回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 CheckPoint揭露藉圖片傳播惡意軟體的新手法ImageGate
Check Point Taiwan 本新聞稿發佈於2016/12/15,由發布之企業承擔內容之立場與責任,與本站無關

Check Point 揭露藉由圖片傳播惡意軟體的新手法ImageGate,近來多起勒索軟體利用該技術,透過社交媒體進行攻擊

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
台灣,台北,2016年12月8日—全球最大、專攻資安解決方案的業者Check Point (NASDAQ: CHKP) 宣佈,其資安研究人員揭發出一種能將惡意軟體嵌入影像和圖形檔的新型攻擊媒介ImageGate,駭客把惡意程式碼植入圖像中,然後透過Facebook和LinkedIn等社交應用軟體發動攻擊。

Check Point 的研究發現,駭客掌握了這種能將惡意程式碼植入影像檔並成功上傳至社交媒體網站的新手法。攻擊者利用社交媒體的系統設定漏洞,惡意迫使受害人下載圖片檔,一旦終端使用者點擊下載完成的檔,該使用者的設備便會立即受到惡意程式感染。

在過去數天裡,整個資安領域都在密切監控藉由社交媒體廣泛散佈的Locky勒索軟體,尤其是透過Facebook發動的攻擊活動。Check Point研究人員相信,ImageGate就是此種攻擊活動之所以能成功的關鍵原因,而這個問題此前一直未被破解。

Check Point研究人員成功揭露了對包括Facebook和Linkedln在內的全球主要網站和社交網路進行入侵的這種攻擊媒介。Check Point早在九月份就通知了Facebook和LinkedIn。

在Locky勒索軟體的個案中,一旦用戶下載並打開接收到的惡意檔,私人設備上的所有檔案便會自動加密,只有支付贖金後才能繼續使用。整個資安產業都認為,此類活動依舊盛行,受害者每日有增無減。

Check Point產品弱點研究部門主管Oded Vanunu表示:「隨著越來越多的人花費時間在社交網路上,駭客已把注意力轉移到尋找侵入社交平台的方法。網路罪犯瞭解到這些社交網站通常會會列為資安管理的白名單,因此駭客們持續尋找新的技術,以將社交媒體作為惡意活動的主場。為了保護用戶免受此類進階威脅侵害,Check Point研究人員會努力揭發駭客下一步攻擊的手法。」

Check Point建議採取下列保護措施:
• 如果你點擊了一張圖片,瀏覽器顯示開始下載,千萬不要打開該檔。任何社交網站都能在不另外下載檔案的前提下,正常顯示圖片。
• 不要打開任何帶有異常延伸檔名的圖片檔,如SVG,JS 和HTA等。

Check Point將在主要受影響網站的漏洞修復完成後,方會公開攻擊媒介與手法的詳細技術說明,以免入侵者濫用相關技術資訊。


立即加入Check Point台灣Facebook粉絲頁掌握第一手資安新知https://www.facebook.com/checkpoint.tw/


關於Check Point
Check Point (www.checkpoint.com) 是全球最大的專攻資訊安全解決方案的領導廠商,為各界客戶提供領先業界的解決方案,以抵禦惡意軟體和各種威脅。Check Point提供全方位的資安解決方案,包括從企業網路到行動設備的安全防護,以及最全面和視覺化的資安管理方案。Check Point現為超過十萬家不同規模的組織提供安全防護。Check Point現為超過十萬家不同規模的組織提供資訊安全防護。Check Point竭力保衛,助您邁向未來。

- 新聞稿有效日期,至2017/01/15為止


聯絡人 :Irene Chiu
聯絡電話:02-5551-1266
電子郵件:irene.chiu@themediashop.asia

上一篇:【律聯知識家-商標篇】商標保護你申請有確實嗎
下一篇:Western Digital 2016年投資者大會 公布最新策略發展



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!