“你的文件被加密了…帯好錢來聯繫我”簡中版勒索病毒 SLocker 模仿WannaCry 向錢看

趨勢科技的研究人員發現一個新變種SLocker會在Android上模仿WannaCry(想哭)加密勒索病毒介面。這被偵測為ANDROIDOS_SLOCKER.OPSCB的新SLocker行動勒索病毒的特點是會利用中國社群網路QQ的功能,還會持續鎖住螢幕。

SLocker是在7月被首度偵測和分析的Android檔案加密勒索病毒,會模仿WannaCry的介面。隨然中國警方已經逮捕遭指控的勒索病毒作者,但其他的 SLocker 操作者顯然仍未受影響,持續發佈新變種。

 

偽裝遊戲作弊工具,討論熱門手遊的QQ聊天群組成毒窟

受害者大多是從討論熱門手遊“王者榮耀”的QQ聊天群組感染這行動勒索病毒,這也是之前版本的傳染媒介。它會偽裝成遊戲作弊工具,使用名稱“錢來了”或“王者榮耀修改器”來作偽裝。這遊戲在中國非常受歡迎,有兩億的註冊使用者

病毒樣本被封裝成“com.android.admin.hongyan”(hongyan就是“紅顏”)和“com.android.admin.huanmie”(huanmie就是“幻滅”)。這兩個詞常被用在中國小說中,在青少年中很普及。

SLocker 中文簡體字勒索訊息自問自答寫著:

  • 發生了什麼?
    》你的文件被我加密了,解密的話帯好錢來聯繫我喔!
  • 除了付款有其破解方法嗎?
    》幾乎是沒有的,除非找我付款解密

先前的版本,還很狂妄地說:沒有我們的解密服務,就算老天爺來了也不能恢復這些文檔…

還要受害者注意語氣,沒錢不要來騷擾

SLocker 中文簡體字勒索訊息自問自答寫著: 發生了什麼? 》你的文件被我加密了,解密的話帯好錢來聯繫我喔! 除了付款有其破解方法嗎? 》幾乎是沒有的,除非找我付款解密
SLocker 中文簡體字勒索訊息

 

加密檔案螢幕截圖
加密檔案螢幕截圖

 

新變種的附加功能: 將受害者導向一個討論製作勒索病毒賺錢的QQ論壇

除了圖形介面(也有些設計變動)和可以在假工具執行時變更手機桌布外,這個新變種SLocker和之前版本並沒有其他相似之處。跟ANDROIDOS_SLOCKER.OPST不同,新變種使用Android整合開發環境(AIDE),這是可以直接在Android上開發Android應用程式的軟體。要注意的是,使用AIDE可以讓勒索病毒操作者更加容易製作Android軟體(APK),這樣的便利性會吸引新手來開發自己的病毒變種。 繼續閱讀

中毒?綁架?木馬?駭客?有了趨勢科技 PC-cillin 2017 網路安全軟體全面照顧手機與電腦的智慧雲端防毒就不怕啦!

IMG_20170626_114404.png

說真的,常常在網路上或是臉書上看到朋友的電腦被勒索病毒綁架,導致照片、資料全部都被上鎖,還要付贖金才可以解開,甚至還有因為電腦被植入木馬而導致變成中繼電腦而吃上官司,這些訊息總讓人家很害怕會不會那天也不小心踩到雷啊?有時候儘管自己已經不斷再小心,總會有漏網之魚,這時候我相信很多人應該都會考慮防毒軟體吧,而球球也是啊!因為前陣子的勒索病毒,其實就讓球球想說要不要買一台防毒軟體來預防呢?於是找啊找~在地台灣本土的趨勢科技 PC-cillin ,因為有著長年的經驗與完整中文化環境,於是……就決定是它啦!

IMG_20170626_114436.png

全新的 PC-cillin 2017 同樣也是雲端運作,具備阻擋病毒、阻擋間諜程式,平常除了可進行自動掃描之外,也可隨時監控系統,並且除了電腦上面的資料之外,連你雲端上的 Dropbox 、OneDrive 雲端空間也可以進行掃描與防範,感覺有點厲害哩!

IMG_20170626_114425_1.png

現在誰不上網?至少你我都是會上網的人,而網際網路與行動裝置普及的現在,我自己也很擔心智慧型手機中毒而導致我的相片以及資料消失啊,而且還有個人資料被盜的風險,想想還真可怕哩!

IMG_20170626_114526.png

趨勢科技 PC-cillin 2017 網路安全軟體不僅包含剛剛所說的「電腦」以及「雲端」,甚至連「手機」也包含其中唷!也就是說買一套就可以保護三種管道不被欺負,這老大不愧是老大,罩得住啊 ^^

IMG_20170626_114741.png

可以保護各種管道的全面防護,我相信這是很多人需要的吧!畢竟現在很多資訊安全風險都會隨著連網裝置而入侵你我的生活,不管是手機、平板、電腦、雲端,能提供完整「跨平台保護」真的很方便,而且電腦環境包含 Windows、MAC 這些桌上型電腦/筆記型電腦,手機環境則包含 Apple 的 iOS 作業系統以及 Google 的 Android 作業系統等等智慧型手機、平板電腦,有一種XX出奇蛋一次滿足三個願望的感覺 XD

IMG_20170626_114619.png

至於價格方面,依據不同的授權年限,價格從新台幣 NT$990 元 (一年一機) 的下載版到一年三機、三年三機等等授權方式而有所不同!單機版的價格雖然稍微高一點,但如果用每月平均去算,一個月不到 100 元就可以保護電腦、手機、雲端,而且隨時都有新的病毒碼、病毒資料庫可以更新,仔細算是算是可以接受的範圍,甚至可以說是划算!(如果不小心中毒一次或是被勒索病毒弄一次,這價格就超過啦) ~..~#

繼續閱讀

WannaCry 勒索病毒不用怕 PC-cillin 2017雲端版 Windows、Mac、Android、iOS 跨平台 提供全方位防護

前些日子WannaCry勒索病毒席捲全世界,台灣已經有不少用戶深受其害,而經過這次的重傷後,大家又開始重視網路安全性,這陣子Marco就收到不少網友私訊,推薦那套防毒程式比較好用。雖然網路有許多免費的防毒程式,但功能性就比較算是基本型,像WannaCry勒索病毒這種較重大的病毒就無法提供防護,如果要推薦的話,PC-cillin 2017最新版,就有別特別針對WannaCry勒索病毒進行防護,而且購買一組序號又可享三種平台使用,很符合現代人多平台的使用習慣。

PC-cillin 2017四大產品特點

跨平台防護

同時支援Windows、Mac、Android、iOS ,一組序號同時防護三種系統平台。
24.JPG

3重勒索病毒防護
雲端攔截病毒網址
一般來說勒索病毒傳遞方式主要透過網頁、電子郵件或社群網站上惡意網址入侵電腦。

主動封鎖勒索病毒
針對最新變種的勒索病毒,提供即時偵測並有效阻止其進行加密動作,還能事先備份並還原已遭到加密的檔案

創新勒索剋星防護
只要預先設定需要保護資料夾,即可封鎖勒索病毒惡意加密資料夾中的檔案。 繼續閱讀

假新聞與網路宣傳如何運用及操弄社群媒體?

研究報告顯示假新聞已發展成一種新的營利模式,網路犯罪者善用此手法作為服務項目 FNaaS(Fake News as a Service),在全球包含俄羅斯、中國、中東及英語國家的地下市場販售,所提供的服務不止是散播假新聞,通常還包括產製這些新聞故事,並把它們行銷給目標族群,手法類似於內容行銷服務與社群媒體行銷運作,甚至透過點擊詐騙殭屍大軍(Botnet)為貼文或影片的觸及率灌水,讓特定內容更具權威性及可信度,間接操控輿論風向,例如:中國「寫作幫」販賣產製內容,每篇只需100至200人民幣(約400-800台幣)不等,甚至也利用社群媒體引發口碑效應,讓新聞文章被特定留言讚爆。相同手法也同樣能影響股價及金融市場,任何有心人士都能利用此服務散佈不實訊息來達到特定目的,其中以政治及商業目的最為常見,可能對全世界政治、金融局勢和整個媒體產業產生巨大影響。

談到「假新聞」三個字,人們大概會直接聯想到社群網站上一些超神奇、超誇張的故事。不過,儘管假新聞與社群網站有很大關聯,但社群網站上的假新聞卻並非只是標題誇張而已。

假新聞與網路宣傳

假新聞看似是一項今日才有的新問題,但其實這只是它的散布平台較為新穎而已。然而「鼓吹宣傳」這件事其實早已存在數百年,只是網際網路最近才成為人們散布謊言與不實資訊的管道。

火的燃燒有三項要素:氧氣、熱度和燃料。同樣地,假新聞要炒得起來,也需要三要素:工具與服務、社群網路、動機 (如下圖所示),而且只要缺乏其中一項,假新聞就無法散布或到達目標。

圖 1:假新聞的三項要素。

首先是在社群媒體上操弄和散布新聞的「工具與服務」,這些工具大多可透過全球各種網路社群取得,而且種類繁多。有些服務相當單純,例如付費購買「按讚數」和「追隨數」等等,有些則稍微複雜,例如在網路調查中灌水,或者迫使某網站管理員撤下某篇文章。無論如何,這些操弄社群媒體的工具和服務唾手可得,而且不一定要到地下市集才能取得。

其次,這些工具要發揮作用,首先得要有社群網站這個宣傳平台。而隨著人們經由這類網站吸收資訊和新聞的情況越來越普遍,其重要性實在不容小覷。不過,單純地將宣傳訊息 PO 上網,離訊息真正觸及目標對象還有一段距離。我們在報告中說明了歹徒利用何種技巧來引誘讀者閱讀其訊息。

此次針對社群媒體的研究,也讓我們也了解到 Twitter 網站上的內容機器人與讀者之間的關係,描繪出這類操弄性輿論的規模和組織。

最後,所有的宣傳背後必定有其「動機」。我們也探討了這些假新聞背後的動機,其中有些只是單純為了賺取廣告費,但有些則懷有犯罪或政治意圖。不論其動機為何,任何宣傳是否成功,最終還是要看它對真實世界有多大影響。

個案研究

報告中,我們舉出幾種不同的個案來說明這些宣傳的成效,以及歹徒如何利用假新聞來達到各種目的,如以下三圖所示:

假新聞的各種用途

繼續閱讀

登入憑證網路釣魚,網路間諜集團滲透企業基礎架構的跳板

拼字和文法上的錯誤、看似不尋常的網址,瀏覽器上沒有顯示加密連線的圖案,這些都是使用者分辨網路釣魚詐騙的蛛絲馬跡。不過像 Pawn Storm 這類專業網路駭客,通常擁有充沛的資源和豐富的經驗,因此不會犯下這種明顯的錯誤。不僅如此,他們會想出一些非常聰明的社交工程(social engineering )技巧來避人耳目。這些專業駭客所散發的網路釣魚郵件,不論使用哪一種語言,其文字都非常完美且流暢,而且能夠輕易躲過垃圾郵件過濾或其他資安軟體的掃瞄。基本上,登入憑證網路釣魚詐騙已經成為歹徒非常有效且危險的工具,可能導致企業敏感資料遭駭客外洩或損毀,甚至被拿來向企業勒索。

 

Pawn Storm 又名:Sednit5、Fancy Bear、APT28、Sofacy 以及 STRONTIUM8,這些名字聽起來很像 Instagram 帳號、機密間諜行動,或是剛剛通過的法案,但其實他們都是指同一個網路間諜集團。該集團為了達到目的,通常會從各種不同角度、利用各種不同手法來攻擊同一目標,其攻擊技巧經常屢試不爽,尤其是網路釣魚(Phishing)攻擊。

Pawn Storm頻繁利用不同的網路釣魚手法來騙取帳號登入資訊,趨勢科技的研究報告:「網路間諜與網路宣傳:檢視 Pawn Storm 過去兩年來的活動」介紹了三種該團體愛用的攻擊招術: 繼續閱讀