勒索病毒家族數量減少,但感染為何持續發生?

在當前的威脅環境中,網路安全顧問和 IT 管理人員必須謹記,勒索病毒 Ransomware (勒索病毒/綁架病毒)對於個別使用者、大多數企業和組織,皆會構成普遍和危險的威脅。

這些感染首次出現時,以技術專家前所未見的型態,結合強大的加密和敲詐手法,迫使受害者支付贖金。然而過往案例顯示:即使向歹徒支付比特幣(Bitcoin)之後,也未必能恢復重要資料和平台的存取權限。

根據趨勢科技的報告《看不見的威脅,迫在眉睫的損失》(Unseen Threats, Imminent Losses),自 2018 年初迄今,成功偵測到的勒索病毒僅些微增加,無助於減緩勒索病毒對企業資安造成的威脅。

勒索病毒家族數量減少

不久之前,幾乎每天都會出現新的勒索病毒家族,許多新樣本以有趣甚至聳動的名稱出現,勒索病毒更以不同的方式發動攻擊,使得部署主動防禦機制格外困難。

令人欣慰的是,趨勢科技研究人員發現,在 2018 年上半年,新型勒索病毒家族減少了 26%。此外,成功偵測到的勒索病毒活動,總共只增加了 3%。

乍聽之下似乎是個好消息,但勒索病毒活動依然盛行,部分惡意攻擊者因散布勒索病毒牟取可觀利潤,在食髓知味,依然熱中此道。

趨勢科技在《看不見的威脅,迫在眉睫的損失》(Unseen Threats, Imminent Losses)中表示:「在網路安全的領域中,雖然勒索病毒體的盛行率已達高原期,但企業仍須保持警惕,不過這場步調的改變,可能是因為勒索病毒漸受關注,使得預防和緩解方法得以改進。」

在增強安全防護方面,組織的首要之務是瞭解勒索病毒的樣本和散布方式,以及這些策略如何命中弱點,使系統受到感染。組織若能提高警覺,防範主要的勒索病毒散布手法,就可以降低這類威脅的風險。

正如趨勢科技的 TrendLabs 在另一份報告《勒索病毒:過去、現在和未來》中指出,樣本可採用多種方式散布,包括垃圾電子郵件和網路釣魚(Phishing)式攻擊、遭感染的網站和網頁,以及漏洞攻擊套件。我們將深入檢視各種手法的近期範例。

研究人員在發現:2018 上半年,新型勒索病毒家族減少了 26%雖然 2018 上半年勒索病毒家族數量減少,但無論規模大小或產業類別,這種攻擊依然盛行。

繼續閱讀

2018年上半年影響企業的最大四種威脅

讓企業能夠更有效地做好資料安全保護以及主動防禦的最佳方法就是了解威脅環境趨勢。

檢視駭客現在所使用的攻擊、入侵和病毒散播策略,就能夠了解在未來會繼續出現的安全問題,讓企業可以準備好正確的資料和資產保護措施。

每一年都有著過去延續下來及新出現的威脅,這些威脅讓安全防護變得更加複雜。所以了解影響最大的威脅(包括過去就盛行的舊威脅以及網路犯罪分子間新出現的攻擊手法)在資料安全領域是相當重要的。

趨勢科技的研究人員檢視了2018年上半年常見的資料保護和網路威脅問題,整理出了2018年年中資安綜合報告:看不見的威脅帶來迫在眉睫的損失

讓我們仔細探討一下這份研究以及今年上半年影響企業最主要的四個威脅。

  1. 影響大量設備的漏洞

Heartbleed早在2014年就已經出現。它是當時最嚴重也影響最廣泛的漏洞之一,大量使用OpenSSL加密程式庫的平台和網站都受到了影響。因為受影響網站的數量龐大,加上它讓駭客有機會讀取到儲存在系統記憶體內的資料,讓此漏洞在當時成為全球的新聞頭條。

而之後還有許多漏洞被找出,包括2018年初的兩個重大漏洞。研究人員發現了CPU的設計缺陷 – 被稱為Meltdown和Spectre。不幸的是,這些還不是今年唯一的知名漏洞。

正如趨勢科技在5月份所報告,在Meltdown和Spectre之後又發現了8個也會影響英特爾處理器的漏洞,其中有4個被認為屬於「高」嚴重性威脅。因為這些處理器被全球企業及消費者所大量使用,因此新出現的漏洞對安全管理員和個人用戶來說都相當值得擔心。 繼續閱讀

【防毒軟體】不占資源的趨勢科技 PC-cillin 雲端版防毒軟體推薦,安心PAY 線上交易更安全

今天買 PC-Home、明天買MOMO、後天買露天淘寶,現在人在網路上購物的頻率已經非常非常高,但衍生出來的交易安全問題也越來越多,很多人的瀏覽器甚至已經被裝入可疑擴充套件而完全不知,交易這件事情可大可小,但千萬別輕忽!

PC-cillin 2019 雲端版安裝時會在瀏覽器中安裝擴充套件來全面掌握上網時的隱私安全問題,當進入可疑的網站時會自動加以封鎖以免受害,甚至透過顏色標記,在FB、IG、Dcard、PTT 等網站點選連結前就可知道目標網站的安全性。

趨勢科技 PC-cillin 防毒軟體在每年排行榜上都名列前茅,去年硬大跟大家分享過雲端版的特色與功能,今年的 PC-cillin 2019 雲端版因應線上交易安全性,不僅持續強化 AI 智能防毒引擎,對於透過瀏覽器進行交易的行為提供更為嚴密的保護,推出「安心Pay」功能,搭配全天候病毒威脅偵測、重要資料夾監控以及家庭網路安全檢測的特性全面防護我們的系統,今年硬大也向大家推薦 PC-cillin 2019 雲端版防毒軟體。

PC-cillin 2019 雲端版增強與新功能介紹

防毒軟體的主要功能共分為四大項目:電腦防護、隱私安全、資料防護以及家長防護,功能非常多,硬大針對其中的重點功能來跟大家做分享。

更強大的 AI+ 智能防毒引擎

這部分就是大家熟知的電腦防毒功能,最簡單的就是透過更新病毒碼方式讓防毒軟體可以正確的辨識出有病毒特徵的檔案,但在 2019 版中強化了AI防毒技術,能夠以自動學習和分析來抓出未知的威脅,無須等到病毒碼更新就可在第一時間抓到可疑病毒,對於最新的勒索病毒、挖礦病毒甚至無檔案病毒的偵蒐能力相較前一版更為強大。

AI 智能防毒的運作方式是以分析大量病毒樣本後,依據檔案特徵和行為特徵找出潛在威脅。而 AI+ 智能防毒則是藉由現有AI 與檔案特徵來預測病毒的惡意行為。面對現今網路上變種速度極快的病毒,防毒軟體必須有自主判斷能力才能提供最有高效能的防護,不用等到病毒碼來就可以在電腦上先行分析處置,並且把資料回傳病毒/惡意程式分析資料庫回饋所有 PC-cillin 的使用者,最近幾年最經典的案例莫過於各種變種的勒索病毒,日後再跟大家聊聊變種病毒和防毒軟體的故事。

附加:好功能推薦

由於病毒無時無刻都會透過任何管道竄入電腦,加上軟體本身會透過學習來判斷是否有潛在危險,假如使用電腦時不希望被防毒掃描資訊影響可以開啟「無干擾模式」,除非有重要威脅才會彈出視窗。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 Image-015

如果覺得電腦效率變差,透過功能可以透過掃描潛在安全漏洞、縮短啟動時間、清理垃圾檔案及清除隱私權資料四種管道來優化電腦。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 Image-011-2

全新「安心Pay」保障線上交易安全

今天買 PC-Home、明天買MOMO、後天買露天淘寶,現在人在網路上購物的頻率已經非常非常高,但衍生出來的交易安全問題也越來越多,很多人的瀏覽器甚至已經被裝入可疑擴充套件而完全不知,交易這件事情可大可小,但千萬別輕忽!

PC-cillin 2019 雲端版安裝時會在瀏覽器中安裝擴充套件來全面掌握上網時的隱私安全問題,當進入可疑的網站時會自動加以封鎖以免受害,甚至透過顏色標記,在FB、IG、Dcard、PTT 等網站點選連結前就可知道目標網站的安全性。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 Image-011-3

2019 年版新增的「安心Pay」功能是特別針對透過瀏覽器進行網路銀行和線上交易時的安全所設計,支援 市面上常用的Google Chrome、IE (Edge)和 Firefox 瀏覽器。

啟動「安心Pay」功能時 PC-cillin 會另外開啟一個乾淨的且受防護的瀏覽器視窗(有水藍色外框),在此視窗窗除了會關閉所有擴充工具之外,還具備自我保護機制與阻擋惡意程式的功能,確保交易過程不會遭到其他程式竊取資料。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 image013

安心 Pay 功能使用上其實就跟一般用瀏覽器上網相同,但背後是結合防毒引擎與監控在運作,等於給瀏覽器上了一層防護罩,使交易更加安全。

以下圖在小米網站購物為例,視窗右下角顯示的 logo 就代表交易過程都在安心 Pay 的保護之中,不論在這個視窗裡面瀏覽任何網站,只要外圍有藍色都是可以安心交易的。

 

 

繼續閱讀

影響企業最大的五個惡意程式與企業經常忽略的 10 個網路資安風險

科技帶來了更高的效率和生產力,但不幸地,新技術也帶來了新風險。這正是為何企業應考慮將資安也列入商業策略的一環。然而,在科技不斷演變的情況下,企業員工是否具備了必要的條件來確保企業安全?

本文重點預覽:

  • 63%  IT 和資安決策人員認為 IoT 相關的網路資安威脅越來越多
  • BEC 商務電子郵件變臉詐騙最常攻擊的五個職務
  • BEC商務電子郵件變臉詐騙最常假冒五個職務
  • 影響企業最大的五個惡意程式
  • 企業經常忽略的 10 個網路資安風險
  • 防範措施
  • 企業網路資安三大基本最佳實務原則

63%  IT 和資安決策人員認為 IoT 相關的網路資安威脅越來越多

趨勢科技 2018 年全球調查,涵蓋美國、英國、法國、德國及日本 1,150 位 IT 和資安決策人員,發現:

  • 43% 的人表示當他們在執行 IoT 專案時,資安只是事後考量的一項因素。
  • 53% 的人認為連網裝置對其企業機構是一項威脅。
  • 63% 的人同意 IoT 相關的網路資安威脅在過去 12 個月當中越來越多。

 

BEC 商務電子郵件變臉詐騙最常攻擊的五個職務
根據趨勢科技2017年至2018年8月的偵測資料變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)最常攻擊的職務

  1. 分行、地區業務、帳戶、行銷等部門經理
  2. 財務長
  3. 財務經理
  4. 財務總監
  5. 財務主任

 

BEC商務電子郵件變臉詐騙最常假冒五個職務

  1. 執行長
  2. 董事總經理/董事
  3. 分行、地區業務、帳戶、行銷等部門經理
  4. 總裁
  5. 總經理


影響企業最大的五個惡意程式

  1. WCRY (勒索病毒)
  2. DownAd (蠕蟲/殭屍網路)
  3. COINMINER (挖礦程式)
  4. Sality (後門程式)
  5. Virux (檔案感染程式)

繼續閱讀

到底在「鬼叫」什麼?盤點駭客搞怪手法

到底在「鬼叫」什麼?漆黑的客廳發出令人發毛的笑聲 小孩房常出現怪聲 嬰兒每天受驚”罵罵耗”你家的數位設備也在過萬聖節?!

  • 無人房間 出現喃喃自語
  • 半夜漆黑的客廳發出令人發毛的笑聲
  • 電腦突然發出擾人噪音,而且高燒不退
  • 手機好像中邪了,燒燙燙而且老是沒電!
  • 小孩房常出現怪聲 嬰兒每天受驚”罵罵耗”

是有人搞怪搗蛋,還是你的數位設備撞邪了?!快來找線索

駭客搞怪搗蛋1:「快起來,你爸爸找你」無人的房間出現喃喃自語

快嚇破膽的小朋友發現監視器的攝影鏡頭竟然還會跟著他移動,那鬼魂般的聲音接著說:「看看是誰來了…」

繼續閱讀