資安署:駭客偽冒Chrome元件更新提示 機關3招降風險中央社記者趙敏雅台北19日電 (2025-12-19 15:25:38)

根據數發部資安署月報,有機關人員瀏覽網頁時,出現更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作而下載惡意程式。資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行、提升使用者辨識能力等方式降低風險。

資安署11月資通安全網路月報顯示,機關辦理資安健診時,偵測到1台電腦存在可疑程式,經鑑識研判屬高風險檔案,且偵測發現異常對外連線行為。經查為機關人員下班時使用辦公室電腦瀏覽網頁,出現引導使用者更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作以致下載惡意程式。

資安署指出,近年駭客透過偽裝系統更新、瀏覽器擴充元件更新的彈跳視窗,誘使使用者在相似介面下載惡意程式,若缺乏瀏覽器或端點防護機制有效控管,可能成為惡意程式進入端點的入口。

資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行,以及提升使用者辨識能力等方式,降低遭假更新誘導下載惡意程式的風險。

資安署表示,在強化瀏覽器與擴充元件管控方面,可採白名單制度,並啟用彈跳視窗阻擋,集中由管理者派送瀏覽器與擴充元件更新,降低使用者接觸偽造更新提示的風險。

至於限制未授權程式與異常行為,資安署說明,可透過群組原則(GPO)阻擋未簽章或來源不明的程式執行,並以白名單方式分層控管,兼顧業務需求與防護效果。

另外,資安署指出,可加強教育訓練,使人員能辨識假更新提示、偽造下載頁面與可疑彈窗,降低誤點與安裝惡意程式的可能。
加密貨幣
比特幣BTC 87939.64 1,795.27 2.08%
以太幣ETH 2948.61 117.12 4.14%
瑞波幣XRP 1.86 0.00 -0.10%
比特幣現金BCH 589.58 43.48 7.96%
萊特幣LTC 75.95 0.02 0.03%
卡達幣ADA 0.365929 0.00 -0.16%
波場幣TRX 0.279538 0.00 0.04%
恆星幣XLM 0.216310 0.01 2.88%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。