電腦突然變超慢?挖礦病毒數量暴增 400 倍,傳統防毒抓不到該如何自救

最近看 Youtube 總是特別容易 Lag?耗電量不知道為什麼就是變得特別多?瀏覽器分頁開沒幾個就突然當機?在你以為自己的電腦絕對安全時,挖礦病毒已經悄悄入侵。根據趨勢科技統計,全球每天都有超過 300 個挖礦網站成立。財經網站《富比士》調查也顯示,2017 年第四季,出現 50 萬隻全新的挖礦病毒,到了 2018 年第三季底,光是新的挖礦病毒,數目就已經增加到 400 萬個。去年全年,不分新舊,全體挖礦病毒數量就成長了 400 倍。

電腦效能的隱藏殺手!挖礦病毒全面入侵

「2018 年是挖礦駭客很忙碌的一年,在全球各地對企業和個人發動攻擊!」富比士指出,這主要是因為去年加密貨幣大幅跌價,而駭客為了讓挖礦效率更高,就找了一條 CP 值更好的途徑:透過挖礦病毒來借力使力。

所謂的挖礦病毒(crypto mining malware),指的是駭客在電腦植入惡意軟體,接管受害者的電腦效能,進行加密貨幣挖礦,進而獲利的犯罪手法,這是近年興起的新型態惡意攻擊。通常駭客會先引誘使用者點按 email 裡的惡意連結,或透過感染某個網站來進入電腦,例如挖礦聊天社群就是很容易散播挖礦病毒的媒介,騙使用者下載挖礦修正檔,一旦成功下載,電腦就會被感染。

有趣的是,由於挖礦病毒的崛起, 2018 年勒索病毒的數量銳減,因為駭客找到了新的「獲利手法」。

試用版下載傳送門

亞太是挖礦攻擊重災區,台灣排第三

繼續閱讀

藝人小禎遭詐騙集團盜圖代言假貨,怒斥「一定很難穿」!

一名女網友在臉書社團發文,提到之前在淘寶買的「負離子吹風機」,打開一看箱子裡有一個普通吹風機,旁邊放了一顆水梨,竟成了「附梨子吹風機」,讓人看了哭笑不得。雖然發文的女網友在最後補充,「每日一笑有益身心別太認真」,但確實也反映了最近網路購物隱藏的陷阱,尤其是專賣假貨的一頁式購物網站詐騙 。

一頁式購物網站詐騙專賣假貨,別等開箱再後悔


一頁式購物網站騙很大, 根據165反詐騙網站的資料指出,網拍詐騙濫用最為嚴重的平臺,並非購物商城或是拍賣網站,而是臉書。 (圖為參考圖 非真實案例)

說到藝人被詐騙集團盜圖,最大受害者應是藝人胡瓜的女兒——胡小禎了吧!
雖然前陣子也傳出藍心湄「女人我最大」節目遭盜圖代言事件,但小禎的案例卻是最為常見,逼得本人親自在臉書上向粉絲澄清,寫下「詐騙集團!!不要買!騙人的!肯定很難穿!」。
詐騙集團使用藝人的肖像以及臉書上的日常生活照片,並聲稱是為產品代言,常見於臉書上的「一頁式詐騙購物網站」,騙取消費者的金錢及信任。

詐騙集團製造假新聞:【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

小禎在其粉絲團發出如下聲明

麻煩大家一起分享出去歐!真的是可惡至極了!賣假貨!請大家記得買東西一定要到藝人的粉專上面去看看藝人粉專看看有沒有代言這樣商品!市面上所有說我有代言的壓力褲都是假的!

詐騙集團製造假新聞:【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

詐騙集團為了取信於眾,還有模有樣地發布獨家消息,標題跟小禎的直爽個性很貼近: 【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

不肖商人成立多個粉絲團冒充小禎代言,並刊登廣告

不肖商人成立各種粉絲團冒充小禎代言,並在臉書刊登廣告, 以下以第一人稱口吻的描述, 讓許多人信以為真 :


不要再找藉口了,想要美美的,就好好運動….小禎最後一團,甜甜和百榕都有買喔

別人的一些謠言就能否定我的努力
我再一次澄清我能夠有今天,全靠堅持和澳洲壓力褲,它真的幫助我很多
現在我有澳洲褲的開團活動,只要 399 台幣
喜歡的粉粉可以了解一下

今天很開心,做運動遇到穿澳洲壓力褲的粉粉們
都說很柔軟,彈力很大,不卡陰 」

繼續閱讀

【「想看電影嗎?」詐騙粉專也搭上《復仇者聯盟 4》熱潮】

《復仇者聯盟 4》剛上映,成為近日最夯話題,而臉書上詐騙粉絲專頁「天天看電影 」也搶搭熱潮,發佈貼文:

「想進電影群組嗎?想看電影的話在下方留言,名額有限,先搶先進喔!」

用戶留言後會收到粉專傳來的私訊,表示要加入 line 好友,而群組內竟是空無一物。此種詐騙手法運作模式通常為取得用戶 line ID 等個人資料,以便日後詐騙行為,如轉賣八大行業、傳送詐騙購物連結或惡意病毒。

 《復仇者聯盟 4》剛上映,成為近日最夯話題,而臉書上詐騙粉絲專頁也搶搭熱潮,發佈貼文

《延伸閱讀 》這些臉書粉專都是假的!五招自保防詐騙

哪一個才是真的? 不要等媽祖晚上託夢了,最即時防護在這裡:

✅ 防詐達人加到 LINE 群組24H自動辨識 → 立刻做朋友
✅ PC-cillin 不只防毒,也防一頁式詐騙,防誤點網路釣魚網址,即刻免費下載體驗 → 即刻免費下載體驗



透過 MDR ( 託管式偵測及回應服務)檢視Ryuk勒索病毒-專攻擊大企業勒索超過60萬美元

趨勢科技的偵測及回應託管式服務(managed detection and response,MDR)及事件回應團隊調查了兩起似乎是獨立事件的Ryuk勒索病毒攻擊。

勒索病毒  (勒索軟體/綁架病毒)儘管數量明顯地​​減少了,但仍持續使用多樣化的新技術持續造成威脅。一個明顯的例子是Ryuk勒索病毒(偵測為 Ransom_RYUK.THHBAAI),它在2018年12月造成美國幾家主流報紙運作中斷而惡名遠播。早先在2018年8月的Checkpoint分析指出,Ryuk專門被用在針對性攻擊,主要目標是受害者的重要資產。在12月攻擊事件前的幾個月,Ryuk攻擊了數間大企業來勒索價值超過60萬美元的比特幣

趨勢科技的託管式偵測及回應(MDR)及事件回應團隊調查了兩起似乎是獨立事件的Ryuk攻擊。第一起經由以MikroTik路由器作為C&C伺服器的TrickBot營運商散播Ryuk,第二起則是攻擊者入侵管理員帳號來在網路內部散播Ryuk。加上2018年的事件,這些新攻擊可以看出惡意軟體背後黑手在擴大其範圍的強烈意圖。

案例1:利用被入侵的MikroTik路由器在組織內散播Ryuk和Trickbot

在第一起案例中,使用TrickBot的攻擊者透過Eternal Blue漏洞及收穫的帳密來進行橫向移動和散播Ryuk。

繼續閱讀

[教學] 使用 趨勢科技安心 Pay 保護個資不被側錄 網路購物輕鬆買 ~ 敗家沒壓力

常在我們這邊活動的朋友可能會知道

我們有在經營一個不公開社團 狐說之網路特價快速報

01

在這裡我們分享了許許多的網路特價~來讓大家傷害自己的錢包

但之前有人私訊我們說~他點了我們的特價連結之後被盜刷了

對此~一直很在意大家資訊安全的我們決意來幫助大家,如何能更安心的在網路上購物

首先當然不要去知名度不夠的網站

再來就是注意自己電腦的瀏覽器是否被安裝了某種不安全的外掛元件

因為多數被盜取的信用卡號或是個資就是利用這些不安全元件盜取出去的

少數對電腦系統有一定了解程度的朋友只要提點到這裡就可以了

接下來是幫不知道該怎麼做的朋友找解法

如果你沒有把握自己要瀏覽的購物網站是否安全

可以使用 趨勢科技 PC-cillin 中所附帶的 安心 Pay 功能來做保護

這個功能在您安裝完 PC-cillin 後就會在您的電腦桌面處建立一個啟動快捷

點我前往取得 趨勢科技 PC-cillin )

02

從過去傳統的網路購物,甚至到購買無實體光碟的遊戲、APP 甚至是虛擬點數的交易盛行

繼續閱讀