從南韓數位貨幣交易所遭駭,看企業應自保六原則

 

全球最大 數位貨幣 交易所之一「Bithumb」在 6 月 29 日發生嚴重的駭客入侵事件。這家位於南韓的交易所是知名的 乙太幣 (Ethereum ) 交易平台之一 (該貨幣在南韓相當熱門)。根據當地媒體指出, 由於該公司某位員工遭駭,使得駭客竊取了 超過 31,000 名客戶的資料 ,包含手機號碼和電子郵件等資訊。該公司隨即在  6 月 30 日通知 客戶有關資料失竊的狀況。

根據媒體報導 ,駭客的手法是實際接洽 Bithumb 的客戶,經由語音網路釣魚手法來取得其錢包。雖然官方並未公布確切數字,但已有南韓使用者分別在 網路論壇上表示自己損失慘重。Bithumb 也 發表聲明表示打算補償使用者的部分損失:每人最高 10 萬韓幣。

《延伸閱讀》語音釣魚(Vishing):這是什麼?如何預防?

目前 韓國網際網路安全部 (Korea Internet and Security Agency,KISA)  以及檢警單位的網路犯罪調查小組正在深入調查此案件。

這是近期發生的第二起乙太幣相關駭客事件,先前我們已發文指出,同一星期,專門以經典乙太幣 (Ethereum Classic,簡稱 ETC) 使用者為對象的「 經典乙太幣錢包」服務,也因社交工程(social engineering )詐騙而遭到入侵。

六個網路帳號和數位貨幣帳號安全的最佳實務原則

隨著數位貨幣相關的駭客事件越來越多,使用者應主動看緊自己的網路錢包與任何其他網路帳號。此外,企業亦應小心保管自己的資料,並採取以下員工裝置安全政策: 繼續閱讀

[實測] PC-cillin 2017雲端版能做到哪些防護?防勒索病毒外連你的信用卡號都保護好啦

現在做軟體好辛苦,不能只防毒還要當你的保母,避免你亂留資料隱私權受害(´c_`)

本文圖多,所以先來講個重點:

*趨勢家的 PC-cillin,在電腦(Windows、Mac)和手機(Android、iOS)平台上都適用

*三台裝置版的使用是不限平台的,例如兩台筆電一台手機,或是一筆電一手機一Pad都OK

*三台版一年防護1690元,一台版一年990元。首購三台版會送500元小7禮卷,我覺得送禮卷很實用(好像在賣藥)

PC-cillin可以做到什麼?

☆掃描病毒–電腦內、外接硬碟、雲端都可掃

☆維護隱私安全–檢視你社群軟體的隱私設定,和告知網頁是否安全

☆資料防護–好用的在這!除了最新防範勒索病毒的「勒索剋星」外,還有管理你所有網站密碼、登入後不用一直重輸入的「密碼管理通」、和保護你的信用卡號等等以免外洩的「私密資料保全」< — Linda個人非常需要這項

*Linda 雖然喜歡科技,但畢竟不是會寫程式的 Hardcore工程師,病毒的散播方式什麼的我弄不太懂,所以對於防毒軟體的要求就是:把我的裝置裡的病毒正確掃出來!然後清掉!把我的帳密保護好!

如果你的想法跟我差不多,覺得上述的功能還滿不錯的話,就接著看看 PC-cillin 的詳細功能使用過程吧~

 

安裝

因為安裝過程實在太簡單,應該不需要詳細的教學,就讓我們快速帶過吧(懶)。不管是用光碟或是從網路載下檔案,照著步驟點點點就能安裝成功~

Linda為了進行測試,在Mac和Windows電腦都各裝了一套,發現Windows的安裝檔大小大概是Mac檔的3倍,可能是因為Mac的取用限制較多的關係~能做到的事就沒有Windows版那麼多囉

繼續閱讀

假冒《王者榮耀》作弊程式,山寨版 WannaCry 病毒,盯上 Android 用戶

繼淘寶上出現「高仿版」的WannaCry 病毒,售價10 人民幣之後,上個月稍早,趨勢科技發現手機勒索病毒 Ransomware (勒索軟體/綁架病毒)「SLocker」出現了一個新的變種 (趨勢科技命名為:ANDROIDOS_SLOCKER.OPST),其畫面很像之前肆虐全球的WannaCry(想哭)勒索蠕蟲勒索病毒。SLocker 家族基本上是最古老的手機勒索病毒之一,會鎖定裝置畫面並加密檔案,而且還會假冒執法機關的名義恐嚇受害者,讓受害者乖乖付錢。該病毒在沉寂了多年之後,突然在今年五月重出江湖。這次的 SLocker 變種基本上是一個針對 Android 平台的檔案加密勒索病毒 。

不過,雖然這個 SLocker 變種可將手機上的檔案加密,但卻沒有肆虐多久。因為,就在該病毒的詳細手法被公開之後,不久便出現針對該病毒的解密工具,為此該病毒也隨即推出更多變種。然而在該病毒首度被發現後的五天,一名疑似其作者的駭客即被中國公安逮捕。由於該病毒散布的管道有限 (大多經由 QQ 群和 BBS 系統之類的網路論壇散播),因此受害者數量非常稀少。

圖 1:此勒索病毒相關的時間點。

 

趨勢科技最早取得的樣本是假冒成《王者榮耀》遊戲的作弊程式,叫做「王者荣耀辅助」。在安裝之後,其畫面長得很像 WannaCry 病毒,但這已經不是第一次該病毒出現仿冒者

第一個模仿 WannaCry 的手機勒索病毒

圖 2:第一個模仿 WannaCry 的手機勒索病毒。

繼續閱讀

手機常常插在插頭上,會不會容易壞掉呢?

你總是將手機插在插座上嗎?或是睡前將手機充電一整晚?這樣到底會不會損耗手機電池呢?

基本上智慧型手機都會有電路保護機制,當電池充飽電力之後就會自動停止充電避免過度充電。不過隨著電池壽命的遞減、電路的故障、高溫的破壞,都有可能使電路保護機制故障,而除了電池本身的問題以外,受到外在溫度、濕度的影響亦有可能發生過熱短路的狀況,所以平常我們在使用時,盡量在電力充飽後就將電源線拔除,以降低風險來保護裝置和人身安全。

 

如何正確對手機充電與電池保養須知,請專家幫你解惑!

Android 用戶趕緊安裝 i3C app趨勢科技專業線上客服團隊,協助您解決在手機或電腦上遇到的問題。

資料偷竊軟體攻擊以色列醫院

捷徑(LNK)檔越來越被網路犯罪分子所愛用趨勢科技已經看到許多威脅利用惡意LNK檔案:從知名的勒索病毒家族、常用於針對性攻擊後門程式,以及銀行木馬,一直到垃圾郵件,甚至是針對LNK本身漏洞的攻擊碼。這些惡意威脅通常會利用合法工具讓情況變得更嚴重,如濫用PowerShell或是腳本自動化工具AutoIt。所以當我們在以色列醫院偵測到有資料竊取程式利用LNK檔也就絲毫不奇怪了。

醫療機構被認為是網路犯罪分子的搖錢樹,因為具備了利潤豐厚的來源 – 擁有可以在地下市場貨幣化的個人身份資料。經過初步調查顯示,任何瀏覽器相關資訊(如登錄憑證)都可以被偷走,這對可以用瀏覽器操作的管理系統和應用程式來說相當重要。

趨勢科技看到它試圖進入系統和區域網路內的分享資料夾。另一個值得注意的是,它結合了蠕蟲的散播能力以及隱身能力。

趨勢科技分析仍在進行中,當我們找到關於此威脅的詳細資訊將會持續更新本篇文章。下面是目前所知的資訊:

透過蠕蟲散播。惡意軟體的初步分析顯示會透過蠕蟲散播。它將自己(包括捷徑檔、非惡意可執行檔AutoIt,以及惡意AutoIt腳本)複製到中毒系統的根目錄 – C:\WinddowsUpdated\<file copy>。

偽裝成Windows更新。該捷徑檔偽裝成瀏覽器和Windows更新程式,網頁3D製作工具,並鏈結到系統的下載和遊戲資料夾。 繼續閱讀