請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

WinRAR遭駭客攻擊 資安院籲立即更新

青年日報

更新於 2025年09月02日08:12 • 發布於 2025年09月02日08:12
由於WinRAR曾遭嚴重零時差攻擊,資安院呼籲民眾立即更新至最新版。(資安院提供)

記者吳典叡/臺北報導

國家資通安全研究院今(2)日指出,知名壓縮軟體WinRaR近日遭駭客利用發動「零時差攻擊」。駭客會透過夾帶惡意壓縮檔的電子郵件,引誘收件人解壓縮後觸發惡意程式,進而竊取資料或遠端控制電腦;提醒民眾務必立即更新至最新版WinRaR(7.13),並避免在更新前開啟任何RaR壓縮檔,以降低受駭風險。

資安院說,已經有駭侵組織利用此漏洞製作惡意壓縮檔,將實際藏有惡意程式的壓縮檔命名為「履歷、自傳或職缺說明」,偽裝成求職郵件引誘收件人開啟。一旦收件人解壓縮檔案後,漏洞即被觸發,木馬程式(如SnipBot, RustyClaw及Mythic agent)會直接植入電腦開機目錄,並於每次開機時自動執行。這讓駭客能長期潛伏竊取機敏資料,甚至完全控制電腦。

資安院表示,國際資安公司ESET研究報告中揭露,駭侵組織RomCom已經利用這項漏洞,鎖定烏克蘭政府機關、外交單位及人權組織發動攻擊,顯示該漏洞已構成國際性資安威脅。提醒類似手法亦可能擴散至全球,我國的組織與企業都必須保持高度警覺。

資安院也說,民眾日常生活中常透過壓縮檔案分享文件,若不慎開啟惡意RaR壓縮檔,將使駭客長期潛伏於電腦中,甚至完全控制系統。除了立即更新軟體外,平時也應注意郵件防護,不點擊來路不明的連結或附件,以保障自身資訊安全。將持續追蹤國際資安威脅,並透過漏洞通報、情資分享與防護建議,協助政府、產業與社會共同提升資安韌性。

查看原始文章

生活話題:關注缺水危機

因降雨偏少,全台多座水庫蓄水量都偏低,政府呼籲大家需節約用水

生活圖解懶人包

圖解健康
A肝可致猛爆性肝炎 吃污染食物後冒6症狀速就醫

LINE TODAY

圖解癌王
胰臟癌隱深難察覺 錯失治療良機悄奪命

LINE TODAY

圖解除濕
3招甩雨天濕臭鞋 硬幣與零食乾燥劑神救援

LINE TODAY

圖解健康
抹薄荷製品享涼感 實則未散熱 2歲幼兒禁用

LINE TODAY
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...