逾140家銀行、政府網路發現「無檔案」惡意軟體攻擊,可躲過防毒軟體偵測
逾140家銀行、政府網路發現「無檔案」惡意軟體攻擊,可躲過防毒軟體偵測
2017.04.03 | 資訊安全

F-Secure的安全專家提醒,近期140多家銀行、電信商和政府的網路中發現了「無檔案」惡意軟體攻擊,這些攻擊是存在隨機存取記憶體(RAM)而非硬碟上的惡意程式,它通常是在使用者造訪惡意網站或點選惡意郵件附件時進行感染,由於它不是以檔案的形式存在,因此可躲過防毒軟體的偵測。

Gartner安全分析師Avivah Litan說:「無檔案惡意軟體攻擊變得越來越普遍,並且繞過了今天部署的大多數端點保護和檢測工具。」

在記憶體中執行攻擊而不是透過可執行檔的攻擊方式近期強勢回歸。去年有一些用這種技術展開針對銀行的明顯攻擊增加。事實上,這項技術在15年前就出現了。

2001年Office XP中引入的安全性原則-在運行嵌入在檔中的未簽名巨集之前要求使用者許可權。這使得這類攻擊相對難以執行,因此,大多數攻擊者停止使用基於巨集的惡意軟體,傾向於其他惡意軟體分發方法。

惡意軟體與巨集指令的結合

然而15年後,基於巨集的惡意軟體正在重新出現。

基於巨集的惡意軟體之所以會復興,是因為它與一個眾所周知的工具結合在一起:社會工程(social engineering)。即便到了2017年,員工依然是企業安全防護最弱的一環。包含巨集惡意軟體的惡意檔,以及用於分發惡意軟體的電子郵件,都是犯罪份子精心製作的,以便與讀者產生共鳴。使用銷售發票,稅務通知和簡歷的業務相關的主題,用戶可以很容易上當不假思索打開附件。

芬-安全F-Secure實驗室的Andy Patel表示:「 無檔案的惡意軟體攻擊,目的在打敗只檢測可執行檔來識別惡意軟體的傳統防毒技術。」

攻擊者利用Microsoft自帶的工具(如PowerShell)通過惡意巨集執行基於記憶體的攻擊,這些巨集會觸發PowerShell將惡意軟體載入到機器上。檢測這些攻擊可能很困難,因為巨集使用逃避技術和無檔案方法來逃避基於檔案的檢測方式。

巨集本質上是自動執行任務的有用工具。然而,它們具有安全風險,因為惡意軟體可以隱藏在看似無害的文檔中,並且可以欺騙受害者執行惡意程式碼。通常,受害者接收作為電子郵件附件,在打開時要求接收者啟用巨集來讀取附件內容。啟用後,惡意軟體程式碼即被執行。

記憶體利用通常利用已知的漏洞。而且,修補漏洞是一些組織無法及時和有效完成的事情。根據芬-安全在2015年底進行的一項研究,約70%的組織缺乏修補程式管理解決方案。然而,根據最近Gartner題為「Get Ready for Fileless Malware(準備好迎接無文本惡意軟體的降臨)」的報告,企業應該做的事情之一是注重安全”衛生“習慣和修補漏洞管理。

通過限制對關鍵資源(如Command&Control伺服器)的存取,企業可最大程度地降低由無檔案惡意軟體造成的風險。即使惡意軟體僥倖得以進入企業網路,它不能存取C&C就無法造成任何危害 - 這一點可以通過我們的殭屍網路攔截(Botnet Blocker)功能實現。

芬-安全的DeepGuard專家Jose Perez表示:「DeepGuard提供漏洞保護,以減少對合法應用程式的利用。它還通過阻止腳本的執行來提供針對基於腳本的攻擊的保護。這一切本質上是DeepGuard檢測法的核心:使用行為攻擊指標(indicators of compromise)。」

本文授權轉載自:T客邦

關鍵字: #惡意軟體
往下滑看下一篇文章
AI 改寫外貿規則!Alibaba.com 用 AI 助台灣中小企業提升跨境獲客力
AI 改寫外貿規則!Alibaba.com 用 AI 助台灣中小企業提升跨境獲客力

過去談外貿競爭力,企業多半聚焦在產品品質、價格優勢與業務能力,但在 AI 新世代,外貿經營模式開始改變,從搜尋供應商、產品比價,到詢價與下單,越來越多流程倚靠 AI 優化與處理,企業若無法善用 AI 工具,接單效率跟市場競爭力都將逐漸落後。

在這樣的趨勢下,全球 B2B 跨境電商平台 Alibaba.com 持續以 AI 強化平台能力,並透過在地團隊與服務體系,協助台灣中小企業提升跨境營運效率與訂單轉換率,同時,每年皆舉辦「跨境電商達人賽」,今年遴選出 10 家台灣代表企業,展示 AI 如何協助企業提升外貿接單能力並拓展海外市場。

例如,深耕五金泵浦領域 40 餘年、積極將產品服務延伸至消防系統與節能設備的偉盛豐貿易,便透過 Alibaba.com 與 AI 生意助手自動回覆海外買家的 RFQ 詢盤,突破時差限制,讓接單流程更加即時,成功將市場拓展至美國、義大利與新加坡等地。

解決客戶痛點,Alibaba.com 以 AI 外貿金三角助台灣企業提升跨境接單力

受到貿易戰與地緣政治影響,全球貿易環境的不確定性大幅提升,過度依賴單一市場已成為潛在風險,越來越多企業透過提供多元產品與布局多元市場確保營運韌性、台灣中小企業也不例外。只不過,受到開發新市場成本高昂、優秀外貿人才逐漸流向半導體與科技產業等因素影響,中小企業面臨諸多挑戰。

為協助企業解決這些痛點,Alibaba.com 台灣總經理廖羿琦表示:「Alibaba.com 不只提供『一站通全球』平台,也透過一系列 AI 與數據工具,幫助台灣賣家更有效率地將產品銷往歐美與東南亞市場,讓 MIT 產品被更多全球買家看見。」

廖羿琦進一步指出,跨境電商從店鋪開設、商品上架、產品描述、回覆買家需求,到成交後的金流與物流,每個環節都影響接單效率,因此,Alibaba.com 提出 AI 外貿金三角策略,協助台灣中小企業系統化提升跨境接單能力:

首先,是透過 Alibaba.com 的一站式外貿平台,連結全球超過 190多個國家和地區、超過5000 萬活躍買家,並提供 AI 工具協助商家提升營運效率。例如,AI 生意助手可協助分析不同市場熱銷商品,提供商品標題與關鍵字建議,甚至生成產品場景圖與影片,提高商品在全球市場的曝光度。

其次,透過 OKKI CRM 協助台灣商家深入理解與客戶的互動關係與需求變化,進而精準地預測客戶需求,挖掘潛在商機。

最後,透過 OKKI AiReach 協助企業從被動接單轉為主動開發客戶。廖羿琦指出:「企業可以透過 AiReach 盤點產業上下游的關聯圖譜與企業關係,讓商家透過更精準的 eDM 與客戶接觸,進一步提升陌生開發的轉換率與成交率。」

值得特別一提的是,除了平台工具,Alibaba.com 也持續強化與企業社群的連結。例如在台灣北、中、南設立六個商圈,透過交流活動讓商家分享跨境經驗與市場洞察,同時也有專職團隊協助企業導入平台與 AI 工具,加速跨境電商的營運成長。

#0 AI 改寫外貿規則!Alibaba.com 用 AI 助台灣中小企業提升跨境獲客力
Alibaba.com 台灣總經理 廖羿琦
圖/ 數位時代

高效佈局,偉盛豐貿易以 Alibaba.com 成功擴展外貿市場

偉盛豐貿易長期深耕泵用閥件與 DC 循環扇市場,隨著第二代接班,公司也開始面臨新的經營課題:疫情衝擊全球供應鏈、台灣內銷市場逐漸飽和,加上通膨、貿易戰與地緣政治等因素,使企業必須重新思考成長動能。

為尋找新的營收來源,偉盛豐貿易王珮馨決定積極布局外貿市場,目標是直接與海外企業客戶建立合作關係,進一步掌握市場需求與訂單結構。

偉盛豐貿易一開始是透過參加國際展會拓展海外市場,但成本高、效益有限。「直到加入 Alibaba.com 後,才真正打開跨境市場。」王珮馨表示,短短一年的時間,偉盛豐貿易與來自美國、義大利與新加坡等六個國家的客戶建立合作關係,甚至在產品單價高於同業約七倍的情況下,仍成功拿下義大利與美國的貨櫃訂單。

背後的關鍵之一,是 Alibaba.com 提供的 AI 生意助手。她表示:「將產品知識庫與技術資料導入 AI 生意助手後,系統便能依照產品規格與應用場景,自動回覆海外買家的 RFQ 詢盤,就算我在休息的時候,AI 仍在替公司接單,而且是用客戶熟悉的語言回覆,等到我隔天上班後再接手處理客戶的進階問題,整體接單效率大幅提升。」

例如,面對美國芝加哥並重視ESG議題的客戶詢問:為何偉盛豐提供的 2.9W DC 循環扇售價高達 156 美元、幾乎是市售產品的七倍,王珮馨的做法是先查詢芝加哥的電價資料,再透過 AI 生意助手生成產品應用場景圖與競品耗電分析表,從「整體持有成本(TCO)」角度說明產品節能優勢,成功說服客戶,取得40呎貨櫃訂單。

王珮馨說:「至於來自義大利的食品加工廠客戶,也是因為 AI 生意助手即時回覆產品規格,了解我們提供的泵浦閥門可在不更動既有設備管線的情況下直接替換使用,因此決定採用該產品並建立長期合作。」對偉盛豐而言,AI 生意助手不只是平台工具,更像是全天候運作的「跨境電商店長」,不僅降低外貿經營門檻,也有益於偉盛豐貿易將隱形冠軍產品推向全球市場。

#0 AI 改寫外貿規則!Alibaba.com 用 AI 助台灣中小企業提升跨境獲客力
偉盛豐貿易 王珮馨
圖/ 數位時代

善用 AI 工具,加樂實業以 Alibaba.com 維運 70% 外貿營收

深耕建築五金市場的加樂實業,也高度肯定 Alibaba.com 在其拓展全球市場過程中的重要角色。加樂實業總經理王拓白表示,公司早在 19 年前便開始使用 Alibaba.com,隨著 Alibaba.com 台灣在地團隊成立,不僅協助加樂實業更有效掌握平台功能,也透過多元課程與培訓活動協助提升跨境電商經營能力,讓公司能以更有效率的方式推動外貿業務,同時將管理工作負擔降低約 50%,員工流動率也減少約 20%。

王拓白指出,加樂實業長期以外貿市場為主要營收來源。過去公司主要透過參加國際展會拓展客戶,一場展覽平均可取得近 70-100 個潛在客戶名單;但在加入 Alibaba.com 後,每月至少能收到超過 350 筆客戶詢問,不僅大幅提升商機來源,也成功培養出年貢獻「億元級」營收的客戶,並將業務版圖拓展至《財富》500 大企業與全球安防領先品牌。

舉例來說,2016 年,加樂實業透過 Alibaba.com 接觸到一名來自澳洲的客戶,最初訂單僅 50 件產品,但在長期合作與信任累積下,訂單量逐年增加,如今已成為公司最大客戶之一,單一客戶一年貢獻營收突破億元。

隨著跨境電商經營的逐漸成熟,加樂實業的外貿結構也出現顯著轉變:過去外貿營收幾乎 100% 來自展會客戶,如今已有高達 70% 的外貿營收來自 Alibaba.com,顯示平台已成為加樂實業拓展全球市場的重要管道。

雙方長期建立的合作默契與信任,也讓加樂實業得以率先導入 Alibaba.com 的 AI 工具並取得實際成效。王拓白以 OKKI CRM 為例說明:「曾有一位合作長達 15 年的客戶訂單突然下滑,我們透過客戶數據分析發現對方開始向其他供應商採購,進一步拜訪後才了解,客戶因為更換經營團隊,產品策略從高階市場轉向平價市場,我們隨即調整產品規格與報價策略,逐步把訂單爭取回來。」

#2 AI 改寫外貿規則!Alibaba.com 用 AI 助台灣中小企業提升跨境獲客力
加樂實業總經理 王拓白
圖/ 數位時代

此外,加樂實業也透過 OKKI AiReach 進行自動化商機開發:只需輸入相關條件,系統便能自動搜尋並篩選潛在客戶名單,在一個月內,挖掘出 748 名潛在客戶並自動發送產品資訊,成功與俄羅斯、美國、杜拜與澳洲等市場的 5 家企業展開合作洽談。

「AiReach 挖掘出的客戶輪廓相當精準,是我們鎖定的進口商與品牌商,因此能大幅提升陌生開發的效率與成交率。」王拓白表示,Alibaba.com 與 AI 工具不僅讓團隊成員可以高效完成跨境電商營運、深入了解市場與客戶動態,更重要的是,可以化被動為主動的布局全球市場,未來將持續深化應用雙方合作與平台工具應用。

偉盛豐貿易跟加樂實業不是特殊案例,Alibaba.com 除持續優化產品服務,更積極協助台灣中小企業跨越全球外貿市場布局門檻,讓其可以更便利且精準的方式提升外貿接單力,創造生態夥伴的共贏。

Alibaba.com

Website: https://seller.alibaba.com/tw

Facebook: https://www.facebook.com/AlibabaTW

Spotify: https://open.spotify.com/show/7IJmBg9V8hjsjxyFPRxmDI?si=66gqnCx2TqiQ91fSWoUqyQ

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓