BRICKSTORM 後門 CISA 警示

最後更新時間: 2025 年 12 月 11 日

網路安全與基礎建設安全局 (CISA)、國家安全局 (NSA) 和加拿大網路安全中心 (Cyber Centre) 評估中華人民共和國 (PRC) 國家贊助的網路行動者正在使用 BRICKSTORM 惡意軟體在受害者系統上長期持續作業。CISA、NSA 和 Cyber Centre 發佈這份惡意軟體分析報告,分享基於八個 BRICKSTORM 樣本分析的入侵指標 (IOC) 和偵測識別碼。CISA、NSA 和 Cyber Centre 促請組織使用 IOC 和偵測識別碼來識別 BRICKSTORM 惡意軟體樣本。

有關該警示的詳細資訊,請參閱 CISA 網站