近期,保險業者怡安(Aon)旗下的事件回應服務團隊 Stroz Friedberg 發現,駭客利用合法的 EDR(端點偵測與回應)代理程式安裝檔,繞過資安防護機制,成功部署勒索軟體 Babuk。這種手法被稱為「自帶安裝程式」(Bring Your Own Installer, BYOI),是對過往「自帶驅動程式」(Bring Your Own Driver, BYOVD)攻擊方式的變形。

駭客透過執行 EDR 安裝程式,觸發系統更新流程,暫時停用 EDR 服務,進而避開偵測與防竄改機制。研究人員指出,駭客可能利用本機升級、降級過程出現的弱點,繞過 EDR 系統的防護。

目前已知此手法針對 SentinelOne 的代理程式進行攻擊。SentinelOne 已發布緩解指引,建議企業啟用「線上批准」(Online Authorization)機制,審核所有升級或降級操作。

防禦建議與資安最佳實務

為防範此類利用合法工具繞過防護機制的攻擊手法,建議企業採取以下資安措施:

1. 強化 EDR 管理與部署策略

  • 啟用線上批准機制,確保代理程式升降級經過授權。
  • 嚴格控管安裝程式的執行權限,只允許特定使用者執行,防止濫用。
  • 設置 EDR 安裝行為的監控與告警,及早發現異常。

2. 系統安全與應用控制

  • 定期安裝系統與應用程式安全更新,修補已知漏洞。
  • 實施應用程式白名單機制,只允許經認可的程式執行。
  • 搭配防毒軟體、行為分析工具與 XDR 平台,提供多層次偵測能力。

3. 員工教育與資安流程

  • 定期進行資安教育訓練,提升對釣魚、社交工程攻擊的警覺。
  • 建立完整的資安事件回報與應變流程,確保異常活動即時處理。

參考資源:

歡迎填寫表單與我們聯繫>>立即聯絡

延伸閱讀

AI資料外洩風險解析:企業導入生成式AI的控管重點與防護策略

企業導入生成式AI帶來效率提升,但同時增加AI資料外洩風險。本文整理國際資安機構觀點,解析常見外洩情境與企業控管策略。

AI社交工程攻擊升級:從釣魚郵件到Deepfake詐騙

生成式AI正推動AI社交工程攻擊升級,從高擬真釣魚郵件到Deepfake詐騙全面出現。本文整理國際資安機構觀點,解析企業可行的防禦策略與實務做法。
鑫捷科技與 Google Cloud 聯手推動 Gemini Enterprise 教育創新領航計畫,展示 AI 走進校園的視覺封面圖。

【AI 領航校園進化】Gemini Enterprise 教育方案:大專院校專屬 AI 轉型計畫

鑫捷科技攜手 Google 推動 Gemini Enterprise 教育方案,為大專院校提供企業級 AI 代理(AI Agent)。本文深度解析如何透過資料保護、行政自動化與學術研究加速器,帶領校園邁向 AI 轉型,內含一個月免費試用資訊。

2026雲端資安趨勢解析:語音釣魚成主流,企業如何防範新型入侵手法?

2026年雲端資安攻擊手法大洗牌,語音釣魚(Vishing)躍升為主要入侵途徑。本文整理全球與台灣企業攻擊排名變化,解析原因並提出企業資安解決方案與2027趨勢預測。

成功案例

臺中榮民總醫院|CBME醫事人員職涯發展平台建置案

導入CBME醫事人員職涯發展平台,整合EPA評核與學習歷程管理,提升醫療教育品質與人才培育效率,加速醫學中心數位轉型。

臺中榮民總醫院|員工教育訓練管理平台建置

鑫捷科技協助建置員工教育訓練管理平台,整合課程管理與學習歷程追蹤,提升培訓效率與人才發展成效,推動組織數位轉型。

原住民族委員會|人體研究計畫原住民族同意系統增修及維運

鑫捷科技協助原住民族委員會優化人體研究同意系統,透過功能增修、資安強化與敏捷開發,提升行政效率並保障原住民族權益。

農業部農田水利署嘉南管理處|財務征收作業系統建置案

鑫捷科技為農田水利署建置 Web 化財務征收系統,整合土地與收費資料並強化資安與稽核,全面提升行政效率與系統穩定性。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!