載入廣告中...

資安院警告:假冒LINE軟體攻擊事件頻傳 下載需謹慎

國家資通安全研究院(資安院)最新發布的第24期資安週報中提出警告,近期再度出現偽冒LINE軟體攻擊事件。多個機關人員在使用搜尋引擎尋找LINE安裝檔時,誤點擊與官方網站名稱相似的網址,下載並安裝了偽冒軟體,導致電腦被植入惡意程式。

資安院指出,雖然過去已知的假冒網址已透過停止解析機制(DNS RPZ)進行處理,但駭客仍持續註冊並利用相似網址進行攻擊。這類事件在今年第2季至第3季已多次發生,顯示即使是使用者熟悉的常用軟體,若下載來源未經控管,仍容易成為社交工程與惡意程式散布的管道。

針對此類威脅,資安院建議各機關採取集中派送常用軟體的方式,統一控管下載來源與安裝流程,同時搭配阻擋偽冒網站、限制未授權程式執行及強化異常連線偵測等技術措施。此外,也應透過實例宣導提升人員的辨識能力,降低重複受害風險。資安院強調,若未結合技術與制度配套,防護成效將有限。


現正直播
APP 下載