3D列印:從夢想變成現實  

國際消費電子展(CES)中所展示的各項技術中,最令人興奮的是3D列印。這項正迅速成熟的技術帶來了無限的可能性。

在去年,這可能性開始變成了現實。

在2014年,我們看到有好幾個團隊為各個社群列印義肢義肢對於它們的使用者來說非常的個人化,通常都很昂貴。但某些國家醫療體制的不幸現實讓需要義肢的人不一定可以擁有它們。

3D列印可以快速地印製並能夠顯著地降低成本。不僅讓人們可以更容易取得義肢,還能夠幫助動物們

這項技術也開始在影響全世界。

圖片截圖來源:https://www.wired.com/2015/01/3-d-printed-prosthetics-look-fit-sci-fi-warrior

國際太空站(ISS)也安裝了實驗性質的3D印表機。站內的太空人最近需要一個特殊的套筒扳手。地面小組在地球上進行設計和測試,然後將組裝設計檔發送到國際太空站,成功地列印出套筒板手出來。

這看來似乎是個特例,但也可以讓我們了解到如果這項技術變得更加普及將會多麼有用。

今年也出現了新活動來讓3D印表機更容易被使用。UPS現在在其美國的一些點提供3D列印服務,英國的皇家郵政也已經跟進。地方圖書館和自造者空間也都推出3D列印服務。這些都很重要,因為3D列印具備網路效應。越多人使用及分享他們的設計就越好。

現在也是我們該回到安全性的時候。

除了對聯網設備的標準安全關切外,關於3D列印的主要安全疑慮是智慧財產權。

關於列印危險物品(像武器)的疑慮已經被提出,但絕大多數使用者更可能會碰到的問題是關於數位版權管理(DRM)。 繼續閱讀

網路犯罪地下市場交易項目一覽表

今日看到這則新聞一位26歲的劉姓女性經常把留有自己電話、地址的網購物品外包裝,隨手扔進居家附近的垃圾桶,因此被歹徒盯上,冒充快遞循址進屋搶劫並殺人犯案。提醒大家信用卡帳單、網購包裝紙可千萬別亂丟,以免變成歹徒眼中的肥羊而惹來殺身之禍!

online shopping 網路購物包裹package

不同於隨意亂丟棄的單據,我們在網路上暴露的個資,也已經在地下市場貨幣化了。今天的地下經濟會買賣你的線上資料 — 電子郵件、社群媒體、線上遊戲和網路銀行帳號登入憑證等等,就跟一般商家買賣貨物、商品和服務一樣。對於駭客來說,網路帳號就像是一口可以深掘的井。而對於受害者來說,影響並不僅僅只是失去金錢或變得不便。當你的個資流入黑市,丟失個人資料會造成一輩子的影響,因為資料不會過期,可以無限地重複使用和在地下交易。

俄羅斯,專用伺服器代管服務可以花上買家50到190美元,取決於所提供的品質。在中國,網路犯罪分子可以花錢提升惡意iPhone應用程式的排名,擠進前15名要花費4,900美元、前10名要花費6,400美元、前5名要花費9,800美元。購買假文章、評論、點閱率和關注者來提升其偽造網站的排名則花不到1美元。巴西有個獨特的服務,想進入網路犯罪這行生意的人可以花費 549 美元來接受詐騙訓練。品質越好、需要量越大及越難取得的商品當然要價也就越加昂貴。

Cybercriminal

 

想查看不同的網路犯罪地下市場,那些類型的資料被交易,價值多少,可以參考詳細介紹全球黑市的互動式報告。

 

產品 地下市場供應狀態
中國 俄羅斯 巴西
Android簡訊轉寄程式原始碼
Apple App Store使用者評論
Bolware工具包
僵屍網路
商務應用程式帳號憑證
信用卡相關資料及認證憑證
信用卡號碼檢查程式
信用卡號碼產生器
加密程式
漏洞攻擊包
假留言/評論/點閱率/關注者
假網站
GSM數據機
iMessage垃圾訊息軟體
網路服務帳號憑證檢查程式
釣魚網頁
電話號碼清單
電話號碼掃描硬體
電話號碼掃描軟體
加值服務號碼
代理伺服器列表
假證明文件副本
軟體序號
簡訊伺服器
垃圾簡訊3G數據機
垃圾簡訊軟體
網路流量
木馬

繼續閱讀

iOS 新間諜軟體,偷照片,窺簡訊,秘密錄音….!

趨勢科技持續地研究棋兵風暴行動(Operation Pawn Storm)時,我們發現一枚有趣的毒棋兵 – 一個特別設計給iOS設備的間諜軟體。針對Apple使用者的間諜軟體本身就很值得注意,再加上這個間諜軟體跟APT目標攻擊有關。

apple3

棋兵風暴行動(Operation Pawn Storm)的背景資訊

棋兵風暴行動(Operation Pawn Storm)是個活躍的經濟和政治間諜行動,針對了各種機構,像是軍事、政府、國防產業及媒體。

棋兵風暴行動(Operation Pawn Storm)背後的惡意份子往往會先出動許多棋兵以期能夠接近自己實際想要的目標。當他們終於成功感染一個主要目標後,他們可能會決定更進一步:進階間諜惡意軟體。

iOS惡意軟體也出現在這些進階惡意軟體中。我們相信iOS惡意軟體被安裝在已被駭的系統上,這跟我們在微軟Windows系統上所發現的SEDNIT惡意軟體很相似。

趨勢科技在棋兵風暴行動(Operation Pawn Storm)發現兩個惡意iOS應用程式。一個稱為 XAgent(偵測為IOS_XAGENT.A),另一個則使用合法 iOS 遊戲軟體的名稱 – MadCap(偵測為IOS_XAGENT.B)。經過分析,我們的結論是這兩者都是跟SEDNIT有關的應用程式。

SEDNIT相關間諜軟體的目的顯然的是要竊取個人資料,錄音,截圖,並將它們傳送到遠端的命令和控制(C&C)伺服器。在本文發表時,此iOS惡意軟體所連絡的C&C伺服器仍然存在。

XAgent分析

XAgent應用程式是全功能的惡意軟體。安裝在 iOS7 後,應用程式的圖示會被隱藏,並且會立刻在背景執行。當我們試圖殺死程序來終止它時,它幾乎會馬上重新啟動。

安裝惡意軟體到iOS 8的設備上則會出現不同的結果。圖示不會被隱藏,並且它也不能自動重新啟動。這顯示惡意軟體是在2014年9月推出iOS 8前所設計。

資料竊取能力

該應用程式目的在收集iOS設備上各種類型的資料。它能夠執行以下動作:

  • 收集簡訊
  • 取得連絡人列表
  • 取得圖片
  • 收集地理位置資料
  • 開始錄音
  • 取得已安裝應用程式列表
  • 取得程序列表
  • 取得無線網路狀態

繼續閱讀

新的銀行木馬DYRE變種,會劫持微軟Outlook

銀行木馬 DYRE/Dyreza 惡意軟體帶著新感染技術回來了:現在它會利用微軟 Outlook 來散播惡名昭彰的 UPATRE 惡意軟體來針對更多的目標銀行。

Trojan 木馬

去年10月趨勢科技看到 CUTWAIL 垃圾郵件殭屍網路所產生的 UPATRE-DYRE惡意軟體感染高峰,其模式和 ZeuS變種GAMEOVER 所使用的散播技術類似。DYRE最近修改其設計和結構,改進了散播和躲避安全軟體等技術,也讓趨勢科技將它放入了2015年值得注意的惡意軟體觀察名單上。

新的 DYRE感染鏈

DYRE通常會UPATRE下載程式(偵測為TROJ_UPATRE.SMBG,透過垃圾郵件附加檔案抵達)來進入使用者的系統。

 

圖1、帶有UPATRE下載程式的垃圾郵件樣本

繼續閱讀

數以百萬計的 iOS 裝置可能遭到 Pawn Storm 間諜軟體攻擊

iOS 裝置已成為一項名為 Pawn Storm 的「進階持續性滲透攻擊」(Advanced Persistent Threat,以下簡稱APT攻擊)最新目標,這是一項有組織的政治、經濟間諜行動,專門鎖定美國的軍方、大使館及國防承包商人員。趨勢科技研究人員發現兩個專門針對 iOS 7 平台的間諜程式 (目前活躍中的 iOS 裝置約有四分之一仍在使用 iOS 7)。就數量而言,Apple 光去年就賣出了 1.3 億台 iOS 裝置,因此 Pawn Storm 的潛在目標至少在千萬之譜。

 

[延伸閱讀:深入探討 Pawn Storm 間諜攻擊行動 (An In-depth Look at Pawn Storm Espionage Attacks)]

趨勢科技研究人員發現的這兩個間諜程式可暗中監控 iOS 裝置,其行為特徵與 SEDNIT 惡意程式相似,因此可斷定是 Pawn Storm 攻擊行動所有。依據過去經驗,Pawn Storm 的所有攻擊階段當中都會用到 SEDNIT 或 Sofacy 惡意程式,此外也用於該行動的魚叉式網路釣魚郵件當中。

這兩個惡意程式都是 XAgent 間諜程式的變種,不過,只有其中一個會假冒正牌的 MadCap (瘋狂花栗鼠) 遊戲。再者,假冒的 MadCap 遊戲據稱只能在越獄的裝置上運作。

這些 XAgent 應用程式會蒐集裝置上的簡訊、通訊錄、照片、定位資料、已安裝的應用程式清單、執行程序清單以及 Wi-Fi 的狀態。最重要的是,XAgent 應用程式可在使用者不知情的狀況下暗中錄音。也正因如此,任何感染這類程式的 iOS 裝置都將變成一個完美的竊聽工具,而且大多數人在開會或與人交談的時候都會隨身攜帶著手機,因此是一種非常好的竊聽方法。 繼續閱讀