只有 Windows 系統才需要防毒?其實你的 Mac 與手機一樣危機四伏!

只有 Windows 系統才需要防毒?其實你的 Mac 與手機一樣危機四伏!

現代人的工作、學習、生活、娛樂…等無不與電腦息息相關,但也因為幾乎生活都與電腦密不可分,透過電腦所產生、保存的資料也成為許多有心人士覬覦的目標,而「病毒」這種最常見的資安攻擊手法,大家應該也是見怪不怪了吧?至於在所有的電腦使用者中,採用 Windows 系統的人數可說是最多的一類,也因此這個平台自然而然成為駭客與各類型病毒、木馬鎖定的目標,而安裝「防毒軟體」這檔事,似乎也已經成為 Windows 使用者的不可避免的一個課題。不過事實上只有 Windows 系統才需要防毒嗎?其他像是運行 macOS 的蘋果電腦,或是大家仰賴的智慧型手機,真的就「百毒不侵」嗎?

▲macOS 的電腦愈來愈受到使用者的喜愛,自然也成為病毒散佈的重要目標之一(圖片來源:Pexels )

根據國外媒體在 2017 年與 2018年的統計,蘋果的 Macbook 市佔率已經進入了全球前四名,而累積的市佔率也超過 10%,這也意味著 macOS 的用戶已經開始成為病毒、駭客的新目標。
另外同樣也是現代人不可或缺的「智慧型手機」或是「平板電腦」這類行動裝置,普及率也逐年攀升,再加上手機中儲存的資料多半為私密的個人資訊、照片或是影片,甚至是與行動交易相關的金融記錄,也因此也有愈來愈多的駭客或是不法集團,會鎖定手機平台作為散佈病毒的主要目標。

到底 macOS 與智慧型手機平台,究竟暗藏了哪些病毒危機?另外針對跨平台的病毒防護,我們又有哪些好方法來解決?在接下來的文章,我們就一起來仔細研究一下吧!

macOS 使用者愈來愈多,已成為病毒駭客的新目標

▲近兩年不同作業系統電腦市佔比(圖片來源:Net Marketshare  )

繼續閱讀

《防毒軟體推薦/評比 》趨勢科技PC-cillin for Mac 2019 榮獲AV-TEST認證具備最高「防護力」、「效能 」和「易用性 」

趨勢科技 PC-cillin for Mac最新版(v9.0, 2019版本),在AV-TEST產品評測和認證報告(2018年12月)中, 取得了 MacOS認證及防護力(Protection)、效能表現(Performance)以及易用性(Usability)等三個類別的最高分(6.0)。該項評測是在2018年11月和12月期間與其他八家Mac安全軟體共同進行評測。

在第一個也是最重要的類別 – 「防護力(Protection)」中,趨勢科技PC-cillin for Mac在2018年12月拿到了滿分的6.0分,能夠偵測過去4個月間出現廣泛流行的惡意軟體。

在第一個也是最重要的類別 – 「防護力( Protection)」中,趨勢科技PC-cillin for Mac在2018年12月拿到了滿分的6.0分,能夠偵測過去4個月間出現廣泛流行的惡意軟體。

繼續閱讀

暴露的Docker控制API及社區版本映像檔,散布挖礦病毒

根據我們監控的容器(container)蜜罐系統(honeypot)資料分析,我們發現駭客利用Docker Hub上的社群版本容器映像檔來進行虛擬貨幣挖礦病毒活動。這份映像檔被利用來散布挖礦( coinmining )病毒惡意服務。同時會取得網路工具來對其他暴露的容器和應用程式進行橫向移動。

趨勢科技的蜜罐系統使用預設值建置,沒有設置任何安全措施或安裝其他軟體。請注意,Docker有提供最佳實作及建議來避免不良配置。捕捉到惡意活動的這套蜜罐系統是設計來接收針對容器平台本身的攻擊,而非是容器上的應用程式。

這波惡意活動的發現很重要,因為它不需要漏洞,也不依賴於於任何Docker版本。攻擊者只需要找到因配置不良而暴露在網路上的容器映像檔就可進行。

一旦Docker API暴露在網路上時,就可以讓人執行各種命令。包括列出執行中的容器;從特定容器取得日誌;啟動、停止或終止容器;甚至是用特定映像檔及選項來建立新容器。


圖1、如何散布惡意負載(左)視覺化攻擊者遠端部署映像檔的過程(右)

圖2、Shodan的搜尋結果顯示出3,762個暴露的Docker API國家/地區分佈(截至2019年2月12日)

攻擊鍊和惡意負載

繼續閱讀

《 電腦病毒史》 3月6日 米開朗基羅病毒 28 歲了!

1991 年米開朗基羅病毒現身,這是第一隻引發媒體大量關注的病毒恐慌潮

新聞媒體會在米開朗基羅發病前一天發布消息警告電腦用戶
米開朗基羅病毒肆虐的年代,新聞媒體會在米開朗基羅發病前一天發布消息警告電腦用戶

米開朗基羅生日-三月六日發作的病毒


米開朗基羅(Michelangelo)是文藝復興時期傑出的雕塑家、建築師、畫家和詩人,米開朗基羅1475年3月 6日生於佛羅倫斯共和國卡普雷塞1564年在羅馬去世,時年88歲。他的風格影響了幾乎三個世紀的藝術家。

水星上位於45.0°S,109.1°W的隕石坑以他的名字命名以示尊敬和紀念。(資料與圖片來源米開朗基羅–维基百科)
1991年4月現身的米開朗基羅病毒( Michelangelo)電腦病毒也以他命名:該病毒( Michelangelo)是傳統開機型病毒,當年利用軟碟開機時侵入電腦系統,然後再伺機感染其他的硬碟,該病毒在每年米開朗基羅(Michelangelo)生日-三月六日發作, 有整整一年的潛伏期。還好,現在已經完全沒有影響力了

第一隻引發媒體大量關注的病毒恐慌潮


米開朗基羅病毒(Michelangelo)是文藝復興時期傑出的雕塑家、建築師、畫家和詩人,米開朗基羅1475年3月 6日生於佛羅倫斯共和國卡普雷塞1564年在羅馬去世,時年88歲。1991年4月現身的米開朗基羅病毒( Michelangelo)電腦病毒也以他命名:該病毒( Michelangelo)是傳統開機型病毒,當年利用軟碟開機時侵入電腦系統,然後再伺機感染其他的硬碟,該病毒在每年米開朗基羅(Michelangelo)生日-三月六日發作, 有整整一年的潛伏期。每當3月6日來臨時,新聞媒體就會在前一天發布消息警告電腦用戶,先把電腦日期調整避開3月6日,或甚至當天不要開機,以免觸動這個病毒定時炸彈。

從此每逢3月6 日,成為全世界電腦用戶神經緊繃的一天,固定在每年米開朗基羅(Michelangelo)生日-3月6日發作的米開朗基羅(Michelangelo)病毒,引發當時前所未聞的病毒恐慌潮,直到該病毒絕種。

這是早期使用定時炸彈的病毒之一,換句話說,它會在地特定的日期和時間觸發惡意行為。這項技巧後來成了惡意程式躲避傳統沙盒模擬分析偵測技術的一項常用手法。在此同時,資安專家也開發出多種方法來解除這些定時炸彈,例如:使用虛擬機器以及分析記錄檔

 領先趨勢:趨勢科技首創人工智慧陷阱( Rule-based)

PC-cillin 雲端版 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

Windows10Banner-540x90v5

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

讓孩子安全開心玩遊戲的六個方法

電視遊樂器的規模預估將到2020年達到900億美元,有超過25億遊玩的人。遊戲產業是娛樂業的一個巨頭,許多人都用它們來打發時間,進行挑戰或與他人同樂。你的孩子也可能是其中之一,雖然你或許會允許甚或鼓勵你的孩子去玩遊戲,但有些方法可以讓你幫助他們持續安全、快樂地享受遊戲時間:

1.確保遊戲適合你的孩子。

利用遊樂器或行動裝置的設定或限制來管理孩子可以下載或玩的遊戲。Xbox或Playstation等遊樂器的遊戲具有各國標準組織(如ESRB(北美)、PEGI(歐洲)或GRAC(韓國))設置的年齡等級。Android和Windows下載的遊戲軟體有國際聯盟IARC設置的年齡等級。Apple上玩的遊戲具有開發者設定的年齡等級,並由Apple審核過。

2.為他們打造安全的空間。

使用隱私設定讓他們不會連到網際網路,或不會在線上與不認識的人玩。

考慮一下是否要讓他們使用耳機,是否想聽到跟他們在線上一起玩的人。使用耳機可以讓房子變得安靜,但不用的話可以讓你聽見孩子在玩什麼及他們在交談什麼。

3.保持健康的螢幕使用時間。

先讓你的孩子知道可以玩多久時間。如果有其他健康的選擇(像是到戶外玩或跟家人朋友在一起),讓他們盡可能地去做,而不只是坐在螢幕前。確保他們在玩時自己待在足夠近的地方,能夠看見或聽到他們,在他們玩時跟他們說說話。

繼續閱讀