行動惡意程式App數量,突破 200萬!半年內數字翻倍

趨勢科技提醒用戶     小心篩選App     並安裝有信譽的行動防護程式

【2014年4月1日台北訊】隨著行動裝置普及化,相關的惡意程式App也以驚人的速度不斷成長。全球雲端資訊安全領導廠商趨勢科技今日公布,就在惡意及高風險的行動裝置 App 程式突破100萬關卡後的半年內,該數字又翻了一倍、突破200萬支的大關!有鑑於此,趨勢科技再度呼籲行動裝置用戶,務必仔細篩選 App 程式、避免開啟不明的網址、刪除可疑的訊息,以及安裝有信譽的行動防護程式等,以保障自己在行動裝置上安全。需要行動裝置防護程式的民眾,可至Google Play下載免費「安全達人」App程式,除了可防護行動裝置的隱私與個資、防止釣魚、尋找遺失手機之外,還可找到經過資安認證的多元化遊戲,一舉數得。

Mobile 手機

 

趨勢科技資深技術顧問簡勝財表示:「光是 2013 一整年,我們就發現了100萬個新的Android 威脅,可以預見未來網路犯罪者勢必繼續覬覦行動裝置。而在行動裝置惡意程式剛屆滿十週年的現在,就已經突破200萬支的大關,可以預見未來行動裝置的防護重要性越來越高,用戶務必開始提高警覺、安裝行動防護程式以保障個資。」

 

行動惡意程式App數量,正式突破 200萬!半年內數字翻倍,成長速度驚人

圖 1:惡意及高風險的 App 程式數量,已突破二百萬關卡 繼續閱讀

AV-Test 2014最新評比: 趨勢科技「行動安全防護」偵測率高達100%

2014年擴大防護範圍    Andriod與iOS皆可受惠

 【2014年2月25日台北訊】根據資安評鑑機構AV-Test的最新評比 (或參考中文相關文章), 趨勢科技行動安全防護軟體擁有100%的最高病毒偵測率以及零誤判的水準,超越業界平均值!由於行動裝置惡意軟體在2014年將可能暴增到300萬個,且iOS和Android同樣可能受到感染,因此趨勢科技宣布,2014年「行動安全防護」進一步擴大防護範圍,不只是Android用戶,現在連 iOS 的使用者都能安心防護了。

在2014年1月公布的AV-Test行動裝置評比報告中,趨勢科技行動安全防護被證實在30種不同品牌的行動資安軟體中表現傑出,不但擁有100%偵測惡意App的強大防護能力,超越業界的95.98%的防禦平均值,而且其中的「手機遺失防護」功能,更獲得極高評價。整體而言,今年趨勢科技「行動安全防護」提昇了13%的潛在惡意程式防禦能力,並且擁有零誤判的水準,能提供消費者更安全的行動裝置與個資防護。

 

趨勢科技「行動安全防護」擁有100%防禦惡意App的強大防護能力,超越業界平均值!
趨勢科技「行動安全防護」擁有100%防禦惡意App的強大防護能力,超越業界平均值!

趨勢科技產品行銷經理朱芳薇表示:「趨勢科技行動安全防護之所以有100%的防禦率,主要是使用了趨勢科技開發的新一代雲端技術產品『行動裝置應用程式信譽評等技術 (Mobile Application Reputation Service)』,能交叉分析手機app的程式碼與該程式實際行為,並運用趨勢科技的龐大全球智慧資料庫(Smart Protection Network),因此能精準判斷App 中是否含有惡意程式並評估可能造成個資洩漏的風險。此外,『行動裝置應用程式信譽評等技術』也能判別電池、記憶體和資料是否有被惡意程式濫用的情形,是消費者最佳的行動資安夥伴。」 繼續閱讀

2013年安全綜合報告:利用數位資料賺黑心錢

2013年也是個威脅環境充滿變化的一年(不管好的壞的)。某些威脅減弱了,有些則是顯著地成長,還有全新的威脅出現,讓使用者的日子更加難過。不過有件事是保持不變的,就是這些威脅會危害數位資料的安全。在這篇文章裡,我們要介紹一些去年所看到的威脅。這些都會在我們的綜合報告 – 「利用數位資料賺黑心錢」裡有更詳細的說明。

地下經濟/美金/錢

網路犯罪:銀行惡意軟件、CryptoLocker勒索軟體Ransomware成長;黑洞漏洞攻擊包墜落

某些和網路犯罪掛鉤的惡意軟體在2013年有顯著地成長。趨勢科技看到有近百萬的新銀行惡意軟體變種出現,這是2012年所看到數量的兩倍。大部份的成長都出現在下半年:

 

圖一、新銀行惡意軟體數量

 

有兩個國家 – 美國和巴西,佔了銀行惡意軟體受害者的一半:

圖二、受銀行惡意軟體影響最嚴重的國家

 

趨勢科技看到勒索軟體Ransomware活動在下半年變得更加強烈,CryptoLocker出現成為一種新的威脅,狠狠地攻擊了使用者。此一新威脅(演變自之前的勒索軟體攻擊)會加密使用者資料,需要一次支付約300美元(透過像比特幣這樣的電子貨幣支付),才有辦法將資料解密。從另一個角度來說,CryptoLocker對最終用戶來說,就跟前幾年的假防毒軟體是一樣嚴重的問題。

黑洞漏洞攻擊包(BHEK)在2013年因為其作者Paunch被捕而墜落,這是起改變威脅環境的大事件。它明顯地消減攻擊者放到垃圾郵件內的惡意連結。雖然從那時候起,有其他漏洞攻擊包也出現在威脅環境內,但沒有其他攻擊包可以達到BHEK這樣的程度。

APT-進階持續性滲透攻擊和資料外洩:仍在運作中

儘管媒體降低了關注,APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)在去年仍然持續地攻擊了世界各地的組織。我們在世界上許多地方都看到了攻擊,特別是許多亞洲國家都在這些目標攻擊的範圍內。精心策劃的攻擊活動像是EvilGrabSafe都凸顯出現代

APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)的能力和精細程度。

圖三、遭受目標攻擊的國家

料外洩事件也持續困擾著企業。像是Adobe、Evernote和LivingSocial等公司都遭受各式各樣的入侵外洩攻擊,洩露了數百萬使用者的客戶資料。像這樣的入侵外洩事件不僅會讓受害企業大失臉面,也可能讓他們因為未能保護使用者資料而陷入法律風險中。

行動威脅:行動銀行陷入大火中

行動威脅在去年持續地蓬勃發展,僅在這一年就約有一百萬個惡意和高風險應用程式出現。我們也很明顯地看到有越來越多的行動銀行威脅出現,像是PERKELFAKEBANK家族,這兩者都會讓行動銀行應用程式和網站使用者面臨跟其他使用者一樣詐騙和金錢損失的危險。 資料竊取程式,像是銀行惡意軟體,現在是惡意/高風險應用程式的第三常見類型,只在傳統的加值服務濫用程式和廣告程式之後:

圖四、行動惡意軟體威脅類型

 

數位生活:隱私遭受危險

政府的間諜行為讓人不僅要問,網路隱私還存在嗎,或說有可能做到嗎。在以前,使用者總是要擔心網路犯罪份子會將手伸到自己的個人資料,而現在他們要擔心大型且以前信任的機構(如政府和私人企業)會做一樣的事情。

現在透過社群媒體(結合社交工程)攻擊已經成為常態,像是InstagramPinterestTumblr等新社群網路也都出現了自己的詐騙攻擊。事實上,所有社群媒體平台上的攻擊都已經非常的普遍,幾乎可以說是全年無休。

想知道這些威脅更加全面的分析資料,請參考我們的2013年綜合報告:「利用數位資料賺黑心錢」。

 

@原文出處:2013 Security Roundup: Cashing In On Digital Information

影集、網購、舊情人FB  情人節最佳「宅」伴

資安防護不可少     趨勢科技PC-cillin伴您安心過節

 【2014年2月13日 台北訊】今年情人節適逢元宵節,如果不打算在寒流來襲的冬天、出門人擠人看花燈的話,單身的人打算如何度過?全球雲端資訊安全領導廠商趨勢科技調查顯示,如果情人節只有網路陪伴,62.93%的單身男女最愛的過節方法是:看台灣未播的最新影集、瘋狂網購禮物給自己、以及偷偷關心前男友/前女友的臉書!趨勢科技提醒網路用戶,情人節詐騙手法再度掀起高峰,若能買套PC-cillin2014雲端版送給自己當禮物,不但可保護自己安心過情人節,還有機會免費得到雙人份王品牛排大餐,是最划算又實用的大禮!

今年情人節同時也是元宵節,雖然是20年難得一次的中西節日相遇,但突然來襲的超低溫也打亂了民眾過節的計畫。根據趨勢科技數位生活小組調查發現,如果情人節這天只剩網路相伴,大部分的單身者仍然不會想在網路臨時交友找伴,也不想再去打擾舊情人,反而比較傾向好好寵愛自己!根據調查顯示,28.7%的單身男女們,都想搶先下載台灣還未播的最新影集來看,以轉移自己對情人節的注意力。其次受歡迎的過節方法,則是上網瘋狂血拼禮物,犒賞最愛的自己,尤其是造訪情人節特價網站。第三名則是偷偷到舊情人的臉書,看一下他們情人節是怎麼過的?

趨勢科技提醒用網友,隨著情人節的到來,駭客藉由相關主題來誘騙網友以竊取個資或散播惡意程式也將進入危險高峰期。如果網友想在情人節到網站血拼禮物,或者下載影音來觀賞,一定要特別小心網路詐騙的情形,此外,連郵件詐騙手法也重現江湖了。例如偽造「情人節商品促銷」的信件,其實會偽裝成一般網站促銷情人節商品的電子郵件、其實內藏釣魚網站的連結,用戶一點選就會被連到假的購物網站騙取個資;或是透過散發藏有木馬程式的詐騙情人節信件,其中附有「情人節菜單」之類的附件,附件內容雖然看起來正常,但其實點選開附件後,惡意木馬程式就已經悄悄植入電腦內了,用戶完全不知情。

針對這樣的情形,網友們除了對每日瀏覽的購物或影音網站、以及情人節相關郵件要提高警覺之外,也要懂得使用可用在各種裝置上的防護軟體保護自己,讓自己無論使用電腦、手機或平板上網都安全。趨勢科技的PC-cillin2014雲端版,能跨平台主動預警並封鎖詐騙、惡意網頁,還能防護您的瀏覽器,避免您的電腦或手機遭到惡意網頁的感染。

繼續閱讀

約有五分之一手機等行動裝置惡意軟體會竊取用戶資料!!

在2013年,Android的惡意軟體不僅僅是在成長,而且還變成全面性的威脅情勢。不僅是威脅數量上的增加,這些威脅的複雜性和能力也都更加提升。

趨勢科技以前所提過的,手機平板等行動惡意軟體威脅數量已經跨越了一百萬大關,到了2013年底,已經有近140萬的惡意和高風險應用程式出現。我們相信到了2014年底,這個數字將會超過300萬。

 哪些 2013 年的手機平板等行動裝置惡意程式會繼續向2014 邁進?

正如趨勢科技以前所提過的,行動惡意軟體威脅數量已經跨越了一百萬大關,到了2013年底,已經有近140萬的惡意和高風險應用程式出現。我們相信到了2014年底,這個數字將會超過300萬。

 

手機平板等惡意和高風險應用程式數量

圖一、惡意和高風險應用程式數量

 

不僅有更多威脅出現,這些威脅也變得更加多樣化。行動平台上的網路犯罪內容不再只是加值服務濫用而已,具備某些資料竊取能力的手機惡意軟體比例也從2013年初的17%成長到了年底的近四分之一整體而言,行動惡意軟體約有五分之一具備某種形式的資料竊取功能。

手機平板行動惡意軟體威脅類型分佈

圖二、行動惡意軟體威脅類型分佈

繼續閱讀