[情報] 近期勒索軟體攻擊頻繁,請各單位加強防

看板AntiVirus (防毒)作者 (挖哩)時間3天前 (2026/08/03 08:20), 3天前編輯推噓1(102)
留言3則, 2人參與, 17小時前最新討論串1/1
[攻擊預警]近期勒索軟體攻擊頻繁,請各單位加強防範! https://lic.niu.edu.tw/p/406-1010-62434,r13.php [內容說明:] 近期發生學校與醫院遭受勒索軟體攻擊之事件,駭客透過系統管理者電腦進行橫向攻擊。再 利用網內其他主機散播勒索軟體加密檔案,導致多主機內的服務中斷與資料被加密。另在醫 院受到勒索軟體Crazy Hunter之攻擊,目前已知有下列惡意程式名稱: bb.exe、crazyhunte r.exe、crazyhunter.sys、zam64.sys、go3.exe與go.exe,提供參考。 面對勒索軟體攻擊,事先預防勝於事後應變,建議各單位除加強資料備份外,亦可建立離線 備份,對於單位內各伺服器之安全性也應定期檢視,相關作業系統及自動備份系統安全性更 新亦需留意。 在帳號與密碼之安全建議,除定期更換密碼與加強密碼強度外,應避免同一管理者使用同一 組密碼同時管理多台伺服器之情形。 [影響平台:] - 全 [建議措施:] 1. 定期進行系統與防毒軟體的安全性更新,如無法更新應佈署對應的防護措施。 2. 建議留意可疑電子郵件,注意郵件來源正確性,勿開啟不明來源之郵件與相關附檔。可 掃描郵件及附檔,以偵測和阻擋惡意程式入侵。例如:開啟檔案前可使用防毒軟體掃描郵件 附檔,並確認附檔檔案類型,若發現檔案名稱中存在異常字元(如exe.pdf, exe.doc, pdf.z ip, lnk, rcs, exe, moc等可執行檔案附檔名的逆排序),請提高警覺。 3. 可落實網段切割隔離機制,縮小可能被攻擊的主機數量。 4. 強化高權限帳戶的監控措施,如登入次數過多則關閉該帳戶、紀錄登入行為、偵測可疑 行為等。 5. 採用多因子身分認證機制。 6. 定期進行檔案備份,並遵守備份 321 原則 : (1) 資料至少備份 3 份。 (2) 使用 2 種以上不同的備份媒介。 (3) 其中 1 份備份要存放異地。 7. 對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應 的技術服務,可偵測並調查主機和端點上的可疑活動,以期阻擋勒索軟體攻擊。 備註 當初勒索病毒剛出現能強力抵擋的 Zemana Anti-Malware 核心元件 竟然多年後淪為勒索病毒入侵漏洞 真是不勝唏噓 還好一直安裝這套軟體自家電腦沒事 應該多年桌機 筆電不常開機 只用手機 平板 略過這等災情 此工具執行時,會尋找預設路徑資料夾內含有漏洞的 Zemana Anti-Malware 驅動程式 (zam 64.sys),這是用來終止一些高權限的處理程序。接著,它會建立並啟動一個名為「ZammOci de」的服務來載入驅動程式,將裝置物件掛載在:\\.\ZemanaAntiMalware。一個使用者模 式的處理程序會透過 IOCTL 控制碼來與驅動程式溝通,觸發核心模式的動作來強制終止處 理程序。 【資安事件分析】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩 https://www.trendmicro.com/zh_tw/research/25/d/crazyhunter-campaign.html -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.241.164 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1785716432.A.123.html ※ 編輯: wattswatts (101.8.241.164 臺灣), 08/03/2026 08:24:34

08/04 00:29, 3天前 , 1F
遇到的情形是AD被取得特權,用派送勒索病毒到網域主
08/04 00:29, 1F

08/04 00:29, 3天前 , 2F
機,同時間數十台一起發作,根本無力阻擋
08/04 00:29, 2F

08/06 09:43, 17小時前 , 3F
推個提醒
08/06 09:43, 3F
文章代碼(AID): #1gRzxG4Z (AntiVirus)
文章代碼(AID): #1gRzxG4Z (AntiVirus)