【病毒史上的今天】 第一支手機病毒18歲了!

滿18 歲可以做什麼? 18 歲的手機電腦病毒,會做哪些事? ⁣

2004年 6 月 15 日 第一支手機病毒 Cabir 誕生
2004 年6月15日第一支手機病毒 Cabir 誕生⁣ ,透過中毒手機來發送加值服務簡訊賺錢 🔴立即追蹤趨勢科技 IG 帳號 Fun 心學資安

 手機簡訊病毒大事記


手機簡訊病毒大事記

📱 2004 年6月15日第一支手機病毒 Cabir 誕生⁣ ,透過中毒手機來發送加值服務簡訊賺錢
📱 2014年行動惡意程式App數量,突破 200萬!專門從事間諜活動的App程式會刪除來自特定號碼 (幕後操縱者) 的簡訊,而且可啟動麥克風、拍攝照片或錄影,並且攔截來電和收到的簡訊。

📱 2016年起每逢購物季出現「網購到貨通知」「包裹送達查詢網址」暗藏釣魚詐騙個資。

⁣⁣📱 2021年詐騙集團假冒中國信託/國泰世華/台新銀行通知「您網銀帳戶異常,即將凍結」
這波網銀詐騙,損失總金額已逾新台幣900萬元。


📱 2022年,手機病毒問世 18 年, 簡訊病毒再進化,鎖定虛擬貨幣投資者:
幣安(Binance)警告:加密貨幣投資者小心簡訊釣魚詐騙
多款超人氣 APP,偽裝 VPN、健身、相片編輯、挖礦等應用程式,竊取登入憑證與加密貨幣金鑰,還會私吞100 美金

近日出現大量中文幣安簡訊釣魚,以「限制使用、立即升級」等字眼,引誘受害者點選詐騙簡訊中釣魚網址,並連到為冒充成幣安的假登入頁面,要求你輸入手機或郵箱帳號和密碼,登入並更新帳戶,藉以騙取使用者的帳號與密碼。一旦你的幣安帳戶被盜用,存在裡面的資金可能一夕蒸發。
 趨勢科技行動安全防護已可全面阻擋。歡迎免費下載試用

📌也提醒大家,618 電商年中慶正開打,當心每逢購物季出現「網購到貨通知」或以電商平台「抽獎活動幸運中獎」為由的詐騙訊息。

🔴延伸閱讀:
【防詐騙】宅配公司發的不在府通知簡訊,夾帶病毒!揭穿五種網拍宅配包裹騙術
購物節詐騙開跑:貨到通知簡訊、PChome24h購物幸運轉盤,覬覦你的個資!
日本網路犯罪管制中心警告:當心假冒電信公司發送的釣魚簡訊病毒 ,iPhone 手機用戶也不例外
詐騙簡訊也能防!趨勢科技『 PC-cillin 雲端版 』要更全面的幫你擋病毒
《資安漫畫》「貨到通知」「網銀通知」詐騙簡訊防不勝防,搶先攔截是關鍵
如何知道你的手機中毒了?iPhone 還是資安模範生嗎?


手機病毒(行動惡意程式) 誕生日:2004年 6 月 15 日

2004 年,隸屬 29A 病毒開發團體的程式設計師 Vallez 撰寫出一種名為 Cabir 的概念驗證攻擊。(請參考:2004 年始祖Cabir透過中毒手機來發送加值服務簡訊賺錢) 沒多久,這項概念驗證攻擊技巧即被其他駭客所吸收,同年底,網路上即流傳著更惡毒、更強大且專門感染 Symbian 行動裝置的變種。

此外,高費率服務盜用程式也在 2004 年誕生並一直延續至今。Qdial 惡意程式化身熱門遊戲「Mosquitos」(蚊子) 的木馬化版本,專門感染 Symbian s60 系統的行動裝置,並且發送高費率的簡訊,使用者的因而帳單破表,歹徒卻大賺了一票。同年 11 月,毀滅性的 Skulls 病毒開始透過檔案分享網站和電子郵件散布,專門破壞重要檔案,似乎又回到十年前病毒疫情爆發的年代,而且它還融合了 Cabir 的蠕蟲功能來提升其散布能力。

2004 年始祖Cabir透過中毒手機來發送加值服務簡訊賺錢

2004 年始祖Cabir透過中毒手機來發送加值服務簡訊賺錢

繼續閱讀

買愛文芒果也會被詐騙?!臉書假賣家小幫手盜刷信用卡上萬元,芒果網購常見詐騙一次看

芒果網購常見詐騙一次看

屏東枋山愛文芒果季開始啦!近年來芒果果農開始在臉書經營賣場,讓民眾可以直接透過臉書跟果農買現採直送的芒果,然而近日有買家遇到自稱是臉書小幫手的詐騙集團,要受害者填寫表單,事實上是要騙取信用卡,已有多名買家因此被盜刷上萬元!

繼續閱讀

小心黑函與性愛勒索電子郵件

在後疫情時代,許多人現在都改在家工作(Work-From-Home,WFH),使得企業的資安規定鞭長莫及,所以詐騙集團正利用這個機會來誘騙並威脅受害人。其中一種詐騙手法就是性愛勒索郵件(Sextortion Emails),歹徒會利用某種可能讓你覺得丟臉的性愛內容來要脅你,以便達到他們的目的。比方說,他們會在郵件中宣稱已經錄下你看 A 片自嗨的畫面。

還有一種詐騙是黑函(Blackmail )歹徒會宣稱已經取得了你公司、個人或健康方面的資訊,並威脅你如果不支付贖金的話,就要將照片、影片或機敏資料發送給你的所有聯絡人。像這樣的詐騙相當普遍,而且會持續不斷演進。

小心黑函與性愛勒索電子郵件
性愛勒索郵件(Sextortion Emails),歹徒會利用某種可能讓你覺得丟臉的性愛內容來要脅你,以便達到他們的目的。比方說,他們會在郵件中宣稱已經錄下你看 A 片自嗨的畫面。

◼延伸閱讀: 「不給錢,就公開你看色情網站的側錄影片」 收到性愛勒索郵件該做的五件事「你瀏覽色情網站,已被側錄」性愛勒索出現 LINE 版!

 

這類詐騙看起來是什麼樣子?


這類詐騙的郵件內容通常千篇一律,唯一修改的只有收受你贖金的比特幣Bitcoin錢包位址。

以下就是一個範例:

繼續閱讀

一條釣魚網址,瞬間蒸發千萬!從周杰倫消失的無聊猿,NFT 新手學到什麼?

價格不菲的「無聊猿」是無聊猿遊艇俱樂部 (BAYC) 推出的1萬隻各有獨特表情的猿猴NFT作品,竄紅之後,很多網友跟風把社群帳號頭像換成了「無聊猿」,還調侃說自己省了18萬美元。周杰倫在今年愚人節之前也有一隻黃立成送他的無聊猿,但在4 月1 日當天卻被偷了,起因於一條網路釣魚連結!這事件給 NFT 玩家什麼啟示?本文剖析事件流程,也給 NFT 玩家一些資安建議。

<!-- wp:image {"id":72639,"sizeSlug":"large","linkDestination":"media"} -->
<figure class="wp-block-image size-large"><a href="https://blog.trendmicro.com.tw/wp-content/uploads/2022/05/一條釣魚網址瞬間蒸發千萬從周杰倫消失的無聊猿NFT新手學到什麼.png"><img src="https://blog.trendmicro.com.tw/wp-content/uploads/2022/05/一條釣魚網址瞬間蒸發千萬從周杰倫消失的無聊猿NFT新手學到什麼-1024x538.png" alt="" class="wp-image-72639"/></a></figure>
<!-- /wp:image -->

一張隨時都能免費下載的圖片,有可能比真跡還貴嗎?過去看來也許這是個笑話,但經過 NFT(Non-Fungible Token,非同質化代幣) 認證的數位作品,正以稀有性顛覆傳統藝術價值。

有人用 9.5 萬美元買下名畫,燒掉再4 倍價賣出數位版,夠瘋狂吧?一個名為「白痴」(Morons)的畫作上面寫著:「我真不敢相信你們這群白痴真的會買這個」,用以諷刺了1987年拍賣梵谷向日葵創紀錄的銷售歷史。今年3 月一家區塊鏈公司經過激烈角逐買下「白痴」之後,在直播中燒燬它,但隨後以 NFT形式拍賣,競價最高者花費了 38 萬美元買下了它。

 

許多人對 NFT (Non-Fungible Token,非同質化代幣) 躍躍欲試,期望也可以一夜暴利致富,但獲利越高、風險越大,也可能血本無歸。 NFT 使用者除了只透過正式的通路與合法對象進行交易之外,養成良好的網路資安習慣也是防範威脅的一項重要關鍵。

趨勢科技觀察 2021年下半年在全球總計已偵測逾65萬筆與NFT投資詐騙相關的惡意連結,台灣偵測數量高達5.3萬筆,占全球總偵測數量的8%,顯見NFT投資詐騙,已經成最新的行騙犯罪工具之一。本文將剖析周杰倫「無聊猿」NFT 遭駭事件,提醒NFT 新手該知道防盜三件事。

周杰倫 NFT 詐騙案件全解析

 

4月1日這天周杰倫在Instagram上發文,無奈地表示他的編號3738無聊猿NFT被網路釣魚偷走了:

「我朋友為了幫我mint黃立成大哥的新項目,結果大哥送我的猴子被釣魚網站偷了 我以為愚人節在跟我開玩笑…..結果去查看,真的沒了…」( 註:「mint 」意指鑄幣、打造 NFT)

周杰倫口中的猴子, 就是有「NFT 之王」之稱.當今價格最高的 NFT 收藏品:無聊猿(Bored Ape Yacht Club), 今年一月的地板價正式突破100 枚以太幣(ETH) (約 26 萬美金)。

該 NFT 隨即在交易平台上多次高價轉手,先後以133以太幣(約1240萬元台幣)、155以太幣(約1400萬元台幣)交易。除此之外,我們還發現了至少還有其他四位受害者,以及其他被詐騙的NFT,在當時總價值超過三百以太幣(三千萬台幣),本篇文章將會深入探討駭客的手法法,並提醒 NFT 玩家如何自保。

事發過程:從一條無聊猿官方論壇discord的釣魚網址開始

下面圖表描述了周杰倫 NFT 遭詐騙事件的整個過程

⚠1.駭客入侵無聊猿官方論壇discord並放上釣魚網址

⚠2.周杰倫的帳號持有者看到此網址前往釣魚網站

⚠3.周杰倫的帳號持有者以為可以 mint(鑄) NFT,所以核准了錢包的交易

⚠4.駭客藉由周杰倫的核准.取得周杰倫的無聊猿 NFT 權限

⚠5.駭客將 NFT 轉到自己帳號並賣出,共得手169以太幣

周杰倫 NFT 遭詐騙事件的整個過程
周杰倫 NFT 遭詐騙事件的整個過程

我們在鏈上可以看到在交易編號0x16c49cdd40d8be8e3e96e0a99c5892eb6b23330521e125396e646b5dcb746802,駭客把編號3738無聊猿NFT從周杰倫帳號轉走

駭客把編號3738無聊猿NFT從周杰倫帳號轉走

 

 

 

駭客把編號3738無聊猿NFT從周杰倫帳號轉走

駭客如何取得周杰倫 NFT 的權限?

 

駭客是如何得到 NFT 的權限呢?其實是由周杰倫的帳號自行授權的,推測使用者以為是在鑄新的NFT,但其實呼叫的是授權NFT權限的API setApprovalForAll
由下圖可知周杰倫帳號多次呼叫授權API

 

 

 

周杰倫帳號多次呼叫授權API

除了周杰倫外,駭客還從其他兩個使用者另外得手了編號16500變異猿以及編號725編號768的Doodles

除了周杰倫外,駭客還從其他兩個使用者另外得手了編號16500變異猿以及編號725編號768的Doodles

 

 

 

除了周杰倫外,駭客還從其他兩個使用者另外得手了編號16500變異猿以及編號725編號768的Doodles

駭客將NFT在市場上賣出並匯169以太幣給地址0x6e85c36e75dc03a80f2fa393055935c7f3185b15,該帳號將以太幣匯入混幣器躲避追蹤

 

 

 

駭客將NFT在市場上賣出並匯169以太幣給地址0x6e85c36e75dc03a80f2fa393055935c7f3185b15,該帳號將以太幣匯入混幣器躲避追蹤

除此之外此駭客的兩個上游錢包也盜走了多個NFT,包含了編號9481以及9672無聊猿,和編號6297的clone X,這些NFT在opensea 交易平台上皆已被打上suspicious activity的標籤

 

 

 

駭客的兩個上游錢包也盜走了多個NFT,包含了編號9481以及9672無聊猿,和編號6297的clone X

周天王被駭後,NFT 新手該知道防盜三件事

 

1.不要輕易相信網路上的連結

  • 不要直接用google關鍵字來找NFT網站,有些詐騙網站會買廣告讓自己出現在搜索的第一項,盡量藉由可信任的第三方NFT網站連到NFT網站或是discord,比如説opensea就會放上項目的相關網址
  • NFT的項目方通常會在discord開啟offical-links頻道放上自己的官網連結,出現在這個頻道以外的link不要輕易相信

📌2.錢包授權時請再三確認

  • 鑄NFT時對象應該是智能合約而非個人錢包,可以去地址查詢網站(比如 etherscan)查找你要交易的對象是否為智能合約
  • 請確認你要呼叫的智能合約API
    • 請勿隨意簽署 setApprovalForAll 授權給任何你不認識的錢包,否則對方會得到權限並有可能轉走你的NFT
    • 如果簽署時你的錢包顯示sending eth而沒有其他API名稱,代表你只是傳送以太幣給對方 並不是在鑄NFT

📌3.使用趨勢科技PC-cillin 來多加一層保護,輕鬆管理你的網路安全和隱私
跨平台的PC-cillin 透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險! >> 立即免費下載試用

 

 

 

 

 

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

FB IG Youtube LINE 官網

 

MetaMask小狐狸錢包是什麼?五分鐘了解MetaMask如何運作以及常見詐騙手法大揭秘,再也不擔心NFT和貨幣被盜!

MetaMask如何運作以及常見詐騙手法大揭秘

近期藝人、網紅們和幣圈資深玩家的虛擬貨幣錢包被盜,裡面的NFT或虛擬貨幣被轉走的案件頻傳,動輒損失幾千萬,擔心自己成為下一個受害者?趕快跟著防詐達人了解MetaMask小狐狸錢包是什麼?它如何運作?以及詐騙集團是用什麼手法把你的錢包騙到手的?看完這個MetaMask懶人包再也不擔心錢包被盜

MetaMask小狐狸錢包是什麼?

繼續閱讀