美國國土安全部與聯邦調查局公布最新消息~
北韓駭客組織 HIDDEN COBRA 利用 Joanap 遠端存取後門程式與 Brambul 網
1.個人或單位資料遭竊取。
2.個人工作或單位運作被影響而中斷停擺。
3.資訊設備資源被利用於對外攻擊。
建議檢查單位內重要資訊設備,並轉知相關內部單位注意防範。
詳細檢查方式及建議措施請參考下方附件說明。
教育機構 ANA 通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-攻擊預警 | 發現時間 | 2018-05-30 00:00:00 |
| 影響等級 | 中 | ||
| [主旨說明:]【攻擊預警】北韓駭客組織 HIDDEN COBRA 所利用的惡意程式 Joanap 及 Brambul , |
|||
[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201806-0020 。
美國國土安全部與聯邦調查局公布最新北韓駭客組織 HIDDEN COBRA 所利用的惡意程式:
|
|||
[影響平台:]
微軟作業系統
|
|||
[建議措施:]
部署黑名單於防護設備進行偵測,監控是否有資訊設備已遭入侵
若確認資訊設備已遭入侵,建議處理措施:
1.重新安裝作業系統,並更新作業系統及相關安裝軟體。
2.更換系統使用者密碼。
3.安裝及啟用防毒軟體防護。
4.安裝及啟用防火牆防護。
日常資訊設備資安防護建議:
1.持續更新作業系統及辦公室文書處理軟體等安全性修補程式。
|
|||
[參考資料:]
https://www.us-cert.gov/ncas/ |
|||