《資安新聞周報》目標式攻擊再起/勒索病毒量增 防禦四大重點/點開 Google Docs連結,無檔案病毒藏匿其中

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

趨勢科技:從消滅病毒鍛鍊出來的敏捷組織          哈佛商業評論

慶賀0確診可領吉卜力LINE貼圖 小心落入詐騙陷阱     中時電子報網

【錯誤】網傳電郵通知「台灣疾病預防控制中心的最終通知」?        台灣事實查核中心

中油、台塑資安亮紅燈》只靠防火牆、防毒軟體不夠!專家揭3大資安常見漏洞        今周刊

趨勢科技:目標式攻擊再起 駭客不停發動攻擊或入侵  經濟日報網

澳洲物流業者Toll Group今年二度遭勒索軟體攻擊 iThome

企業遭駭頻傳     國安一向眼高手低  自立晚報

半導體封測大廠力成湖口廠區也確認遭遇勒索軟體,官網至今未復原        iThome

力成等3企業遭勒索病毒攻擊  調查局成立專案小組追源頭 自由時報電子報

系統傳遭第二波病毒感染?中油澄清:部分站上波病毒未排除    三立新聞網

勒索病毒連續攻擊 專家籲:別讓駭客1家烤肉萬家香  自由時報電子報

石化、半導體傳資安危機 KPMG:物聯網時代隱憂        經濟日報網

勒索軟體LockBit在3小時內加密25臺伺服器與225個工作站    iThome

三不原則 加強資安防護力  經濟日報網

中油、台塑化接連遭駭 資安專家籲徹查駭客足跡  中央通訊社

勒索病毒攻擊 微軟DCU:駭客埋伏很久了      自由時報電子報

微軟警告垃圾郵件傳播惡意ISO、IMG檔,可能是攻擊企業用戶的前兆      iThome

不只中油中毒 台塑全集團關機原來是為這隻病毒  經濟日報網

中油遭勒索軟體攻擊隔天,台塑集團也出現電腦病毒攻擊,全面停機清查後於傍晚6點恢復運作    iThome

力成遭勒索病毒攻擊 今天已恢復生產且影響不大  工商時報電子報

多家企業遭駭 國安官員:不排除520前測試性攻擊      自由時報電子報

疾管署電郵通知民眾受檢 查核中心:詐騙郵件      中央通訊社

勒索病毒量增 趨勢:以閘道、網路、伺服器以及端點等4大項防禦  台灣蘋果日報網

繼續閱讀

手機/電腦中毒、物聯網裝置遭駭,會出現哪些症狀?

手機怎麼又沒電了 ? 電腦怎麼變那麼慢? 智慧音箱發出怪聲,是被駭了嗎?
有些惡意活動或駭客入侵你的手機、電腦或物聯網裝置,並不會有明顯的中毒感染跡象,而且有些症狀是使用者做了某些動作之後才會出現。
本文所列症狀雖然並未包含所有可能的感染或攻擊徵兆,但卻是惡意程式感染與駭客入侵常見又容易觀察到的症狀。

手機/平板中毒 10 症狀

以下是當您的裝置遭到駭客入侵或感染時,您應該知道的一些症狀。

  1. 電池消耗變快 。
  2. 效能變慢。
  3. 出現您沒安裝過的新應用程式。
  4. 應用程式 (如防毒軟體) 突然不見或者被解除安裝。
  5. 散發不明的電子郵件給聯絡人或收到不請自來的郵件。
  6. 應用程式的品質變得不太一樣、無法載入、或者無法正常運作。
  7. 彈出視窗變多。
  8. 資料用量變多。
  9. 服務中斷 (如:電話突然斷線、無法撥打電話、無法收發訊息和電子郵件)。
  10. 功能變得異常 (如:裝置一下子就變燙、應用程式當掉、不預期開關機)。  


✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

你該養成的良好習慣

  • 從官方網站下載應用程式和更新。
  • 下載應用程式前,請閱讀其他用戶的評論,並檢查一下應用程式要求的所有權限。
  • 隨時保持裝置作業系統與應用程式更新至最新版本。
  • 立即更換所有網路帳號的密碼。
  • 刪除所有不明的應用程式。
  • 避免連上公共或無安全性的 Wi-Fi 網路。
  • 藍牙不用時請關閉。
  • 如果遭到駭客入侵,立即通知親朋好友忽略任何可疑訊息。
  • 最後真的不得已時,備份重要資料,並將裝置回復至原廠設定。
  • 使用能即時偵測網址安全性,為您封鎖惡意網站、詐騙連結、假購物網站和假臉書粉專等具有安全風險的防毒軟體
    PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位》即刻免費下載試用

電腦中毒 5 症狀                                     

繼續閱讀

啊!我被騙了怎麼辦!後續怎麼處理?防詐達人告訴你詐騙補救措施!(金融卡匯款詐騙)

金融卡匯款詐騙

防詐達人的存在是為了守護民眾,若遇到任何不明資訊、不明連結,可以在第一時間傳送訊息給我們,不用一分鐘就能夠為您進行查核。但若還是不小心受騙了,第一時間應該做些甚麼呢?有辦法可以補救嗎?跟著我們的腳步,告訴你這些詐騙補救措施!

詐騙模式百百種,今天詐騙補救措施第一集,針對最常見的「金融卡匯款詐騙」,手把手教你被騙後該怎麼處理!

繼續閱讀

目標式勒索病毒攻擊台灣企業

一波新的針對性攻擊利用新勒索病毒感染了數家台灣企業,我們將這隻勒索病毒稱為 ColdLock。這波攻擊帶有破壞性,因為勒索病毒似乎會針對資料庫和郵件伺服器進行加密。

我們所收集的資料顯示這波攻擊在5月初開始攻擊企業。分析惡意軟體顯示ColdLock與之前的勒索病毒家族Lockergoga,Freezing以及EDA2“教學用”勒索病毒套件間有相似之處。沒有跡象顯示這波勒索病毒攻擊了目標之外的組織。我們不認為這支病毒家族現在有被廣泛的使用。

趨勢科技使用者已經能夠抵禦此威脅,我們將其偵測為Ransom.MSIL.COLDLOCK.YPAE-A和Ransom.PS1.COLDLOCK.YPAE-A。底下的文章會描述此威脅的行為,並描述它與其他勒索病毒威脅的關聯。

繼續閱讀

點開 Google Docs連結,無檔案病毒偽裝Word、Excel或PDF 藏匿其中

看到標題是「 客戶投訴 」、「 薪資報告 」和「 員工離職列表 」…..等跟你息息相關的信件,請不要一時心急點選信中指向 Google Docs檔案的連結。
即使你很想點開的文件看起來像 Word文件、Excel電子表格或PDF 檔案格式,都不要打開,因為它有可能是執行檔偽裝的! 比如使用 PDF圖示, 隱藏檔案副檔名,讓 Preview.PDF.exe看起變成 Preview.PDF 的PDF檔案格式。

點開 Google Docs連結,無檔案病毒偽裝Word、Excel或PDF 藏匿其中

根據BleepingComputer的報告,有一波新攻擊活動正在散播名為”BazarBackdoor”的新惡意軟體,據稱是由木馬程式TrickBot幕後黑手所製作的無檔案後門程式。會有這結論是因為兩個惡意軟體間有著相似的程式碼、加密工具和基礎設施。

TrickBot木馬程式的幕後黑手在散播無檔案惡意軟體BazarBackdoor


用來散播後門程式的社交工程(social engineering)攻擊,會用各種主題來發送電子郵件,如客戶投訴、新冠狀病毒(COVID-19,俗稱武漢肺炎) 相關訊息 、 薪資報告和員工離職列表。這些訊息會包含指向 Google Docs 檔案的連結。使用者點入連結後會被重新導到登入頁面。這些頁面會秀出Word文件、Excel電子表格或PDF無法被正確顯示。接著指示使用者點入一個連結來打開檔案。

繼續閱讀