跳到主要內容區

Top

【BCCS駭情放送台】2025 九月號第3期 | 資安威脅事件情資分享

FileFix新變種攻擊StealC竊密,全球多語詐騙猖獗

【]事件描述總結】: 

2025年9月近期發現一波新型FileFix攻擊變種,此攻擊利用高度社交工程手法,誘使使用者在Windows檔案總管地址欄貼上惡意指令,隨即執行PowerShell載入隱藏於圖片中的StealC竊密惡意程式。此攻擊採多語言詐騙網站假冒Facebook安全警示,具備端到端代碼混淆和隱寫術技術,極具隱蔽性和迷惑性。駭客利用Bitbucket合法平台藏匿惡意程式,攻擊範圍全球擴散,影響瀏覽器、加密貨幣錢包、雲端憑證及通訊軟體等重要資訊。

【利用弱點分析與說明】:

FileFix攻擊手法源於2025年年中曝光的社交工程技術,透過網站誘導使用者複製貼上一段高度混淆的PowerShell指令到Windows檔案總管地址欄,觸發本地程式執行。變種FileFix更結合隱寫術,將二階段PowerShell腳本及加密執行檔隱藏於JPG圖片內,透過合法代碼托管平台下載,難以被傳統安全機制偵測。

▶ 攻擊影響與造成危害族群:

攻擊所搭載的StealC惡意程式專門竊取瀏覽器登入憑證、通訊軟體帳號、加密貨幣錢包與雲端服務認證,更能截圖監控作業環境。此使個人用戶、企業及加密貨幣投資者成為主要受害族群,個資與資產安全面臨嚴重威脅。攻擊架構多語言支持與全球散播趨勢,證明駭客藉此攻擊全球範圍大規模擴散。

▶  建議一般緩解措施:

建議大家要多加注意,不要輕易把不明來源的指令貼到電腦裡,這樣很容易被駭客利用來入侵系統。公司裡的IT人員可以設定系統,阻止網頁直接執行像PowerShell、CMD這類命令,避免惡意程式跑出來。平常也要記得更新電腦的防毒軟體,並且注意有些看似普通的圖片或檔案,其實可能藏有惡意程式,這類偷藏技術稱為「隱寫術」,需要特別小心。


簡單來說,就是不要隨便複製貼上不明指令,電腦要裝好防護軟體,公司的安全設定也要加強,這樣才能避免被釣魚攻擊或病毒入侵。

注意:以上建議僅為一般參考,具體作業應根據組織的實際需求和環境進行調整。


▶ 資安緩解措施說明與對應方案:

Email垃圾郵件防護:透過先進過濾器自動攔截疑似詐騙郵件,降低惡意連結及病毒入侵風險,並教育使用者避免點擊或回覆陌生郵件,強化第一道防線。
如Checkpoint、Cisco Security Email等。

MDR(管理式偵測與回應):結合人工專業與自動化工具,全天候監控企業網路,主動發現並快速回應複雜威脅,減少偵測漏失與誤報,縮短攻擊停留時間,大幅提升安全防護效能。

SIEM(安全資訊與事件管理):集中收集與分析多源安全日誌,藉由即時異常行為偵測與事件關聯,快速發現威脅並優化回應流程,同時符合合規要求,協助建立全面性資安風險管理架構。
如Splunk、IBM QRadar、FortiSIEM等。


▶ 參考資料來源:

1.Innovative FileFix Phishing Attack Proves Plenty Potent
2.New FileFix Variant Delivers StealC Malware Through Multilingual Phishing Site
3.FileFix attacks trick victims into executing infostealers • The Register
瀏覽數: