駭客組織APT-C-36冒充税務機關,鎖定哥倫比亞保險業者發動網釣攻擊

駭客假冒政府機關製造受害者恐慌,讓他們亂了陣腳而乖乖照做的情況相當常見,近期有鎖定特定行業員而來的攻擊行動,就是典型的例子。 資安業者Zscaler揭露匿稱為AguilaCiega、BlindEagle、APT-Q-98的駭客組織APT-C-36攻擊行動,駭客約從今年6月開始,鎖定哥倫比亞保險業的員工從事網路釣魚攻擊,過程裡駭客冒充當地税務機關,意圖散佈RAT木馬程式BlotchyQuasar。