跳到主要內容區塊

[情資發布]【數聯資安】資安預警通報:ISSDU 分享客戶 MDR 發現 IOC 情資

  • 資料來源:課發科
  • 聯絡人:邱崇哲

事件主旨:

【數聯資安】資安預警通報:ISSDU 分享客戶 MDR 發現 IOC 情資


內容說明:

ISSDU 監控中心為客戶提供 MDR 服務。近期偵測到一起疑似 ClickFix/FakeCaptcha 社交工程攻擊 事件。客戶端有使用者透過複製貼上方式嘗試執行 PowerShell 指令,該指令會自外部網址 maidsradar[.]com 下載內容,並直接於 PowerShell 記憶體中執行,藉此避免惡意程式以實體檔案形式落地,進而規避傳統檔案型資安掃描機制。


經研判,此手法屬於常見的社交工程誘導攻擊模式,攻擊者通常會偽裝為驗證流程、錯誤修復或網站操作指引,誘使使用者手動貼上並執行惡意指令,以達成下載及執行惡意程式碼的目的。本次事件已由 CrowdStrike 成功阻擋該執行行為,未使惡意指令進一步落地或擴散。



風險等級:

1


建議措施:

1. 為避免主機處於高風險,建議將惡意 Domain 納入 IOC 黑名單。


2. 確保所有廠商使用的設備安裝最新的安全軟體,包括端點偵測與回應(EDR)或下一代防毒軟體(NGAV)解決方案。


3. 建議持續加強使用者資安意識宣導,特別是避免依照不明網站指示複製貼上或手動執行系統指令。