| 本院近期接獲外部情資,攻擊者以「修正就業安定基金收支保管及運用辦法第5條條文」為由,寄送含惡意下載連結之社交工程釣魚郵件,誘導收件者點擊郵件內釣魚連結並下載惡意檔案。
建議貴單位加強防範與通知各單位提高警覺,避免點擊該郵件帳號寄送之信件、釣魚連結與附檔,以免受駭。
已知攻擊相關郵件特徵如下:
1.駭客利用之寄件帳號:「executive_yuan@boitedebijou.com.tw」、「executive-yuan@boitedebijou.com.tw」
2.主旨:「修正「就業安定基金收支保管及運用辦法」第5條條文」
3.相關惡意連結:hxxps://www[.]boitedebijou[.]com[.]tw/Mns/populace/EYG/e_detail[.]do?metaid=162736&accesskey_c=3447
4.惡意檔案名稱:「1140202422A.rar」、「1140202422A.chm」
5.相關惡意中繼站:79[.]108[.]224[.]222
6.惡意檔案SHA1雜湊值:73281aa5a69f2d39aa5f6e08868073a24020d677、
599217201b4db537db681a21d6115d33289eb965
註:相關網域名稱為避免誤點觸發連線,故以「[.]」區隔。
|