PC-cillin 如何防範社群網站上的惡意連結?

另外最多人上當的莫過於假冒臉書發出的各類警告訊息,如:臉書網路釣魚,假「安全檢查」,真騙信用卡帳號,”冒臉書訊息通知,重登入遭盜刷!! ” “12 小時內不驗證帳號,將被永久停權”各類冒用臉書官方發送的警告訊息頻傳,它們都有一個共同特色-“限時驗證帳號”,從1小時到 24 小時不等,請參考最多人誤點的 FB 詐騙公告
最多人誤點的Facebook 詐騙訊息

我們很容易忘記,只要一個不小心在社群網站上點了某個惡意連結,就可能帶來一連串的厄運:不是個人資料遭到竊取,就是電腦受到感染。還有當心把.com手殘打成.om,被誤導到惡意網站,,目前這些仿冒網域名稱包括netflix.om、youtube.om、linkedin.om、yahoo.om、gmail.om等等。延伸閱讀:看似拼錯的網域名稱 竟可賣100英鎊!(含facebook google paypal 等假網址一覽表)

那麼,您該如何才能輕鬆地和親朋好友分享生活中的點滴,又能防止自己誤觸惡意連結呢?

趨勢科技PC-cillin雲端版 在安裝的時候就會自動開啟社群網路防護功能來保護您,其實,這就是當您在搜尋網站時保護您的「趨勢科技工具列」網站威脅防護功能。有了社群網路防護功能,當您在瀏覽一些熱門的社群網站,如 ,就能獲得安全保障。

請依照下列步驟來查看或開啟 趨勢科技PC-cillin雲端版的社群網路防護功能:

1.點兩下您桌面上的趨勢科技PC-cillin雲端版捷徑來開啟趨勢科技 PC-cillin 主畫面

趨勢科技 PC-cillin 主畫面 > 隱私安全。
圖 1:趨勢科技 PC-cillin 主畫面 > 隱私安全。

 

2.點一下主畫面中的隱私安全選項。接下來在「隱私安全」畫面上,您會看到網路隱私偵測社群網路防護私密資料保全

PC-cillin雲端版:隱私安全 > 社群網路防護。
圖 2:隱私安全 > 社群網路防護。

繼續閱讀

趨勢科技 Cloud App Security 擴大支援主流雲端分享服務

為Box、Dropbox 和 Google Drive 提供進階威脅及資料外洩 (DLP)防護

 【2016 年 3 月 7 日台北訊】根據 Gartner 指出,商用雲端使用者數量將從 2013 年的 5 千萬成長至 2022 年的 6.95 億。因此,對於移轉至雲端的企業來說,資料防護將成為營運的首要課題。全球資安軟體領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布其 Cloud App Security 解決方案將擴大支援範圍至  Box、Dropbox 及 Google Drive;這套完整的解決方案能提升雲端 SaaS 服務內建的內容安全防護,協助使用者防範針對性攻擊,滿足法規遵循要求。

趨勢科技資深產品經理黃旭堃表示:「由於 Box 和 Dropbox 之類的雲端應用程式及檔案分享服務日益普及,趨勢科技 Cloud App Security 現在也支援這些服務,讓企業能在安全的情況下擁抱這類服務所帶來的效率。在雲端逐漸發展成一種商業平台的過程中,趨勢科技一直都能提供適當的防護,同時,隨著科技的發展,我們也持續不斷創新,推出像 Cloud App Security 這樣的解決方案。」 繼續閱讀

企業如何對抗勒索軟體?請使用趨勢科技端點解決方案

勒索軟體 Ransomware 是一種嘗試加密你重要資料檔案的惡意軟體,並且會要求付錢來換取解密金鑰 ,無論是大小企業都得面對這日益嚴重問題。事實上,加密勒索軟體 ,是使用先進技術來避免被發現的勒索軟體 , 近幾個月來的勒索軟體 Ransomware相關攻擊一直在持續加溫。趨勢科技主動式雲端截毒服務  Smart Protection Network全球威脅情報網路可說是一路目睹了加密勒索軟體 Ransomware的崛起。從 2013 年起,我們所偵測到的傳統勒索軟體與加密勒索軟體的比例,已從過去的80/20 演變至今日的 20/80。

 

光是備份還不夠

針對勒索軟體 Ransomware的完整防禦中必須包含好的備份策略。但即使你可以快速地利用雲端備份來重新復原系統,還是無法避免產生運作中斷。最好是在勒索軟體影響資料前先加以發現和消除。

 [延伸閱讀:你付錢了嗎?別讓檔案當肉票!勒索軟體常見問題集       ]

特徵碼比對的限制

特徵碼比對技術仍是趨勢科技端點防禦的核心要素之一,每月封鎖了超過14億筆。特徵碼比對是打擊已知惡意軟體非常高效能的作法。然而,在進階惡意軟體(包括加密勒索軟體 Ransomware)的時代,光是特徵碼比對並無法完全保護你。

OfficeScan防護勒索軟體能力

近幾年來, 趨勢科技 OfficeScan™ 已經不單單是使用特徵碼比對技術,還運用行為監測、記憶體檢查等新一代技術來偵測惡意軟體。OfficeScan V11 SP1加強了這些技術,再加入針對勒索軟體的新功能。趨勢科技 OfficeScan™ 現在具備以下這些防護勒索軟體 Ransomware功能:

  • 使用雲端及本地端白名單來將誤判降至最低,以免影響已知的好程序(process)。
  • 透過現有的預防/偵測層來封鎖已知惡意軟體(在檔案層級使用特徵碼比對,或是在解開封裝/記憶體檢查時使用較小的片段比對)。
  • 將發現的未知物件與趨勢科技主動式雲端截毒服務SPN( Smart Protection Network)的全球威脅情報資料進行關聯以加強風險評估。如果物件是SPN所未知或很少看到,就會被標記為更加可疑。
  • 使用行為監測技術來發現異常或惡意活動模式以偵測隱匿惡意軟體活動。OfficeScan會特別檢視加密或修改檔案的未知程序(process), 以更即時發現加密勒索軟體。此外,我們也不停地更新行為偵測規則來強化勒索軟體的偵測率。
  • 迅速終止勒索軟體程序(process)和隔離受影響的端點,大幅減少資料損失並減少/阻止勒索軟體蔓延。
  • 注意:趨勢科技用這些新的先進功能來強化端點防護以回應這些勒索軟體攻擊。(到這裡下載OfficeScan V11 SP1及Worry-Free Standard/Advanced V9.0 SP2的最新防護勒索軟體更新。)

繼續閱讀

中了勒索病毒怎麼辦 ? 只能付款了事嗎? 牢記四步驟和”三不三要”口訣

中了勒索軟體該怎麼辦?「建議受害人付款了事」在一個網路安全高峰會上 FBI 如是表示,,此語一出即惹來了爭議。
勒索軟體藏在郵件,藏在載點,藏在廣告裡…只要你上網,就有可能是它的覬覦目標。

前一陣子有位台北市某公司會計人員,誤點免費中獎iPhone 6S的釣魚郵件,導致伺服器上的資料被勒索軟體CryptoLocker加密,結果當事人與主管調離現職。根據2015年金毒獎票選,「勒索軟體肆虐台灣」公認為今年最驚世駭俗的資安攻擊事件;另一項2015年度資安關鍵字票選活動,第一名也由 CryptoLocker (加密勒索軟體)奪魁,得票數占42.11%

 

ransomeware 勒索軟體

 

加密勒索軟體的成長,甚至成立了技術支援團隊, 協助受害者進行付款流程

加密勒索軟體是一種專門將受害者重要檔案加密,然後挾持這些檔案來向受害者勒索贖金的惡意程式。過去十年來,我們看到勒索軟體 Ransomware的攻擊手法不斷翻新、獲利屢創新高。這類軟體以往的變種較不危險,損害也較低,且較容易偵測。但經過多年的發展,其能力已從單純將受害者電腦螢幕鎖住,演變至今日能夠將檔案加密,甚至將解密金鑰也加密的程度。專業的駭客團體現在紛紛採用一些目前無解的勒索軟體 Ransomware

變種,如:TorrentLockerCryptoWall (後面有詳細說明),而且原本零零星星的犯罪活動現在也開始企業化經營。從一些個案當中,我們甚至看到犯罪集團還成立了技術支援團隊,全天候 7 天 24 小時提供電話支援服務,或是提供網路聊天的方式即時協助受害者進行付款流程。畢竟,受害者若不付款,歹徒也賺不到錢。更專業的是,他們會架設如同正派企業一樣的網站,並提供新的功能來讓受害者免費試用其解密工具是否真能救回檔案。

從 2013 年起,我們所偵測到的傳統勒索軟體與加密勒索軟體的比例,已從過去的80/20 演變至今日的 20/80。

不僅企業是勒索軟體 Ransomware(勒索病毒/綁架病毒)攻擊目標,個人用戶受害者也不計其數

不僅企業是勒索軟體 Ransomware(勒索病毒/綁架病毒)攻擊目標,個人用戶受害者也不計其數,它會鎖住你的電腦或加密你的檔案直到你付錢為止,通常會有一個最後繳交贖款期限。現在它變得比以往任何時候都更加凶狠,在2014年,趨勢科技所偵測的48,000個樣本中有15,000個是「加密勒索軟體」。這代表自CryptoLocker以來增加了27%,CryptoLocker是一年前所出現此類惡意軟體的始祖。

加密勒索軟體/綁架病毒鼻祖CryptoLocker
加密勒索軟體鼻祖:CryptoLocker

勒索軟體 Ransomware可能經由受駭網站,垃圾郵件或包入其他惡意軟體來進入你的電腦,並且它勒索的贖款也變得越來越貴。一開始的贖金約為24美元,但現在要求600美元或以上(或等值的比特幣Bitcoin)也變得越來越普遍。但即便你付款,也無法保證犯罪分子會釋放你的電腦或檔案。

如何防範勒索軟體? 

「您的帳戶欠款已過期」一打開”欠款明細”附檔,即刻中招! 「 你的檔案已被加密,支付 600 美金索取解鎖金鑰, 96 小時後贖金加倍,倒數計時開始 !!」一旦看到勒索訊息往往為時已晚,勒索軟體胃口愈來愈大,如果你採信 FBI 花錢消災的建議,得有即使付錢也不能保證檔案會重新回到身邊的心理準備,更慘的是食髓知味的駭客,知道攻擊目標會乖乖就範,有不少案例顯示駭客會發動另一波更高金額的攻擊,再度挾持檔案當肉票。

▼ 防範未然是王道,捍衛血汗錢要趁早▼

勒索軟體不會很快地消失,它已經有效地擴散到其他平台,像是Android系統。如何保護自己防範勒索軟體 Ransomware?你可以採取以下四個步驟和”三不三要”口訣預防:

  1. Ÿ   不要打開未確認的郵件或點入它們內嵌的連結,那可能會開始安裝勒索軟體。
  2. Ÿ   採用3-2-1規則來備份你的重要檔案:在兩種不同媒介上建立三個備份,其中一個備份要放在不同的地方。
  3. Ÿ   定期更新軟體、程式和應用程式以確保其維持在最新狀態,可以防範新的漏洞。
  4. Ÿ   最後建議使用趨勢科技PC-cillin雲端版來保護你的電腦Windows10Banner-540x90v5趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

 

勒索軟體

 

使用趨勢科技PC-cillin 2016和防勒索軟體工具,對抗勒索病毒

趨勢科技PC-cillin2016雲端版可以封鎖危險網站,包括網站、社群網路、電子郵件和即時通上出現的有害連結,同時阻止病毒、網路釣魚及其他線上威脅。

它也提供了強大的保護來防止螢幕鎖定和加密勒索軟體,採用多層次防護策略來保護你。

如果這是一個已知的勒索軟體或變種,趨勢科技PC-cillin2016雲端版的即時掃描可以偵測並阻止其被下載或安裝。

當遇到未知的螢幕鎖定勒索軟體 繼續閱讀

IDC: 趨勢科技 Deep Security連續六年成為企業伺服器防護的市場領導者

伺服器是今日全球各種IT環境內的基石。它們的任務包羅萬象,從處理電子郵件到提供網頁、管理資料庫和運行應用程式。因此,伺服器防護也順理成章地成為資訊安全長(CISO)全方位安全防護策略的主要一環。隨著資料中心的現代化及雲端技術的廣泛使用,選擇對的安全廠商變得比任何時候都更加重要。這是個日漸擁擠的市場,根據IDC的分析(註),2014年的全球市場價值超過8億美元。而這是趨勢科技過去六年來一直保持領先地位的領域,得益於持續不斷的技術創新加上一心一意地專注在客戶需求。

IDC最新報告指出趨勢科技為企業伺服器防護的全球領導者,在2014年的全球市場佔有率已經上升到30.3%。

邁向十億美元的市場 繼續閱讀