觀點

更新修補程式 不會透過電子郵件寄送

2010 / 08 / 30
張維君整理
更新修補程式 不會透過電子郵件寄送

資安廠商不斷呼籲使用者要及時更新軟體修補程式,但是務必記得更新修補程式必須連結到廠商官方網站或透過廠商系統自動更新,請不要看到電子郵件的附件就急著點開安裝,以免中了駭客圈套。

 

根據OpenfindCommtouch共同發表的2010 第二季網路威脅調查報告指出,第二季針對電子郵件所散播的惡意程式以Gen:Variant.TDss.17 為最大量的惡意程式,該程式常在電子郵件中,偽裝成微軟Outlook更新檔,來誘騙使用者點選。而第二季的殭屍電腦也比第一季微幅增加,有30.7萬台殭屍電腦。

 

此外,近期也仍然可見精心設計的釣魚郵件,假借快遞業者FedEx名義,告知使用者因地址錯誤有貨物未能送達,要求列印出附件以取回包裹,點擊後惡意程式就透過附檔的圖片下載到使用者電腦當中。

 

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響