犯罪集團利用SocGholish(FakeUpdates)、Amadey和StealC等惡意程式,在兩週內感染超過14萬台電腦,竊取敏感資料並進行金融詐騙。歐洲刑警組織與微軟等企業聯手發動Operation Endgame行動,成功破壞其背後基礎設施。此類攻擊透過偽裝軟體更新誘騙用戶執行,造成大規模資料外洩風險。
🔍 防詐解析
犯罪集團利用偽裝成軟體更新的SocGholish程式,誘騙用戶下載並執行Amadey與StealC惡意軟體,進而竊取電腦內的敏感資料並進行後續金融詐騙。這種手法透過偽裝成正規更新,讓用戶在不知不覺中讓惡意程式獲得系統權限,造成大規模感染。一般民眾容易因誤信軟體更新通知而中招,未仔細核實來源即執行程式。建議民眾定期更新系統、安裝正規防毒軟體,並對不明來源的更新通知保持警惕,避免點擊可疑連結。
🚩 紅旗特徵
- •偽裝成軟體更新程式
- •大規模感染電腦
- •犯罪集團組織化運作
關鍵字
AmadeyStealCSocGholish惡意軟體歐洲刑警組織資料竊取
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
