新型駭客手法警訊通告
技服中心近期發現駭客利用微軟系統的「說明檔」CHM (Complied HTML) 格式,夾帶惡意程式檔案,透過網路寄送惡意電子郵件,以社交工程手法誘使收件人開啟說明檔,以達到入侵收件人電腦的目的。駭客可能運用的手法如下:
1. 透過惡意電子郵件
(1). 夾帶附檔:以附件檔(*.chm)型式,直接寄給收件人。
(2). 郵件內文:在信件內文,以聳動或動人用語隱藏惡意網頁連接,誘使收件人點選下載。
2. 透過網頁上的惡意網址
以聳動或動人字彙隱藏惡意網頁連接,誘使瀏覽者點選下載。
國家資通安全會報 技術服務中心
漏洞/資安訊息通告
|
發布編號 |
ICST-AN-2005-0030 |
發布日期 |
2005/10/27 |
|
通告名稱 |
新型駭客手法警訊通告 |
||
|
內容說明 |
技服中心近期發現駭客利用微軟系統的「說明檔」CHM (Complied HTML) 格式,夾帶惡意程式檔案,透過網路寄送惡意電子郵件,以社交工程手法誘使收件人開啟說明檔,以達到入侵收件人電腦的目的。駭客可能運用的手法如下: 1. 透過惡意電子郵件 (1). 夾帶附檔:以附件檔(*.chm)型式,直接寄給收件人。 (2). 郵件內文:在信件內文,以聳動或動人用語隱藏惡意網頁連接,誘使收件人點選下載。 2. 透過網頁上的惡意網址 以聳動或動人字彙隱藏惡意網頁連接,誘使瀏覽者點選下載。 |
||
|
影響平台 |
微軟系統平台 |
||
|
影響等級 |
高 |
||
|
建議措施 |
請各機關加強防護措施,以防範可能遭惡意使用的危險,可採取作法如下: 1. 郵件伺服器應禁止傳送夾帶*.CHM 2. 請加強對使用者宣導,針對網路上下載的檔案,除了在確認來源及用途的情況下,勿開啟上述類型之檔案。 3. 在管理上,建議用戶端的使用者帳號,不應具備本機最高管理權限(Administrators 群組),避免惡意程式啟動與取得控制權。 |
||
|
此類通告發送對象為通報應變網站登記之資安聯絡人。若貴 單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴 單位之資安聯絡人但非本事件之處理人員,您可忽略此次通告。 如果您對此通告的內容有疑問或關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。 國家資通安全會報 技術服務中心 (http://www.icst.org.tw/) 地 址: 台北市富陽街116號 聯絡電話: 02-27339922 電子郵件信箱: service@icst.org.tw |
|||