從 Koobface 看殭屍網路的百變戲法

俗話說得好,戲法人人會變,各有巧妙不同。在做資安事件調查時,也會用上許多不同的方式來進行,加上各種的專業知識。特別是在調查使用多個組件的惡意軟體加上難搞C&C網路的攻擊事件時。

 但即使分析方法會改變,可能透過反向工程或是殭屍網路/傀儡網路 Botnet分析,但最重要的還是要了解威脅本身。

 趨勢科技在監控KOOBFACE活動和技術分析上交出很棒的成績單。讓我們對這殭屍網路有密切的了解,也使我們可以快速反應,並且用適當的解決方案來保護我們的客戶。

 Koobface的高峰期

 在高峰期時,KOOBFACE最為人所知的就是(在當時)會透過急速成長的社群網路Facebook來傳播。但是當然,還不止於此。

 在2008到2009年間,Facebook剛剛成為社群網路的主導者,也正開始和其他同類型的社群網站拉開距離(像是MySpace、Twitter、Friendster和myyearbook等等)。

 我們Koobface的第一份研究報告提供了詳細的說明,KOOBFACE並不只是在Facebook上散播,在這段期間還會利用其他流行的社群網站。趨勢科技的報告還指出,一旦系統被KOOBFACE惡意軟體所感染,會被安裝另外的惡意軟體到系統內,然後利用受駭使用者的網路流量來賺錢,或是將這受駭電腦變成Koobface殭屍網路/傀儡網路 Botnet的一部分。

KOOBFACE並不只是在Facebook上散播,在這段期間還會利用其他流行的社群網站

 Koobface和它的CC網路

 趨勢科技的新發現讓我們發表了第二份研究報告,更深入的探討C&C網路和通訊過程。在這裡,我們發現了 KOOBFACE 駭客集團所能控制的各個層面。從巧妙地利用受駭使用者來發出社交工程陷阱攻擊用的垃圾訊息,到 KOOBFACE 駭客集團所使用的各種組件、帳號、網路架構和指令。

 KOOBFACE 駭客集團所能控制的各個層面。從巧妙地利用受駭使用者來發出社交工程陷阱攻擊用的垃圾訊息,到 KOOBFACE 駭客集團所使用的各種組件、帳號、網路架構和指令

  繼續閱讀

哀悼惠尼休斯頓 Whitney Houston 的惡意影片連結,在臉書散播

惠尼休斯頓突如期來的死訊在網路上傳播開來。無數的Twitter推文、Facebook塗鴉牆留言和各種新聞都圍繞在這48歲歌手的過世消息上。因為惠尼休斯頓之死引發了大量的關注,犯罪分子也很快地利用了這一起不幸事件。

趨勢科技在這消息傳出後不久就發現了兩個網頁威脅。一個是在Facebook上發現的點擊劫持攻擊,另一個則是出現在Twitter上的連結。

哀悼「惠尼休斯頓」出現點擊劫持

一個假影片在Facebook散播,主旨是I Cried watching this video. RIP Whitney Houston「看著影片我哭了。哀悼惠尼休斯頓」,加上一個所謂影片的連結。點擊後會被導向到含有影片連結的一個Facebook網頁。但是點擊之後,再經過幾次重新導向,會將使用者騙到一般的問卷調查詐騙網站。

經過對這些重新導向所用到的網域作進一步的調查之後,趨勢科技發現還有另外101個問卷調查詐騙攻擊也用了這些網域所在的同一IP地址。

繼續閱讀

《點擊劫持(clickjacking)》攻擊想更換Facebook情人節專屬布景嗎?小心上網被監視

 

有個標榜可以幫 Facebook 換張「臉」的應用程式「Install Facebook Valentines Theme!:D」,正在準備擄獲想嘗鮮的臉書用戶(如下圖 趨勢科技表示該點擊劫持(clickjacking攻擊,會自動地幫你加入幾個Facebook粉絲頁面,也會自動發訊息在中毒使用者的塗鴉牆上,邀請朋友們在他們的Facebook個人檔案安裝情人節佈景主題。該木馬病毒TROJ_FOOKBACE.A 還會監控中毒者網路活動。  

 

有個標榜可以幫 Facebook 換張「臉」的應用程式「Install Facebook Valentines Theme!:D」,正在準備擄獲想嘗鮮的臉書用戶。(

   使用者一旦點了這留言,就會被重新導向到另一個網頁,並要求他們安裝佈景主題。值得注意的是,這次攻擊只針對Google ChromeMozilla Firefox這兩種瀏覽器。

  

 點擊頁面上的「INSTALL」按鈕,會出現惡意檔案(趨勢科技偵測為TROJ_FOOKBACE.AFacebookChrome.crx)的下載視窗。開啟後,TROJ_FOOKBACE.A會執行一個腳本來顯示從某些網站來的廣告。 繼續閱讀

「這個男人摸了一千個女孩的乳房」 影片勿點選對新一波臉書釣魚攻擊來襲

陳妍希、范瑋琪、全智賢皆成網路釣魚誘餌

 台北訊】全球雲端資訊安全領導廠商趨勢科技(東京證券交易所股票代碼:4704)
今日針對臉書上最新一波的病毒攻擊發出警告,駭客透過臉書散播一個名為「這個男人摸了一千個女孩的乳房」的影片網址,一旦點選下載影片外掛元件後即陷入駭客陷阱,不但個人資料全都露,並會自動將此訊息傳送給好友,成為駭客散播有害訊息的幫兇。

圖說: 駭客以名人羶腥色影片,引誘網友點選觀看影片 ,並下載藏有惡意程式的影片播放元件,達到其散佈此訊息與網路釣魚的目的。 

根據趨勢科技病毒研發中心調查,自上周起台灣即發生多起藉影視名人來散播惡意連結的事件,如「周韋彤~Mystique
of Asia」、「陳妍希Michelle陳妍希在日本發展當女優」、「全智賢撕裙性感廣告」等清一色以知名女星或當紅宅男偶像不為人知的影片作為網路釣魚(Phishing)釣餌,一旦點選恐成駭客網路釣魚受害者,不但可能導致個資外洩,更會成為駭客散佈此一釣魚訊息的跳板。 繼續閱讀

Facebook動態時報(Timeline)與隱私設定

在去年九月,Facebook宣布要改變使用者的個人檔案呈現還有分享跟管理資訊的方式。對網站來說(不論是社群網路、一般或任何其他網站),常常進行更新或功能加強並不少見,但這次的改變可能是Facebook推出以來最大的一個,也可能是許多新Facebook使用者第一次遇到的改變。

從公布以來已經過了一段時間了,這個被稱為Facebook動態時報(Timeline)的更新終於來了。

什麼是動態時報?
根據Facebook的說法,動態時報會「收集你所有的照片、事件和經歷來說出你的故事」。老實說,我認為這根本就是Facebook的定義,就算沒有動態時報。但不同的是,資訊呈現給你和你所選擇分享對象的方式。舊版本的個人檔案很簡潔有力但也很無趣。新版本就優雅的多,當你看到自己的生活用這樣的方式呈現,很難不自戀地多看幾眼。和About.me的服務一樣,讓你可以用照片來創造出漂亮的個人檔案,比典型的網頁要更加美觀也更具有吸引力。

除了明顯的美感變化外,還有許多值得注意的地方。如果你喜歡跟一大堆人分享很多東西。那底下是是動態時報的重點列表:

封面

你會注意到的第一件事是在頂部的影像區塊,這裡由兩張圖檔組成:一個大的圖檔幾乎跨越個人檔案的全部寬度,還有較小的圖檔疊在左下角。這是你的大頭貼照。大的圖檔(封面照片)是新的功能,可以讓你自己設計來凸顯出個人檔案的基調和風格。底下有幾點建議:

  • ·         你可能會花許多時間來選出最適合的照片來放在新位置上,所以在有空的時候來做這件事。
  • ·         如果你選的圖檔太小,系統不會讓你上傳。你需要至少有 399像素寬的圖檔(根據我所得到的消息)。
  • ·         如果你不是對影像如何在網頁上呈現很了解的專家,那你至少要知道選用高解析度的圖檔,否則當它展開到這大小時,看起來會很可怕,而且有顆粒感。按照一些專業網站所建議的經驗法則,解析度最少要有300DPI(每英吋有300點),所以最好拿大一點的照片來縮圖,比用小尺寸照片放大好得多。
  • ·         Facebook上對圖檔進行編輯的能力很有限,你只能滑動它的位置(如同大頭貼照)。你不能改變大小,放大或是其他可以在照片列印網站上所做的編輯方式。
  • ·         如果你在教小孩使用這功能,也建議提醒他們要尊重智慧財產權,不要放上沒有版權或可能違法使用的圖片。

主要

在封面底下,你會看到自己所有的資訊集合成各個區塊,比方說「關於」區塊結合了你的個人資料,狀態更新、相片、說讚的內容,連結的朋友,Facebook上打卡過的地方等的摘要。

往下則是所有你在使用的應用程式,跟他們通過Facebook所呈現關於你的資訊。這些區塊跟裡面的內容都可以被客製化,所以你可以決定哪些要跟人分享,還有跟誰分享。

你可能會決定你的個人資訊摘要可以公開顯示,你的相片跟狀態更新只會分享給你的朋友,而你的應用程式則只限本人。在讓你的動態時報上線之前,最好花點時間考慮一下這些分享權限設定。

 

活動記錄

在你的封面照片底下會出現一個「活動記錄」連結。這裡會出現你曾經在Facebook上發表、按讚、分享或做過的一切事情,並且會從最近一直到你一開始建立個人檔案為止。這是專屬你的網頁,也只有你能看得到。

你可以用右上角的「全部」選單來過濾你想要看的東西,你可以選擇只看讚、你的貼文或是相片。

一個真正的動態時報

這對你的個人檔案來說是最有趣的變化了。在你的個人檔案右側,你會看到一個呈現從現在一直回溯到誕生的年表。這就是動態時報。包含了兩個部分:你曾經在Facebook上做的一切(來自活動記錄)跟任何你提供給
Facebook和時間有關的資訊(比方說何時大學畢業)。

您可以輕鬆地跳轉到特定的一年,看看這兩方面所結合出來這一年的資訊。以我自己為例子,我會看到我從不同學校畢業還有在不同公司工作的日子,還有我建立Facebook個人檔案的確切日期(我已經完全忘記了!)

在我看來,這功能非常的酷。但它也是個人資料的寶庫,需要非常仔細地管理,我們也應該要提醒年輕朋友小心地處理它。雖然用這邏輯可以很容易地看到全貌,但是如果沒有妥善處理的話,也很容易讓其他人都能看到。

關於隱私和安全的注意事項

如上所述,你可以控制動態時報上分享的東西,包括你在Facebook所做所分享的事情加上你自己所提供的其他資訊。你可以決定哪些資訊會顯示在你的動態時報上,透過:

  1. 進入「活動記錄」,選擇要隱藏的特定活動(找到右側的按鈕,選擇「在動態時報中隱藏」)
  2. 進入「關於」選項(連結在你的大頭貼照底下),點擊每個資訊區塊的「編輯」按鈕(工作經驗、學歷等),如果有任何一個資訊區塊你不希望出現在動態時報上,你可以設成「只限本人」。但是,你不能只單獨隱藏某個工作經歷而希望其他工作經歷仍然出現。如果你真的不希望某段工作經歷出現在動態時報上,唯一的辦法只能從你的個人檔案中刪除掉它。

當你把所有的功能都玩了一遍,也對這新個人檔案的樣子感到滿意之後,別忘了確認最後一件事:檢查一下其他人看起來的樣子。在封面照片底下,「活動記錄」的右邊有個齒輪圖示:

 

 

點選齒輪圖示並選擇「檢視角度」。會在封面照片上方出現一條訊息顯示:「這是你自己看到的動態時報……」

 

繼續閱讀