織針對了數個不同的政府單位及交通企業進行攻擊,並使用了不同的後門,如 SmileSvr, ChiserClient 和 Lilith RAT,針對不同的目標使用不同的客製化後門,依照我們的觀察,此次攻擊行動至少已經持續了一年以上。本演講將概述 Earth Centaur 的攻擊流程並介紹該 APT 組織所使用的工具與惡意程式。