更新KMPlayer夾惡意程式? 政院提醒防駭客入侵
行政院資通安全辦公室近來接獲外部情資,指多媒體播放軟體KMPlayer於進行軟體更新時,可能會下載惡意程式,影響用戶電腦安全,資安辦公室目前已透過國家電腦事件處理中心(TWNCert)向韓國KrCert與KMPlayer公司提出軟體更新異常狀況,希望KMPlayer公司能儘快說明。
▼民衆進行程式更新,小心夾帶惡意程式。(圖爲示意照,與本文無關/ETtoday東森新聞雲資料照)KMPlayer是源自韓國的一套多媒體播放軟體,內建多國語系且支援各種常見的影音檔播放;但檢測KMPlayer軟體更新行爲,發現KMPlayer會連線至韓國伺服器下載新版程式,部分IP使用者可能因不明原因下載到惡意程式,執行後會對用戶電腦進行側錄鍵盤、連線中繼站等惡意行爲。
針對此一情形,資通安全辦公室建議民衆若曾使用KMPlayer自動更新功能下載新版軟體,可檢查主機是否存有特定惡意檔案,發現惡意檔案可逕行刪除,或可透過防毒軟體進行全機電腦掃描,避免受到惡意程式的影響。
而觀察最近南韓重大資安事故案件,政府機關與民間單位皆常遭受組織型駭客入侵,並遭駭客透過軟體更新方式滲透一般用戶電腦主機,藉此再發起影響層面更大的DDoS攻擊行爲,例如近期南韓政府網站遭攻擊事故,都是經由此一手法進行。
資通安全辦公室也分析近期駭客攻擊手法,駭客多利用具發行者簽章的合法程式,來呼叫惡意指令並執行攻擊行爲,藉以規避各種檢測機制,顯示駭客攻擊模式已更縝密細緻。
爲避免我國民衆成爲駭客用來攻擊他人的跳板,建議民衆應加強網路與資訊安全意識,避免安裝或執行來路不明的軟體,以免遭受駭客掌控,成爲網路攻擊行爲的幫兇。