駭客利用時事新聞發動攻擊的速度越來越快。上周(11/27)財政部賦稅署發布一則「公告102年度計算退職所得定額免稅之金額」新聞稿,三天後一封同樣內容但假造由行政院勞委會發出的惡意郵件,被更換了含有木馬程式的附件在網路上被大量轉寄散佈。資安廠商FireEye呼籲,使用者收到此類郵件應特別注意。
財政部賦稅署日前在網站上發佈新聞稿,標題為「公告102年度計算退職所得定額免稅之金額」,文末附帶一個pdf檔的修正前後對照表。
而在網路上流傳的這封署名為行政院勞工委員會所發出的信件,卻附上了一個RAR壓縮後的doc檔案(102年度綜合所得稅退職所得定額免稅金額表.rar),需要依照信件上所提示的密碼來開啟。財政部賦稅署表示,政策的正式公告都是透過賦稅署官方網站上發佈,不會透過郵件散佈。
FireEye台灣香港區技術顧問林秉忠表示,這項攻擊是針對所有word版本,包括2003, 2007,2010都會生效。截至上周五,在Virus Total上可偵測出這支惡意程式Trojan.DocMultiDrop.E的防毒軟體包括BitDefender, F-Secure, GData, MicroWorld-eScan.等。林秉忠認為此波攻擊屬於廣泛性攻擊,並沒有鎖定公務機關,目前有某大型企業上千名員工都收到此信。使用者收到此類需要密碼來解壓縮檔的信件需要特別留意。
駭客密切關注台灣新聞時事發展,並精心設計以假亂真的詐騙郵件,收到此類與公務無關、以社會新聞為主題的郵件,使用者最好還是收起好奇心。
友善連結 : http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=12&aid=7238
更多產品資訊來源 : www.pronew.com.tw
正新電腦 TEL : 04-2473-8309
提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
沒有留言:
張貼留言