趨勢科技X Program the World 用教育翻轉人生、用程式改變城市

【2017年2月9日,台北訊】 程式語言是未來學生不可或缺的學習重點之一,向來深耕培育台灣科技人才的趨勢科技,大力支持由國立成功大學資訊工程系蘇文鈺教授所發起的Program the World計畫,共同為縮短城鄉數位教育持續努力。Program the World從2013年啟動,內容從教材規劃、師資培訓、到偏鄉地區學童程式教育。2017年寒假期間趨勢科技志工社與蘇文鈺教授並共同推動「偏鄉學生程式設計營隊」,已於彰化、南投等地共九所學校舉辦,超過150位偏鄉學生參加,營隊目前正於台東美和國小熱烈進行中,內容包羅Scratch戶外程式教學、建模軟體實作等豐富課程,期望透過有趣的學習方式引導偏鄉學童探索全新知識領域,埋下希望種子、用程式翻轉城市!

學習程式設計是培養邏輯的開始,更是一項可以自行創業、不受限於區域的行業,對偏鄉孩童翻轉人生是值得嘗試的敲門磚。自2016年起,趨勢科技志工社號召50位同仁,從工程師、業務到行政人員加入志工行列,以身體力行的方式支持蘇文鈺教授Program the World計畫,協助教材準備、推動內部及外部師資培訓及趨勢科技內部贊助經費,也透過104夢想搖籃捐助募集等,共同以長期輔導與陪伴偏鄉在地老師一起提升教學能量為目標;有別於一般企業單純財力物資的贊助,以志工義務投入擔任授課講師及助教的方式,真實落實企業社會責任精神。

2017年至今,趨勢科技志工社與蘇文鈺教授以不可能的速度舉辦了七個營隊、嘉惠超過150名師生。前四個營隊(富山國小、僑光國小、寶山國小及芬園國小)的各校老師先經過20小時培訓與座談,並在孩童營隊中擔任助教,未來將繼續接受Program the World計畫輔導,合併在地老師開設程式設計專班。另外兩個營隊為左鎮台南地區先期師資培訓及過溝寒訓進階營隊,由於授課設備已將近齊備,預計在今年暑假起開放給其他地區的學童參與。寒假期間最後一場營隊現正於台東美和國小舉行(2月8日到2月12日),營隊內容除了包括Scratch戶外及室內程式教學、建模軟體實作、3D列印外,更加入了以外太空為主題的魔法VR巴士,以互動有趣的學習方式激勵偏鄉孩子的學習能量。

蘇文鈺教授表示:「趨勢科技的加入無非為整個Program the World計畫添增火力,憑藉他們素質奇高的志工講師來協助,從淺入深的帶領、希望孩子能接軌工程師賴以維生的C語言,並且具備開發更高階的應用的能力。也希望趨勢科技的拋磚引玉能產生漣漪效應,未來有更多企業加入、一起累積善的力量,來一場台灣偏鄉的程式壯遊吧!」趨勢科技志工社今年度將持續舉辦營隊,也可望藉由長期的灌溉,交給偏鄉孩童一根新釣竿,陪伴學校與老師一同啟動偏鄉教育的改變,用程式翻轉人生甚至整個偏鄉,乃至於整個社會。

 

關於趨勢科技

趨勢科技為網路資安解決方案全球領導廠商,協助世界創造一個安全的資訊交換環境。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端環境、網路、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及監控能力,實現更好、更快的防護。趨勢科技全球共 5,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,是企業安全邁向雲端之路最好的夥伴。如需更多資訊,請至:www.trendmicro.tw

趨勢科技TippingPoint新一代入侵防護系統 (NGIPS) 榮獲NSS Labs推薦

【2016年10月25日台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天宣布,趨勢科技 TippingPoint新一代入侵防護系統(NGIPS)在2016年NSS Labs NGIPS測試當中奪得「推薦」(Recommended)的榮耀。趨勢科技在這項測試當中拿下99.5%的綜合成績,再次證明趨勢科技在入侵防護市場的領導地位與企業資安防護無可匹敵的聲望。

趨勢科技TippingPoint副總裁暨總經理Donald Closser表示:「榮獲競爭激烈的NSS Labs『推薦』榮耀,證明了趨勢科技是業界的領導者,並且展現了我們卓越而值得客戶信賴的網路防禦。隨著今日威脅情勢日益精密,TippingPoint 也採取了同樣精密的防護技巧,提供符合成本效益的方式來保護企業的網路、資料和智慧財產。」

TippingPoint新一代入侵防護系統提供了整合式進階威脅防護來即時防堵已知的漏洞以及所有可能的攻擊變化手法。此外,透過此進階威脅防護解決方案,也讓使用者能夠偵測、分析、回應未知的惡意程式和進階威脅,涵蓋所有網路流量、連接埠及100多種通訊協定。此外,TippingPoint NGIPS的客戶還能獲得趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫所提供的資訊搶先掌握漏洞的揭露,在漏洞修補之前的空窗期當中預先加以防範。

NSS Labs, Inc.執行長Vikram Phatak表示:「TippingPoint的新一代入侵防護系統在我們測試當中展現了卓越的防護力,成功阻擋了99.5%的攻擊與所有規避技巧。該裝置通過了每一項穩定性與可靠性考驗,而且達到零誤判,並能準確偵測惡意內容。」

NSS Labs的NGIPS 評比測試分析了市面上八家 NGIPS 裝置的防護成效、效能、持有成本、穩定性以及可靠性。隨著進階威脅與針對性攻擊/鎖定目標攻擊(Targeted attack )數量不斷攀升,NSS Labs的報告為客戶提供了一份公正的第三方資源,證明TippingPoint NGIPS是一套有效且價格合理的威脅偵測解決方案。

如需完整報告,請至:NSS Labs report

使用拋棄式電子郵件信箱服務的 R980 勒索病毒

或許是受到犯罪集團一再得逞的鼓舞,駭客們不斷開發出新的勒索病毒 Ransomware (勒索軟體/綁架病毒)家族和變種,而且速度快得驚人,最新出現的一個家族叫作「R980」(趨勢科技命名為 RANSOM_CRYPBEE.A)。

經由垃圾郵件或已遭入侵的網站散布

就目前所知,R980 是經由垃圾郵件或已遭入侵的網站散布。就像 LockyCerberMIRCOP 一樣,挾帶此勒索病毒的垃圾郵件附檔當中暗藏著惡意巨集 (W2KM_CRYPBEE.A),會從某個網址下載 R980。從今年 7 月 26 日趨勢科技偵測到 R980 至今,已發現多次它連線至該網址。

圖 1:R980 的勒索訊息之一,這同時也會變成受害電腦的桌布。
圖 1:R980 的勒索訊息之一,這同時也會變成受害電腦的桌布。

 

圖 2:惡意文件當中暗藏的巨集,此程式碼會從 hxxp:// bookmyroom.pk/assets/timepicker/f.exe 這個網址下載勒索病毒。
圖 2:惡意文件當中暗藏的巨集,此程式碼會從 hxxp:// bookmyroom.pk/assets/timepicker/f.exe 這個網址下載勒索病毒。

可加密的檔案類型有 151 種

R980 可加密的檔案類型有 151 種,使用的是 AES-256 和 RSA 4096 演算法。儘管被加密的檔案檔名末端會加上「.crypt」副檔名,但它卻與使用相同副檔名的舊版 CryptXXX 勒索病毒沒有任何相似之處。在加密方面,R980 使用了某個加密服務供應商 (CSP) 的 Windows 軟體程式庫來執行加密。

 

圖 3:如同 Locky 及其他勒索病毒一樣,R980 採用 RSA 演算法來加密檔案,並且呼叫某加密服務供應商的程式庫函式,如:CryptAcquireContext 及 CryptGenerateRandom。
圖 3:如同 Locky 及其他勒索病毒一樣,R980 採用 RSA 演算法來加密檔案,並且呼叫某加密服務供應商的程式庫函式,如:CryptAcquireContext 及 CryptGenerateRandom。

繼續閱讀