XDR 調查發現 PlugX 獨特的 APT 攻擊技巧

前一陣子我們經由 Apex One with Endpoint Sensor (iES) 偵測到一起進階持續性滲透攻擊 (APT) 使用了一種非常精密的技巧來竊取某家企業的機敏資訊。


進階持續性滲透攻擊  (APT) 是一種已知且全球皆聞之喪膽的隱匿攻擊。發動這類攻擊的駭客隨時都在開發新的技巧來躲避偵測,盡可能確保他們能在一個環境當中能夠長期潛伏。最近,我們經由 Apex One with Endpoint Sensor (iES) 發現了一起進階持續性滲透攻擊事件,駭客利用精密的技巧來竊取某家企業的機敏資訊。其獨特的手法、技巧和程序 (TTP) 突顯出跨層次偵測及回應解決方案的重要性。

XDR 調查發現 PlugX 獨特的 APT 攻擊技巧

技術層面分析


偵測

我們偵測到一個 Windows 系統排程工作 (schtasks.exe) 在執行時使用了以下指令列參數:schtasks /create /tn <name> c:\programdata\<software name>\<file name>.bat /sc /once /st <time> /ru <user account>。這個排程工作看來並非用來常駐於系統內,但這道指令所執行的批次檔名稱相當可疑,所以才促使我們進一步深入研究。

躲避偵測

雖然這個排程工作位於 Windows 目錄下的映像檔案被標註為正常檔案,但若用 VirusTotal 快速搜查一下則會發現該檔案的名稱及其平常所在的位置,與受害系統上看到的不同。

繼續閱讀

【防毒軟體 2021 推薦】 防疫加速數位轉型,資安防護更要升級,趨勢科技 PC-cillin 2021,不論電腦、手機,一次解決病毒、駭客與詐騙之苦!

2021 年防疫加速數位轉型,資安防護更要升級,趨勢科技 PC-cillin 2021,不論電腦、手機,一次解決病毒、駭客與詐騙之苦!

2020 年,新冠肺炎疫情大大影響人們的生活,其中生活的「數位轉型」更是顯著,大家對於網路的使用更為依賴,但卻鮮少人注意到,雖然網路十分便利,隨之而來的風險也要比想像更大!尤其是各類詐騙充斥,甚至有許多因疫情而生的詐騙手法出現,甚至許多名人也都成為病毒與詐騙的受害者,像是道演吳念真、Youtuber 小玉、歌手楊丞琳…等案例層出不窮;此外,原本就十分猖獗的詐騙簡訊與一頁式購物網頁詐騙更是令人防不勝防,一般大眾都需要格外注意!

根據趨勢科技的統計,台灣今年前三季的網路詐騙網址數量高達 170 萬,相較於去年成長達 4 倍之多,其中又以「貼圖贈送」、「一頁式購物」與「投資資訊」這三種類型最多;此外,網路詐騙在今年也非常「應景」的推出各種不同類型的新操作手法,包括以口罩購買、三倍券發放…等為主題,試圖魚目混珠,當然,更不用說已經肆虐網路多年的勒索病毒、挖礦病毒…等嚴重的資安危害。

今年疫情肆虐,大家出門都得戴好口罩來主動防疫,當然,在網路世界中你也需要有一套值得信賴的資安防護工具來為你守護數位安全。▲ 今年疫情肆虐,大家出門都得戴好口罩來主動防疫,當然,在網路世界中你也需要有一套值得信賴的資安防護工具來為你守護數位安全。

在接下來的文章中,筆者就將回顧一下今年常見的網路詐騙手法,以及仍舊不可忽視的駭客與病毒攻擊…等網路威脅,同時為大家帶來趨勢科技新一代 PC-cillin 2021 的功能介紹!

網路詐騙也會「與時俱進」,令人防不勝防!

網路的誕生徹底改變了人們的生活,尤其許多實體服務的線上化,讓人們真的可以「宅」在家裡不出門也能維持正常的生活,而今年 Covid-19 全球疫情持續不斷,為了防疫隔離,無論生活與工作,大家對於網路的依賴性更高,也讓許多有心人士覬覦。

大家每天都會接觸到數以百計的網路連結,但其實有不少暗藏惡意的網址,將會造成你的個資甚至財物上的損失!▲ 大家每天都會接觸到數以百計的網路連結,但其實有不少暗藏惡意的網址,將會造成你的個資甚至財物上的損失!

絕大多數的網路詐騙,都是利用人性的弱點,以「釣魚網址」詐騙使用者個資為目的,雖然詐騙的流程基本上都大同小異,可是詐騙網頁的介面卻越做越精美,比如假的Facebook登入帳號、或是假的信用卡刷卡介面等,一般人如果沒有防毒軟體提醒,很難分辨出來。過去社群平台並不發達的年代,網路詐騙主要是透過電子郵件來傳遞釣魚網址,而郵件也會以較聳動的標題或內容來吸引大家點擊,現在郵件也演變成假冒銀行繳費、Netflix、Apple、網路商城公司E-mail,藉此騙取使用者的個資、網路服務帳密與信用卡付費資訊…等。

除了電腦平台,智慧型手機上的簡訊、即時通訊軟體與社交軟體,也成為各類詐騙資訊散佈的主要管道。▲ 除了電腦平台,智慧型手機上的簡訊、即時通訊軟體與社交軟體,也成為各類詐騙資訊散佈的主要管道。而現今除了詐騙郵件,智慧型手機的普及也讓詐騙入侵的管道更為多元,像是今年因為疫情的關係,口罩購買不易,因此出現許多以此為誘因的的詐騙方式,像是透過假的口罩到貨通知,或是以口罩贈送為名的活動連結,若是使用者一時不查,就可能受騙上當;而且詐騙連結甚至還會依據使用者手機系統的不同,提供對應的帳號登入頁面,藉此來取得 Google 或是 Apple 帳號的權限,並進一步盜用相關服務。

繼續閱讀

《資安新聞周報》電動車成駭客目標!/「不用200美元,就能偷走要價300萬台幣的特斯拉!」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

資安新聞精選

鴻海揪微軟、趨勢科技成立電動車資安聯盟,技術長魏國章:這是永遠打不完的仗     數位時代

電動車成駭客目標!鴻海倡議電動車產業資安聯盟          新唐人電視台

《產業》新能源車產業資安聯盟成立 MIH平台廠商破800家       中時電子報網

特斯拉、賓士、BMW都被駭過! 為何鴻海廣發武林帖找資安高手?「不用200美元,就能偷走要價300萬台幣的特斯拉!」     今周刊

惡意程式Gootloader濫用Google SEO來遞送酬載   iThome

駭客宣稱成功入侵社交網站Gab,70GB用戶資料將由爆料網站DDoSecrets釋出     iThome

Go惡意程式4年來增加2000%   iThome

又有假冒Flash Player更新的攻擊出現了!這次是中國駭客用來鎖定圖博組織下手          iThome

牛津大學研究室遭駭,和COVID-19疫苗無關   iThome

贏不了就偷? 資安公司:中國駭客鎖定印度疫苗生產商       自由時報電子報

北韓駭客鎖定疫苗機密 北韓國家級駭客惡名遠播,時常發動駭客攻擊以獲得不法利益,藉此支持自家核武和飛彈計畫          工商時報

重大vCenter RCE漏洞已見掃瞄行動   iThome

CDPR遭駭客破壞比想像中嚴重? 據傳員工數週無法遠端工作     聯合新聞網


繼續閱讀

連網汽車的網路資安風險

Cybersecurity for Connected Cars: Exploring Risks in 5G, Cloud, and Other Connected Technologies
下載「連網汽車的網路資安:探索 5G、雲端及其他連網技術的風險」(Cybersecurity for Connected Cars: Exploring Risks in 5G, Cloud, and Other Connected Technologies)。

隨著連網汽車變得更加普及,其背後的技術將不斷進步並帶來各種效益。但就像任何技術一樣,這項全新技術也並非全無風險。在這份報告中,我們新增了大量來自去年的研究資料,進一步探討各種可能危害連網汽車的威脅。以下簡單介紹連網汽車各項相關的技術及概念 (5G、雲端、車隊管理及傳統 IT 領域) 將為連網汽車帶來什麼樣的好處以及潛在的威脅。


連網汽車與 5G

5G 連網汽車與網路、裝置以及其他車輛的連線。

談到連網汽車與 5G 技術,就不能不談 5G 如何讓車輛經由「蜂巢式車聯網」(Cellular Vehicle to Everything,簡稱 C-V2X) 與周遭環境互動。儘管 C-V2X 原本在 4G 連網汽車上就能運作,但邁入 5G 之後,C-V2X 才真正開始成熟。而 C-V2X 的設計就是要讓 5G 連網汽車融入周遭環境當中,對周遭事件做出反應。

以下是車輛經由 C-V2X 與周遭環境通訊的幾種情況:

繼續閱讀

企業上雲 資安管理有跡可循!–趨勢雲端資安風險管理

企業積極擁抱數位轉型,但層出不窮的網路攻擊,或人為使用不當造成的資安危機,往往讓企業IT人員聞雲端色變,不少企業高層也對「雲」的安全性充滿疑問。趨勢科技目前在雲端服務供應商AWS中註冊超過600個帳號,也是AWS與Azure等雲端平台在台灣的重度使用者,希望藉由此文分享我們對資安管理的哲學、政策與經驗,讓台灣企業在上雲或考慮上雲時,提供台灣企業上雲的參考。

 By 趨勢科技 全球資安長 Jonah Feng

雲端移轉的三大資安疑慮


對趨勢來說,資安三大疑慮分別為帳號遭竊、帳號使用透明度以及內部使用者的不當使用。首先,趨勢所使用的雲端帳號各自獨立,不會互相影響,但如果單一使用者使用不當,或是安全屏障不夠高,就有可能遭到入侵,最後只能被迫取消該帳號。其次是當一個雲端帳號建立後,使用者活動軌跡?使用了哪些資源?這些看不到的風險都可能造成資安漏洞。最後則是內部使用者的不當使用,雖然這個問題在地端也可能發生,但因為企業對雲端技術掌握度較低,無法及時修補資安問題,此疑慮在雲端的環境帶來的風險將遠大於地端。

繼續閱讀