隨時監控 Wechat、QQ 最新木馬「xRAT」,讓你在駭客眼下等於裸奔

這隻木馬由於可說是日前曾入侵香港雨傘運動示威者手機的「mRAT」的升級版,被Lookout 高度懷疑是中國駭客用來監控異議人士的新工具。
評論
評論

本月資安公司 Lookout 發現一隻新的變種木馬軟體「xRAT」,不僅會隨時監控使用者手機的 Wechat、QQ,甚至能把手機的聲音檔案和照片「自動刪除」。這隻木馬由於可說是日前曾入侵香港雨傘運動示威者手機的「mRAT」的升級版,被 Lookout 高度懷疑是中國駭客用來監控異議人士的新工具。

LookOut 工程團隊從 60 幾個 xRAT 的樣本中發現,有許多相似之處強烈顯示 mRAT 和 xRAT 來自同一個團體所開發。這些相似之處包括都有中文殘留在程式碼內,結構、解密金鑰也都極為類似。工程師 Michael Flossman 表示儘管三年前就被攤在陽光下,mRAT 至今仍非常活躍於行動裝置之中,並成為 xRAT 的更新基礎。

xRAT 多半以 PDF 檔案作為偽裝,能直接以管理員權限運行,這代表你的手機等於在駭客面前脫光光。除了具監控 Wechat、QQ 等監控與自動刪除等能力以外,xRAT 還能竊取瀏覽器紀錄、設備的型號、ID,SIM 卡號碼,簡訊、聯繫名單,通話記錄,Wi-Fi 資料與電子郵件登入密碼,地理定位資料,可說手機裡的重要資料無一不包了;自動刪除也不限於本機,就連 SD 卡的資料也能一次完全清空不僅如此,甚至連打開麥克風、攝影機,把錄影錄音內容發送出去,xRAT 都做得到。

但可怕的是,目前還不清楚這種木馬的詳盡感染途徑,而且它也具備了先進的自動銷毀能力,不僅僅能將軟體本身從手機中刪除,並且會盡可能的刪除手機內的腳本資訊,就連技術人員都無從得知這個木馬曾經在手機內存在過,這也代表僅僅刪除 Wechat 或 QQ 並沒有用;若真想 100% 避免 xRAT,建議 Wechat 或 QQ 連碰都不要碰,或是用台專門使用 Wechat 或 QQ 備用機,並不要留下敏感資料或記錄吧。


博弘雲端二度蟬聯 HR Asia 最佳雇主獎!打造公開透明職場環境,追求有意義的夥伴關係

台灣雲端服務領導品牌博弘雲端科技 Nextlink 二度榮獲「亞洲最佳企業雇主獎」,其職場透明、重視人才資本、積極培育人才是獲獎關鍵。而如此向心凝聚的企業,營收也不斷創高,更預計在今年第四季將營運版圖拓展至東南亞,成立暨香港、上海後的海外第三據點。
評論
Photo Credit:博弘雲端科技
評論

台灣雲端服務領導品牌博弘雲端科技 Nextlink,從 330 家企業中脫穎而出,二度榮獲由《HR Asia》所頒發的「亞洲最佳企業雇主獎」。博弘雲端科技總經理何冠生表示:「博弘雲端創立以來即以透明誠信為經營理念,我們非常重視每一位員工,並積極與同仁經營有意義的夥伴關係,很榮幸再次獲得 HR Asia 的肯定,非常感謝每位同仁的用心與努力,博弘也將持續提供優質的工作環境。」

2022「亞洲最佳企業雇主獎」共吸引了亞洲各國共 330 間企業報名,其中僅有 90 間企業獲得此殊榮,而博弘雲端科技在評鑑三大指標「企業核心文化」、「員工自我意識」、「團隊溝通協作」,各項分數上皆高於產業平均值;其中「企業核心文化」及「員工自我意識」部分更高於產業平均分數 20% 以上,顯見員工對於博弘核心精神的肯定與認同。

Photo Credit:博弘雲端科技
博弘雲端科技二度蟬聯 HR Asia 亞洲最佳企業雇主獎。

打造透明職場,讓員工了解自己對公司的價值

從創立至今博弘以「誠信」、「極度透明」與「追求有意義的合作成果與關係」作為經營理念,對外以誠信服務客戶,為客戶爭取最佳利益;對內則鼓勵塑造公開透明的組織環境,給予同仁積極參與公司營運與決策的平台。藉由每月舉行月會,透明化公司營運及發展,博弘相信公開企業經營可讓員工了解公司的規劃,並認識自身對於公司的價值,進而達到與公司共同成長、一同前進的目的。何冠生表示:「我們希望員工間不只是把彼此當成同事,而是能成為共同追求有意義成果的夥伴。」

重視人才資本,積極培訓雲端產業人才

博弘相信「人才」是公司最重要的資本,除了對內積極傾聽員工聲音,並且提供員工專業技能訓練與原廠訓練外;對外也持續為業界培養雲端產業人才,舉辦「Bootcamp program」培訓課程,提供結構式培訓計畫。課程中除了安排公司內部資深講師開課教學,以及學長姊實習制度外,更安排 Amazon、Google 等原廠專業講師授課,讓全無經驗的新鮮人能從零到有學習雲端產業知識,為培養產業人才貢獻一己之力。

追求平衡生活,鼓勵員工參與公益與運動

除了員工自身與公司的成長外,博弘雲端科技亦重視家庭關係與平衡生活,鼓勵員工追求工作與生活平衡,特別規劃家庭日及 Meaningful Day 有薪假,其中家庭日更可申請津貼,鼓勵員工在休假期間與家人共享時光;也期透由 Meaningful Day 鼓勵同仁參與公益活動及各項運動,樂於工作生活中。

Photo Credit:博弘雲端科技
博弘雲端科技不定時舉辦員工活動凝聚團隊向心力。

立足台灣放眼亞太,Q4 啟動海外第三據點

公司成員的肯定也帶動了公司營運表現,因疫情所帶動的數位化浪潮正盛,博弘自 2020 年開始,營收表現不斷創新高,2022 上半年的業績較去年疫情爆發時更成長了 64%。何冠生表示:「看好後疫情時代企業對於數位及上雲需求的持續增長,我們 Q4 預計將營運版圖拓展至東南亞,成立暨香港、上海後的海外第三據點。」希望以博弘堅強的技術團隊與多年客戶服務經驗,提供亞太區企業更全面的雲端服務體驗。

本文章內容由「博弘雲端科技」提供,經關鍵評論網媒體集團廣編企劃編審。