跳到主要內容區塊

中央健康保險署遭冒名健保署寄出惡意郵件

情資卡編號:TCCY-RCDC-ANA-202302-0017


內容說明:

中央健康保險署今接獲多家投保單位指稱,接獲惡意人士冒用健保署網址名稱,寄發有關補充保費明細資料郵件,內含惡意檔案【檔名:『DPR602859651100125001V1100125154830E.pdf.zip』回執聯檔案】。


經 Mandiant 情報分析師驗證,惡意郵件附檔所丟出的惡意程式:DPR602859651100125001V1100125154830E 3-2-2023·pdf.exe (MD5:91c0c4710db096a4689d40e2ceb3814d) 是一個 NSIS 安裝檔,執行後會載入Guloader, Guloader 會再向一個 google drive 連結下載 Nanocore 後門程式,後門程式的中繼站 domain : masterpat0nms672ns[.]duckdns.org,解析的 IP 是91.193.75[.]146,建議擋掉這個 C2


風險等級:1

建議措施:

阻擋以下兩個C2

masterpat0nms672ns[.]duckdns.org

91.193.75[.]146