《 勒索病毒》RaaS 加入了 CaaS 的行列,企業該如何防範新一代網路犯罪?

作者:趨勢科技網路安全長 (Chief Cybersecurity Officer,CCO ) Ed Cabrera

多年以來,「網路犯罪服務」(Cybercrime as a Service,簡稱 CaaS) 已在深層網路(Deep Web)地下論壇當中蔚為一股風潮。一些缺乏經驗的網路犯罪分子 (坦白說也是出於懶惰),只要向一些老手購買 CaaS 工具和服務,就能輕輕鬆鬆發動一些惡意程式、垃圾郵件(SPAM)網路釣魚(Phishing)或其他惡意攻擊行動,一切只需點點滑鼠即可。這些現成的工具套件使用起來幾乎不費力氣、也不需花大錢、更不需經驗,就連只會寫寫腳本的初階駭客也能上手,但卻可以帶來高報酬。

而最新的「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS) 毫不意外地,這項最新的服務,已造成新的勒索病毒 Ransomware (勒索軟體/綁架病毒)家族的數量大增,光是2016 上半年就比去年一整年暴增 172%,而 RaaS 的出現,也讓原本大多針對個人使用者的攻擊,現在也開始對企業造成嚴重威脅。

企業的資料和商譽陷入前所未有的危險當中,最終甚至可能危及企業的生存,因為有了 RaaS 之後,網路犯罪分子就能發動多起勒索病毒攻擊,有助於他們在地下論壇打響名號。他們的目標就是挾持企業最寶貴的資產,包括:重要的連絡人資訊、業務資訊或是企業關鍵檔案。企業一旦損失這些數位檔案,將帶來嚴重的後果,包括:營業損失、營運中斷、法律賠償以及商譽損失。

企業的資安長 (CISO) 與 CXX 級高階主管,有責任採取必要的安全措施來妥善保護企業的寶貴資訊,並充分教育員工認識這項威脅。勒索病毒並非只有一種行為模式,因此資安對策也不能只靠單一防護。趨勢科技的多層式防護能協助企業降低風險,不讓攻擊進入系統,不論經由何種入侵點。我們提供了四層的防護來協助您降低風險:

RaaS 服務背後的犯罪集團,必須靠著他們的「客戶」(也就是使用其服務的犯罪分子) 來入侵企業系統,才能獲得不法利益。因此,他們會盡可能確保攻擊能夠遍地開花。這波風潮短期內應該不會消失,所以,別讓您的企業成為下一個受害者,成為駭客在深層網路上提高聲望的墊腳石。教育您的員工,備份您的檔案,最重要的是:部署一套多層式防護來保護您的資料。最終您會發現,您所花費的時間和金錢,都將值得。

如需更多資訊,請參閱:https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/ransomware-as-a-service-what-this-means-for-enterprises

原文出處:Protecting Your Enterprise against a New Generation of Cybercriminals)

” 只要 39 美元便提供「終身授權」” —深層網路上的勒索病毒服務(RaaS),對企業的意義為何?

 

檢視資安指南:勒索病毒服務 (Ransomware as a Service)

根據趨勢科技威脅回應工程師 Pacag 指出,幾個星期前,有個叫做「Stampado」的最新勒索病毒 Ransomware (勒索軟體/綁架病毒)在深層網路 (Deep Web) 上只要 39 美元的價格便提供「終身授權」。這正是「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS) 的運作方式,現在,網路論壇上到處充斥著各種自己動手做 (DIY) 的勒索病毒套件,就算是完全沒有技術背景的人也有辦法獨自發動一波勒索病毒攻擊。

勒索病毒在近幾個月來不斷登上媒體版面,因為這類病毒的效果真的是太強。一般來說,使用者可能經由下列管道感染勒索病毒:瀏覽網路、開啟垃圾郵件、或是單純只是仍在使用舊版軟體。

勒索病毒一旦在受害者的系統上執行,就會開始加密電腦或伺服器上的檔案,接著會顯示一個訊息向受害者勒索一筆贖金 (通常為比特幣),使用者若想救回被加密的檔案,就必須支付贖金。2015 年的 CryptoWall 只不過是數百個勒索病毒品種之一,但卻從受害者身上海撈了 3.25 億美元,而這些很可能都是淨賺的,因為這類網路犯罪攻擊行動的門檻極低。

一般的勒索病毒行動 (左) 和 RaaS (右) 的差異

這對企業的意義為何?一切端看企業需要保護的是什麼資料。雖然勒索病毒很難知道某個檔案對受害者的重要性,但藉由大量的加密:整個資料夾、整個磁碟、整台伺服器等等,網路犯罪分子就有足夠的籌碼可以向大批的受害者勒索任何贖金,而且就算只有少數受害者願意付錢,他們的獲利也相當可觀。 繼續閱讀

想知道SD卡怎麼掃毒看過來~

你的手機能不能插入SD卡呢? 在眾多的智慧型手機中,Android手機是唯一能額外插取Micro SD卡的。這一張小小的SD卡可以分擔你的不夠充足的儲存空間,儲存資料、相片甚至是應用程式。尤其對於愛拍照又不愛刪照片的人來說,真是一大救星。但就像是電腦插入USB一樣,任何外加的原件都存在著風險。

如果你想看看下載至SD卡的檔案或應用程式是否有安全疑慮,Dr. Safety也有解喔!請進入「雲端防毒」頁面並點選右上角的齒輪。

1

2 繼續閱讀

當駭客們互駭 – 在法國地下世界上演的戲碼

趨勢科技曾發表了一篇新非法賭博系統的文章-「法國黑暗投注站(FDB)」。FDB運行在法國最大的地下市場 – 法國黑暗網路(FDN)。這個投注系統完全使用比特幣(Bitcoin,BTC)運作,讓網路犯罪份子可以輕易地透過這平台注資或籌資。

這之後的幾個禮拜發生一連串的事件引起我們的注意:FDN和FDB在幾天內關閉又開啟,宣稱自己受到駭客入侵,錢也都被偷走了。在被駭之後,FDN回復上線還變動了部分功能。

縱觀這些事件,我們發現不對勁的地方,不禁令人懷疑到底發生了什麼事,這所謂的駭客事件到底是不是起自導自演的戲碼,好讓某些人賺飽自己的口袋。我們就來看看在法國地下世界發生的事件,以及法國網路犯罪社群內有出現什麼動靜和線索。

比特幣系統如何在FDN/FDB運作?

FDN/FDB市場和投注系統具備獨立處理金融交易的功能。這表示許多金錢來源直接注入FDN。

  • 客戶的資金到供應商:
    要在FDN上買東西,比特幣必須存進FDN比特幣錢包。一旦轉入金額,系統讓買方可以用來向供應商買商品。供應商直接從FDN比特幣錢包得到等值於該商品的比特幣。基本上,FDN系統就類似賣買雙方間的仲介商。
  • 下注的錢:
    要賭些什麼時,賭徒先存入比特幣到FDN比特幣錢包。如果他贏得賭注,獲取的金額會從FDN錢包轉到賭徒的比特幣錢包。
  • 禮品及贈與:
    FDN接受禮品/贈與。
  • 籌資:
    聽起來很不可思議,但FDB提出幫助有需要的人或組織(對抗癌症等)的想法,並允許利用它們的比特幣錢包籌資。

 

駭客事件

FDN管理員大力地推銷新的FDB系統,在YouTube上張貼影片來吸引更多平常不會去黑暗網路(dark web)的客戶。在影片推出後,我們注意到FDN在2016年7月13日離線了幾個小時。它在7月14日回復,聲稱受到駭客入侵。他們還在這平台推出一些變動。

被駭的公告十分簡短,而且FDN幾乎沒有提出任何解釋。他們告知FDN論壇自己遭受駭客入侵,不過FDN/FDB資料庫還是安全的,沒有被駭客入侵。

只有FDN比特幣錢包遭受駭客攻擊,導致FDN/FDB客戶所有的錢都不見了。每當發生這類駭客事件,論壇管理員大多會表達出自己的憤恨,並提供相關的技術細節來支持自己的說詞 – 一些能夠說服社群相信的重要資訊。但是這起案例並沒有披露任何駭客事件相關細節。

被稱為Zulu的主要管理者在之後提供了後續資訊:

圖1、FDN管理員貼在論壇的發文

 

總結其內容,FDN基本上是整個打掉重練,所有交易都被取消,所有比特幣都消失了。FDN還實施了新規則,變成了私人論壇和市場。

FDN被駭之後發生什麼事?

在FDN網站回復後不久,FDN決定限制FDN論壇的使用。 繼續閱讀

不知不覺被社群網路出賣了嗎?快用Dr. Safety檢測自己的社群設定吧!

相信你一定接過推銷電話,對於騷擾電話我們已透過全新來電防護功能有效阻隔騷擾電話!但在享受Dr. Safety新功能之餘,你曾經懷疑自己的手機號碼從何處流出嗎?Dr. Safety的「社交網路隱私檢測」針對社群使用率最高的 Facebook 提供隱私設定檢測與建議,避免重要個資、親密相簿、聊天內容在不知不覺中外流喔!

那你會不會好奇「社交網路隱私檢測」到底檢測些什麼呢? 基本上,只要在行動版Facebook上顯示的個資以及隱私設定都是我們檢測的選項喔!例如檢視手機號碼的權限、誰能在照片上標記你、是否支援舊版的Facebook等等。

**關於Facebook相片標記,在被朋友標記的聚餐照片,不想被另一半看到怎麼辦?有更詳細的解說喔**

 

當你點入「社交網路隱私檢測」後會看到以下畫面讓你登入。

1

繼續閱讀