Skip to main content
← 返回示範目錄
惡意軟體 beginner · 15 min

釣魚文件中的 Emotet 型銀行木馬

威脅行為者正利用 2026 世界盃足球賽的熱潮發動攻擊,架設假售票網站、散佈銀行木馬與憑證竊取活動,並註冊多個模仿 FIFA 官方平台的詐騙網域。這類銀行木馬通常以電子郵件附件的形式出現——透過 .docm 文件中的巨集下載木馬,待受害者造訪網路銀行時,再注入偽造的登入頁面,竊取帳號密碼與工作階段權杖。由於木馬不斷重新編譯與混淆,單一引擎的偵測並不可靠。本示範在 .docm 容器中放入業界標準的無害樣本 EICAR 測試檔,處理過程零風險。Metascan 以單次掃描彙整 30 多套防毒引擎,透過多引擎共識攔截已知銀行木馬變種,並將可疑巨集標記交由深度檢查。

攻擊手法

Banking trojan

MITRE ATT&CK

T1204.002 ↗

影響平台

linuxwindows

檔案類型

.txt

MetaDefender 防護能力

Metascan

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---