近期中華數位ASRC研究中心接獲許多病毒郵件的回報,其中比較特別的,是郵件主旨為”A new setting for the xxx@xxx.com has just be released”,其中的內容則是佯稱系統管理者發出的系統安全更新通知,不時出現收件者收信的網域名稱,試圖降低收件者的警戒心,最後並附上一個settings.zip的病毒附件檔案。這類病毒郵件不算新穎,大多數的防毒軟體或防毒牆,透過病毒碼更新,在很短的時間內就可偵測出settings.zip是一個帶有病毒的病毒附件,而將此類郵件辨識為病毒郵件。
但是這類郵件的變形速度非常快,沒多久又出現類似的病毒郵件,雖然主旨看起來很相像,但這次卻沒有附加病毒附件檔案,而是將原來的病毒附件,隨機放至網路上刻意架設或被入侵的網頁伺服器,並於電子郵件中提供一個下載病毒檔案的連結,讓疏忽大意的收件者下載中毒。整封病毒郵件的體積,因為少了病毒附件的本體,不僅讓郵件的體積縮小,使寄送的速度更加快速,更讓防毒軟體就此失去判斷病毒的依據。更令人頭痛的是,病毒郵件中所提供的下載連結位址、病毒檔案名稱、病毒本體三者不停的變換組合,讓傳統的防毒機制難以招架。中華數位特別提醒您,若收到可疑的系統安全更新通知,在無法確定是否為病毒郵件時,請與您的系統管理者連繫。
中華數數位提供的完整解決方案,可以協助您輕鬆防護輕薄短小多變化的病毒郵件。透過SPAM SQR先濾除垃圾郵件、病毒郵件,再搭配Content SQR,進行各種上網行為管控,保護用戶不接觸危險的網路來源,也提升企業員工工作效率。中華數位守護您的資訊安全!
熱門新聞
2026-01-23
2026-01-16
2026-01-21
2026-01-21
2026-01-19
2026-01-20
Advertisement