回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 惡意攻擊無時差!復航墜機事件被用於APT攻擊!
中華數位科技 本新聞稿發佈於2015/02/05,由發布之企業承擔內容之立場與責任,與本站無關

中華數位與ASRC研究中心在發生震驚台灣的復航墜機事件隔日即收到利用此事件的APT攻擊郵件樣本。這個攻擊郵件其主旨為「復航致歉:未來繼續努力把飛安做好」,是透過某ISP郵件伺服器發出,其中帶有一個「復興航空墜機事件說明.doc」的惡意文件。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
中華數位與ASRC研究中心在發生震驚台灣的復航墜機事件隔日即收到利用此事件的APT攻擊郵件樣本。這個攻擊郵件其主旨為「復航致歉:未來繼續努力把飛安做好」,是透過某ISP郵件伺服器發出,其中帶有一個「復興航空墜機事件說明.doc」的惡意文件。

郵件樣本圖片請參考中華數位科技新聞網頁
http://www.softnext.com.tw/news.html?pg=1&CATEGORY=10&NID=828

這個惡意文件由於透過MHTML包裝,許多防毒軟體並沒有辦法偵測到它是一個惡意檔案,但若透過特殊的方法將它解開,可得一個真正的.doc攻擊文件,此時部份的防毒軟體便可發揮辨識的作用。


這個惡意攻擊利用的是CVE-2012-0158的弱點,並包裝Poison Ivy的Rootkit工具,做為持續攻擊的潛伏載具。一旦攻擊被觸發,則會在%APPDATA%MicrosoftSystemCertificates放置一個SystemCertificates.ocx,並間歇性的外連某個IP的8080、137連接埠,回報已被觸發成功。

這個攻擊非常新,且能躲避多數防毒機制,需特別留意此攻擊郵件,切勿任意開啟!中華數位SPAM SQR對此惡意郵件可以有效攔截。

※關於Softnext中華數位科技:
秉持著【We Secure Your Content】的理念,致力於電子郵件安全、網路內容安全、企業資料保護的技術研究與開發,以提供完善的資訊內容安全解決方案及應用服務,協助企業以符合法規規範的方式進行資訊內容安全管理。

研發產品榮獲多項創新研發大獎,廣受企業愛用與肯定:
經濟部技術處「產業創新成果表揚」、資訊月「傑出資訊應用暨產品獎」
資策會MIC調查「大型企業十大資安產品信賴品牌」及「電郵安全領導品牌」。
DigiTimes「2010年資安產品滿意度調查」郵件管理企業理想品牌第1名
網路資訊「2008台灣資安普查」郵件安全產品使用率第1名、推薦第1名

了解更多企業及產品資訊,請洽02-25422526或上中華數位科技官方網站查詢http://www.softnext-inc.com/ 。

- 新聞稿有效日期,至2015/03/08為止


聯絡人 :IvyChen
聯絡電話:+8862-25422526
電子郵件:ivychen@softnext.com.tw

上一篇:資策會「研發團隊績效管理實務班」(台北3/21)
下一篇:Brocade強化VCS Fabric提升資料中心敏捷性



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!