企業資安部落格文章精選(隨時更新)
趨勢科技 TrendAI™ Research 研究人員分析逾 200 份 Gemini CLI 日誌,還原俄語系駭客如何以 AI 全程代勞——六分鐘完成 C&C 伺服器遷移,攻擊者本人僅需提供意圖,AI 負責架構、撰碼、部署與除錯。

假「床蝨客訴」竟是攻擊!TONResolver RAT 鎖定日本 Booking.com 合作飯店
趨勢科技 TrendAI™ Research 觀察到一波於 2026 年 5 月出現、鎖定使用 Booking.com 之日本住宿業者的釣魚郵件攻擊活動。攻擊者假冒房客客訴與評論邀請,誘騙飯店員工執行惡意檔案,並利用 TON 區塊鏈平台作為「dead drop resolver」動態切換C&C伺服器,大幅提高偵測與下架的難度。本文將完整解析受害對象、攻擊手法與惡意程式特性。
重點摘要
- 駭客的攻擊目標是 Booking.com 日本合作夥伴企業的員工,使用假扮成接獲客戶投訴以及要求飯店進行審查的網路釣魚郵件,誘騙飯店員工執行惡意檔案。
- 我們觀察到多種電子郵件散布方式,其中包括經由 Gmail 散布的大量網路釣魚郵件,此外還會在提供惡意網址之前先透過郵件往返來建立信任。
- 駭客使用的 TONResolver 惡意程式似乎是用來突破防線及執行指令以建立灘頭堡,後續觀察到的活動顯示駭客可能是為了竊取登入憑證並從事進一步入侵。
- 駭客將其幕後操縱 (CC) 伺服器網域儲存在 TON 智慧合約當中,因此,即使目前的 CC 伺服器被封鎖或下架,也能隨時換成另一台新的伺服器。
