轉知:【攻擊預警】北韓駭客組織HIDDEN COBRA利用惡意程式BADCALL運用知名網站憑證進行fake TLS連線,以及利用惡意程式ELECTRICFISH建立隱密通道進行通訊,請各單位注意防範。
教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2019091111091616 |
發佈時間 |
2019-09-11 11:07:17 |
|
事故類型 |
ANA-攻擊預警 |
發現時間 |
2019-09-11 01:19:38 |
|
影響等級 |
低 |
||
|
[主旨說明:]【攻擊預警】北韓駭客組織HIDDEN COBRA利用惡意程式BADCALL運用知名網站憑證進行fake TLS連線,以及利用惡意程式ELECTRICFISH建立隱密通道進行通訊,請各單位注意防範 |
|||
|
[內容說明:]
轉發 國家資安資訊分享與分析中心 資安訊息警訊
NISAC-ANA-201909-0019。
若資訊設備遭受感染會有以下風險: 建議除使用防毒軟體檢查資訊設備是否受惡意程式感染,也可透過檢查連線紀錄與惡意程式資訊確認感染與否。 |
|||
|
[影響平台:] 微軟作業系統、Android系統 |
|||
|
[建議措施:]
1.檢查資安防護設備紀錄,確認是否有不正常的8000、60000埠連線。
(2)
本次報告更新:z (4) C01DC42F65ACAF1C917C0CC29BA63ADC –MD5: c01dc42f65acaf1c917c0cc29ba63adc –SHA1: d288766fa268bc2534f85fd06a5d52264e646c47 (5) C6F78AD187C365D117CACBEE140F6230 –MD5: c6f78ad187c365d117cacbee140f6230 –SHA1: 5116f281c61639b48fd58caaed60018bafdefe7a (6) Android惡意程式,D93B6A5C04D392FC8ED30375BE17BEB4 –MD5: d93b6a5c04d392fc8ed30375be17beb4 –SHA1: f862c2899c41a4d1120a7739cdaff561d2490360 4.檢查系統是否存在下列檔案(ELECTRICFISH惡意程式): (1) 本次報告更新:0BA6BB2AD05D86207B5303657E3F6874 –MD5: 0ba6bb2ad05d86207b5303657e3f6874 –SHA1: ad44567c8709df4889d381a0a64cc4b49e5004c3 (2) 8d9123cd2648020292b5c35edc9ae22e –MD5: 8d9123cd2648020292b5c35edc9ae22e –SHA1: 0939363ff55d914e92635e5f693099fb28047602 5. 若確認資訊設備已遭入侵,建議處理措施: (1) 針對受害電腦進行資安事件應變處理。 (2) 重新安裝作業系統,並更新作業系統及相關應用軟體。 (3) 更換系統使用者密碼。 6.日常資訊設備資安防護建議: (1)持續更新作業系統及辦公室文書處理軟體等安全性修補程式。若所使用的作業系統已不再提供更新程式,建議升級至較新版本作業系統。 (2)系統上所有帳號需設定強健的密碼,非必要使用的帳號請將其刪除或停用。系統上非必要的服務程式亦建議移除或關閉。 (3)安裝及啟用防毒軟體防護,並持續更新病毒碼及掃毒引擎。 (4)安裝及啟用防火牆防護,並設定防火牆規則僅開放所需之通訊埠。 (5)不要開啟可疑的郵件與檔案,在開啟下載資料之前先進行資安防護掃描檢查。 |
|||
|
[參考資料:] BADCALL報告 1.https://www.us-cert.gov/ncas/analysis-reports/ar19-252a 2.https://www.us-cert.gov/sites/default/files/publications/MAR-10135536-G.PDF ELECTRICFISH報告 |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |
參考連結:http://www.tcrc.edu.tw/new/new-list/hidden-cobra-badcall-fake-tls-electricfish