[內容說明:]
轉發 HiNet SOC 漏洞/資安訊息警訊 防毒軟體廠商近期發現 TROJ_PIDIEF.YYJU 木馬程式,該木馬程式透過下載執行郵件附檔方式進行感染,並利用 Adobe 弱點(CVE-2013-2729) 下載另一個惡意程式 TSPY_DYRE.EKW ,有效地攻擊被感染的系統,並竊取敏感資料。 細節描述: 防毒軟體廠商近期發現 TROJ_PIDIEF.YYJU 木馬程式,該木馬程式由其他被感染受害者發送垃圾郵件, 透過下載執行郵件附檔方式進行感染,並利用 Adobe 弱點(CVE-2013-2729) 連結到下列網址下載另一個惡意程式: http://{BLOCKED}ahore.com/ Resources/Search/1510out.exe ,此惡意程式會竊取銀行、 bitcoin 等金融敏感資料。 HiNet SOC 建議您勿瀏覽可疑或惡意網站以及開啟任何可疑的檔案或郵件, 定期備份重要檔案,為應用軟體和作業系統安裝修補程式, 將其更新至最新版本, 與安裝防毒軟體且更新至最新病毒碼來降低受駭風險。
[建議措施:]
若不慎已感染此病毒,建議處理方式如下: 1 、請關閉系統還原功能 (Windows Me/XP) 2 、刪除可疑的檔案 3 、刪除所有被植入的機碼 4 、請更新防毒軟體之病毒碼定義檔到最新 5 、請利用防毒軟體進行全系統掃描 6 、如果以上步驟仍無法順利清除病毒,建議您參考以下防毒廠商提供之步驟處理: TREND MICRO : http://www.trendmicro.com/ vinfo/us/threat-encyclopedia/ malware/troj_pidief.yyju
或請與資訊組聯繫,協助處理,謝謝。
link to https://accounts.google.com/v3/signin/identifier?continue=https%3A%2F%2Fclassroom.google.com&ifkv=ARpgrqfChTdXHLzfzfh2SJdrTbiAOFUCUFykbows29iN_4jB_UoUkez_eXtUX0bSib2ZZWcC-RlFxg&passive=true&flowName=GlifWebSignIn&flowEntry=ServiceLogin&dsh=S-872127971%3A1726710420974973&ddm=0link to https://accounts.google.com/InteractiveLogin/signinchooser?continue=https%3A%2F%2Fclassroom.google.com%2Fu%2F0%2F&emr=1&followup=https%3A%2F%2Fclassroom.google.com%2Fu%2F0%2F&passive=1209600&service=classroom&ifkv=ARpgrqeD2pbsniIMA8nM_6NZbxeo_eNh7x6BJi03v6UU6r3pkfAgXzjRtpyEhL_q0Qm_Y82z_PrWIw&ddm=0&flowName=GlifWebSignIn&flowEntry=ServiceLogin
link to http://course.tn.edu.tw/school.aspx?sch=114785&year=113 \_blank link to https://www.hwces.tn.edu.tw/uploads/tad_blocks/file/113%E5%AD%B8%E5%B9%B4%E5%BA%A6%E6%95%99%E7%A7%91%E6%9B%B8%E9%81%B8%E7%94%A8%E7%89%88%E6%9C%AC.pdf onclick=window.open(this.href, , resizable=yes,status=no,location=no,toolbar=no,menubar=no,fullscreen=no,scrollbars=yes,dependent=no); return false;link to https://www.tainan.gov.tw/cp.aspx?n=34371 _blanklink to https://www.hwces.tn.edu.tw/uploads/tad_blocks/file/113%E5%AD%B8%E5%B9%B4%E5%BA%A6%E6%95%99%E7%A7%91%E6%9B%B8%E9%81%B8%E7%94%A8%E7%89%88%E6%9C%AC.pdf onclick=window.open(this.href, , resizable=yes,status=no,location=no,toolbar=no,menubar=no,fullscreen=no,scrollbars=yes,dependent=no); return