上膛的武器落入壞人手中:合法工具變成勒索病毒的超級武器



這些工具原本是為了資安研究和其他正當用途而開發。但網路犯罪集團卻找到了方法將它們用於勒索病毒攻擊。到底有哪些工具以及它們如何變成武器的呢?

隨著勒索病毒 Ransomware (勒索軟體/綁架病毒)集團不斷擴充軍備,一些潛在的受害企業正面臨越來越高的風險,一旦遭到攻擊就可能帶來嚴重後果。當企業遭到勒索病毒攻擊,除了動輒損失數百萬美元之外,還會造成電腦系統無法使用,甚至導致機敏資料外洩

近期的勒索病毒攻擊絕大多數都使用雙重勒索手法,一方面將企業的檔案加密,另一方面威脅要將這些資料公開。根據我們的資安預測報告指出,照這樣下去,勒索病毒威脅在 2021 年將更加惡化,因為它們將更具針對性,且會出現更多新的家族 (如 Egregor)。今年,網路犯罪集團將持續利用合法工具來輔助他們發動勒索病毒攻擊。

這些工具本身並非惡意程式,它們大多是為了協助資安研究人員或提高程式效率而開發。但就像許多其他技術一樣,網路犯罪集團就是有辦法找到不法用途,使它們最後成了勒索病毒攻擊、甚至是其他網路攻擊常見的幫兇。英國國家網路安全中心 (National Cyber Security Centre,簡稱 NCSC) 也在一份報告中列舉了這些工具。

網路犯罪集團之所以會在勒索病毒攻擊當中使用這些合法工具的原因有許多,其中之一就是因為這些工具原本就不是惡意程式,因此容易避開資安軟體的偵測。其次,它們大多屬於開放原始碼工具,因此一般大眾都能免費取得與使用。最後,這些工具的強大功能讓資安研究人員很方便,但對犯罪集團來說又何嘗不是,所以也因此讓這些工具成了雙面刃。

本文探討幾個經常遭歹徒利用的合法工具:Cobalt Strike、PsExec、Mimikatz、Process Hacker、AdFind 與 MegaSync。

繼續閱讀

美國最大燃油工業業者Colonial Pipeline 勒索病毒攻擊事件只是開端,如何避免新一波攻擊?

勒索病毒在過去這段時間出現了許多變化,希望這篇文章能有助企業防範這波日益升高的攻擊趨勢。

支付1.23 億贖金卻換到不中用解密工具的美國最大燃油管道系統Colonial Pipeline  勒索病毒攻擊事件,只是歹徒正在醞釀的新一波勒索病毒攻擊開端,他們的目標是一些高價值企業。為何會出現這樣的趨勢?

勒索病毒集團的目標其實就是勒索贖金,因此他們會攻擊一些較容易因害怕營運中斷而支付贖金的企業機構。過去,我們看到歹徒會攻擊政府單位和教育機構,歹徒能造成的傷害越大,收到贖金的機率也就越高。

今日的勒索病毒攻擊已經過好幾個階段的演進,我們現在正處於勒索病毒攻擊發展的第四階段。以下摘要說明勒索病毒發展的四個階段:

🔴第 1 階段:單純只有勒索病毒。將檔案加密,留下一封勒索訊息,然後等著收錢 (比特幣)。

🔴第 2 階段:雙重勒索。第 1 階段 + 將資料外傳然後威脅公開資料。Maze 是第一個採用此手法的已知案例,隨後其他犯罪集團也立即跟進。

🔴第 3 階段:三重勒索。第 1 階段 + 第 2 階段,然後再搭配 DDoS 攻擊威脅。Avaddon 是第一個採用此手法的已知案例。

繼續閱讀

AI 除了能打棋王,還能拿來防禦網路病毒?離勒索病毒最近的你,需要智能防毒幫你防禦!

Ce90965f350184746bbb828d872346ff你知道就算使用防毒軟體,也有可能會中毒嗎? 因為免費付費功能差很大!?勒索病毒愈來愈強!連銀行都可能被入侵了,你覺得自己的電腦有比銀行還安全嗎?身處網路威脅肆虐的年代,該如何應付層出不窮的網路詐騙手法,並嚴陣以待伺機而動的惡意軟體大軍呢? PC-cillin 2018 雲端版與時俱進,帶你從雲端開始防毒!

還記得十年前喧騰一時的「灌希事件」嗎?十年後的今天,正妹硬碟或網路上的自拍照、型男跟阿宅電腦裡的重要資料量都已經不是十年前可比擬,你不必把手機或電腦給別人,這些資料就已經有可能因為電腦中毒而外洩。或許你覺得沒有重要資料怕外洩,但現在最可怕的勒索病毒是會直接把你的珍貴資料加密鎖住,別人看不到已經不是重點,而是你自己可能再也打不開了……

勒索病毒,挑對象一視同仁

你可能不是名人或網紅,沒有人要偷你的照片。但,想像一下,已經準備了一年的論文,熬了好幾個夜才完成的提案報告,明天就要給客戶的合作資料,或是你存有幾十萬台幣的帳戶資料,一夕之間完全無法存取。付給勒索病毒高額贖金後還不一定拿得回來,更白話一點講,我們現在怕的不只是資料外洩,還有資料被「綁架」,已經是這兩年來越來越嚴重的、隨時可能發生在你我身上的網路威脅。

不只是個體戶,連不少銀行、甚至重要政府機關、核電廠都中招。當如此重要的大型機關都會存在資安隱憂時,坐在電腦前的你、或是正在滑手機的妳,或許不應該再鴕鳥心態了…

防毒軟體如何選購?

就不再賣關子問你無聊的是非題了。要讓自己的電腦或行動裝置百毒不侵,裝上防毒軟體還是最正確的作法。上個月 T 客邦特務甜心的從勒索病毒看防毒軟體未來趨勢已經解釋了勒索病毒的種類以及防毒重點,對於不想中毒、機密資料外洩、美美自拍從此說掰掰、羞羞自拍被人駭的你來說,是該挑選一套讓人安心的防毒軟體了。

 

「防毒軟體我裝過幾百套了啦! T 小編我從大補帖時代就開始用了」是的,T 小編也是。然而時至今日,大家都對於手邊的上網裝置不一而足,身為上網時間大於睡眠時間的網路原住民們,找一套適合的防毒軟體才是實際的。就像電影「功夫」裡火雲邪神說的「天下武功,無堅不催,唯快不破」,與時俱進才能洞察先機,防毒於不覺才是高招。

白話一點說,比病毒走在更前面的防毒軟體才能讓你的電腦更安全。 T 客邦特務甜心找到一款值得推薦的防毒軟體, 90% 符合上次提到的防毒重點,就帶大家一起來看看今年秋天, 2017 都還沒過完,就已經出 2018 而且還結合 AI 技術的 PC-cillin 2018 雲端版,來為你的電腦及手機把關!

最強 AI 智能防毒軟體上線啦!

雲端大軍,在線發功! PC-cillin 2018 運用了 AI 人工智慧作為防毒的強力後盾,等於是面對病毒攻勢時最有利的後援。你可能會問:防毒就防毒,關 AI 啥事啊?


就是有關!試想:一個未有 AI 後援的防毒軟體,要怎麼應付變種超快的網路病毒?好像在戰場上孤軍奮戰、卻手無寸鐵、後無援軍一樣。病毒增長的速度已經不再是十幾年前工程師好整以暇地慢慢生出解毒工具時可比擬,由 AI 人工智慧快速分析大量的病毒威脅資訊,再依據檔案特徵和行為分析來判斷使用者電腦中的未知檔案是安全檔案或是惡意威脅,絕對會比人工判斷更快更準確。

這麼一來,就更划算了。因為你買的不是一般的防毒軟體,而是由 AI 防毒技術來快速辨別未知惡意程式的防毒軟體, 厲害的是 AI 不僅能快速的分析大量的數據,透過其自動學習能力,可以利用已知病毒樣本找出其他可能的變種病毒和威脅。

▲ T 客邦特務甜心說:這樣我的資料就可以好安心了!
▲ T 客邦特務甜心說:這樣我的資料就可以好安心了!

趨勢科技會蒐集大量和病毒威脅相關的數據, AI 防毒技術正可運用這大量資料來磨劍及造盾。若能快速分析病毒的特徵並阻擋變種威脅,那不法病毒就無可乘之機啦。

勒索剋星,再度進化

要防止病毒破壞資料,預先保護資料是最治本的作法。幫你的 Word 檔加上一個密碼是沒有用的,這麼做也只是讓別人打不開,但勒索病毒還是能針對此檔案再加密,然後勒索你贖金,等於是綁架了你的檔案。更白話一點說,你的檔案裡有什麼?勒索病毒並不在乎,它也不需要看到,就好像有小偷潛進你家不求打開你的保險箱,但帶了另一個保險箱把你的保險箱放進去一樣,不付錢就不告訴你怎麼打開,你也只能怪自己為何門沒鎖好。


PC-cillin 2018 雲端版的勒索剋星全新進化,可指定保護的資料夾又更多啦,不讓惡意/可疑/勒索病毒接近你的資料一步!你可以盡情的設定你用來存放珍貴資料的資料夾,你問我說,「那備份在隨身碟和硬碟裡的資料呢!這樣也有保護嗎?」 PC-cillin 雲端版早已料想到這步,勒索剋星保護您連接上電腦的外接 USB 儲存裝置,防止你的 USB 檔案被勒索病毒加密,更加碼同步保護雲端同步資料夾,支援 Dropbox、Google Drive、OneDrive 等,勒索剋星全都給你顧好好。病毒根本無法下手!

電腦、手機、平板,一套通吃

病毒會往最多人使用的裝置跑,電腦不用說,手機平板近年來中毒比例更是逐年升高。也不要以為只有 Windows 才會中毒,十幾年前, Mac 要中毒不是簡單的事,但現在隨著駭客手法演進,也是有風險存在,不是作業系統優劣之分,而是當 Mac 使用者沒有資安防護習慣時,更容易讓自己曝露在風險之中。而 Android 就更不必說了,一堆第三方的 APK 檔氾濫, root (破解)過的裝置也不少,等於是為病毒大敞開後門。

PC-cillin 2018 雲端版支援多種平台,重點只要一個序號,就能做跨平台防護。你不必因為同時有  Windows/Mac/Android/iPhone/iPad 就買好幾套防毒軟體,一套夠了,而你要做的就是下載軟體 App 並安裝註冊,然後……就什麼都不用做了,讓它在背景運作就行了。

 最高品質,靜.悄.悄

真的,裝完以後就什麼都不用做,請不要再以為裝了防毒軟體後就要時常按下「掃描」才會有效(當然了第一次裝完這麼做也是好的),先進的防毒軟體不需要一直提醒你它的存在,它會幫你自動掃描、自動更新,在背景執行就夠了,也不會拖慢電腦效能。

不過!如果有時在玩遊戲時,突然剛好遇到更新的視窗,遊戲因此而被迫中斷,線上玩家把你當豬隊友嘲笑,也太衰!又或是玩第一、第三人稱射擊遊戲時突然有人狂發 LINE 給你拖慢你的畫面張數,真的會氣到無力。

PC-cillin 2018雲端版 可以在無干擾的模式下運行。比如在遊戲前開啟無干擾模式,就算有攔截到病毒,也不會吵你。當然了,不提醒不代表沒有防護, PC-cillin 還是默默在保護你;但如果是勒索病毒就另當別論, PC-cillin 2018 雲端版在你允許前,不會放行任何未經你同意的可疑活動程式在電腦上發生有任何動作。但你以為無干擾模式只有這樣嗎? 當然不是,你還能一鍵終止各種應用程式(當然你需要先事先設定要停止的應用程式啦~),例如 Line、outlook 或 Chrome 等,所以要玩遊戲或做簡報時,就不用一下子手忙腳亂的要一個個關閉程式,免得有突然冒出的對話框打壞你的攻城掠地大計或是讓你在客戶面前簡報時尷尬掉滿一地!

免費的,最貴

經由特務甜心一次全部親身上陣示範,你也應該了解 PC-cillin 2018雲端版 是如何扮演電腦救世主的角色了。其實,對於資安防護,你可以懂得不多,但一定要做一件事:把防毒軟體裝上吧!就讓專業的來!市面上有不少免費的防毒軟體,有的還是知名品牌,然而一分錢一分貨,免費的功能畢竟功力有限,抓不到勒索病毒,到時叫天地都不靈,看看 Wanncry 勒索病毒打趴一堆免費防毒就知道了!再不然就是等某天要開啟進階功能時,就需要收取大筆費用了。最怕最怕的就是打著免費防毒的旗號,但偷偷蒐集盜賣你電腦中的個人資料,假防毒真偷個資,免費的~最貴!

PC-cillin 2018 雲端版有幾種不同的授權方式,基本上可分為「裝置台數」以及「使用年限」。年限很好理解,那台數怎麼算呢?你如果只有一台電腦要保護,價格很實惠的,但若你買了「三台」的版本,價格不僅更超值,而且還可以同時在三台裝置上啟用防毒軟體,電腦、平板、手機一次保護,是不是很貼心呢?。

快跟著 T 客邦特務甜心一起使用 PC-cillin 2018 雲端版

原文出處:T客邦

繼續閱讀

小心假 WannaCry(想哭)勒索病毒趁火打劫 !跳出中毒視窗,撥打技術支援電話,12500元台幣飛了!

小心假 WannaCry(想哭)勒索病毒/勒索蠕蟲趁火打劫 !英國警方接獲通報一名用戶在上網時電腦忽然跳出感染 WannaCry 勒索病毒警告視窗,且無法關閉。受害者不疑有他撥打電話視窗上假冒微軟技術支援的電話,並被騙取320英鎊(約12500元台幣)安裝「惡意軟體移除工具」。
這並不是第一起利用 WannaCry趁火打劫的案例,英國警方也在之前發出 WannaCry詐騙警告,提醒用戶別開啟聲稱來自英國電信的強化用戶帳號安全性的郵件,該網路釣魚信附上假的WannaCry清除工具連結,誘使用戶付費下載。

這就是所謂的技術支援詐騙,歹徒以「假裝提供協助」的方式來誘騙受害者。這類詐騙會佯稱受害者的電腦遭駭客入侵,並主動提供服務來協助受害者解決問題。通常都是假裝成大公司,如微軟的技術支援人員,並向受害者索取信用卡卡號與個人資訊。根據一個詐騙案例的受害者描述,他的畫面被鎖住而不能動。不僅瀏覽器畫面遭到凍結,鍵盤也失效,受害者必須撥打畫面上顯示的電話號碼。當受害者撥電話過去,詐騙者就會親切地提供支援來協助您解決這個問題,但會向受害者索取信用卡卡號與個人資訊。

類似這樣的事件時有所聞,之前有網友反應 ,上網時忽然跳出通知說 Adobe Flash 版本太舊需要更新,不疑有它按下後就中了勒索病毒。類似的案例還有:

保持作業系統、Adobe Flash、瀏覽器等重要軟體更新是防範漏洞攻擊、保障系統安全的方式之一,但趨勢科技提醒大家,安裝更新通知請睜大眼:保持作業系統及應用程式更新可防漏洞攻擊,但別更新到勒索病毒! 

 

 

                    PC-cillin2017 雲端版成功封鎖攔截勒索病毒 WannaCry,即刻免費安裝試用,不再「 想哭」!

 

 WannaCry中毒畫面與趨勢科技 PC-cillin 2017 雲端版成功移除該病毒的畫面:

 

同場加映:防範技術支援詐騙 5 秘訣

技術支援詐騙經常利用各種伎倆來操弄受害者的心理。以下是防範這類詐騙的一些祕訣:

  1. 請記住,真正的技術支援人員不會主動打電話給您。您必須自己向他們求助。因此,小心那些不請自來的電話。假若您必須聯絡技術支援人員,請務必確認您手上的電話是對的。請直接前往服務廠商的官方網站來查看他們的支援專線電話號碼。
  2. 若您的螢幕已經被鎖住,然後畫面出現一個惡意廣告,千萬別驚慌。您通常只需利用 Windows 的「工作管理員」來終止瀏覽器的執行程序即可輕鬆化解。切記千萬別撥打廣告上的熱線電話。若您在公司裡面,請聯絡您的 IT 部門。
  3. 若您聯絡上的支援人員一開始就要求您讓他們從遠端存取您的電腦,請提高警覺。遠端存取一般來說都更高階的技術人員才會做的事,而非接電話的第一線人員。
  4. 若您已經上當,請盡快採取行動。若您已經把信用卡資料給了對方,請立刻聯絡您的發卡銀行。若您已經授權給對方進行遠端存取,請馬上變更您的電腦登入密碼。
  5. 安裝一套有效且正派的防毒軟體來避免系統連上惡意網站。若您已經安裝,切記隨時保持防毒軟體更新。唯有保持更新,才能讓您的軟體具備最完整的防護來防範最新的惡意網站。

《延伸閱讀》
Windows /Adobe Flash 更新通知、出現藍屏、網頁變亂碼、假技術支援真詐騙….駭客裝神弄鬼常見 6 招

WannaCry 想哭勒索病毒,凸顯出 GDPR 期限前的重大安全落差

經歷了所有這一切的恐慌,WannaCry(想哭)勒索蠕蟲終於在世界各地平息了。但這並不是能夠加以忘記而繼續前行的時候。從這次的攻擊中可以學到許多寶貴的經驗,為何它如此成功,以及該做什麼來防止它再次發生。而一個令人無法想到的事實是,許多在這月初遭受WannaCry肆虐的企業可能會遭到罰款,如果相同的事情是發生在一年之後。

沒錯,歐盟一般資料保護法規(General Data Protection Regulation,簡稱 GDPR)即將來臨,為企業帶來全新的緊迫性,意識到在WannaCry(想哭)勒索蠕蟲之後需要大規模的進行網路安全檢修。

資料外洩或勒索病毒?

猛一看,勒索病毒 Ransomware (勒索軟體/綁架病毒)攻擊跟即將到來的歐洲資料保護法規並沒有什麼關聯。畢竟,WannaCry被攻擊者的資料是被加密而不是被竊。但仔細看看GDPR會告訴我們不同的故事。

第4.12條規定: 繼續閱讀