假免費 Windows 10 更新通知信暗藏勒索軟體

假冒免費 Windows 10 更新通知信件暗藏勒索軟體
假冒免費 Windows 10 更新通知信件暗藏勒索軟體

隨著眾所矚目的 Windows 10 (WIN10)正式上市,這股熱潮已經引來網路犯罪集團的覬覦。最近,趨勢科技的工程師已經發現多起相關垃圾郵件(SPAM)攻擊,其中一個就是假冒Microsoft新版作業系統免費更新的通知郵件。如同其他社交工程(social engineering )郵件一樣,該郵件暗藏了危險的附件檔案,一個勒索軟體 Ransomware的壓縮檔,更確切一點就是CTB-Locker加密勒索軟體,也就是TROJ_CRYPCTB.RUI 變種。

繼續閱讀

趨勢科技PC-cillin雲端版 全面支援 Windows 10

趨勢科技PC-cillin 10 – 2016雲端版-Windows 10 的新版家用防毒軟體準備升級到 Windows 10 了嗎?我們準備好了。

根據 Microsoft 表示,最新版的 Windows 10 作業系統增加了許多全新的資訊閱讀、撰寫、儲存及分享方式。我們特別製作了一個網頁 (請看下文) 來提供您一些工具和技巧,協助您順利升級至 Windows 10,並透過我們相容於 Windows 10 的新版家用防護軟體趨勢科技PC-cillin 10 – 2016雲端版 來保護您的安全。

 

趨勢科技PC-cillin 10 – 2016雲端版 將協助您保護線上安全,提供您進階的網路安全和隱私權,為您防範病毒、垃圾郵件、網路釣魚、身分竊盜等等。

別因一時疏忽而中毒

有了趨勢科技PC-cillin 10 – 2016雲端版 ,您就不會因為一時疏忽而中毒,因為它可保護您的所有 PC、

Mac 以及 Android™ / Apple iOS 行動裝置。簡單來說,不論您使用何種裝置或作業系統,PC-cillin雲端版都能為您提供適當防護。

趨勢科技PC-cillin 10 – 2016雲端版 防範真實世界威脅最可靠的消費性資安防護軟體。這也正是為何去年趨勢科技 Internet Security 被獨立測試機構 AV-Test Institute 評選為「2014 年最佳防護」(Best Protection in 2014) 的原因。

除此之外,趨勢科技PC-cillin 10 – 2016雲端版 更提供了比平均值快 50 倍的網站防護。*

* 消費型 EPP 評比分析 – 社交工程惡意程式版 1 (NSS Labs)

2016 年新增功能 

我們在得獎連連的防護上新增了下列功能:

  • 雲端儲存掃瞄 – 防範 Microsoft OneDrive 雲端儲存的檔案成為感染源。
  • 利用密碼管理來保護瀏覽器 – 趨勢科技密碼管理通r能協助您管理所有的密碼並防止您在瀏覽器上使用網路銀行時遭到代碼注射、鍵盤側錄或中間人攻擊。此功能已內建在 趨勢科技PC-cillin 10 – 2016雲端版  當中。
  • 勒索軟體 Ransomware防護 –針對全球越來越多的勒索軟體變種提供專門的防護。趨勢科技PC-cillin 10 – 2016雲端版  能防範文件在未經授權的情況下遭到加密或修改。
  • SSL 檢查 – 在您使用金融機構或購物網站時為您提供妥善防護。它可檢查 Secure Socket Layer (SSL) 憑證的真偽並在發現偽造憑證時發出警示。

實用連結

需要升級至最新 Windows 版本的協助嗎? 繼續閱讀

Windows 10 的新瀏覽器Microsoft Edge:有改進但也有新風險

本部落格討論了 Windows 10的新瀏覽器 Microsoft Edge 相對於Internet Explorer在安全性方面有顯著的加強。然而,它也存在著舊版本所沒有的新潛在威脅來源。

安全 通用

整合外掛程式

Microsoft Edge現在已經整合進兩個被廣泛使用的外掛程式:Adobe Flash和PDF閱讀程式。Flash已經證明為顯著安全風險多年。我們都認為使用者和網站應該遠離它,但現實是,在可預見的未來Flash並不會消失。針對Flash的攻擊將持續成為問題,將它作為內建功能可能會在之後帶來風險。

同樣地,模組windows.data.pdf.dll中整合了PDF閱讀程式。這也可能成為攻擊者想攻下Edge瀏覽器時的潛在目標。

雖然這些代表了潛在攻擊來源,只要設計得當還是可以保持相對安全。無論Google Chrome或Mozilla Firefox瀏覽器都已經整合外掛程式而沒有重大問題;正確的實作方式可以減少不安全外掛程式的風險。

此外,整合Flash代表可以透過Windows Update更新,減低使用者執行舊Flash版本的風險。(注意,這並非前所未有:自Windows 8的Internet Explorer 10以來就是這樣

支援asm.js

Edge的一個新功能是支援asm.js。這是Mozilla所開發的JavaScript子集,設計來執行的比傳統程式碼更快。實際上,它轉換C/C ++/等程式碼成JavaScript程式碼,如果瀏覽器支持asm.js就可以執行的更快。LLVM編譯器負責這個動作。

 

g

圖1、asm.js流程圖

 

在其他瀏覽器中,支援asm.js已經導致安全問題。在2015年的Pwn2Own競賽中,Mozilla Firefox瀏覽器實作asm.js的一個漏洞(CVE-2015-0817)被用來成功地掌控瀏覽器。因此,我們也不能排除它成為Microsoft Edge漏洞來源的可能性。

繼續閱讀

趨勢科技「PC-cillin 10 – 2016雲端版」網路搶先首賣,全新支援Windows 10 完整OneDrive雲端檔案掃瞄防護

PC-cillin 10 – 2016雲端版,領先業界50倍攔截速度 安全防護10在好放心!

 

 

 

 

【2015年7月30日台北訊】隨著Windows 10 (WIN10)上市,全球資安軟體及解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今日宣布,「PC-cillin 10 – 2016雲端版」正式上市,全新支援微軟 Windows 10,讓搶先升級作業系統的用戶,能於第一時間享有最安心的資安防護!除了創新提供OneDrive雲端儲存空間檔案掃瞄防護,同時讓電腦端檔案、雲端檔案的資安防護都能滴水不漏,全新版本的PC-cillin簡單易用好上手,以領先業界平均50倍速度攔截最新網頁威脅,透過強大的密碼管理與最新網站憑證防護機制,有效保護隱私並提供最完善的資訊安全防護技術,讓使用者安心快樂的遨遊網路世界!

 

PC-cillin 10 – 2016雲端版,領先業界50倍攔截速度 安全防護10在好放心

趨勢科技產品行銷經理朱芳薇表示:「資安防護應隨著外在環境改變定期更新,一旦未跟上更新腳步,恐有資訊安全外洩的危險!因應Windows 10 作業系統推出,預計將有愈來愈多消費者升級相關軟硬體設備,『PC-cillin 10 – 2016雲端版』具備跨平台防護並全新支援Windows 10,針對Windows 10 OneDrive雲端儲存空間提供雲端檔案掃描防護,避免因下載有毒的雲端檔案造成電腦、平板與手機等裝置中毒。此外,網路金融交易資料外洩事件層出不窮,『PC-cillin 10 – 2016雲端版』更新增主動偵測勒索軟體以及偵測假冒之SSL網站安全憑證功能,妥善保戶使用者個資避免財產損失。」

趨勢科技「PC-cillin 10 - 2016雲端版」防毒軟體/網路安全軟體 網路搶先首賣,全新支援Windows 10 完整OneDrive雲端檔案掃瞄防護

『PC-cillin 10 – 2016雲端版』完美結合Windows 10  資安防護全面升級上網更安心

根據萬事達卡(MasterCard)公布的調查發現,55%的受訪者寧可裸照外流,也不願金融資料被盜,46%從不更換銀行密碼,金融資料是消費者最重視的個資,卻又缺乏足夠的資安知識與防護。隨著Windows 10上市,趨勢科技最新推出「PC-cillin 10 – 2016雲端版」,不僅完美結合Windows 10,也針對最新型態的惡意威脅和網路交易外洩攻擊,新增主動偵測勒索軟體、主動偵測假冒的SSL網站安全憑證兩大新功能,幫助使用者保護檔案和金融資料安全。「PC-cillin 10 – 2016雲端版」重點特色如下:

  • 跨平台防護:PC-cillin 10 – 2016雲端版」可同步安裝於Windows、Mac電腦、Android及iOS智慧型裝置,不論使用任何上網裝置,都能免遭受病毒、惡意網站侵害。最新支援Windows 10,提供用戶更安心全面的防護。
  • 安全輕快:榮獲 AV-TEST 年度「最佳防護獎」,具備獨家「主動式雲端截毒技術」,病毒攔截率高達8%,防禦速度大幅領先業界50倍;更將80%的病毒碼儲存於雲端,大幅降低電腦負擔,讓使用者同時享受超強防禦力與輕快效能。「PC-cillin 10 – 2016雲端版」創新針對Windows 10 OneDrive雲端儲存空間提供雲端檔案掃瞄防護,無論是電腦端或是雲端檔案,都能享有全面保護。
  • 網路交易更安心:新增主動偵測勒索軟體、主動偵測假冒的SSL網站安全憑證兩大新功能,除了幫助使用者防止機密檔案遭惡意勒索軟體攻擊而得支付贖金的風險,並能主動辨識偽裝成安全的網站憑證,防範線上交易資料遭竊取;結合嚴密的密碼管理功能,提供雙重密碼防護機制,多元防禦阻斷威脅,讓使用者能享受網路交易的便利,也妥善保護個人機密資料!

  繼續閱讀

迎接 Windows 10:您應該知道的安全功能  

萬眾期待的 Windows 10 終於上市了。經過了數個月的公開測試,殷殷期盼的使用者們現在終於能免費升級到這個微軟宣稱當今最友善的 PC 作業系統。各大媒體紛紛聚焦 Windows 10 最新的酷炫功能和改進,例如:重新回歸的「開始」功能表、Cortana 語音助理、採用產業標準且速度更快的全新 Edge 瀏覽器,以及其他一些顯而易見的最新使用者體驗。不過,這些改善只不過是預告了更重要的變革,尤其在安全方面。

根據使用者、Microsoft 員工以及其他可靠來源的綜合意見,Windows 10 確實在內建功能當中試圖積極解決今日的資安威脅,在身分防護、存取管制、資料保護、威脅對抗能力以及裝置方面皆有所強化。為了讓大家更認識Windows 10 的安全功能,以下特別說明新版作業系統一些對使用者和企業都很重要的改進:

多重認證 – 從此告別容易破解的單一認證 (如密碼),在這項新的認證方式中,使用者必須實際握有裝置,然後再提供一個 PIN 碼或指紋之類的生物認證。這項功能是專為防止使用者在裝置遭到入侵之後發生資料竊盜而設計,同時也讓網路釣魚完全無用武之地。使用者只要將裝置登錄之後,裝置本身就能當成認證的其中一項要件,然後再加上 PIN 碼或指紋之類的生物認證。就安全性而言,駭客首先必須實際取得受害者的裝置,然後再取得其他的登入資訊。

企業資料與個人資料分離 – 這項功能可讓 IT 系統管理員建立一套企業 IT 政策來管理電子郵件、企業資料、內部網站、應用程式等等。採用 Windows 10,這些資料可根據企業自訂的規則來自動加密,不必經由使用者操作。除此之外,這項功能還可延伸至桌上型電腦和其他裝置。

可信賴應用程式 – IT 部門未來將可限制 Windows 桌上型電腦及其他裝置只能安裝由企業自行挑選並由 Microsoft 簽署服務簽署的可信賴應用程式。如此可有效防止 Windows 用戶端感染任何未知的惡意程式。 繼續閱讀