跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

新型駭客手法警訊通告

技服中心近期發現駭客利用微軟系統的「說明檔」CHM (Complied HTML) 格式,夾帶惡意程式檔案,透過網路寄送惡意電子郵件,以社交工程手法誘使收件人開啟說明檔,以達到入侵收件人電腦的目的。駭客可能運用的手法如下:

1.         透過惡意電子郵件

(1). 夾帶附檔:以附件檔(*.chm)型式,直接寄給收件人。

(2). 郵件內文:在信件內文,以聳動或動人用語隱藏惡意網頁連接,誘使收件人點選下載。

2.         透過網頁上的惡意網址

以聳動或動人字彙隱藏惡意網頁連接,誘使瀏覽者點選下載。

國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發布編號

ICST-AN-2005-0030

發布日期

2005/10/27

通告名稱

新型駭客手法警訊通告

內容說明

技服中心近期發現駭客利用微軟系統的「說明檔」CHM (Complied HTML) 格式,夾帶惡意程式檔案,透過網路寄送惡意電子郵件,以社交工程手法誘使收件人開啟說明檔,以達到入侵收件人電腦的目的。駭客可能運用的手法如下:

1.         透過惡意電子郵件

(1). 夾帶附檔:以附件檔(*.chm)型式,直接寄給收件人。

(2). 郵件內文:在信件內文,以聳動或動人用語隱藏惡意網頁連接,誘使收件人點選下載。

2.         透過網頁上的惡意網址

以聳動或動人字彙隱藏惡意網頁連接,誘使瀏覽者點選下載。

影響平台

微軟系統平台

影響等級

建議措施

請各機關加強防護措施,以防範可能遭惡意使用的危險,可採取作法如下:

1.          郵件伺服器應禁止傳送夾帶*.CHM等附件類型的檔案。

2.          請加強對使用者宣導,針對網路上下載的檔案,除了在確認來源及用途的情況下,勿開啟上述類型之檔案。

3.          在管理上,建議用戶端的使用者帳號,不應具備本機最高管理權限(Administrators 群組),避免惡意程式啟動與取得控制權。

此類通告發送對象為通報應變網站登記之資安聯絡人。若貴  單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴  單位之資安聯絡人但非本事件之處理人員,您可忽略此次通告。

如果您對此通告的內容有疑問或關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。

國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)

地    址: 台北市富陽街116號

聯絡電話: 02-27339922
傳真電話: 02-27331655

電子郵件信箱: service@icst.org.tw

 
 
瀏覽數:
登入成功