跳到主要內容區

【資安週報試刊號第4期】焦點文章:攻擊進化-雲端試算表成駭客回報中繼站

焦點文章摘要(P.7)

攻擊進化:雲端試算表成駭客回報中繼站

資安院新一期資安週報揭露,近期發現駭客濫用雲端服務攻擊日益頻繁,特別是濫用Google試算表、Google日曆及雲端硬碟作為回傳中繼站,藉此規避偵測,提高潛伏性。

資安院說明,本次發現的攻擊行為中,駭客以「業務主題」為誘因,引導使用者開啟受通行碼保護的壓縮檔。其中壓縮檔內含隱藏資料夾與惡意捷徑檔(.lnk),使用者點擊捷徑檔即會觸發惡意腳本執行多項隱蔽操作,將更多惡意元件安裝到使用者電腦,進一步建立常駐機制,並連線到Google試算表,回傳使用者電腦資訊。

資安院分析,這些雲端平台原本即被廣泛信任,且流量多為正常操作,資安系統往往不會特別偵測其異常使用。駭客即是利用此漏洞,將合法工具嵌入攻擊流程,使整體行為難以被即時察覺。從案例觀察,攻擊者已不再依賴明顯異常的對外連線,而是刻意選擇「日常可信任、難以封鎖的通道」來設計回傳機制。這類手法模糊合法與惡意的界線,也對現有資安防護邏輯構成挑戰。

針對防護,資安院認為,對於可疑郵件與附件要慎防,提高對社交工程郵件的警覺,勿點開來路不明或主旨可疑的信件,注意副檔名如 .lnk、.exe 等執行檔,避免誤觸惡意程式。另外,使用者要透過定期宣導提升資安意識,並清查未使用的郵件帳號,落實密碼強度規範。

全文下載

  1. 資安週報試刊號-第 4 期     PDF下載 
  2. 資料來源:https://www.nics.nat.gov.tw/core_business/information_security_information_sharing/cybersecuritynews/c84325b6-2a0b-4610-aff0-ba4c555661d6/

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

瀏覽數: