
繼續閱讀近年來臉書上就出現許多號稱「有網路就可以賺錢」「每天只需工作半小時」等等的高薪工作,甚至還有日領五千的「幣安小幫手」職缺,其實這些都是詐騙!一不小心除了會被騙錢,甚至有可能成為詐諞集團的共犯。
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
資安趨勢部落格一周精選

FCC命蘋果、谷歌下架TikTok 工商時報電子報
假冒語音留言通知的網釣郵件再興起,目標竊取美國軍方與大型企業的Office365帳密 iThome
Google發現駭客與ISP聯手以於iPhone上植入間諜程式 iThome
中國駭客集團以勒索軟體攻擊來掩飾間諜行動 iThome
駭客宣稱取得450Gb的AMD資料,AMD展開調查 網站 iThome
駭客利用Microsoft Edge WebView2來繞過雙因素認證機制 iThome
VMWare產品Log4Shell漏洞持續被攻擊,1受害者被竊取至少130GB資料 iThome
WFH風險?FBI發現有人用盜來的個資與Deepfake技術求職 iThome
TXOne Networks保護基礎架構 榮獲SC Awards Europe雙料大獎 智動化
微軟停用臉部辨識功能,因 AI 和你想的不一樣 科技新報網
亞馬遜曝光語音科技新功能:1分鐘再現已逝親人聲音 人間福報網
◼延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私? 資安趨勢部落格
AI 重建聲音,讓失聲的方基墨重建嗓音參與「捍衛戰士」演出;Alexa 新功能讓過世奶奶可以為孫子講故事
FB、IG廣告多到煩,Web 3.0將是淨土?調查:91%民眾看好,但技術門檻讓人卻步 風傳媒
五分之一的企業已經或將要為其被勒索的資料支付贖金 中央通訊社
勒索軟體也時興抓漏獎勵?LockBit 3.0創首例 ITHome
美、英、紐政府建議企業不要移除、關閉PowerShell iThome
趨勢科技:更完善資安防護將帶動企業 5G 專網部署 科技新報網
繼續閱讀趨勢科技分析了 VMware Horizon 軟體某些版本的 Log4Shell 漏洞遭到攻擊的案例。這些案例造成許多受感染系統的資料遭到竊取。此外我們也發現有些受害者在資料遭到竊取後的幾天之內又感染了勒索病毒。

Trend Micro Research 最近分析了幾個 VMware Horizon 軟體某些版本的 Log4Shell 漏洞遭到攻擊的案例。在調查這些事件的發生過程中,我們發現有許多案例的受害者資料遭到竊取,此外也有些受害者在資料遭到竊取後的幾天之內又感染了勒索病毒 。
這項研究與 Sentinel Labs 資安團隊最近的一份報告 有關,此報告中描述了 LockBit 勒索病毒服務 (RaaS) 使用 VMware 某個指令列工具的技巧。他們的調查指出駭客可利用這項工具在 VMware 當中側載 (sideload) 動態連結函式庫 (DLL)。
我們在研究中找到與 Sentinel Labs 發現的類似狀況,例如入侵途徑與側載行為,但本文討論的重點在於駭客的資料外傳與橫向移動技巧。
你知道有四種表情符號是大麻的暗號、三種表情符號代表古柯鹼?
看似無害的表情符號含有了更多的意思,可能是藥物種類或是代表其效果。這些全新且不斷發展中的表情符號代碼讓父母、教育工作者和執法單位都大感震驚。

如果發現孩子在社群網路上使用「送1杯咖啡來」、「漂亮小姊姊」、「拉拉熊」、或是「彩色惡魔」等用語,可得特別當心孩子是否已經染上毒癮,使用這些毒品交易暗號來進行交易!相關報導:「小姊姊」是K他命!年輕人網路毒品暗語躲查緝
為了躲避警方查緝,網路上也曾發現「音樂課」、「營業中」等字眼,但內容跟音樂無關,留言也都是「私訊」,新北市員警還曾經循線調查,破獲上千包的毒品咖啡包。警方調查,毒販不只使用LINE、IG、Twitter 私訊買賣毒品,現在也使用抖音。詳情請看:社群軟體藏販毒暗語? 警破網路「音樂課」
青少年吸毒在這幾十年來一直是父母最擔憂的問題。而在過去約十五年間,毒品在美國甚至可以透過社群平台和即時通軟體宣傳並且被輕鬆地買到,讓這擔憂更擴大了十倍。除了更加容易取得外,隨著毒品使用也發展出了網路次文化 – 就像利用表情符號作為毒品暗語這樣全新的語言。
在這種暗語中,看似無害的表情符號含有了更多的意思,可能是藥物種類或是代表其效果。這些全新且不斷發展中的表情符號代碼讓父母、教育工作者和執法單位都大感震驚。
繼續閱讀