轉知:【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式HOPLIGHT,請各單位注意防範。
教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2019041209045353 |
發佈時間 |
2019-04-12 09:52:53 |
|
事故類型 |
ANA-攻擊預警 |
發現時間 |
2019-04-10 00:00:00 |
|
影響等級 |
中 |
||
|
[主旨說明:]【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式HOPLIGHT,請各單位注意防範 |
|||
|
[內容說明:] 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201904-0062。 美國國土安全部與聯邦調查局公布最新北韓駭客組織HIDDEN COBRA所利用的惡意程式:HOPLIGHT,透過加密連線進行惡意活動。 若資訊設備遭受感染會有以下風險: 建議除使用防毒軟體檢查資訊設備是否受惡意程式感染,也可透過已知惡意連線IP與惡意檔案存在路徑確認感染與否。 |
|||
|
[影響平台:] 微軟作業系統 |
|||
|
[建議措施:] 1.部署黑名單於防護設備進行偵測,監控是否有資訊設備已遭入侵,HIDDEN COBRA IP黑名單如下: (1) %System32%\rdpproto.dll (2) C:\WINDOWS\udbcgiut.dat 或 %AppData%\Local\Temp\udbcgiut.dat (3) C:\WINDOWS\MSDFMAPI.INI 或%UserProfile%\AppData\Local\VirtualStore\Windows\MSDFMAPI.INI (4) %System32%\UDPTrcSvc.dll 3.若確認資訊設備已遭入侵,建議處理措施: 4.日常資訊設備資安防護建議: |
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |
參考連結:http://www.tcrc.edu.tw/new/new-list/ana-tacert-ana-2019041209045353-hidden-cobra-hoplight