按 Enter 到主內容區
:::

TWCERT-電子報

:::

惡意軟體安裝器 Rietspoof 透過即時通訊大量感染中

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2020-05-26
  • 點閱次數:637
惡意軟體安裝器 Rietspoof 透過即時通訊大量感染中

一支名為 Riesspoof 的惡意軟體安裝器,被發現透過 Facebook Messenger 或 Skype 等即時通訊軟體大量散布。

 

資安廠商 Avast 發表警訊指出,於 2018 年八月首次偵測到的惡意軟體安裝器 Rietspoof,自上個月起開始透過各種通訊軟體,例如 Facebook Messenger 或 Sktype 等大量散布。

據 Avast 指出,Rietspoof 這個惡意軟體本身的功能並不多,但它的為害之處主要在於會聽從駭侵者的指示,於受害者主機下載安裝各種不同的惡意軟體;而且 Rietspoof 使用多個有效數位簽章,因此往往能夠騙過受害者系統上的掃毒軟體,成功進駐系統。

Avast 的報告完整描述了 Rietspoof 的感染過程和後續駭侵動作。

要避免這類惡意軟體為害,一般使用者應該注意經常更新防毒軟體,同時避免點按透過通訊軟體傳來的不明連結。

 

 

參考連結:

https://blog.avast.com/rietspoof-malware-increases-activity
https://www.zdnet.com/article/rietspoof-malware-spreads-via-facebook-messenger-and-skype-spam/

回頁首