《資安新聞周報》針對 Linux 系統的勒索程式攻擊因系統普及而暴增 75% / 安裝過Google翻譯桌面版?它很可能是惡意挖礦軟體/防範選舉詐騙,LINE 推「候選人認證官方帳號」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Google:電動車物聯網新技術促製造業服務化轉型 中央通訊社

俄國最大叫車軟體遭駭,造成鬧區交通大亂     iThome

趨勢科技車用資安新公司 VicOne 攜手台達電子展新事業       購車趣

研究人員稱針對Linux的勒索軟體攻擊正在大幅增加,去年這一數字上升了75% iFuun.com

趨勢科技警告:針對 Linux 系統的勒索程式攻擊因系統普及而暴增 75% 新聞稿自助吧

Chrome用戶快刪除!5款擴充套件暗藏惡意程式 偷追蹤用戶瀏覽數據          自由時報電子報

Chrome 104含有一個可寫入剪貼簿的臭蟲         iThome

安裝過Google翻譯桌面版?它很可能是惡意挖礦軟體   電腦王阿達

最近電腦卡頓,速度變慢,甚至風扇很大聲!懷疑被當挖礦機或是電腦中毒了?立即免費下載 PC-cillin 掃描檢測

南韓政府YouTube被駭 馬斯克「加密現身」    自由時報電子報

TikTok蒐集用戶個資 澳要調查     自由時報電子報

微軟披露可挾持TikTok及抖音帳號的安全漏洞         iThome

逾半環球企業供應鏈曾遭勒索程式襲擊     HiNet生活誌

為辦公室添增靈活性,提升營運效能的「未來管理」這樣做          數位時代

北市府公務電腦、手機報廢存資安漏洞 柯文哲允提升防範    自由時報電子報

《社論》解決詐騙現象,政府要主動出擊          工商時報

最常被駭客當作誘餌的遊戲是Minecraft與Roblox  iThome

5G企業私網崛起 基地台同頻干擾管理重要性日增  CTIMES零組件雜誌

資安互助+產業聯防 資安長聯誼會成軍    經濟日報(臺灣)

突破生醫瓶頸!BTC建議推健保沙盒、遠距看診變常態 經濟日報網

電源OT系統成駭客新目標  網管人

【錯誤】網傳簡訊「【健保署】您的健保卡已失效。如何更新?直接點擊網址進行升級健保卡」?     台灣事實查核中心

Acronis 公布網路安全年中報告 顯示勒索軟體為企業首要資安威脅 至 2023 年預計將造成超過 300 億美元損失        iThome

【資安日報】2022年9月7日,殭屍網路MooBot鎖定D-Link路由器而來、中國指控美國國家安全局對當地大學發動大規模網路攻擊          iThome

洛杉磯聯合學區遭網攻 驚動白宮 呼籲師生快改密碼       世界新聞網

日本多個政府網站疑遭親俄駭客網攻 官房長官:暫無信息外洩    自由時報電子報

阿爾巴尼亞控伊朗網攻宣布斷交 要外交官限時離境         中央通訊社

電信商提供5G內嵌裝置 恐存在數據安全漏洞       電子時報

仁寶以5G與車聯網 有效提升鐵道安全     經濟日報網

研華攜手微軟 全球首發智慧病房上雲         工商時報電子報

易利委簡訊認證註冊 9/15起增健保卡驗證       自由時報電子報

TikTok 否認駭客宣稱盜取得二十億用戶記錄的說法         Engadget中文版

《社論》民眾收到不明簡訊 勿輕信    HiNet

繼續閱讀

暗中修改的程式碼如何破壞開放原始碼生態系安全?

本文討論開放原始碼如何遭到程式碼維護者暗中修改以表達政治上的抗議。此外,我們也分析了這類事件對 IT資安產業及開放原始碼社群的意義。

傳統上,人們對於開放原始程式碼的資安疑慮大多圍繞在開放原始碼可能暗藏漏洞、後門或惡意程式。然而近幾個月來,我們觀察到一種特別的現象,那就是開放原始程式碼遭人暗中修改來表達政治上的抗議。之所以出現這類所謂的「抗議軟體」(protestware),是有些負責維護開放原始碼軟體的開發者因政治上的動機或為了表達抗議而對程式碼做某些修改。這樣的情況雖然不是新聞,因為之前就曾發生過,但最近的一些地緣政治事件卻讓開放原始碼社群分裂成兩派:一派支援這樣的發展,另一派則傾向於維持開放原始碼生態系的非政治化,因為抗議軟體可能會破壞開放原始碼社群整體的信任基礎。

繼續閱讀

改善軟體供應鏈的網路資安

 

本文探討軟體供應鏈的網路攻擊情境,以及提升軟體供應鏈資安成熟度與降低資安風險的防範策略。

不論您企業的數位轉型正如火如荼進行、或者只是單純移轉至一些更具成本效益與靈活性的平台,您的數位受攻擊面都將因而擴大,並暴露於軟體供應鏈的資安威脅當中。根據 Venafi 近期一項調查指出,有 82% 的受訪者覺得其機構有可能遭到針對軟體供應鏈的網路攻擊。此外,由於網路駭客集團受到 Kaseya 和 SolarWinds 事件的鼓舞,針對軟體建構及派送環境的攻擊行動將越來越多。

企業當然也注意到這股威脅趨勢,有 85% 的受訪者表示他們「已收到執行長的明確指示要求改善軟體建構與派送環境的資安」。為了協助資安長 (CISO) 和資安領導人管理及防範供應鏈的資安風險,本文將探討軟體供應鏈為何會面臨風險,以及 CISA 提供了哪些策略性建議。

繼續閱讀

勒索病毒集團利用知名遊戲《原神》的防作弊系統驅動程式關閉防毒軟體

趨勢科技深入研究了當今最熱門的角色扮演遊戲《原神》的防作弊系統驅動程式「mhyprot2.sys」所暗藏的漏洞,該驅動程式目前正被勒索病毒集團拿來終止防毒軟體的處理程序與服務,以方便他們大量散播勒索病毒

過去我們就曾在報導中看過一些經過數位簽署的 Rootkit (駭客工具套件),例如: NetfilterFiveSysFire Chili。這些 Rootkit 通常使用偷來的數位簽章或偽造驗證,但合法的驅動程式被當成 Rootkit 使用,卻又是另外一回事,當今最熱門的角色扮演遊戲《原神》的防作弊系統驅動程式「mhyprot2.sys」就是這樣一個活生生的例子。這個驅動程式目前正被某個勒索病毒集團拿來終止防毒軟體的處理程序與服務,以方便他們大量散播勒索病毒。值得資安團隊注意的是,mhyprot2.sys 可整合至任何惡意程式當中。  

駭客先在受害裝置安裝勒索病毒,然後再散播到整個網路


時間回到 2022 年 7 月的最後一個禮拜,我們發現一名客戶的電腦上安裝的端點防護軟體偵測到一個勒索病毒。在分析其感染過程之後,我們發現熱門遊戲《原神》的防作弊系統驅動程式 (檔名「mhyprot2.sys」) 被駭客用來躲避 Windows 系統的權限管制,結果使得駭客可以在系統核心模式 (kernel mode) 內下達指令將端點防護的處理程序終止。

截至本文撰稿為止,mhyprot2.sys 驅動程式的簽章依然有效,由於該驅動程式可獨立於遊戲之外運作,所以此攻擊手法不需在受害裝置安裝《原神》遊戲就能運作。 

在系統安裝勒索病毒只是駭客攻擊的開端,駭客的用意是要先在受害裝置安裝勒索病毒,然後再散播到整個網路。由於 mhyprot2.sys 驅動程式可整合至任何惡意程式當中,所以我們正在做進一步的研究以了解此裝置驅動程式應用的範圍有多廣。

基於以下幾項因素,企業與資安團隊應特別小心:首先,mhyprot2.sys 驅動程式非常容易取得;其次,該驅動程式可避開權限管制因此用途很廣;最後,這套手法已有現成的概念驗證 (PoC) 程式碼可用。以上所有因素加起來,意味著此驅動程式應該不只有目前發現的 Rootkit 正在使用。

此外,也請資安團隊特別留意本文描述的攻擊時間點與攻擊手法,有關這起攻擊用到的詳細手法與技巧,請參閱本文最後的 MITRE ATT&CK 分析一節。

繼續閱讀

Metaverse 還是 Metaworse? 元宇宙是否將成為一個更危險的虛擬世界?

本文分享一些有關結合實體與數位世界的元宇宙當中可能出現的資安威脅。我們將更明確定義所謂的元宇宙,並介紹元宇宙本身跟其內部可能資遭遇的資安威脅。

「元宇宙」(metaverse) 一詞是由 Neal Stephenson 在他 1992 年的小說「Snow Crash」(《潰雪》) 當中所創。該詞描繪一個可讓玩家透過虛擬替身 (avatar) 在裡面自由探索的虛擬世界,該世界提供了一種完全沉浸式的體驗。今日,我們可以在許多大型多人線上角色扮演遊戲 (MMORPG) 當中看到類似的情境,如:Roblox、Minecraft、Fortnite、Second Life 等等,但這些遊戲還是無法跟 Snow Crash 當中描繪的沉浸式體驗相提並論。 

繼續閱讀