資安院示警偽冒PDF捷徑檔藏惡意程式 2方式防範中央社記者趙敏雅台北23日電 (2025-10-23 17:10:23)

資安院表示,近期發現部分機關資訊設備被入侵,來源為官方網站提供的陳情管道,遭上傳偽冒PDF檔之捷徑(lnk)檔,導致遭植入惡意程式。資安署建議,應強化檔案安全檢驗,並建立外部檔案管理的標準化流程,防範惡意入侵。

根據最新一期資通安全網路月報,資安院發現,部分機關資訊設備對外惡意連線,追查顯示,入侵來源為官方網站提供的陳情管道,如意見信箱等。

資安院指出,攻擊者投遞夾帶惡意程式的檔案,當機關人員解壓縮並逐一開啟檔案,執行偽冒PDF檔的捷徑(lnk)檔,以致遭植入惡意程式。這些案例凸顯組織對外開放的業務流程與公共服務介面,是駭客重要攻擊面。

資安院提醒,單位應強化檔案安全檢驗,由於壓縮檔可能繞過一般檢測機制,建議在解壓縮前先確認檔案名稱與實際格式,避免執行可疑內容,並透過防毒掃描或沙箱測試強化防護。

此外,資安院表示,針對外部來源檔案,應制定檢視與風險分級作業準則,並規範於專屬檢視環境或隔離平台處理,依不同風險層級採取相應的安全措施。
加密貨幣
比特幣BTC 89702.05 -2,431.60 -2.64%
以太幣ETH 3039.68 -94.68 -3.02%
瑞波幣XRP 2.04 -0.06 -2.73%
比特幣現金BCH 577.56 2.84 0.49%
萊特幣LTC 80.49 -3.08 -3.68%
卡達幣ADA 0.412880 -0.03 -6.05%
波場幣TRX 0.288476 0.00 0.83%
恆星幣XLM 0.240442 -0.01 -4.59%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。