2014趨勢科技金毒獎得獎名單熱騰騰出爐,「快遞取件」簡訊榮獲《最駭迷你劇情獎》第一名

「失蹤馬航找到了」、「珍妮佛勞倫斯私密照外洩」熱門新聞躍上榜單

【台北訊】究竟是誰這麼毒?讓網友又愛又恨,怕一點擊就中標!由全球雲端資安領導廠商趨勢科技所舉辦的2014金毒獎票選活動,得獎名單出爐囉!經由千名網友票選出來,「快遞取件」成為台灣民眾最容易落入的簡訊與LINE詐騙陷阱,而熱門新聞標題也讓民眾容易失去警戒,包含「失蹤馬航找到了」、「Win9預覽版發佈」與「珍妮佛勞倫斯私密照外洩」新聞,都淪為駭客們最愛用來作為散佈的惡意連結或釣魚網址,進而誘導民眾點擊及竊取個資。有鑑於此,趨勢科技呼籲,面對來路不明的簡訊或LINE訊息以及新聞連結都應提高警覺,同時建議民眾可安裝「安全達人」APP,其擁有高達100%偵測率的手機安全防護技術,能輕鬆辨識惡意連結,遠離網路、手機詐騙危機,自在享受安全便利的數位生活。

 

資安攻擊毒佈全球 詐騙簡訊、熱門新聞惡意連結 騙很大

「失蹤馬航找到了」獲選《最駭導演獎》珍妮佛勞倫斯高票當選《最駭演員》

今年資安威脅事件依舊不斷,加上隨著智慧型手機的普及化,惡意連結及釣魚網址在大小螢幕中不斷流竄,造成全民人心惶惶!最讓人引頸期待的年度大事-趨勢科技金毒獎,今年再度邀請廣大網友一同票選印象深刻的年度資安危機,提醒民眾強化資安意識。根據票選結果顯示,今年讓滑鼠最hold不住的「失蹤馬航找到了」新聞,成為民眾相當容易上當的惡意連結標題,榮獲《最駭導演獎》;「珍妮佛勞倫斯私密照外洩」消息也備受網友關注,成為駭客攻擊熱門誘餌,高票當選《最駭演員獎》;「Win9開發者預覽版開放下載囉!」也為常見的惡意連結新聞標題之一,獲得《最駭新人獎》。此外,今年簡訊與LINE訊息詐騙相當普遍,「快遞通知單、網拍取貨或宅急便取貨」簡訊成為網友心中的《最駭迷你劇情獎》第一名。而多位知名好萊塢明星的iCloud帳戶遭入侵,大批私密照外洩事件讓網友最難以忘懷,抱回《年度驚世駭俗獎》。

 

趨勢科技產品行銷經理朱芳薇表示:「隨著行動裝置更為普及,今年透過簡訊與LINE訊息傳送惡意連結的詐騙手法相當猖獗,除了竊取個資外,甚至進行小額詐騙,民眾必須更謹慎強化行動資安防護。此外,熱門新聞一向是駭客喜愛利用的攻擊手法之一;同時透過網友票選更能觀察到無論是時事話題、科技產業動態或知名藝人新聞,都是容易吸引民眾上鉤的誘餌。因此,建議民眾在瀏覽網頁時,需加以留意連結來源避免誤觸陷阱。」

 

  • 2014趨勢科技金毒獎得獎名單:
  • 《最駭導演獎》自導自演的新聞連結,潛藏病毒危機:失蹤馬航找到了
  • 《最駭演員獎》加工話題新聞事件,讓人不假思索點閱:珍妮佛勞倫斯上空裸照外流
  • 《最駭新人獎》以熱門新品、運動賽事新聞為標題引誘網友點擊:Win9開發者預覽版開放下載
  • 《最駭迷你劇情獎》民眾最易落入的簡訊及LINE詐騙陷阱:快遞取件通知,要求點擊網址以簽收電子憑證
  • 《最駭迷你劇情獎》最令民眾印象深刻的資安威脅事件:好萊塢明星iCloud帳戶遭入侵,大批私密照外洩

  繼續閱讀

未來兩三年內網路會帶給我們什麼?

預測 採訪 新聞 記者Google 隱形眼鏡,而非眼鏡﹔來自特斯拉和通用汽車的自動車會出現在許多車庫內,而非少數;主要支付生態系重啟以及網路犯罪持續在這一切創新間擴散。只有少數幾件事我可以比較肯定地將會發生在未來24到36個月內。我們的技術長Raimund Genes和趨勢科技出色的研究團隊已經描繪出我們對2015年的預測。當我們消化過去幾年的趨勢和向前預測網路風暴會帶著我們迎向新年,很明顯地,這一年的可能攻擊列表不該掉以輕心。

2015年威脅預測報告中所用的鏡頭是從全球的角度來看。我們直接地瞄準威脅活動、惡意分子和加速的APT 針對性攻擊。讓我們說清楚,資安公司不會像2002年關鍵報告裡的「先知」那麼有效。然而,有著世界一流的威脅情報/鑑識分析、公開和私下與全球執法單位的共同合作以及一個致力於提供價值的合作夥伴生態系的幫助;多少可以達到抵禦網路犯罪和國家活動等邪惡意圖的效果。 繼續閱讀

追蹤中國地下行動經濟世界的活動

當人們想到垃圾簡訊服務時,他們會認為網路犯罪分子只是將訊息發送給所有可能的號碼。這並非完全正確。垃圾簡訊發送者其實會過濾未使用的電話號碼以節省時間和金錢。他們用手機掃描服務來知道電話號碼的目前狀態,包括使用者是否在線上,或是否仍在活躍使用中。通過掃描的電話號碼被稱為「真正的號碼」,會被垃圾訊息發送者和電話詐騙作為目標。

 

趨勢科技首先在2012年掀起了中國網路犯罪地下世界活動的面紗。自那時起,我們不斷地報導關於這黑市裡所看到的顯著變化或活動。

幾個月前,我們注意到中國地下世界在持續地成長,因為連線和硬體成本持續下降以及越來越多使用者疏於安全防範。總之,這是網路犯罪份子在中國的好時機。

Mobile 手機

中國地下世界最突出的特色之一是它的行動市場。隨著中國的行動市場在蓬勃發展,網路犯罪分子開始針對行動使用者也就不令人驚訝了。一些地下生意和服務甚至只將目標放在行動使用者。這些工具和服務是我今年在澳洲雪梨AVAR大會上演講的焦點。

行動經濟

地下世界所銷售的產品之一是加值服務濫用程式。這些應用程式會替使用者在未經他們同意或知情下訂閱加值服務。結果就是使用者會被收取訂閱費用,最終流向惡意應用程式開發者的手上。

雖然加值服務號碼通常會被分配給合格的服務供應商,這些號碼也在地下世界內銷售。一些惡意應用程式開發者從合法服務供應商手上購買加值服務號碼,並用在惡意用途。

地下市場也提供了中國特有的服務。一個典型例子是提高應用程式排名的服務。中國大多數手機使用者依賴於第三方應用程式商店來提供應用程式,特別是因為Android並沒有官方的應用程式商店。為了提高他們應用程式的排名,網路犯罪分子常常會建立虛擬帳號去下載並撰寫正面評價。看到這些評價的使用者可能會被說服下載可疑或惡意的應用程式。

當人們想到垃圾簡訊服務時,他們會認為網路犯罪分子只是將訊息發送給所有可能的號碼。這並非完全正確。垃圾訊息發送者其實會過濾未使用的電話號碼以節省時間和金錢。他們用手機掃描服務來知道電話號碼的目前狀態,包括使用者是否在線上,或是否仍在活躍使用中。通過掃描的電話號碼被稱為「真正的號碼」,會被垃圾訊息發送者和電話詐騙作為目標。

使用者在哪裡,網路犯罪份子就跟到哪裡

隨著中國行動市場的持續成長,網路犯罪的威脅也是一樣。網路犯罪份子會出現在他們使用者和潛在利益所在的地方。隨著中國行動環境的使用者數量增加,面對這些威脅風險的使用者數目也在成長。這也意味著我們可以看到威脅種類的增加,所以超出我們目前威脅環境所見的新威脅也幾乎肯定會出現。

透過提供對現有威脅環境的概述,我們希望行動服務供應商及使用者都能夠保護自己和其網路免於這些威脅。

@原文出處:Tracking Activity in the Chinese Mobile Underground  作者:Lion Gu(趨勢科技資深威脅研究員)

 

趨勢科技透過安全達人來保護使用者免於行動威脅,能夠提供給iPhone、iPod Touch和iPad使用者以及Android智慧型手機和平板電腦的使用者。Android使用者可以到這裡下載此安全應用程式,而Apple使用者可以到這裡下載。

 

 

2015資安預測:隱藏的威脅將浮出檯面

在2014年,整個技術環境出現了許多重大的新事物。這些事物讓使用者跟企業有了新能力去做之前無法想像的事情。不過這些新變化也同樣地幫助了惡意分子:威脅現在可能來自意想不到的地方,並且加強了攻擊者現有的能力。

通用 木馬 病毒 間諜軟體

那些關鍵發展會造成明日的威脅環境,我們如何預見其演進?底下是我們認為會出現在2015年的趨勢:

1.更多的網路犯罪集團將利用黑暗網路  (Darknet)和專門的地下論壇來分享和販售犯罪軟體。

2015-1
我們已經看到網路犯罪分子利用深層網路和其他黑暗網路,以及無法追查的點對點網路(例如Tor、I2P、Freenet)來販賣和交流工具及服務。研究人員和執法單位的打擊活動及協同合作已經打亂了網路犯罪集團,讓他們具備更多理由深入地下。安全公司和執法單位需要透過提供威脅情報及對網路犯罪有單一解釋來延伸合作範圍,以幫助執法單位抓到網路犯罪份子和攻擊者,不管司法管轄區為何。

 

2.網路犯罪活動的熱絡將催生出功能更強、規模更 大、效果更好的駭客工具及攻擊手法

2015-2
網路犯罪份子會追逐比家庭使用者更大的目標,因為可以帶來更多的利潤。我們將會看到更多關於銀行和金融機構的資料外洩事件,客戶資料所有者仍然是非常有吸引力的目標。為此,組織和個人應該要假定會有入侵事件;企業需要持續不斷地監視網路內是否有任何威脅出現,同時個人使用者要定期變更自己的密碼以防止資料被竊取。

 

3.隨著行動裝置漏洞逐漸成為重要的裝置感染途 徑,漏洞攻擊套件將開始鎖定 Android 平台。

2015-3
隨著Android威脅的成長,我們將會在未來幾年看到更多行動裝置、應用程式和平台的漏洞被發現。網路犯罪份子會將目標放在這些行動裝置內所儲存的資料。此外,攻擊者可能會利用Android作業系統的碎片化,使用類似黑洞漏洞攻擊包(BHEK)的工具。類似勒索軟體的的傳統威脅也會出現在行動環境上。

 

4.鎖定目標攻擊將變得和一般網路犯罪一樣普遍

2015-4高調APT攻擊/目標攻擊活動的成功突顯出網路攻擊是搜集情報的有用手段。根據這一點,我們將會看到來自其他國家的針對性攻擊,而不僅僅是常說的那些攻擊來源國家。我們將會看到更多元化的目標和攻擊源頭,也會看到具備不同目的的威脅分子出現。雖然威脅份子的動機可能多樣化,他們將會繼續的竊取極機密的政府、資料、財務資訊、智慧財產、產業藍圖以及其它各種資訊。社群媒體會是針對性攻擊的一個新切入點。

繼續閱讀

《 IoT 物聯網新趨勢》未來家庭的樣貌

IOE infographic The Home of the Future 未來家庭未來家庭的樣貌

  • 透過智慧型集線器從智慧型手機上鎖/開鎖
  • 用智慧型手機開燈/關燈 從智慧型手機或平板監控屋內與保全狀況
  • 監控能源消耗與費用 從遠端遙控您的烤箱及類似家電
  • 用App調控您的居家照明 用App操作您的洗衣機和衡溫空調

如此豐富的智慧功能,使用者和廠商有哪些應該考量的安全因素呢?

了解萬物聯網(IoE ,Internet of Everything)

更多文章,請至萬物聯網(IoE ,Internet of Everything)中文入網站

 

IOE BANNER