Tinder、Bumble和Zoosk 等山寨熱門約會應用程式,已成為散播銀行木馬程式等惡意軟體或收集個人身份資訊(PII)的誘餌,然後可以將個人身份資訊販賣或用於網路釣魚詐騙。 由於個人手機也常被用在工作上,因此這些威脅很容易會被帶入企業。
下載了這些應用程式的使用者也經常會收到不必要廣告或必須為昂貴的訂閱費用買單。
繼續閱讀繼 趁武漢肺炎口罩之亂, 全聯遭冒用,詐騙集團成立多個假粉專騙個資 之後,新型冠狀病毒疫情也相繼出現網路釣魚,比如夾帶惡名昭彰的銀行木馬 Emotet ,遭感染的裝置會被植入勒索病毒和專門竊取使用者登入憑證、網站瀏覽記錄或敏感文件的惡意程式。
最近有駭客假借世界衛生組織(WHO)的名義寄出釣魚郵件,WHO 公開呼籲:只有@who.int 才是來自世衛的信件,其他如 @who. com 、@who. org 等其他網域,是網路釣魚信,可能會被竊取個資或安裝惡意程式 😳
【2020年2月18日,台北訊】因防疫而延後開學的寒假開始進入倒數,家中有國中小學齡孩子的家長也開始協助小孩進行開學的準備。孩子在假期中接觸3C產品如手機、平板、電腦等機會比平常更高,使用網路的時間比上學日更長,甚至一天連續上網好幾個小時以上。在這段開學前的緩衝期,許多家長開始擔心如何協助孩子收心,減輕孩子對網路的依賴、調整作息,成為家長在開學前的一大挑戰。
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 為了協助家長輔導孩子養成良好的3C使用習慣,日前與教育部攜手合作,推出網路守護天使2.0「PC-cillin家長守護版」,可以避免孩子上網時瀏覽到不當內容,更可建立正確的網路使用觀念,是開學收心必備的法寶之一,協助家長在開學前一步步管理孩子上網時間,回歸正常作息。
趨勢科技架設的某個誘捕環境在一個遭到入侵的網站 (hxxps://upajmeter[.]com/assets/.style/min) 上偵測到虛擬加密貨幣挖礦攻擊。歹徒在該網站上插入一些指令來下載其主要指令列腳本 (shell script),也就是趨勢科技偵測到的 Trojan.SH.MALXMR.UWEJS。這個挖礦程式由多個元件所組成,包括不同的 Perl 和 Bash 腳本、二進位檔案、應用程式隱藏工具 Xhide 以及一個掃瞄工具。此挖礦程式在散布時會掃瞄電腦是否含有某些漏洞,且會利用暴力登入方式 (主要是使用預設的登入帳號和密碼) 來入侵電腦。
根據我們對該威脅的分析顯示,惡意檔案會在一天當中執行多次,定期將受感染電腦的最新狀況回報給幕後操縱 (C&C) 伺服器。感染過程當中使用的指令列腳本也會下載一些包含其掃瞄工具、執行程序隱藏工具,以及最終惡意檔案的壓縮檔。
除此之外,這項威脅還會利用一個執行程序隱藏工具來隱藏挖礦程式的二進位檔案,讓一般使用者更不容易注意到歹徒的挖礦活動,頂多只會發現電腦效能變慢,以及某些可疑的網路流量。這是歹徒用來掩蓋其掃瞄、暴力登入與挖礦活動的一種已知手法。
繼續閱讀本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
資安趨勢部落格一周精選
媒體資安新聞
【有圖教學】31號去了哪? 谷哥「時間軸」幫你回想! 華視新聞網
以色列資安研究:駭客能使用光通道,從螢幕的亮度變化竊取使用者資料 科技報橘
駭客藉疫情冒充世衛以電子郵件騙取個人資料 iThome
Philips智慧燈泡漏洞將允許駭客滲透用戶網路 iThome
你的隱私真的安全嗎?社交平台出包 駭客利用漏洞取得用戶電話 匯流新聞網
Android 裝置驚爆 BlueFrag 安全漏洞,駭客可在藍牙上執行任意程式碼 科技新報網
注意!手機下載4類型App讓駭客「發大財」 ETtoday新聞雲
請刪掉再登臉書!這些Android應用程式包括VPN工具都有問題 ETtoday新聞雲
有夠衰!詐團假裝司法機關 同個被害人「被騙錢2次」 三立新聞網
勒索病毒去年逾20萬件 贖金月均19萬元 世界新聞網
丹麥報稅網站軟體出錯,外洩1/5全國納稅人個資 iThome
Yahoo史上最大個資外洩事件賠償方案出爐!收到通知郵件的用戶可採取4種方案 ETtoday新聞雲
繼續閱讀