勒索病毒即服務(RaaS):推波助瀾了大量攻擊

勒索病毒即服務(RaaS)為那些原本受限於技術能力與專業知識的攻擊者提供了發動攻擊所需的彈藥。所造成的結果就是讓勒索病毒快速地散播到更多目標。RaaS到底是什麼,有哪些勒索病毒家族和技術和它有關?

勒索病毒 Ransomware (勒索軟體/綁架病毒)即服務(RaaS)可以被認為是勒索病毒攻擊迅速擴散的主因之一。簡單地說,RaaS會向買家出售或出租勒索病毒。

在過去,勒索病毒攻擊主要是由勒索病毒組織發起。不過當RaaS出現後,它讓即使是沒有什麼技術專業的人也更加容易對目標發動勒索病毒攻擊。

從本質上,我們可以觀察到使用RaaS的團體進行組織化的分工。因為此一發展,網路犯罪生態系對各類任務有了更高的熟練度和專業化,有些人專注於滲透網路,而有些則專注於運作勒索病毒或與受害者進行贖金的談判。

這樣的專業化,再加上精煉的勒索技巧技術策略,讓現代勒索病毒成為惡名昭彰的威脅。隨著威脅範圍不斷的擴大,預計勒索病毒攻擊在未來十年內可能造成數十億美元的損失

繼續閱讀

趨勢科技與MIH為電動車開發安全打底

攜手建構全球最新以安全為設計基礎 (Secure by Design) 的Open EV Platform電動車開放平台

【2021年10月20日,台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與MIH Consortium共同宣布,為了兼顧汽車安全及資訊安全,攜手建構全球首創以安全為設計基礎的「EVKit」電動車開放平台。

未來的電動車主流是透過軟體定義,應用人工智慧,大數據及車聯網,以提供各式各樣創新的個人化駕駛體驗。趨勢科技和 MIH 的合作,結合趨勢科技全球的車聯網資安專業,首度以安全為設計基礎 (Secure by Design) 概念制定並實作EVKit軟體的安全架構以及介面,除了提供一個安全的軟體執行環境,並可讓各項資料與數據得以安全的傳輸與存取,且在EVKit中提供車廠及第三方應用開發者方便、安全且具備認證機制的開發環境。

「為有效縮短開發周期和降低進入門檻,MIH正透過軟體定義車輛 (Software-Defined Vehicles – SDV) 的方式替開發者創建 Open EV Platform電動車開放平台。Open EV Platform 由硬體和軟體組成,應用範圍涵蓋了完整的電動車開發與測試的生命週期,並提供開發者一個 Open EV marketplace。」MIH 技術長魏國章表示。「身為MIH在車輛安全上最重要的夥伴之一,趨勢科技憑藉著領先全球的資安專業,協助MIH定義屬於電動車的通用安全框架,不但全面支援車載網路的入侵檢測、系統保護以及網路威脅防護等,更統一了開發者介面,幫助全球從事資安解決方案的合作夥伴,大幅降低參與建構MIH安全生態系統的門檻,以吸引更多優秀的開發者加入。」

趨勢科技核心技術執行副總裁兼首席資訊長鄭奕立表示:「研究指出,至2035年時全球銷售的汽車中,聯網智能汽車佔比預計高達80%註1,2030年時行車數據所帶來的年增值可望達到4,000億美元註2。利之所在,往往威脅之所趨,資訊安全勢必將成為聯網汽車最關鍵的要素之一,然而目前傳統汽車業常採用的外掛資安方案對未來的資安威脅並不是最有效的方式。解決連網智能汽車資訊安全的最有效方式就是直接在軟體架構上採用以安全為設計基礎、具備資安防護機制的開發平台,才能有效提升未來汽車的資安。為了提供安全無虞的電動車開放平台,趨勢科技也特別建立專業的車聯網資訊安全技術團隊,與MIH共同為EVKit平台提供與時俱進的安全架構。」

趨勢科技與MIH以安全為設計基礎 (Secure by Design) 概念,為EVKit建構與設計車內資安軟體架構,包括:

  • 協助制定EVKit平台的安全架構與介面,以期提供安全的車端軟體安全執行環境,保護車端到雲端的資料傳輸、存取與身分驗證機制。
  • 提供具身份認証的雲端大數據管理及存取功能,車廠可以很容易的建立各種 AI 及大數據應用,如遠端監測,預測型維護及 VSOC等。
  • 提供 EVKiT平台的資安功能存取介面,以便車廠軟體及第三方應用軟體可以直接融入以安全為設計的開放平台架構中,並可很容易的符合各國汽車安規範。
  • 制定並提供符合資安規範的遠端全車韌體升級引擎 (Secure OTA engine)。
  • 提供在 EVKit 平台上的軟體主動安全防護機制,包含入侵主動偵測,人工智慧主動異常偵測,通訊異常偵測等。

註1:Fuji Keizai:コネクテッドカー(つながる車)の世界市場を調査

註2:McKinsey & Co: Unlocking the full life-cycle value from connected-car data

「網路服務帳號」竟成黑市熱賣品第一名?!最低單價不到30元

趨勢科技 PC-cillin 2022 雲端版上市 個資防護再升級

防毒、防駭、防詐、保個資  安心上網免煩惱

【2021年10月19日,台北訊】疫情橫掃全球,徹底改變人們的生活型態,無論工作、購物、訂餐、上課,甚至是宅家追劇、打遊戲,都比過去更加依賴網路,民眾為了使用各式便利的網路服務,紛紛上線填入個人資料以註冊網路服務,卻沒留意到這些寶貴的個資可能在稍不留意的瞬間,落入駭客或非法集團所設計的圈套之中,為有心人士帶來無限「商機」。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 觀察,現今黑市上最為熱賣的商品前三名正是與民眾每日生活息息相關的個人資料,其中最低者甚至不到新台幣30元就能買到,無價的個資淪為價格低廉的交易商品,一旦遭到利用,甚至可能帶來無法估計的損失!

趨勢科技 PC-cillin 2022 雲端版上市,防毒、防駭、防詐、保個資 ,安心上網免煩惱。
繼續閱讀

Mac用戶當心山寨版 iTerm2 App的網路釣魚攻擊

一款偽裝 iTerm2 App的應用程式會下載並執行惡意軟體,並從受害者電腦裡收集個人資料。

在九月初,中國問答網站知乎上有一位使用者回報搜尋關鍵字iTerm2會出現一個山寨網站item2.net,它偽裝成合法的iterm2.com(圖 1)。但透過iterm2.net上的連結會下載到惡意版本的iTerm2 App(macOS 終端模擬器)。當執行此應用程式時,它會下載並執行g.py,一個來自47[.]75[.]123[.]111的惡意Python腳本。這惡意腳本被趨勢科技偵測為TrojanSpy.Python.ZURU.A,它會從受害者電腦上收集個人資料。

一款偽裝 iTerm2 App的應用程式會下載並執行惡意軟體,並從受害者電腦裡收集個人資料。

在本月初,中國問答網站知乎上有一位使用者回報搜尋關鍵字iTerm2會出現一個山寨網站item2.net,它偽裝成合法的iterm2.com(圖 1)。但透過iterm2.net上的連結會下載到惡意版本的iTerm2 App(macOS 終端模擬器)。當執行此應用程式時,它會下載並執行g.py,一個來自47[.]75[.]123[.]111的惡意Python腳本。這惡意腳本被趨勢科技偵測為TrojanSpy.Python.ZURU.A,它會從受害者電腦上收集個人資料。

Figure 1. The fraudulent website iterm2.net
圖 1. 詐騙網站iterm2.net

Objective-see之前發表一篇關於此惡意軟體的文章,分析了駭客如何重新封裝iTerm2 App來載入惡意的libcrypto.2.dylib。它會下載並執行其他組件,包括前面提到的g.py腳本和名為「GoogleUpdate」的Mach-O檔案(裡面包含了Cobalt Strike beacon)。這篇文章提供了惡意軟體的詳細資訊。

繼續閱讀

趨勢科技在XDR評比「現今產品」類別當中榮獲最高分

Trend Micro Vision One首次在大型研究機構XDR廠商評比獲選為領導者

【2021年10月14日,台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 宣布其 Trend Micro Vision One 再次榮獲業界肯定,在 2021 年第 4 季 Forrester New WaveTM延伸式偵測及回應 (XDR) 供應商 (The Forrester New WaveTM: Extended Detection and Response (XDR) Providers) 報告中列為領導者,並在「現今產品」(Current Offering) 類別中榮獲最高分殊榮。

請點選以下連結來取得這份完整的 Forrester New WaveTM 報告:https://www.trendmicro.com/explore/forrester-wave-xdr

這份報告引述客戶描述指出:「他們提供非凡的資安防護產品全方位檢視能力且成效顯著」。Forrester 指出:「[它] 最適合需要強大、操作容易的防護方案的企業,企業若需要一套可整合各項進行監測兼容傳統防護工具的平台以及優良的客戶服務,那麼選擇趨勢科技將可發揮效益。」

趨勢科技產品行銷副總裁 Wendy Moore 表示:「今日資安分析師必須面對各種艱難任務,既要發掘重大威脅,又要防止駭客攻擊造成永久損害。然而他們卻經常面對可視性嚴重不足以及警示通知爆量的問題。為此,我們打造了一套單一整合平台來解決這些挑戰,我們很高興獲得 Forrester 獨立分析報告的肯定,將我們定位為領導者。」

此外,New Wave 報告也指出:「趨勢科技的忠實客戶對於該產品的資安成效充滿信心。」

該報告更補充道:「客戶提到趨勢科技產品規劃藍圖的透明度以及卓越的客戶支援 (包括還在評估階段時) 是其成功的要素。」

在全部受測的 14 家廠商當中,趨勢科技 XDR 在 Forrester  10 項評選條件中有 7 項獲得優異成績:

•      可視性

•      偵測

•      調查

•      產品架構

•      威脅追蹤

•      產品安全性

•      產品願景

除了這份 New Wave 報告之外,趨勢科技Vision One 平台旗下產品今年早已榮獲 Forrester 的一系列肯定,並在該機構的 2021 年第 2 季 Forrester Wave™: 企業電子郵件防護 (Enterprise Email Security)2021 年第 2 季 Forrester Wave™:端點防護軟體服務 (Endpoint Security Software as a Service) 兩份報告當中皆榮獲領導者評價。另一份今年度由趨勢科技委託 Forrester Consulting 執行的 Total Economic Impact™ (整體經濟效益) 評估也發現 Trend Micro Cloud One 在三年內的預期投資報酬 (ROI) 高達 188%。

Trend Micro Vision One 已超越任何其他 XDR 產品或傳統 EDR 解決方案,能連結電子郵件、端點、伺服器、雲端工作負載以及網路等防護層,並採用強大的資安數據分析與趨勢科技全球威脅情報進行交叉關聯及分析資料,進而能從單一位置提供更精準的警示通知與採取回應行動。

除此之外,還能與第三方系統如資安事件管理 (SIEM)、資安自動化協同及回應 (SOAR) 等工具以及 Azure Active Directory 整合,為客戶創造最大的價值。

趨勢科技身為一家擁有業界領先全方位產品陣容的資安廠商,憑著在電子郵件、端點、伺服器、雲端工作負載、網路等領域的完整解決方案及深厚的專業知識,提供卓越的 XDR 解決方案。更多資訊請參考 Trend Micro Vision One