影片:勒索軟體就是這樣加密檔案  

想知道今日最惡名遠播的惡意軟體實際感染時是什麼樣子嗎?這裡有勒索軟體 Ransomware 運作的短片,影片中介紹的是 CTB-Locker。這個勒索軟體跟台灣流行的 CryptLocker 一樣,會加密系統上的重要檔案和文件,用它們來勒索鉅額贖金,在此案例中為 比特幣(Bitcoin)(錄製短片時大概等於500美元)。

[閱讀更多:CTB-Locker勒索軟體偽造Chrome和Facebook郵件作為誘餌,連結到網路釣魚]

勒索軟體 駭客

無論你是在家裡還是在辦公室,因為它會讓你最重要的檔案無法使用。掉進勒索軟體 Ransomware陷阱的人不應該去考慮付費,因為你只是給製造勒索軟體的人,更多理由這樣做。Z防範未然勝於亡羊補牢,未雨綢繆的方法是確保安裝安全解決方案在你所使用的所有系統上,不要點擊電子郵件內的可疑連結或附件檔案,並且始終遵循3-2-1法則來備份檔案:

  • 份不同副本,
  • 使用種不同格式,
  • 份副本放在異地(即辦公室或家中以外的地方)。


@原文出處:Digital Extortion in Action: See How Ransomware Works

 看更多勒索軟體文章  》勒索軟體常見問題集


PC-cillin 雲端版已有增加對勒索軟體 Ransomware加密行為防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載


 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

防毒軟體為何要保持在最新狀態?

資安漫畫30 防毒軟體更新

《小廣和小明的資安大小事 》好脾氣的小廣居然動氣了!

日本資安漫畫 30-all

日本資安漫畫 banner

網路上存在著各式各樣的威脅,譬如病毒、勒索軟體、詐騙網站、垃圾郵件(SPAM)等等。為對抗各種的網路威脅手段,為你的電腦或智慧型手機安裝防毒軟體是必備的安全條件。安裝防毒軟體,不僅能防止病毒入侵,也可封鎖網路釣魚(Phishing)等詐騙網站連結,

一封假冒 Facebook 安全中心:“12 小時內不驗證帳號,將被永久停權”訊息“受害人重登入遭盜刷!!
點色情影片,還拖臉書朋友下水! 看FB好友私訊推薦影片,竟被木馬附身!
請參考:最多人誤點的 FB 詐騙公告

網路釣魚(Phishing),不再只是個人帳號密碼被盜而已: 繼續閱讀

PC-cillin 如何防範社群網站上的惡意連結?

另外最多人上當的莫過於假冒臉書發出的各類警告訊息,如:臉書網路釣魚,假「安全檢查」,真騙信用卡帳號,”冒臉書訊息通知,重登入遭盜刷!! ” “12 小時內不驗證帳號,將被永久停權”各類冒用臉書官方發送的警告訊息頻傳,它們都有一個共同特色-“限時驗證帳號”,從1小時到 24 小時不等,請參考最多人誤點的 FB 詐騙公告
最多人誤點的Facebook 詐騙訊息

我們很容易忘記,只要一個不小心在社群網站上點了某個惡意連結,就可能帶來一連串的厄運:不是個人資料遭到竊取,就是電腦受到感染。還有當心把.com手殘打成.om,被誤導到惡意網站,,目前這些仿冒網域名稱包括netflix.om、youtube.om、linkedin.om、yahoo.om、gmail.om等等。延伸閱讀:看似拼錯的網域名稱 竟可賣100英鎊!(含facebook google paypal 等假網址一覽表)

那麼,您該如何才能輕鬆地和親朋好友分享生活中的點滴,又能防止自己誤觸惡意連結呢?

趨勢科技PC-cillin雲端版 在安裝的時候就會自動開啟社群網路防護功能來保護您,其實,這就是當您在搜尋網站時保護您的「趨勢科技工具列」網站威脅防護功能。有了社群網路防護功能,當您在瀏覽一些熱門的社群網站,如 ,就能獲得安全保障。

請依照下列步驟來查看或開啟 趨勢科技PC-cillin雲端版的社群網路防護功能:

1.點兩下您桌面上的趨勢科技PC-cillin雲端版捷徑來開啟趨勢科技 PC-cillin 主畫面

趨勢科技 PC-cillin 主畫面 > 隱私安全。
圖 1:趨勢科技 PC-cillin 主畫面 > 隱私安全。

 

2.點一下主畫面中的隱私安全選項。接下來在「隱私安全」畫面上,您會看到網路隱私偵測社群網路防護私密資料保全

PC-cillin雲端版:隱私安全 > 社群網路防護。
圖 2:隱私安全 > 社群網路防護。

繼續閱讀

《資安新聞週報》研究:定期換密碼更易被破解?! /噴墨印表機成功複製用戶指紋 騙過三星Galaxy S6

意程式連結點選數 台灣竟全球第3  中央社即時新聞網

臉書修補危及11億用戶的密碼重設漏洞 iThome

噴墨印表機成功複製用戶指紋 騙過三星Galaxy S6  中時電子報網

人工智慧大戰圍棋世界冠軍  今日代誌

電腦比人腦強?人工智慧大戰圍棋世界冠軍  今周刊

《科技》趨勢科技Cloud App Security,擴雲端防護範圍  中時電子報網

勒索軟體肆虐!企業應提高警戒  iThome

新科技在哪裡,惡意駭客就往那裡去!5大新科技安全堪慮  數位時代

40美元綁架警用無人機 專家:輕輕鬆鬆  中時電子報網

ISIS駭客宣佈入侵Google!卻被抓包結果糗爆!  中時電子報網

研究:定期換密碼更易被破解?!  中時電子報網

沾上Apple都值錢!一個蘋果員工ID值73萬元  中時電子報網

拼錯一字 駭客少偷300億  中時電子報網

「木馬」藏身「校訊通」學生家長別亂點  新浪網(臺灣)

Google釋出Android更新修補16個漏洞,包含兩個Mediaserver重大漏洞  iThome

Windows XP SP4問世? 小心駭客組織  Run! PC

HTTPS網站加密惡夢再起!DROWN弱點襲擊全球1/3網站  網路資訊雜誌

趨勢科技校園徵才 釋300職缺  中央社即時新聞網(總覽)

幻滅聖戰士爆料 逾2萬IS成員個資外洩  中央社即時新聞網

2.2萬IS個資外洩 加入要先面試、寫推薦人  台灣蘋果日報網

不吃鞋了嗎?McAfee 創辦人坦承「破解 iPhone」僅為吸引注意  Intel Security

紐約法官判蘋果無須解鎖iPhone 司法部要推翻  電子時報

美網戰演習3天 5國觀摩  聯合財經網

網路犯罪日增 歐盟境內增3成 中央日報

韓青瓦台:北韓駭客攻擊 擾亂南韓癱瘓  中國廣播公司全球資訊網

Home Depot為資料外洩賠償消費者1300萬美元 iThome

政院斥資8億 強化資安環境 青年日報

北韓駭客開始行動! 南韓數十官員手機資料外洩 自由時報電子報

南韓官員手機遭北韓駭客攻擊  中時電子報網

ATM再升級 手機將可提款 世界新聞網

美軍邀千名駭客「攻擊五角大廈 」中時電子報網

  資訊保護太敏感 亞馬遜急恢復平板加密台灣蘋果日報網

萬物聯網帶動採SIM卡裝置 資安風險也跟著推升電子時報

「習近平使民進黨勝選」 中媒疑遭駭客入侵發信 自由時報電子報

法國國會擬修法懲罰拒配合解密資料的手機製造商電子時報
news2

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。 繼續閱讀

預測:”醫療設備和穿戴式裝置將出現勒索軟體 ” – RSA 大會2016四大重點

 

作者:Ed Cabrera(趨勢科技網路安全策略副總)

 

吸引業界最優秀的人們前來,一年一度的RSA大會起著連接和教育全球各地安全專家的重要作用。在會議期間,我們看到許多網路安全的趨勢和發展,包括美國聯邦政府的介入,現代化汽車的容易被駭,針對連網醫療設備的潛在威脅,以及IT專業人員缺乏網路教育。簡要回顧一下這四個重點及其含義:

  • Apple對上美國聯邦政府

最熱門的話題之一是美國聯邦政府與Apple相關的進行中案件。在會議中,紐約地方法官裁定蘋果無須遵從FBI要求來破解一毒品案件內的iPhone。在RSA大會期間,美國司法部長Loretta Lynch走上舞台,強調國家安全依賴於技術產業的合作,並強調要找到平衡點來保護美國免於潛在威脅,網路上和實體上。

  • 連網汽車與汽車駭客

來自Uber Advanced Technology Center的研究人員成為焦點,強調了有計畫的駭客要入侵汽車軟體系統有多麼容易。他們舉出Jeep、Tesla、Ford等等完全缺乏對這些類型攻擊的偵測能力。例子包括劫持汽車無線通訊甚或干擾車輛控制區域網路(CAN)來停用剎車。雖然這並非什麼新消息,但隨著世界各地智慧型設備的普及,至關重要的是安全專家和一般個人要將這類入侵攻擊深印入腦海中。

  • 醫療設備安全

物聯網(IoT ,Internet of Thing)安全對大多數產業來說都是新領域,包括了醫療產業,讓駭客得以開始來攻擊連網技術。身為白帽駭客的博士研究員Marie Moe介紹了她在物聯網醫療設備上的發現,及它們安全性的缺乏。在發現她救命的心臟節律器因為無線連網能力而將她暴露到另一種威脅時,Moe致力於要代表所有病患來了解更多,並迫使醫療保健產業變得更加透明,這裡通常只限醫生、代碼專有、第三方存取受到限制。

聽到 Moe分享的經驗相當有趣,但並不令我感到驚訝,因為想到Forrester的預測,2016年將會看到醫療設備和穿戴式裝置出現勒索軟體 Ransomware。幸運的是,她和其他人的工作似乎已經獲得回報,就在今年,美國食品藥物管制局頒發解決醫療設備網路安全的準則草案

 

  • 缺乏網路安全教育

最後但絕對並非最不重要,RSA首要主題實際上並不是針對特定威脅,而是員工間缺乏網路安全教育和訓練。這顯著的差距一直繼續到即將發生難以聘請符合資格的管理者如資訊安全長和資訊長,還有資訊技術專業人員。

網路犯罪環境在不斷變化中,讓學習曲線難以克服。網路釣魚、魚叉式網路釣魚和惡意軟體會在2016年持續困擾著企業。IT管理者需要解決這些問題,並且了解和面對關於物聯網、行動設備、應用程式,雲端和其他快速發展中技術的新威脅。

儘管2016年的RSA大會已經接近尾聲,我們肯定會聽到更多主題被討論。根據我們對2016年的預測,我們預計醫療和其他物聯網裝置會成為關注中心。我個人對於看到前端教育的進展非常感興趣。更進一步到中等教育給高中院校和中等職業學校,有機會去教育和培訓年輕頭腦對於網路安全的持續成功和對抗惡意威脅會是至關重要。

 

期待RSA 2017的到來!

 

@原文出處:RSA 2016: Top Four Takeaways