巨量資料分析和主動式雲端截毒技術

巨量資料分析和主動式雲端截毒技術

如果說我從今日的威脅環境中學到了一件事,那就是:它是不斷成長且不斷變化的。行動運算和雲端的出現都在改變著威脅環境,但是舊的威脅,像是惡意軟體和垃圾郵件(SPAM)則還是繼續地成長著。

 

我們平均每天收到四十三萬個檔案加以分析,其中有廿萬個是不重複的檔案。結果就是每天會有約六萬個新的病毒碼產生。

 

但是,趨勢科技並不會因此而停止保護我們的客戶。從二〇〇五年起,我們開始利用電子郵件信譽評比技術來解決垃圾郵件問題。同時我們也發現這可能是潛在威脅情報的重要資產:惡意的電子郵件也可能被用來散播惡意軟體或展開目標攻擊。

 

趨勢科技不僅阻止了這些垃圾郵件(SPAM)進入我們客戶的環境,我們也對這些垃圾郵件做了深入的分析。讓趨勢科技可以發現新的威脅以及這些威脅的模式。

 

有越來越多的電子郵件不會夾帶惡意附加檔案,而是會連到惡意網站。也因此,我們開始投入巨資在網頁信譽評比技術,而這技術也是我們目前對抗網路犯罪分子的主要武器之一。

 

我們每天從客戶端收到近八十億次的網址查詢,我們會立即地將查詢網址的相關資訊送回去(是否惡意及它的類別)。我們的產品可以據此封鎖網址,我們也可以收集更多攻擊相關的資訊。正因為如此,我們能夠了解新的攻擊模式、命令和控制伺服器以及目標攻擊。

 

這三個主元素組成趨勢科技主動式雲端截毒服務  Smart Protection Network的基礎,但隨著威脅環境的發展,趨勢科技也必須隨之進化。

 

我們現在又加入了行動應用程式信譽評比技術。趨勢科技看到了行動惡意軟體的數量在急速地上升。在去年,Android手機惡意軟體還沒有出現在雷達上,但我們預測在二〇一二年底會看到十二萬個行動惡意軟體出現。我們還因此而被稱為騙子。但是到了今天,已經有超過三萬個已知的Android惡意軟體,我們的預測看來可能是對的。

 

另外,主動式雲端截毒服務  Smart Protection Network目前可以防止漏洞攻擊和惡意網路流量。全球威脅情報通過對各種威脅途徑的資料做相關聯,我們可以看到更多、關連更多、偵測更多,並更好地保護我們的客戶去面對各式各樣的攻擊。

 

威脅數目的上升也意味著誤報的風險越來越大,所以我們也加入了白名單技術到主動式雲端截毒技術內。趨勢科技的資料庫中有超過一億四千萬筆已知的正常應用程式,可以幫助我們在積極的惡意程式偵測和避免誤判間取得正確的平衡。

 

也因為趨勢科技在信譽評比和關連技術領域內的領導地位,有許多執法單位要求我們幫助他們識別並抓住犯罪份子。這也是我們的威脅研究團隊非常自豪的一件事。

 

除了我們的客戶和執法單位外,趨勢科技也提供威脅情報給我們的合作夥伴,像是RSA,來幫助保護世界各地數百萬的使用者。

 

趨勢科技主動式雲端截毒服務  Smart Protection Network所提供的關聯技術可以幫我們提供更好的安全防護。因為我們的大量投資,並將威脅專業知識加進主動式雲端截毒技術,讓我們可以提供更好的保護給我們的客戶。

 

下面的資料圖表說明趨勢科技主動式雲端截毒服務  Smart Protection Network是如何運作以保護趨勢科技的客戶免受攻擊:

趨勢科技主動式雲端截毒技術在軌道上阻止威脅攻擊
趨勢科技主動式雲端截毒技術在軌道上阻止威脅攻擊

趨勢科技主動式雲端截毒技術在軌道上阻止威脅攻擊

在Blackhole漏洞攻擊包垃圾郵件活動裡,攻擊者利用惡名昭彰的Blackhole漏洞攻擊包來攻擊使用者系統內的漏洞,好破壞他們的防護措施並竊取個人資料或金錢。有了使用者的回饋,趨勢科技的主動式雲端截毒技術可以自動判斷關鍵的攻擊組件和獨特的惡意活動順序。利用主動式雲端截毒技術所提供的自動關連技術,我們可以找出潛在的惡意活動,並且在各種惡意組件(垃圾郵件、惡意網址、漏洞攻擊和惡意軟體)進入使用者系統前就加以封鎖。

在二〇一二年六月,趨勢科技發現134起垃圾郵件攻擊了40個組織或公司。
封鎖了對到達網頁的存取,同時也發佈了可偵測漏洞攻擊包的雲端病毒碼以保護系統,對抗漏洞攻擊

更新雲端病毒碼去偵測產生的惡意檔案,預防惡意軟體被下載及執行
回復正軌:六月廿日,上午四點十六分(格林威治標準時間)

發佈基於行為判斷的垃圾郵件識別碼,防止垃圾郵件進入使用者信箱
回復正軌:八月八日,上午八點十八分(格林威治標準時間)

 

在短短廿四小時內,趨勢科技主動式雲端截毒技術偵測到149筆連線連到被代管在趨勢科技所封鎖的網站上
在短短廿四小時內,趨勢科技主動式雲端截毒技術偵測到149筆連線連到被代管在趨勢科技所封鎖的網站上

在短短廿四小時內,趨勢科技主動式雲端截毒技術偵測到149筆連線連到https://216.231.139.103/download.php?id=de34fec5。這個網址被代管在趨勢科技所封鎖的網站上

封鎖對到達網頁的存取,同時也發佈了可偵測漏洞攻擊包的雲端病毒碼以保護系統,對抗漏洞攻擊。

 

發佈基於行為判斷的垃圾郵件識別碼,防止垃圾郵件進入使用者信箱
回復正軌:八月八日,上午八點十八分(格林威治標準時間)

 

封鎖對到達網頁的存取,同時也發佈了可偵測漏洞攻擊包的雲端病毒碼以保護系統,對抗漏洞攻擊。
回復正軌:八月八日,下午一點五分(格林威治標準時間)

惡意網域已經被封鎖,防止使用者被重新導向或連到被感染網站
回復正軌:八月九日,上午一點(格林威治標準時間)

 

 

 

避免首次可能的火車出軌:八月九日,早上六點(格林威治標準時間)
帶有惡意連結的垃圾郵件被發送出去;如果沒有加以阻止,最終會導致惡意軟體的下載
點入網址會讓使用者進入受感染網站;如果沒有加以阻止,最終會導致惡意軟體的下載

 

 

 

避免首次可能的火車出軌:八月九日,早上六點〇一分(格林威治標準時間)
受感染網站會將重新導向使用者;如果沒有加以阻止,最終會導致惡意軟體的下載
使用者被重新導向到內有Blackhole漏洞攻擊包的網頁;如果沒有加以阻止,最終會造成惡意軟體的下載

 

 

 

某些黑洞攻擊包垃圾郵件活動的組件也可能被用在其他垃圾郵件活動中。

 

避免第一次可能的火車災難:八月九日,早上六點〇五分(格林威治標準時間)
黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載

 

有漏洞的系統會被惡意軟體所感染;如果沒有加以阻止,最終會導致惡意軟體的下載
在五月十七日的一次攻擊使用了291個被感染網站上的1960個不重複網址。

 

黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載
黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載

黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載 繼續閱讀

PC-cillin 2013新上市 一套適用PC、手機、平板電腦,首推FB 臉書隱私偵測防護及密碼管理e指通 上網安心個資不外洩

趨勢科技台灣及香港區總經理 洪偉淦(右二)展示全新上市趨勢科技PC-cillin 2013,為台灣率先推出一套適用於PC、手機、平板電腦三種平台的雲端安全軟體。
趨勢科技台灣及香港區總經理 洪偉淦(右二)展示全新上市趨勢科技PC-cillin 2013,為台灣率先推出一套適用於PC、手機、平板電腦三種平台的雲端安全軟體。

2012 09 12 台北訊】隨著行動裝置和雲端運算風潮的普及,傳統的防毒觀念早已過時!現正邁入PC(個人電腦)被重新定義的新世代,PC除了可以是桌上型電腦、筆記型電腦,現在更演化為平板電腦、智慧型手機等各種薄型化、行動化的新形態。因應此一發展趨勢,一向掌握最新資安脈動的趨勢科技(東京證券交易所股票代碼:4704),今日推出全系列消費性產品,包含PC-cillin 2013雲端版網路安全軟體、 趨勢科技行動安全防護for Android中文版(TMMS 2.5 )PC-cillin for Mac密碼管理e指通(Direct Pass)。其中,PC-cillin 2013雲端版以跨平台支援概念為主要訴求,不再僅限於家用電腦與筆記型電腦,更可支援平板電腦與智慧型手機等行動裝置,且特別強化個人資料防護功能,推出獨家研發的Facebook隱私偵測防護,並內含最新功能產品密碼管理e指通,可為消費者提供最高的雲端防護力!

「根據TNS市調公司調查顯示,PC-cillin 2013雲端版成為2012消費者防毒軟體付費市場調查的第一名,而身為第一款於市場上推出的消費性網路安全軟體雲端版更是獲得眾多第三方專業機構評側為防毒功能第一名!」趨勢科技台灣暨香港區總經理 洪偉淦興奮分享道:「多螢幕時代的來臨,現代人的數位生活與平板電腦和智慧型手機緊不可分,安全防護需與時俱進到行動設備,才能給消費者最完整的防護。趨勢科技以跨平台支援的設計突破原本PC防毒的框架,能一次防護手機、平板電腦、筆電與桌上型電腦,從行動到家用、從PC到Mac、從雲端到社交網路,全方位守護消費者的數位生活!」

 

趨勢科技產品行銷經理朱芳薇進一步解析PC-cillin 2013雲端版的新風貌:「PC-cillin 2013雲端版具備更精進的獨家主動式雲端截毒服務  Smart Protection Network,除了將80%病毒碼移到雲端讓掃描更輕快,更擁有三大特色,一是跨平台支援,可同時支援多種裝置,包括PC (Windows)、 Mac、以及Android 行動裝置;二是更強大的社群網路防護,運用獨家的Facebook隱私防護掃瞄功能,在進行Facebook瀏覽時,給予更多警示,包含隱私權設定的檢視與提醒、以及塗鴉牆上網站的安全性分類。另外,也擴增了社群網站的掃描範疇,包括微博、Google+和LinkdIn等知名社群網站。」

 

「第三個特色是創新研發的個資防護e指通(Direct Pass),」朱芳薇繼續說明:「現代人倚靠網路處裡金融事務的程度越來越深,且對於社群網站的黏著度也居高不下。為了保護廣大網路愛用者能在浩瀚的網路空間保有隱私並防止個資被盜,趨勢科技特別研發的個資防護e指通(Direct Pass),能以一組超級密碼就能同步存取所有網頁帳密,加上高安全性的加密功能與安全瀏覽器,避免個資外漏,拒駭客於千里之外。讓消費者能更安心、便利地管理網上的個人資料。」

 

趨勢科技於今日正式推出全系列消費性產品,包含PC-cillin 2013、 行動安全防護個人版(TMMS 2.5 )、PC-cillin for Mac、密碼管理e指通(Direct Pass),為台灣率先推出適用於PC、手機、平板電腦三種平台的雲端安全軟體
趨勢科技於今日正式推出全系列消費性產品,包含PC-cillin 2013、 行動安全防護個人版(TMMS 2.5 )、PC-cillin for Mac、密碼管理e指通(Direct Pass),為台灣率先推出適用於PC、手機、平板電腦三種平台的雲端安全軟體

趨勢科技除了於今日推出最新PC-cillin 2013雲端版及行動安全防護個人版(TMMS 2.5)外,更首度推出PC-cillin for Mac與個資防護e指通(Direct Pass),這兩項全新問世的產品預計在今年10月正式上市。趨勢科技全系列消費性產品皆能支援最新 Windows 8 作業系統, PCC for Mac 可支援最新OS X Mountain Lion 、TMMS 2.5 可支援到Android最新4.0及以上。PC-cillin 2013 PC版,一套軟體可安裝在3台電腦(或平板、手機)上,盒裝版定價為NT1,990,升級價只要NT1,290。而行動安全防護(TMMS 2.5)盒裝版定價為NT890,PC-cillin for MAC推出線上下載版本,定價為NT990。密碼管理e指通(Direct Pass)線上下載版定價NT299。如需更進一步的詳細資訊,請參考:https://www.pccillin.com.tw/


想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

 

【立即下載試用PC-clin 2013 雲端版 臉書地雷區 bye bye~

免費下載防毒軟體:歡迎即刻免費下載試用網路安全防毒軟體PC-cillin 2013 即刻按這裡下載

 

◎ 歡迎加入趨勢科技社群網站

Java零時差漏洞和Blackhole漏洞攻擊四種社交工程誘餌

Java零時差漏洞和Blackhole漏洞攻擊四種社交工程誘餌

作者:Jon Oliver(趨勢科技軟體架構總監)

 上禮拜的Java零時差漏洞已經被許多種漏洞攻擊包所用,包括大家所熟知的Blackhole漏洞攻擊包。

 在這篇文章中,我們會介紹在過去一週內所爆發的一些相關攻擊。趨勢科技主動式雲端截毒服務  Smart Protection Network中的自動化處理系統已經開始偵測這些攻擊,只要它們一出現就會加以封鎖。

 有許多種方法被用來將網路使用者導到藏有這些攻擊程式的網頁上,包括:

 

 

利用多種方式來將使用者導引到惡意網站,的確增加了攻擊成功的機會,也讓使用者所面臨的風險更大了。在垃圾郵件方面,我們看到四種被使用的社交工程陷阱( Social Engineering)誘餌: 

  1. 偽造的LinkedIn訊息
  2. 假防毒軟體通知
  3. 偽稱來自eFax的傳真
  4. 西聯匯款轉帳 繼續閱讀

從李宗瑞偷拍女星名模事件,談網路偷拍案例(同場加映:電腦送修之前該做的事)

最近李宗瑞與女明星偷拍事件,隨著不雅照曝光,關係人忐忑不安,小編提醒大家前幾年爆發的前女主播性愛光碟偷拍事件,被病毒廣為利用,以「如果偷拍光碟出DVD版」「第二集男主角是誰?前後五分鐘!!價值700萬??」…等標題吸引網友點擊,也提醒大家跪求下載點時請不要以身試法淫照網上流傳 散布可囚兩年。在網路上搜尋相關新聞時,也要小心 Black_Hat SEO 搜尋引擎毒化 手法,2011 年四月這則新聞陸網友受不了下載《肉蒲團》全遭駭 , 話說許多大陸網友要趁「五一假期」組團赴港、台觀賞《3D肉蒲團之極樂寶鑑》(因為大陸沒上映),擋得住電影上演卻檔不住大陸網友在網路上熱搜,不過在下載一個「完整版下載」的檔案時卻慘遭木馬程式入侵,導致電腦中毒。報導說估計約有十萬網友受到「肉蒲團的木馬程式」入侵。

◎提醒大家:不要因為好奇心,讓電腦和自己都被害/駭
*網友點閱李宗瑞不雅淫照 小心中毒
*刊登淫照 記者列被告
*李宗瑞粉絲團擅自PO照,玩笑開過頭 可能觸法

言歸正傳,這幾天的新聞讓小編想到這篇報導:攝影機遭遠端遙控 女子裸照PO上網 ,大意是說一名男大學生入侵某女子的電腦,再透過木馬程式網路遠端遙控,開啟女子電腦上的攝影機,並將該女子全裸出浴過程記錄,還入侵受害人部落格,將全裸影像上傳。其實這不是新病毒,早在2005年趨勢科技就曾發佈相關的狗仔病毒(WORM_RBOT.ASH),當時並沒有造成大流行。但隨著 Web 2.0時代來臨,這類病毒也開使用網頁來進行犯罪,而且兩岸華人都相繼傳出案例。

比如2007年中國浙江省也有一名男子利用木馬病毒,遙控一名美女在電腦架設的網路攝影機鏡頭(web cam),拍下她脫衣服的影片。這名男子食髓知味竟把影片裸照回傳給這名女子,要求她再脫一次。最後女子報警,這位半年內入侵百部電腦的男子終於被警方逮捕。在這個案例中,駭客遙控偷拍過程如下:
1.在特定網頁上植入木馬
2.受害者點選特定網頁後中毒但不自知
3. 駭客遙控受害者的網路攝影機並錄下裸照影片

由於這種利用病毒偷窺隱私的行徑,都是在背景執行,一般使用者很難察覺。再加上網路攝影機型號的不同,當病毒啟動攝影功能時,不見得會出現音效或燈號來提醒。有些筆記型電腦,內建的 WebCam 可隨時啟動,使得病毒傳播的機會大增。

網路上有幽默的網友提出忠告:「做愛前請戴保險套,前戲前請關電腦」(>”<|||| )。小編也想到的一些方法如下:

  1. 出浴前請先穿衣服,更衣前請先戴面具(///^_^…….)
  2. 網路攝影機不用時,請用不透光的布把鏡頭遮住。
  3.  電腦不用時請關電源
  4.  拔掉網路線或無線網卡(不適用內建無線網卡者)
  5.  切勿開啟不明檔案
  6.  使用可即時防禦網頁惡意程式的防毒軟體
    繼續閱讀

測試你的密碼:更多的密碼外洩事件(含複雜密碼,簡單記憶法設定教學)

FormspringBillabong、Nvidia和雅虎都傳出了大規模的密碼外洩事件,許多使用者的用戶名稱和密碼都被放到網路上。雅虎被入侵事件影響了45萬名使用者,另外還有39萬名是在Nvidia外洩的。

 大約在一個月前,我們首先談到了不安全的密碼和關於密碼的基本問題。隨著最近發生的事件,許多使用者可能需要被再次提醒關於密碼的問題以及如何保護它們。

用者可能需要被再次提醒關於密碼的問題以及如何保護它們。

 

 

你的密碼能通過測試嗎?

 

你的密碼能通過測試嗎?

 

密碼安全該做和不該做的事

  1. 不要使用常見字或連續數字所建立起的短密碼
  2. 不要在不同平台使用相同的密碼
  3. 要定期變更你的密碼

 

常見問題

 

LinkedIneHarmonylast.fm英雄聯盟(LOL雅虎,這些網站有何共同點?這些網站都曾經是嚴重的資料外洩受害者,讓數百萬的用戶名稱和密碼被公布在網路上。這些事件告訴我們,大多數網路使用者還在使用不安全的密碼,有太多短密碼(像1234)。還有使用者會用很容易被猜中的密碼。雅虎受駭事件可以看出,這45萬被外洩的用戶名稱和密碼主要都是連續數字(如12345)或用單字當密碼。

 

 

 

不幸的是,這不會是最後一次看到資料竊取攻擊。只要網路犯罪分子可以從偷來的資料中獲利,他們就會不斷地嘗試破解使用者的帳號。一旦發生這種情況,你對你的密碼強度有信心嗎?你的密碼是否有機會對抗這些潛在的攻擊者?

 

為何我要保護好密碼?

 

密碼這玩意就跟人類的歷史一樣古老。還記得阿里巴巴和四十大盜的名句「芝麻開門!」嗎?如果你熟悉這故事,你就知道為什麼強盜要用密碼來保護他們的寶藏了。

 

這就是我們現代密碼的功能。它是我們網路生活的鑰匙。密碼保護我們的身份和敏感資料(像是網路銀行身分認證和信用卡資料等)。這些資料對於我們來說就像是四十大盜的寶藏一樣。而就跟現實生活裡一樣,也有現代的小偷或網路犯罪份子會想去得到你寶貴的資料。一旦他們成功了,任何人都有可能成為網路犯罪分子的受害者,像是身份竊盜,甚或是在某些情況下會造成實際的金錢損失。

  繼續閱讀