研究人員發現,黑客組織 Bronze Butler( 又稱 Tick )自 2012 年以來一直針對日本企業的關鍵基礎設施、重工業、制造業以及國際關系方面展開攻擊活動,旨在竊取企業知識產權與其機密信息。有消息指出,該組織似乎還與中國存有潛在聯系。
調查顯示,黑客組織 Bronze Butle 主要采取魚叉式網絡釣魚攻擊、SWCs 等非法手段入侵目標企業系統、竊取機密信息。此外,他們還會通過 0 day 針對目標系統展開攻擊。
ο 黑客組織 Bronze Butle 曾研發了一款惡意軟件 Daserf 后門,允許攻擊者完全控制受損系統。隨后,他們又在 2016 年開發出兩款遠程訪問木馬 xxmm、Datper。
ο Bronze Butle 組織曾利用日本企業生產的一款桌面管理工具 SKYSEA Client View 通過 Adobe Flash 零日漏洞(CVE-2016-7836)展開攻擊。
下圖為該黑客組織 2012-2017 年間使用的一些專有工具。
知情人士獲悉,安全專家通過日本各企業的產品細節與公司信息了解到,該組織致力尋求他們認為對競爭組織有價值的信息并進行竊取。目前,該組織仍處于活躍狀態且被視為有能力的團隊。