跳到主要內容區

【資安緊急通知】請全校同仁協助將自己使用的電腦進行全機病毒掃描

1.發佈編號 MINISOC-INT-201407-00066 發佈時間 2014-07-09 13:37:37
2.事件類型 其他 發現時間 2014-07-08 14:36:04
3.事件主旨 通報:[新竹縣立二重國民中學]120.106.168.175遭受惡意程式感染
4.事件描述
miniSOC發現IP 120.106.168.175資訊設備遭受惡意程式(be9883009c6c bb15faff95973722157a)感染。請特別留意,如IP 120.106.168.175資訊 設備為DNS伺服器,則可能DNS伺服器本身並未遭受感染,而為其他下游 資訊設備因遭受感染,自動連至DNS伺服器查詢有問題的網域名稱。當D NS伺服器查不到該網域名稱,進而向其他DNS伺服器請求查詢,很可能 由於封包內容夾帶有問題的網域名稱,因而被miniSOC認為遭惡意程式感 染。
5.手法研判 遭受該惡意程式感染後,系統會自動去query特定的DNS(如: www.google x7w.com),並自動下載其他惡意程式或病毒檔。
處理建議 惠請貴單位:使用防毒軟體線上掃瞄服務進行全機病毒掃瞄, 並檢查防火牆或DNS伺服器是否有異常紀錄。
6.參考資料 Threatexpert Report http://www.threatexpert.com/report.aspx?md5=be9883009c6cbb15faff95973722157a
瀏覽數:
登入成功