跳到主要內容區

【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式Joanap及Brambul,請各單位注意防範

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201806-0020。

美國國土安全部與聯邦調查局公布最新北韓駭客組織HIDDEN COBRA所利用的惡意程式:Joanap遠端存取後門程式與Brambul網路檔案分享系統蠕蟲。

若資訊設備遭受感染會有以下風險:

1.個人或單位資料遭竊取。

2.個人工作或單位運作被影響而中斷停擺。

3.資訊設備資源被利用於對外攻擊。



建議除使用防毒軟體檢查資訊設備是否受惡意程式感染,也可透過下列方式檢查感染與否:

1.路徑「%WINDIR%\system32\」下存在檔案「mssscardprv.ax」。

2.嘗試寄信至redhat@gmail.com。

3.嘗試寄信至misswang8107@gmail.com。

4.嘗試連線至HIDDEN COBRA-IP黑名單。

下載連結:

http://140.117.101.5/pdf/HIDDENCOBRA-IP.rar
瀏覽數:
登入成功