請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

生活

壓縮軟體「WinRAR」遭零時差攻擊 資安院呼籲民眾立即更新

台視

更新於 5小時前 • 發布於 5小時前

知名壓縮軟體「WinRaR」近日爆出嚴重漏洞,遭駭客利用發動「零時差攻擊」,駭客會透過夾帶惡意壓縮檔的電子郵件,引誘收件人解壓縮後觸發惡意程式,進而竊取資料或遠端控制電腦。國家資通安全研究院今(2)日呼籲民眾務必立即更新至最新版WinRaR(7.13),並避免在更新前開啟任何RaR壓縮檔,降低受駭風險。

資安院表示,已經有駭侵組織利用此漏洞製作惡意壓縮檔,將實際藏有惡意程式之壓縮檔命名為「履歷、自傳或職缺說明」,偽裝成求職郵件引誘收件人開啟。一旦收件人解壓縮檔案後,漏洞即被觸發,木馬程式(如SnipBot、RustyClaw及Mythic agent)會直接植入電腦開機目錄,並於每次開機時自動執行。這讓駭客能長期潛伏竊取機敏資料,甚至完全控制電腦。

資安院指出,國際資安公司ESET研究報告中揭露,駭侵組織RomCom已經利用這項漏洞,鎖定烏克蘭政府機關、外交單位及人權組織發動攻擊,顯示該漏洞已構成國際性資安威脅。因此類似手法亦可能擴散至全球,我國的組織與企業都必須保持高度警覺。

資安院呼籲,民眾日常生活中常透過壓縮檔案分享文件,若不慎開啟惡意RaR壓縮檔,將使駭客長期潛伏於電腦中,甚至完全控制系統。除了立即更新軟體外,平時也應注意郵件防護,不點擊來路不明的連結或附件,以保障自身資訊安全。

責任編輯/洪季謙

查看原始文章

更多生活相關文章

01

車輛異動記得「做1事」!忘記恐拿不回錢 全台還有4.68億未領

CTWANT
02

駕駛注意! 上國道「少1動作」秒吃紅單 荷包噴飛6000元

華視新聞
03

天文奇景9/8凌晨登場!全台抬頭就能看到「血月」

新頭殼
04

「遷入戶籍」就可拿5000元!截至明年五月 還有抽獎活動

CTWANT
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
轉發 (0)
Loading...

生活話題:9月新制懶人包

多項民生相關政策,攸關民眾福利及荷包措施
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...