VMware 的 Log4Shell 漏洞,造成資料外洩與勒索病毒感染

趨勢科技分析了 VMware Horizon 軟體某些版本的 Log4Shell 漏洞遭到攻擊的案例。這些案例造成許多受感染系統的資料遭到竊取。此外我們也發現有些受害者在資料遭到竊取後的幾天之內又感染了勒索病毒。

Trend Micro Research 最近分析了幾個 VMware Horizon 軟體某些版本的  Log4Shell  漏洞遭到攻擊的案例。在調查這些事件的發生過程中,我們發現有許多案例的受害者資料遭到竊取,此外也有些受害者在資料遭到竊取後的幾天之內又感染了勒索病毒  。 

這項研究與 Sentinel Labs 資安團隊最近的一份報告 有關,此報告中描述了 LockBit  勒索病毒服務 (RaaS) 使用 VMware 某個指令列工具的技巧。他們的調查指出駭客可利用這項工具在 VMware 當中側載 (sideload) 動態連結函式庫 (DLL)。 

我們在研究中找到與 Sentinel Labs 發現的類似狀況,例如入侵途徑與側載行為,但本文討論的重點在於駭客的資料外傳與橫向移動技巧。

攻擊過程分析

繼續閱讀

抽大麻的表情符號竟是這個!「毒品」暗語你知道幾個?

你知道有四種表情符號是大麻的暗號、三種表情符號代表古柯鹼?
看似無害的表情符號含有了更多的意思,可能是藥物種類或是代表其效果。這些全新且不斷發展中的表情符號代碼讓父母、教育工作者和執法單位都大感震驚。

如果發現孩子在社群網路上使用「送1杯咖啡來」、「漂亮小姊姊」、「拉拉熊」、或是「彩色惡魔」等用語,可得特別當心孩子是否已經染上毒癮,使用這些毒品交易暗號來進行交易!相關報導:「小姊姊」是K他命!年輕人網路毒品暗語躲查緝

為了躲避警方查緝,網路上也曾發現「音樂課」、「營業中」等字眼,但內容跟音樂無關,留言也都是「私訊」,新北市員警還曾經循線調查,破獲上千包的毒品咖啡包。警方調查,毒販不只使用LINE、IG、Twitter 私訊買賣毒品,現在也使用抖音。詳情請看:社群軟體藏販毒暗語? 警破網路「音樂課」

青少年吸毒在這幾十年來一直是父母最擔憂的問題。而在過去約十五年間,毒品在美國甚至可以透過社群平台和即時通軟體宣傳並且被輕鬆地買到,讓這擔憂更擴大了十倍。除了更加容易取得外,隨著毒品使用也發展出了網路次文化 – 就像利用表情符號作為毒品暗語這樣全新的語言

在這種暗語中,看似無害的表情符號含有了更多的意思,可能是藥物種類或是代表其效果。這些全新且不斷發展中的表情符號代碼讓父母、教育工作者和執法單位都大感震驚。

繼續閱讀

最容易被勒索病毒盯上的四種目標

勒索病毒最早於 2005 年首次在俄羅斯出現。從此之後,勒索病毒便逐漸擴散到全世界,並在 2011 年大量流行。根據估計,光 2021 年,勒索病毒攻擊對全球所造成的經濟成本就高達 200 億美元左右,大約每 7 秒鐘就有一起勒索病毒攻擊發生。

使用者會感染勒索病毒,大多經由不明來源的惡意電子郵件內的附件或連結下載到惡意程式。然而,由於勒索病毒的設計是為了盡可能長期躲藏而不被發現,因此受害者不太容易確切知道自己是何時感染。

勒索病毒主要分為兩大類型

繼續閱讀

超越雲端原生應用程式防護平台 (CNAPP) 的防護

看看趨勢科技的全方位網路資安平台如何徹底改變雲端防護

雲端為全球企業帶來了革命性效益,然而在企業急於將應用程式和基礎架構移轉到全新運算環境的同時,卻也讓營運關鍵資料暴露在新的風險中。如今,駭客有更多方法可以竊取資料、散播惡意程式、挾持企業資源來勒索贖金。混合雲與多重雲端環境的複雜性,再加上必須兼顧不同單位的需求,讓資安的挑戰更加嚴峻。

解決之道,就在於採用一套簡易、彈性、全方位的資安平台。但就如同產業分析師所建議,企業應超越傳統的雲端原生應用程式防護平台 (Cloud-Native App Protection Platform,簡稱 CNAPP),導入延伸式威脅偵測及回應 (XDR)。在這方面,趨勢科技Trend Micro One 可說是遙遙領先。

為何需要雲端原生應用程式防護平台 (CNAPP)?

繼續閱讀

什麼是惡意軟體?和電腦病毒有何不同?

惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。惡意軟體可以感染各種類型的運算裝置。個人電腦(包括 Mac)、智慧型手機、平板電腦、伺服器等。基本上,只要裝置具備運算能力,就有可能會感染惡意軟體。

惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。
惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。

惡意軟體的七大惡意行為


不同類型的惡意軟體會以不同方式運作,但一般而言,惡意軟體會經由誘使使用者點擊或安裝惡意程式來感染裝置。一旦安裝,惡意軟體就能夠進行許多惡意操作,包括:

  1. 安裝其他惡意程式。
  2. 佔用運算資源,拖慢系統速度。
  3. 鍵盤側錄(竊取密碼和其他敏感資料)。
  4. 封鎖使用者使用檔案、資料夾甚至整個系統的能力。
  5. 在受感染裝置上進行自我複製。
  6. 讓瀏覽器或桌面不間斷地跳出廣告。
  7. 刪除重要元件,讓裝置完全無法使用。

這份列表絕不算詳盡。惡意軟體作者一直在找尋新方法來傷害使用者。

六大惡意軟體


有許多不同類型的惡意軟體,包括:

1.病毒(Virus)

病毒的散播方式都一樣 – 感染乾淨檔案,然後再散播到其他乾淨的檔案。病毒能夠刪除或破壞檔案及資料夾,快速不受控地進行散播,導致整個系統無法使用。

你可能會想知道“病毒和惡意軟體有什麼區別?”這個嘛,病毒只是惡意軟體的一種。因此,所有的病毒都是惡意軟體,但並非所有的惡意軟體都是病毒。

我們還有一系列關於病毒的文章,你一定會喜歡!

2.蠕蟲(Worm

蠕蟲與病毒類似,但它不需要宿主來運行。蠕蟲可以在整個網路散播,進行自我複製並在散播時感染越來越多的裝置。

蠕蟲會利用軟體漏洞來竊取敏感資訊、損壞檔案、安裝後門程式並以許多其他方式造成傷害。

3.木馬程式(Trojan)

木馬程式是一種惡意軟體,它會將自己偽裝成合法程式,不讓使用者察覺其真實意圖。跟病毒或蠕蟲不同,木馬程式無法自我複製 – 它們需要由使用者安裝。

木馬程式通常隱藏在郵件附加檔中或作為免費下載的檔案提供。一旦使用者在不知情下安裝了惡意程式,其惡意程式碼就會執行並進行設定好的工作。

4.間諜軟體(Spyware)

你可能已經猜到,間諜軟體可以讓網路犯罪分子監視他們的受害者。這類型的惡意軟體能夠讓犯罪分子取得受害者的個人資訊,包括使用者名稱、密碼、按鍵等等。

5.廣告軟體(Adware)

與其他惡意軟體相比,廣告軟體的危害最小,但它仍是種惡意軟體。廣告軟體會將廣告送到受害者裝置,為攻擊者帶來收入。

雖然它的危害性相對較小,但廣告軟體經常與其他惡意軟體綁在一起,它產生的廣告也經常成為其他惡意軟體感染系統的快速管道。

6.殭屍網路(Botnet)

雖然殭屍網路(botnet)在技術上並不是惡意軟體,但它可能帶來災難性的後果。殭屍網路是由受感染電腦所組成的網路,接受網路犯罪分子控制來共同完成工作。它們被用來對網站或其他系統進行分散式阻斷服務(DDoS)攻擊。

延伸閱讀:

電腦中毒了怎麼辦?有何症狀?如何預防?
該花錢買防毒軟體嗎?網友推薦的免費防毒,防護力夠嗎?手機也要防毒嗎?
可以同時安裝兩套防毒軟體嗎?
手機會中毒嗎? 手機需要防毒軟體嗎?
10個電腦中毒症狀,懷疑電腦中毒該怎麼辦?
為何要定時清除快取和cookie? 跟電腦變慢有關嗎?
如何知道你的手機中毒了?iPhone 還是資安模範生嗎?什麼是鍵盤側錄器(keylogger)? 你的按鍵被監控了嗎?鍵盤側錄器進入電腦的四個管道

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

 

 

 

 

 

 

 

◼ 原文參考出處:What Is Malware and How Does It Work? 作者:Michael Mundell