利用機器學習(Machine Learning)協助識別網頁竄改(Web Defacement)

網頁竄改(web defacement) – 一種明顯改變網頁外觀的攻擊,特別在政治事件後會被駭客用來表達自己的政治立場。我們在進行許多研究時都會遇到。我們在之前的一篇文章裡探討了常見的網頁竄改活動,並在另一篇文章中強調了我們資安研究工具內的機器學習(Machine Learning)能夠協助電腦緊急應變小組(CERT/電腦資安事件應變小組(CSIRT)及網站管理員為此類攻擊做好準備。後者是出自我們最新報告「找出網頁竄改活動:使用DefPloreX-NG從竄改網頁取得深入了解」內的分析結果。在這裡我們會闡述為什麼機器學習能夠協助我們更好地分析理解駭客如何運作及組織起來。

 

利用DefPloreX-NG機器學習技術來幫忙

我們在2017年推出了DefPloreX,這是個可以用在大規模電子犯罪鑑識的機器學習工具。而今年,我們推出了DefPloreX-NG,這個版本整合了強化的機器學習演算法及新的視覺化範本。我們在最新的網頁竄改報告中實際地利用了DefPloreX-NG來分析19年來1,300萬份的網頁竄改記錄。資安分析師和研究人員也可以用它來即時識別正在進行的網頁竄改活動,甚至是新或未知的攻擊活動。增強且具備更多功能的工具組能夠更有效地從原始遭竄改網站過濾出可操作的情報。它可以自動識別和追蹤網頁竄改攻擊活動,為每起攻擊活動加上有意義的標籤。此外,它還可以更加輕鬆地排序和搜尋網站,像根據攻擊者或駭客組織、動機、內容或宣傳類型、頂級網域(TLD)、遭竄改網站類別(媒體等)等等標籤。這些很大程度地是經由機器學習的幫忙。

 

 

圖1、使用DefPloreX-NG自動分析遭竄改網頁

繼續閱讀

利用機器學習協助識別網頁竄改(Web Defacement)

網頁竄改(web defacement) – 一種明顯改變網頁外觀的攻擊,特別在政治事件後會被駭客用來表達自己的政治立場。我們在進行許多研究時都會遇到。我們在之前的一篇文章裡探討了常見的網頁竄改活動,並在另一篇文章中強調了我們資安研究工具內的機器學習能夠協助電腦緊急應變小組(CERT/電腦資安事件應變小組(CSIRT)及網站管理員為此類攻擊做好準備。後者是出自我們最新報告「找出網頁竄改活動:使用DefPloreX-NG從竄改網頁取得深入了解」內的分析結果。在這裡我們會闡述為什麼機器學習能夠協助我們更好地分析理解駭客如何運作及組織起來。

利用DefPloreX-NG機器學習技術來幫忙

我們在2017年推出了DefPloreX,這是個可以用在大規模電子犯罪鑑識的機器學習(Machine Learning)工具。而今年,我們推出了DefPloreX-NG,這個版本整合了強化的機器學習演算法及新的視覺化範本。我們在最新的網頁竄改報告中實際地利用了DefPloreX-NG來分析19年來1,300萬份的網頁竄改記錄。資安分析師和研究人員也可以用它來即時識別正在進行的網頁竄改活動,甚至是新或未知的攻擊活動。增強且具備更多功能的工具組能夠更有效地從原始遭竄改網站過濾出可操作的情報。它可以自動識別和追蹤網頁竄改攻擊活動,為每起攻擊活動加上有意義的標籤。此外,它還可以更加輕鬆地排序和搜尋網站,像根據攻擊者或駭客組織、動機、內容或宣傳類型、頂級網域(TLD)、遭竄改網站類別(媒體等)等等標籤。這些很大程度地是經由機器學習的幫忙。

 

圖1、使用DefPloreX-NG自動分析遭竄改網頁

繼續閱讀

無檔案式挖礦惡意程式出現新技巧,並已發現變種

隨著勒索病毒Ransomware的數量持續下滑虛擬加密貨幣挖礦惡意程式似乎開始崛起並取而代之。除了虛擬加密貨幣在真實世界逐漸受到關注之外,這類貨幣對網路犯罪集團還有另一項優點,那就是能讓他們躲在體制當中永遠不被發現的隱密性。

事實上,許多今日的挖礦惡意程式甚至有辦法透過無檔案的方式來感染系統。無檔案式攻擊能讓駭客將惡意程式隱藏在記憶體中,讓資安研究人員更難加以鑑識分析。

今年二月,趨勢科技發現了一個無檔案式虛擬加密貨幣挖礦惡意程式 (Fileless-DASKUS) 會利用 PowerShell (PS) 工具來感染系統。有別於 2017 年 8 月所發現的 TROJ64_COINMINER.QO,這個挖礦惡意程式並非透過 Windows Management Instrumentation (WMI) 來感染系統。而是像過去看到的  KOVTER  和 ANDROM 這兩個知名的無檔案式惡意程式一樣,利用系統登錄為感染媒介。

下圖顯示此挖礦惡意程式的感染過程:

此惡意程式與 KOVTER 及 ANDROM 利用系統登錄的方式比較如以下三圖所示: 繼續閱讀

22個月「魔法巴士」全台偏鄉學校的科幻體驗 啟動世襲貧困孩子的快樂學習 即日起趨勢科技VR星際天文版軟體 開放教育團體免費申請

問卷回饋顯示八成 ”00後的小孩覺得擁有『一技之長』很重要

【2018年9月12日,台北訊】由趨勢科技關懷台灣文教基金會合作,歷時將近兩年的趨勢科技VR星際魔法巴士,正式於2018年8月底完成巡迴任務!這台由趨勢科技費時六個月精心打造的虛擬實境(VR)星際魔法車,成功將VR應用轉化為數位教育工具,以太空探索為主題,透過數位科技帶領學生跳脫二維的學習模式,化身太空人親身遨遊宇宙,從玩樂中領略天文知識。魔法VR巴士自2016 年12 月起開進台灣偏鄉,共巡迴13 個縣市、315 所學校,有近3萬人體驗。根據參與活動小朋友的問券回饋,八成以上”00後”的小朋友喜歡本次的VR體驗,並且認為擁有一技之長是件重要的事,更有超過六成的小朋友表示會主動使用VR來學習新知識。

魔法VR巴士自2016 年12 月起開進台灣偏鄉,共巡迴13 個縣市、315 所學校,有近3萬人體驗。根
魔法VR巴士自2016 年12 月起開進台灣偏鄉,共巡迴13 個縣市、315 所學校,有近3萬人體驗。根

關懷台灣文教基金會終身志工李濤指出:「世界正以難以想像的速度發展,但台灣的教育卻跟不上腳步,在教育資源相對缺乏的情況下,有許多學生在考試壓力下抬不起頭,偏鄉孩子要從傳統學科翻轉更是不容易,在台灣每五個孩子裡面就有一個,在考試成績壓力下放棄學習,尤其台灣偏鄉孩子,幾乎國中畢業就已世襲貧困。我們試圖協助在偏鄉放棄學習的孩子,用好玩的學習方式,徹底改變傳統教育的學習方式。在巴士這近兩年的巡迴中,很高興看見孩子因著好玩的方式,對學習產生興趣,透過遊戲即學習、好玩長知識的方式,讓孩子能夠從分數中解放,快樂學習,魔法VR巴士不僅大幅提升學習動機,也翻轉了以往以成績為導向的教育目標,讓生命體驗與資訊科技做結合,為偏鄉的孩子開啟了無限希望,更是為數位教育建立一個重要的里程碑,未來亦將為了能看見孩子們快樂地學習笑容,繼續耕耘努力。」 繼續閱讀