【企業資安】資訊竊取程式瞄準 Facebook 廣告管理員

這張圖片的 alt 屬性值為空,它的檔案名稱為 image-23.png

Python 版 NodeStealer 資訊竊取程式瞄準 Facebook 廣告管理員 (Ads Manager)

趨勢科技發現了新的 NodeStealer 變種,該變種不僅能蒐集信用卡資訊和網頁瀏覽器儲存的資料,還會攻擊 Facebook 廣告管理員帳號來竊取其重要的財務和業務資訊。其感染過程一開始是發送一封內含惡意連結的魚叉式網路釣魚郵件,當使用者點選該連結時,就會下載並安裝一個偽裝成正常應用程式的惡意程式。此惡意程式會利用一些精密技巧,例如:DLL 側載以及經過編碼的 PowerShell 指令,來避開資安防禦和執行最終惡意檔案,並經由 Telegram 將資料外傳

駭客利用微軟Teams語音釣魚,假冒供應商趁虛植入DarkGate

本文探討一起誘騙受害者安裝遠端存取工具的社交工程攻擊,此攻擊會導致 DarkGate 惡意程式在內部活動並嘗試連線至幕後操縱 (CC) 伺服器。

Earth Koshchei 借助紅隊演練工具,發動複雜的 RDP 攻擊

疑似由「俄羅斯對外情報局」(簡稱 SVR) 資助的 APT 集團「Earth Koshchei」利用魚叉式網路釣魚郵件、紅隊演練工具以及精密的匿名化技巧,瞄準重要產業發動大規模的惡意 RDP 攻擊行動。

繼續閱讀

「可疑活動」、「帳號被停用」、「非經授權嘗試登入」facebook 盜帳號關鍵字!


近年來,瞄準 Meta 平台(包括 Facebook 和 Instagram)用戶的網路釣魚詐騙事件層出不窮。這些詐騙手法通常透過散布假冒的安全性警告電子郵件,誘騙用戶點擊惡意連結,進而竊取個人敏感資訊。收到「可疑活動」、「帳號被停用」或有「非經授權嘗試登入」這些字眼的警告信,請先不要慌亂,而被騙個資。

駭客集團在從事這類詐騙時,會使用看似來自 Meta 官方的電子郵件,以及官方的標誌、品牌,並模仿 Meta 官方的溝通口吻。

這些郵件通常會製造一種急迫性,警告使用者其帳號有「可疑活動」、「帳號被停用」或有「非經授權嘗試登入」的情況。只要讓使用者心生恐懼,詐騙集團就能逼迫使用者點選隨附的連結來前往一個很像 Meta 官方網站的冒牌登入網頁。使用者一旦真的在這網頁上輸入了自己的登入憑證,詐騙集團就能登入使用者的帳號來竊取個資或接管整個帳號。

在一起案例中,一名準受害者收到了以下這封非常有說服力的網路釣魚郵件宣稱來自 Meta Security 團隊:

繼續閱讀

「刷卡被拒通知」也是詐術!春節網購防詐3大須知

【2025年1月8日,台北訊】節慶前後期間常為詐騙集團行騙的好時機,全球資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)最新的《節慶期間網路詐騙調查》指出,台灣有近八成受訪者看過節慶相關的網路詐騙,其中有62%曾上網搜尋以確認是否為詐騙註一,但整體受訪者卻仍有四分之一曾落入節慶相關的網路詐騙陷阱,比例遠高於美國、澳洲、新加坡地區註二,顯示詐騙氾濫的現況下,全民的戒備防守仍須再強化。農曆春節即將到來,預期詐騙集團也可能看中此波節慶網購需求伺機而動,趨勢科技對此指出3大春節網購防詐須知,呼籲民眾留意上網行為,並透過PC-cillin AI防詐特偵組防禦電腦、平板與手機等各種3C裝置,避開網路陷阱、安心迎新年!

【圖說一】趨勢科技提醒收到包裹配送簡訊或電子郵件時,應先到官方平台查證商品的物流狀態,或將訊息截圖上傳AI防詐達人「詐騙查證」以判讀是否為可疑訊息。
繼續閱讀

收到詐騙包裹,可向超商申請退貨退款?

氣象專家李富城也遭網路詐騙,因觀看YouTube廣告買外套卻收到假貨,事後更無法聯繫賣家。警方近期也提醒,網路拍賣賣家常遭假買家以物流詐騙手法騙取個資及錢財。提醒民眾網路交易務必小心。
隨著農曆新年即將到來,網路交易量大增,詐騙集團也看準此時機,利用各種手法爭取年終獎金進行詐騙,其中「幽靈包裹」和「一頁式廣告」詐騙更是層出不窮,讓許多民眾不慎受害。這些詐騙手法通常以極具吸引力的商品圖片和誇大不實的促銷價格,在社群媒體或網站上投放廣告,誘使消費者點擊購買。根據統一超商的統計,過去每月平均處理約3000件民眾於門市取貨後,現場拆封發現包裹內容物與訂購商品不符的案件,其中多數為詐騙包裹。然而,民眾若不幸付費領到詐騙包裹,或收到名實不符的一頁式廣告商品,現在已有更完善的管道可以申訴退款,不必再擔心求助無門。

⚠️ 防範假包裹配送詐騙!可善用AI防詐達人「詐騙查證」只要簡單三步驟,就可輕鬆判斷是否為詐騙。也要注意,如沒有下單購買,就不要隨意取貨!

若不幸超商付費領到詐騙包裹,現在四大超商已有更完善的管道可以申訴退款,不必再擔心求助無門

曾幾何時超商店員講最多的一句話,從「需要微波嗎?」變成「確定要取貨嗎?」防詐騙幾乎成為超商店員的隱藏服務。

令超商店員激動不已的各種超氣人詐物,你買過哪一款?

❶ 「穿比不穿還糟」的壓力褲(代言者聯名嗆爆)

❷ 想見面要先買點數的「愛情騙」( 假幼齒還想顧目啾)

❸ 開箱變報紙的補腎中藥,貨到付款$18000( 還沒腎虧先吃虧)

❹「負離子吹風機」收到變成「附梨子吹風機」(哭笑不得瞎爆款)

❺「123木頭人」開箱驚見「123 紙紮人」( 開箱真的嚇到動不了)

⦿看全文:令超商店員激動不已的四款超氣人詐物

⚠️「一頁式詐騙廣告」
這些網站通常只有一個頁面,沒有公司資訊或退貨管道,消費者付款後收到的商品往往與廣告內容不符,品質低劣甚至根本沒有收到商品。

⚠️「幽靈包裹」
明明沒有訂購商品,卻收到貨到付款的包裹,內容物往往是廉價或毫無價值的物品,甚至只是空包裹,企圖誘騙民眾支付款項。

繼續閱讀

你搜尋到的網站是真的嗎?趨勢科技與日本合作揭發 SEO 惡意程式與假購物網站詐騙黑幕

SEO毒化,也稱為SEO作弊,簡單講就是欺騙 Google 等搜尋引擎,採用暗黑作弊手法,讓網站的搜尋結果排名出現在前段班。「奧運 」、「地震 」、「水災」、「口罩」、「血氧機」「midjourney」、「LINE」、「Costco 好市多 」、「diablo 暗黑破壞神 」、「Telegram 」、「Amazon 」….這些曾被搜尋詐騙利用的關鍵字,有個共同特性:有特定族群的網路聲量或是高關心度新聞時事爆紅的關鍵字,有一定的搜尋量。

趨勢科技研究人員與日本政府機關合作,分析了一些將使用者帶往假購物網站的 SEO 毒化攻擊所使用的多個 SEO 惡意程式家族,找出它們之間的關聯。

進入正文前先提醒台灣民眾,與SEO毒化不同的是,也有駭客集團以購買關鍵字廣告的方式將網路釣魚網站出現在搜尋結果前幾名的案例,藉以竊取信用卡等個資。

繼續閱讀