我們探討了什麼是黑暗網路(Dark Web)?跟深層網路(Deep Web)有何關係?接著介紹一般用戶該如何避免個資淪入黑暗網路(Dark Web)任人拍賣?,這系列最終回,要跟大家分享,如果你的信用卡資訊及帳號資訊、郵件信箱、銀行戶頭帳號、駕照號碼、護照號碼等洩漏到網路上,應該怎麼辦?

我們探討了什麼是黑暗網路(Dark Web)?跟深層網路(Deep Web)有何關係?接著介紹一般用戶該如何避免個資淪入黑暗網路(Dark Web)任人拍賣?,這系列最終回,要跟大家分享,如果你的信用卡資訊及帳號資訊、郵件信箱、銀行戶頭帳號、駕照號碼、護照號碼等洩漏到網路上,應該怎麼辦?

網路犯罪分子會使用一些工具和網站來尋找脆弱的路由器並取得漏洞攻擊碼。有兩個案例是家用路由器感染了惡意 DNS 變更惡意軟體,而讓受害人銀行帳戶分別短少約191和 955美元。詳情請看: 網路銀行存款人間蒸發? 原來是家用路由器出現安全漏洞。
使用無線電波進行通訊時,只要路由器的設定不完全,且第三方也在通訊範圍內的話,你的資訊就容易被盜取。作為家庭網路的樞紐的 Wi-Fi 路由器一旦遭到破解,將會導致連結的所有裝置通訊內容遭到竊聽及惡意操作。

勒索病毒 Ransomware (勒索軟體/綁架病毒)在過去幾個月來仍是個巨大的威脅,不斷的有新家族、新技術和新目標出現。趨勢科技最近發現到新勒索病毒家族Avaddon。
同時本文也會檢視了勒索病毒所用的技術及這波攻擊裡受到影響的產業。另外,也提供了關於偵測數量最多的勒索病毒家族、新勒索病毒家族及受影響最大的產業和市場區隔等最新數據。

名為 Avaddon的新勒索病毒(趨勢科技偵測為Ransom.Win32.AVADDON.YJAF-A)大量出現。趨勢科技偵測為Trojan.JS.AVADDON.YJAF-A的木馬程式,從惡意網站下載勒索病毒到系統上。在 TMMalAnalyst系列Twitter貼文 中有相關報告。
Avaddon勒索病毒經由夾帶IMG{6個隨機數字}.jpg.js.zip附件檔的電子郵件散播,附件檔內包含檔名為IMG{6個隨機數字}.jpg.js的JavaScript檔。

包括美國前總統歐巴馬(Barack Obama)、特斯拉執行長馬斯克(Elon Musk)和微軟創辦人比爾蓋茲(Bill Gates)、投資家華倫巴菲特(Warren Buffett)、亞馬遜 CEO貝佐斯(Jeff Bezos)等大批政商名人,突然在 Twitter 上發出「如果你發 1,000 美元,我就還你 2,000 美元,限時 30 分鐘。」貼文,原來是集體遭到駭客入侵。
名人帳號是網路犯罪集團的首要目標,歹徒的觸角非常廣,而且,他們甚至只需短暫駭入某個名人的帳號,就能在地下市場上聲名大噪。
雖然我們認為近日 Twitter 被駭的帳號當中或許有一兩個人是真的沒有做好安全措施,但不可能這麼多人都犯同樣的錯誤。那到底發生了什麼事?
有辦法駭入全世界最有影響力的帳號,卻只用來從事比特幣詐騙?根據比特幣交易記錄來看,歹徒似乎賺了 10 萬美元多一點。不是很多,所以是不是意味著他們還有其他賺錢管道?

一開始只是一篇奇怪的 Twitter 貼文,接著又來一篇。很快地,Twitter 上一些知名的帳號都開始發送同一則貼文:
我打算要來回饋社會。
所有發送到以下位址的 比特幣(Bitcoin) 都將加倍奉還!如果你發 1,000 美元,我就還你 2,000 美元,限時 30 分鐘。
[- 比特幣錢包位址 -]
難道 Apple、Elon Musk (特斯拉汽車執行長馬斯克)、Barrack Obama (前美國總統歐巴馬)、Uber、Joe Biden (前美國副總統拜登) 以及一大堆名人都參加了這場大剌剌的比特幣騙局嗎?
喔不,當然不是,那麼問題到底是他們的個人帳號被盜,還是有更嚴重的事情正在上演?
繼續閱讀當物聯網(IoT ,Internet of Thing)讓許多東西都變得聰明之後,一些原本熟悉的場所也開始出現革命性變化。家庭、辦公室、都市,這些只不過是 IoT 裝置帶來便利、安全及控管的幾個範例。但便利性並非不需代價:隨著 IoT 的崛起,傳統網路威脅也找到了新的出路,例如 IoT 殭屍網路。

有趣的是,不同 IoT 殭屍網路之間還會互相爭奪地盤。至於 IoT 系統整合商,則是忙著守住裝置控制權。使用者與系統整合商必須知道自己所面對的是什麼樣的敵人,如此才能強化資安防禦,不讓 IoT 裝置變成敵人的手下。
傳統的殭屍網路是一個由一大群「殭屍電腦」所組成的網路,網路犯罪集團利用電腦所感染的惡意程式來操控這些殭屍電腦,並從遠端操縱這些被駭入的殭屍電腦來發動分散式阻斷服務 (DDoS) 攻擊,或利用這些電腦的資源來從事挖礦( coinmining )。IoT 殭屍網路跟這很像,同樣也是一群遭到網路犯罪集團駭入的智慧裝置,歹徒的意圖跟傳統殭屍網路集團大致相同。
繼續閱讀