您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:115-07-10

發布單位:保安警察第一總隊

社交工程郵件攻擊案例分析
社交工程郵件濫用免費圖片託管與分享空間PNGUP
近期資安院發現,駭客於社交工程釣魚郵件攻擊當中,濫用免費圖片託管與分享空間PNGUP作為惡意檔案下載站,該網站為免費之雲端分享空間,提供使用者上傳檔案並產生下載連結,以供檔案存取或分享。惟駭客藉由利用其合法網域散布惡意程式,以規避資安偵測機制。
本次攻擊手法中,駭客以「請求報價」為由,偽裝成一般商業往來信件,要求收件者依據附件內容提供發票,同時要求加蓋公司印章以利後續付款流程,藉此誘使收件者開啟惡意附檔,進而感染收件者之電腦設備。
內含一經混淆之惡意JavaScript腳本,若使用者點擊執行,將觸發執行PS指令,並連線至免費圖片託管與分享空間「PNGUP」下載第二階段惡意檔案,經解碼載入後,最終惡意程式(AgentTesla)感染裝置並與惡意中繼站建立連線。

防護建議:
收到「請求報價」、「提供發票」等商業往來相關之郵件時,應提高警覺,透過可信管道查證、確認,請勿隨意開啟來路不明或非預期需求之附件。
附件壓縮檔內含 .js、.vbs、.bat、.cmd、.ps1、.exe、.scr 等高風險之檔案類型,應避免隨意開啟執行,以免觸發惡意指令導致連線至外部網站下載惡意程式,並進一步感染裝置。
隨時維持防毒軟體、作業系統及瀏覽器為最新版本,並開啟即時防護功能,以降低惡意附件、腳本檔或不明下載檔案執行後造成感染之風險。

資料來源:國家資通安全研究院資安週報重點節錄