趨勢科技 協助偵破駭客假冒健保局,盜取萬筆中小企業個資案件

一萬多中小企業遭受email 攻擊受害  請下載免費清除工具確保個資安全

2013526 台北訊】刑事局今日宣佈偵破駭客四月底冒用健保局北區業務組名義進行目標性攻擊竊取個資一案,雲端資訊安全廠商趨勢科技運用獨特的客製化分析技術,成功偵測導致一萬多筆中小企業個資外洩的的惡意木馬程式TROJ_GHOST.ZZXX與後門程式BKDR_GHOST.ZZXX,協助辦案人員抽絲剝繭,緝查不法之徒。

冒充健保局,駭客木馬盜取萬筆中小企業個資 調查雖是由警方執行,知名防毒軟體公司趨勢科技的協助也是關鍵
趨勢科技發現,駭客係假冒健保局名義發動客製化的社交工程陷阱( Social Engineering)攻擊,首先透過發送大量以健保局北區業務組為名寄送的郵件,其中內含「員工修正補充要點下載修正」的連結,一旦點選此連結將被轉址至另一個網址並自動下載一個名為「二代健保補充保險費扣繳辦法說明」的RAR壓縮檔。

 圖一、 駭客針對特定中小企業發動客製化社交郵件工程攻擊。

 

受害者一旦點選並下載檔案後,將會看到一個看似為DOC檔實際上為執行檔的檔案;下載執行後,電腦將被植入木馬程式與後門程式,隨後電腦會先遭受強制重開機,即讓使用者電腦門戶洞開,駭客可以遠端監看被害人電腦桌面並瀏覽、複製電腦中檔案內容,進而再利用民眾電腦內通訊錄等資料進行下一波針對性攻擊,如法炮製成功盜取了高達1萬多筆個資。

圖二、解壓縮後發現其為一看似Doc檔的執行檔,

一旦執行後將下載木馬程式與後門程式,造成使用者電腦門戶洞開。

繼續閱讀

大膽雙子、迷糊射手、善交際獅子媽 最易身陷網路駭客陷阱

媽媽成為低頭手滑族 卻對網路陷阱一無所知

台北訊】母親節近在咫尺,想好要獻上什麼禮物感謝媽媽了嗎?趨勢科技特別邀請星座專家艾菲爾老師,針對十二星座不同個性的媽媽進行分析,除了特別點出最容易陷入網路陷阱而不自知的前三名星座媽媽外,也建議母親節十二星座媽媽合適的禮品選項。由於越來越多媽媽走在數位時尚尖端,成為科技低頭手滑族,無所不在的網路陷阱也伴隨而來。趨勢科技提醒,在幫媽媽準備科技時尚的母親節禮物的同時,也該貼心的幫媽媽安裝安全防護軟體,才能夠讓媽媽安心悠遊於網路世界。

 星座專家艾菲爾老師指出,雙魚座媽媽個性天真爛漫、心思單純,不論到幾歲都不了解人世間的險惡,要特別留意別誤入網路陷阱;巨蟹座媽媽凡事以家庭著想,努力節儉家庭開支,難免有貪小便宜的心態,需留意網路上過於特惠的商品購物陷阱。牡羊座媽媽勇敢而富有冒險精神,遊戲APP沒破關絕不輕言放棄,但要避免下載到山寨版的惡意遊戲APP,不然手機內的個人資料可就被駭客一覽無遺了!

young Mon with mug 媽媽

《最容易陷入網路陷阱的星座媽媽》

艾菲爾老師公布最容易陷入網路陷阱而不自知的前三名星座媽媽,分別是大膽喜新的雙子座、有點迷糊健忘的射手座,以及善交際過於自信的獅子座。如果你的媽媽榜上有名,請手刀幫她選購一套雲端安全防護軟體,才能讓媽媽有鋼鐵人般的堅硬盔甲,安心的享受網路世界的繽紛多彩!

12asterism 星座

第一名:雙子座媽媽5/21-6/21

star_5個性大膽而創新,喜歡嘗試新事物,母親節送上平板電腦是最佳選擇。不過有強烈好奇心的雙子媽媽,看到APP商店中最新的免費APP總是衝第一個下載試玩,趨勢科技提醒,雙子媽媽熱情又衝第一的個性很難改變,還是幫雙子媽媽加裝雲端安全防護軟體,過濾下載的APP是否安全,才是王道。

 

 

 

第二名:射手座媽媽11/22 – 12/21

star_11喜歡無拘無束的行事風格,總是憑直覺行事,由於天生少兩根筋的個性,加上迷糊健忘的特性,一年至少會弄丟2支手機,除了珍貴的生活照片一同消失外,更恐怖的是私密照片以及個資也一併公諸於世。趨勢科技建議在送上擁有相機功能強大的智慧型手機的同時,先幫媽媽安裝好有手機定位功能的行動防護軟體,在射手媽媽又忘記將手機放在哪時,可馬上定位使用招喚咒,讓手機現身‧速速前。

 

 

第三名:獅子座媽媽7/23 – 8/22

star_7獅子座媽媽喜歡以自己的魅力和才能開創出一片新天地,加上自信善交際的個性,在網路世界就像隻花蝴蝶般悠遊自在,不但樂於在FB分享生活中的點點滴滴,能隨時與網友們互動,加入各種網路交友的社團是獅子座媽媽生活中最大的樂趣,高效能的筆電是絕對是母親節送禮的最佳選擇,獅子座媽媽要小心別在FB上透露過多的個人隱私,趨勢科技提醒,協助獅子座媽媽安裝具有社群隱私權監測功能的網路安全軟體,避免個人資料外洩,成為駭客窺竊的目標,讓媽媽在FB上看得安心、PO得自在。

 

《十二星座媽媽送禮分析建議》

No.

星座

特質

建議禮品

1

牡羊座媽媽

3/21 – 4/20

star_3

瀟灑、獨立

最新款智慧型手機

2

金牛座媽媽

4/21 – 5/20

star_4

謹慎、重視美感

輕薄美型筆電

3

雙子座媽媽

5/21 – 6/21

star_5

大膽、好奇心強

高容量平板電腦

4

巨蟹座媽媽

6/22 – 7/22

star_6

情感豐富、親合

高影音效能平板電腦

5

獅子座媽媽

7/23 – 8/22

star_7

自信、善交際

高效能大螢幕筆電

6

處女座媽媽

8/23 – 9/22

star_8

細膩、易緊張

高音質音響設備

7

天秤座媽媽

9/23 – 10/22

star_9

隨和、愛熱鬧

連線家用遊戲主機

8

天蠍座媽媽

10/23 – 11/21

star_10

浪漫、顧家

無線傳輸相片印表機

9

射手座媽媽

11/22 – 12/21
star_11

樂觀、不拘小節 、健忘

高畫質相機功能智慧型手機

10

摩羯座媽媽

12/22 – 1/19

star_12

踏實、全心奉獻

大螢幕連網液晶電視

11

水瓶座媽媽

1/20 – 2/18

star_1

創新、自主性強

掌上型遊戲機

12

雙魚座媽媽

2/19 – 3/20
star_2

單純、少女心

手寫功能的大尺寸智慧型手機

 

  母親節十二星座送禮建議

By 艾菲爾老師

一、               牡羊座風格瀟灑的獨立媽媽       建議3C禮品:最先進最多工的智慧型手機

 

star_3牡羊座媽媽個性鮮明,勇敢而富有冒險精神,即使身為孩子的母親,依然保持著堅強勇敢的作風。因此想討好牡羊座老媽,建議從市面上最熱門也最新款的多功能智慧型手機下手,不僅會讓她非常肯定小孩挑選禮物的眼光和視野,也會感到很有面子。趨勢科技提醒,若能協助牡羊媽咪使用最新款的手機防護軟體,免於病毒、惡意網頁、假冒網站等手機上網威脅,會讓牡羊座老媽們積極探究各種功能時,也因為周到的防護裝置,更安心嘗試、無後顧之憂。

繼續閱讀

波士頓爆炸案 蠕蟲軟體也來湊一腳!惡意連結散佈蠕蟲 鎖定受害者FTP帳密 企圖竊取更進一步資料

【2013年4月18台北訊】波士頓馬拉松爆炸案相關連結?點選前請小心,駭客攻擊就在你身邊。趨勢科技發現在波士頓馬拉松爆炸案發生的24小時內,已經有駭客以此為誘餌,透過垃圾郵件攻擊,以及社交平台散播內含蠕蟲WORM_KELIHOS.NB的惡意連結。該蠕蟲會竊取使用者的FTP帳號密碼與存在本機的電子郵件地址,同時監控受感染裝置的網路狀態以進一步竊取資料。除此之外,該蠕蟲會感染USB等卸除式裝置,達成其擴散目的。趨勢科技呼籲民眾對於近期與波士頓爆炸案相關網路訊息與電子郵件都應該保有一定程度戒心,不要輕易點選來路不明的連結是最佳自保之道。

 運用波士頓馬拉松大爆炸 散播蠕蟲以竊取資訊

波士頓馬拉松爆炸案發生後不到24小時內,趨勢科技已經偵測到超過9000封的以波士頓爆炸案為名的的垃圾郵件,更發現駭客以主旨為「Aftermath to explosion at Boston Marathon 」的垃圾郵件發動社交工程陷阱( Social Engineering)。該垃圾郵件夾帶連結https://{BLOCKED}/boston.html,使用者點選後將看到一段來自波士頓爆炸現場的影片,同時也下載了名為WORM_KELIHOS.NB的蠕蟲程式。該蠕蟲程式會透過被感染裝置竊取使用者FTP的帳號密碼與本機中的電子郵件地址,更會監控受感染裝置的網路流量以達成竊取資訊牟利的目的。為了避免被追查,駭客精心設計許多不同的蠕蟲程式下載點,下載IP位址來自阿根廷、台灣、烏克蘭、日本等地。

波士頓馬拉松爆炸案發生後不到24小時內,趨勢科技已經偵測到超過9000封的以波士頓爆炸案為名的的垃圾郵件,更發現駭客以主旨為「Aftermath to explosion at Boston Marathon 」的垃圾郵件發動社交工程陷阱( Social Engineering)
波士頓馬拉松爆炸案發生後不到24小時內,趨勢科技已經偵測到超過9000封的以波士頓爆炸案為名的的垃圾郵件,更發現駭客以主旨為「Aftermath to explosion at Boston Marathon 」的垃圾郵件發動社交工程陷阱( Social Engineering)

 

波士頓爆炸案惡意連結,點選後會看到的影片畫面

圖說:波士頓爆炸案惡意連結,點選後會看到的影片畫面。

 此蠕蟲也會透過USB磁碟等裝置散佈,並隱藏卸除裝置中所有資料夾。使用者在遭感染的裝置上看到的是與原資料夾相同名稱,實際上為LNK.的檔案。這些LNK檔的圖示看起來與一般目錄圖示一模一樣,使用者不疑有他點選並順利開啟資料的同時,該蠕蟲也成功擴散感染至電腦。

  繼續閱讀

< 防毒軟體評比/排名 > 趨勢科技PC-cillin 榮獲PC Security Labs產品測試整體最高分!

PC-cillin 2013 雲端版有效阻擋惡意程式及過濾詐騙連結 使用電腦或手機上網皆安心

趨勢科技PC-cillin 2013雲端版再度獲第三方獨立機構PC Security Labs( 簡稱 PCSL) 真實環境最高測試分數認可。其中PC-cillin 2013雲端版更在惡意程式偵測率、資訊竊取程式偵測率,以及駭客釣魚防禦率等方面有傑出表現,因此順利在眾多資訊安全產品中脫穎而出。

防毒軟體大評比.趨勢科技PC-cillin 雲端版排名第一

PC Securtity Labs (簡稱PCSL)本次針26家提供消費者終端防護軟體進行真實網路環境測試,測試主要針對常見惡意程式(Prevalent Malware)、誤判率(False positive)、軟體效能(System Overhead)、資訊竊盜(程式)防禦率(Information Stealer)、清除率(Cleaning),和網路釣魚以及詐騙連結的防禦率(Phishing and Fraud)等面向。趨勢科技在常見惡意程式攔阻率高達99.98%,針對網路釣魚(Phishing)、詐騙以及資訊竊取的阻攔率更是領先群雄。

趨勢科技產品行銷經理朱芳薇表示:「這是對趨勢科技品牌以及PC-cillin 2013雲端版研發與行銷團隊的一項肯定。透過我們尖端的網頁信譽評等技術,趨勢科技研究人員不斷蒐集並分析最新的惡意程式,更針對駭客最常運用的釣魚手法和資料竊取程式研究解決方案,推出社群網路防護和獨家Facebook隱私權偵測等功能。配合消費者使用趨勢,PC-cillin 2013雲端版更具備跨平台的功能,可同時支援Winodws,Mac 和手機與平板電腦,希望可以帶給消費者安全無虞的數位環境 。」

 

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

 @延伸閱讀

防毒軟體大評比.趨勢科技PC-cillin 雲端版 排名第一

超過 4000 個針對行動裝置平台潛在的網路釣魚風險

趨勢科技警告:偵測發現超過4000個針對行動裝置平台潛在的網路釣魚風險

趨勢科技6步驟 保你不上駭客鉤

 

超過4000個針對行動裝置平台潛在的網路釣魚風險
超過4000個針對行動裝置平台潛在的網路釣魚風險

2013 4 1 台北訊】全球消費性數位資訊安全領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 公布最新2012年行動裝置網路釣魚威脅研究報告中發現,有超過 4,000 個網路釣魚網址是專門針對行動裝置而設計,顯示智慧型手機與平板電腦等行動裝置已成為駭客網路釣魚攻擊的鎖定目標。

根據最近一項研究顯示[1],美國使用者每 5 人就有 4 人會使用智慧型手機上網購物;更有 52% 的使用者會透過行動裝置來瀏覽網站[2],也有 39% 會上社交網站或部落格。趨勢科技全球病毒防治中心 TrendLabs 研究員 Paul Oliveria 指出:「行動裝置的方便性,讓使用者逐漸改變行動裝置的使用習慣。網路犯罪者也利用這股消費新趨勢設計網路釣魚活動,假冒正常網站來誘騙使用者提供敏感的個人資訊,希望擷取更多個資,進而牟利。」

趨勢科技也發現,在 2012 年當中,有四成三針對行動裝置網路釣魚網址都是假冒知名的銀行或金融機構網站,例如:英國 Barclays 銀行;而其中的 PayPal 和 eBay 則為最常被假冒的電子商務與購物網站。一旦使用者受騙,在釣魚網站上提供帳號和密碼,歹徒就會暗中進行金融交易,或使用受害者的帳號購物, 輕則金錢損失,重則可能帳號被冒用從事不法行為。
繼續閱讀