全球危险散播恶意程式Emotet,自2014年首次被发现以来,不断被骇客更新与添加新功能,除了引起欧洲刑警与司法组织的注意,也被视为十年来最普遍的网路威胁之一。
台湾着名邮件资安厂商网擎资讯就指出,Emotet加密病毒信件的攻击手法,是将带有恶意巨集的Office档案用ZIP加密压缩後上传为email附档,并在电子邮件内文中附上密码,诱导收件者开启,相当容易造成使用者受骗上当。
也因为Emotet攻击是透过email传播,对倚赖邮件进行沟通的企业,可说是首当其冲。一般而言,不安全的信件附档若没有经过ZIP加密,网擎资讯所提供Mail2000和MailGates的Sophos防毒模组都可拦截,信件会明确被标示为病毒,多数会被直接删除,确保使用者安全不受危害。
若是信件附档有经过ZIP加密,Openfind MailGates可直接拦阻全部含有加密附档的信件,也支援在信件标题加注警语。被拦截的信件会放置在隔离区,确定不含有恶意档案或巨集才能放行。由於此类恶意程式於日本早已被骇客大量利用,因此网擎提供给日本市场的完整防护机制,现也率先提供给台湾企业客户。
此攻势从今年二月於台湾开始愈演愈烈,不少企业用户受到影响,再加上行政院国家资通安全会报技术服务中心亦於3月7日通报所有政府机关此类状况并提供建议,这段期间网擎於第一时间提供MailGates解决方案,以及MailCloud云端资安套餐,持续协助众多客户设定及处理,并有效拦截此种攻击,成功抵御Emotet的强大入侵。
面对层出不穷、日益月新的各类资安威胁,即便处於严峻局面,邮件资安领导厂商Openfind已有应对方式及丰富经验。