趨勢科技Q1攔截了 443萬次勒索病毒,較上一季成長36.6%,這三個 RaaS 集團毒領風騷

2022 年一開始,勒索病毒 犯罪集團便搶先起跑,而且隨著越來越多犯罪集團的加入,他們的活動也更加熱絡。趨勢科技根據勒索病毒服務 (RaaS) 與勒索集團的資料外洩網站、趨勢科技的公開來源情報 (OSINT) 研究,以及趨勢科技 Smart Protection Network™ 全球威脅情報網等各方面的資料,發表了 2022 年第 1 季 (1 月 1 日至 3 月 31 日) 的勒索病毒威脅情勢。我們追蹤了勒索病毒的活動,聚焦這段期間攻擊得逞次數最多的三大勒索病毒家族背後的駭客集團,也就是:惡名昭彰的  LockBit 、 Conti,以及新崛起的  BlackCat

趨勢科技Q1攔截了 443萬次勒索病毒,較上一季成長36.6%,這三隻毒領風騷

受害機構數量較去年同期增加 29.2%


根據趨勢科技的監測資料顯示,在這段三個月的期間,我們在電子郵件、網址與檔案三個層面總共偵測並攔截了 4,439,903 次勒索病毒威脅。勒索病毒威脅的整體數量較上一季 (2021 年第 4 季) 增加 36.6%,比去年同期 (2021 年第 1 季) 增加 4.3%。

2022 年第 1 季的 RaaS 勒索集團數量較去年同期成長 63.2%,無可避免地造成更多企業受到勒索病毒的危害。根據勒索病毒集團資料外洩網站上有關拒絕支付贖金的受害企業機構資料,勒索病毒的受害機構數量較去年同期增加 29.2%。

RBTNQ1
圖 1:活躍中的 RaaS 與勒索集團數量以及遭勒索病毒攻擊得逞的受害機構數量比較 (2021 年第 1 季與 2022 年第 1 季)。
資料來源:RaaS 與勒索集團的資料外洩網站
繼續閱讀

什麼是元宇宙(Metaverse)?登入元宇宙前,請先注意三種資安風險

什麼是元宇宙?

「元宇宙」(metaverse) 一詞是由 Neal Stephenson 在他 1992 年的小說「Snow Crash」(《潰雪》) 當中所創。該詞描繪一個可讓玩家透過虛擬替身 (avatar) 在裡面自由探索的虛擬世界,該世界提供了一種完全沉浸式的體驗。

元宇宙 (Metaverse) 一詞是「meta」和「universe」的合體。基本上,這是一個由擴增實境與虛擬實境 (AR/VR) 技術所創造出來的 3D 世界。

根據你問的對象及他們與網路互動的方式,不同人對什麼是元宇宙會有不同的答案。不過根據它最簡單的定義,元宇宙是指能夠讓人們進行即時互動的網路空間。

元宇宙圍繞著虛擬實境(VR)、虛擬化身以及媒體和遊戲內容而展開 – 這一切都出現在精心規劃的虛擬空間裡,讓人們(使用虛擬化身)在裡面活動並互相交流。

對於什麼是元宇宙,以及它在更大的網際網路世界中的定位如何,人們的意見相當分歧。為了方便研究,我們在此暫時為元宇宙提供以下定義:

元宇宙是一種雲端分散式、多廠商、沉浸式互動作業環境,可讓使用者透過各種固定及行動連網裝置加以存取。它結合了 Web 2.0 與 Web 3.0 技術,在現有的網際網路基礎上提供一層互動機制。這是一個讓人們在虛擬、擴增、混合或延伸環境當中工作和玩樂的開放平台。這與現行的 MMORPG 平台類似,但由於每一個 MMPORG 都代表一個專屬虛擬空間,元宇宙將可讓玩家以及他們的虛擬資產在不同虛擬空間之間移動。元宇宙不僅是人類使用者的一個平台,未來也將成為智慧城市裝置的通訊層,讓人類及人工智慧 (AI) 跟這些裝置分享資訊。

基本上,這會是一個「Internet of Experiences (IoX)」(體驗聯網)。不過,我們也預料這樣的定義未來仍將隨著元宇宙概念的演進而變化。

元宇宙 (Metaverse) 最近在新聞上炒得火熱,許多企業和其他機構都公開擁抱這項新的技術。元宇宙是否將改寫人們未來的互動方式?或者只是曇花一現?元宇宙可能產生那些資安風險?讓我們一起來看看。

晉升元宇宙:是未來?或是曇花一現?

繼續閱讀

俄烏衝突升高,網路攻擊也如火如荼

除了俄羅斯與烏克蘭之間的實體衝突之外,來自多個網路犯罪集團的網路攻擊似乎也在持續增加。趨勢科技的研究團隊已根據內部資料和外部報導進行了詳細的查證和檢驗,藉此提供準確的資訊來加強抵抗這些攻擊。而隨著事件的持續發展,我們也將不斷更新這篇部落格文章來提供經過查證的威脅資訊。

Cyberattacks are Prominent in the Russia-Ukraine Conflict


🔴俄烏衝突相關文章:
禁止銷售俄羅斯石油是否將引來更多網路攻擊?
在國際間發生重大事件的不確定時期,如何確保上網安全?
2022 年烏克蘭網路攻擊:網路資安地緣政治
全球網路攻擊:混亂的時代如何妥善管理風險 ?
資安警示:面對全球網路威脅動作頻頻之際的資安改善建議

自從 2022 年 2 月 24 日爆發以來,俄羅斯與烏克蘭的軍事衝突目前仍陷入膠著,除了地面上的實體戰鬥之外,據報網路上也出現了各種由個人、駭客集團、甚至是國家級駭客組織所發動的網路攻擊。 

在資訊滿天飛的情況下,人們很難確認這些網路攻擊的真實性,更別說追溯這些攻擊的來源是由哪些個人或團體所為。而且,在網路上散播假訊息是一件非常容易的事,由於資訊在這場衝突當中扮演著重要角色,因此各路人馬都有理由藉機散播假訊息。除此之外,更有一些未直接涉入這場衝突的駭客集團也趁勢作亂。 

繼續閱讀

第一個可攻擊 Linux 與 VMware ESXi 的LockBit 勒索病毒變種

LockBit 勒索病毒 Ransomware(勒索軟體) 集團在 2021 年 10 月份發表第一個可攻擊 Linux 與 ESXi 的變種,目前在網路上已經能找到樣本,本文討論有關此變種的分析與其所帶來的影響。

趨勢科技在監控 LockBi勒索病毒集團的過程中發現他們在 2021 年 10 月於網路地下論壇「RAMP」上發表了 LockBit Linux-ESXi Locker 1.0 版供其他駭客搜尋。此一舉動象徵 LockBit 勒索病毒集團已將 Linux 主機納入他的攻擊版圖。從那時起,我們就不斷在網路上看到此變種的樣本。

此變種可能對受害機構帶來嚴重影響,因為 VMware ESXi 是企業很重要的虛擬伺服器管理平台。

繼續閱讀

APT 攻擊:White Rabbit 勒索病毒與其躲避偵測技巧

本文分析了最新發現的 White Rabbit 勒索病毒並仔細研究了它的躲避偵測技巧。

趨勢科技發現最新的  White Rabbit 勒索病毒 家族在 2021 年 12 月暗中攻擊了一家美國當地銀行。這個新的勒索病毒跟知名的 Egregor 勒索病毒一樣會隱藏自己的行為,而且可能跟知名的「FIN8」「進階持續性滲透攻擊」(APT攻擊)

集團有所關聯。

在指令列輸入密碼

White Rabbit 最值得注意的一點是,它的惡意程式需要在指令列輸入一個特殊的密碼,才能解開其內部的組態設定並執行勒索病毒行為。這種避免暴露惡意行為的技巧是知名勒索病毒家族  Egregor 為了防止研究人員分析其惡意程式而採用的密技。 

繼續閱讀