在雲端裡你是哪一種人?該注意些什麼?

 

你已經進入了雲端世界
你已經進入了雲端世界

 你已經進入了雲端世界

 雲端技術對數位生活來說是重要的下一步。社群媒體、即時通、行動應用程式、網路銀行還有電子商務,這些服務都集中在雲端。將資料掌握在手上總是會讓人感覺比較安心,但網路犯罪分子也可能會侵入這讓你覺得放心的地方。根據預測,基於雲端運算的消費化和行動運用對於資安威脅會帶來很大的改變。

 

你的數位生活又是如何呢?

雲端

 

快速回顧網路活動

 網路相關使用數據

 

使用搜尋引擎

  • 十個美國人中有九個在網上搜尋過。註1

電子郵件

  • 全世界有33億個電子郵件帳號。註2

 即時通(IM)

  • 全世界有27億個即時通帳號。

 社群網路

  • 在網路上,每五分鐘有一分鐘是花在社群媒體上。註3

 手機使用

  • 到2012年底,估計會有65億個手機號碼。註4

 遊戲

  • 91%的玩家玩線上或行動社群遊戲。註5

 網路購物/電子商務

  • 可支配收入的五分之一都花在網路購物上。註6

 網路銀行

  • 有四分之一的網路使用者會上銀行網站。註7

 

 網路高手

網路高手
網路高手

 

對你來說,網際網路是訊息來源。你會深入挖掘並善用搜尋引擎去探查每個角落,只為了找到你所要的資料。你會點開來路不明廣告郵件內的連結和附加檔案。曾經收過「限量促銷」的電子郵件嗎?你會急著去點相關連結,甚至打開來路不明的附加檔案。

 

你會訂閱社群網站上的各種頁面,並熱切地分享新的發現。你經常連上開放免費的無線網路,並且在使用銀行應用程式和其他帳號時會啟動自動登錄。

 

活動 風險 影響
使用搜尋引擎 偽造或惡意的網站 惡意軟體感染、資料竊取、金錢損失
電子郵件 惡意附加檔案 惡意軟體感染
即時通 被網路犯罪份子所駭的即時通帳號 聊天記錄造成資料外洩
社群網路 讚劫持、假應用程式、垃圾訊息、惡意連結 被自動張貼留言、惡意軟體感染、資料竊取、讓網路惡意份子追蹤到你的所在
行動電話 惡意應用程式、要求過多權限的應用程式 惡意軟體感染、資料竊取、金錢損失
遊戲
網路購物 / 電子商務 惡意購物網站 劫持購物連線可能會導致資料被竊
網路銀行 釣魚詐騙、偽造網站 網路惡意份子可能會遠端存取銀行資料

  

商務人士

商務人士
商務人士

 在現實生活裡有良好的品味,你不習慣使用網路,因為你在現實世界裡已經擁有了一切。「網路只是用來增加生產力的工具」是你的口頭禪。你會在網路搜尋跟自己興趣有關的活動。

 

不過你常常會拼錯朋友所推薦的網站。你會打開來自不明寄件者的附加檔案和連結,也會被免費促銷活動所吸引。你在社群網站上的隱私設置為「低安全性」,而且在許多網站上都共用相同的密碼。你會在網路上分享許多個人愛好和旅遊活動。你甚至可能會在電話上將個人資料交給自稱是銀行代表的人。你還會購買雲端儲存服務,不是嗎?

 

活動 風險 影響
使用搜尋引擎 可能會連上偽造或惡意網站 惡意軟體感染、資料竊取
電子郵件 連上垃圾郵件內的惡意連結 惡意軟體感染、資料竊取
即時通 掉進社交工程詐騙或不當內容的陷阱裡 惡意軟體感染、資料竊取
社群網路 假活動或行銷的垃圾訊息攻擊 垃圾訊息
行動電話 落入假/惡意應用程式的陷阱裡 資料竊取、金錢損失
遊戲
網路購物 / 電子商務 被假銀行網站所騙 金錢損失
網路銀行 社交工程詐騙、假銀行網站 資料竊取、金錢損失

 

網路名人

 

網路名人
網路名人

你在你的社群網路上是個名人。網際網路對你來說就代表了一切的喜怒哀樂,因為你的生活和情緒波動都在上面。

 

你經常會拼錯朋友們熱烈討論的新網站。你會點下熱門事件的連結,並且按通知行事,只因為朋友也這麼做。你會將不認識的人加為好友,而且在網路上分享太多個人的生活,甚至隱私設置也只是「低安全性」。你會用信用卡玩社群網站遊戲,還會分享你的帳號資料。你甚至會在Facebook 上購物,不是嗎?

 

活動 風險 影響
使用搜尋引擎 不經意地去點偽造或惡意網站 惡意軟體感染
電子郵件 可能會收到垃圾郵件 散播惡意軟體的惡意附件
即時通 即時通和聊天室上的詐騙份子 身分竊取
社群網路 讚劫持、利用假事件或行銷的垃圾訊息 垃圾貼文或推文
行動電話 手機上存放太多資料,當手機遺失時會導致資料外洩 資料外洩
遊戲 社交工程詐騙和不當內容 資料竊取、金錢損失
網路購物 / 電子商務 可能為假網站或假網址所駭 惡意軟體感染、資料竊取、金錢損失
網路銀行 假銀行網站 惡意軟體感染、資料竊取、金錢損失

 

遊戲高手

 

遊戲玩家
遊戲玩家

遊戲是你的生命。你會在這虛擬世界裡,為了找到遊戲所需而和人來往並在網路上搜尋。會做到什麼程度只有你自己知道。

 

你會訂閱Facebook頁面或關注Twitter帳號,只要跟你所喜愛的遊戲有關,你至少會有一次的將現實裡不認識的人加為好友,只因為網路遊戲的關係。由於遊戲是你的生命,你會下載破解程式和盜版軟體,並且沉浸在遊戲內部訊息和來自電子郵件的遊戲廣告。你太沉迷其中了。

 

活動 風險 影響
使用搜尋引擎 不經意地去點偽造或惡意網站 惡意軟體感染
電子郵件 可能會收到垃圾郵件 散播惡意軟體的惡意附件
即時通 即時通和聊天室上的詐騙份子 身分竊取
社群網路 讚劫持、利用假事件或行銷的垃圾訊息 垃圾貼文或推文
行動電話 手機上存放太多資料,當手機遺失時會導致資料外洩 資料外洩
遊戲 社交工程詐騙和不當內容 資料竊取、金錢損失
網路購物 / 電子商務 可能為假網站或假網址所駭 惡意軟體感染、資料竊取、金錢損失
網路銀行 假銀行網站 惡意軟體感染、資料竊取、金錢損失

 

最佳作法

 

  • 太過放心而大意?
     小心你貼文的內容會提供找出你個人資料的線索。
  •  網路犯罪份子開始針對那些移動中的資料�
     不安全的無線網路和假/惡意應用程式可能會讓惡意份子存取到敏感資料。
  •  無止盡的垃圾郵件?
     小心帶有惡意連結的垃圾郵件。
  •  網路壞人們玩的是不同的遊戲
     不要下載遊戲破解或是盜版軟體。小心你購買遊戲中物品的地方。
  •  主動去找而你將會發現
     務必確認你所輸入的是正確的網址,或是將可靠的資訊來源設成書籤。
  •  小心你所想要的
    收到促銷訊息後,先到真正的網站上確認,以確保這是真實的消息,然後將這網站設成書籤。
  •  
  • 提防偽造!
    詐騙份子會利用偽銀行通知來騙你去點惡意網站。如果你屬於那十分之一會將所有網路帳號都設成同一密碼的使用者,最好現在就改變你的密碼。

 

加入想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁上按讚:https://www.facebook.com/trendmicrotaiwan

 

@原文來源:https://about-threats.trendmicro.com/ebooks/who-am-i-in-the-cloud/#/1/zoomed

註:數據來源:

  1. https://pewinternet.org/~/media//Files/Reports/2011/PIP_Search-and-Email.pdf
  2. https://www.radicati.com/wp/wp-content/uploads/2012/04/Email-Statistics-Report-2012-2016-Executive-Summary.pdf
  3. https://www.comscore.com/layout/set/popup/Press_Events/Press_Releases/2011/12/Social_Networking_Leads_as_Top_Online_Activity_Globally
  4. https://mobithinking.com/mobile-marketing-tools/latest-mobile-stats/a#subscribers
  5. https://www.slideshare.net/Newzoo/casual-connect-midcoregamingnewzoov1
  6. https://www.worldpay.com/globalshopper/report-shopper.pdf
  7. https://www.comscoredatamine.com/2012/06/1-in-4-internet-users-access-banking-sites-globally/

 


APT 攻擊

【立即下載試用PC-clin 2012 雲端版 臉書地雷區 bye bye~

免費下載防毒軟體:歡迎即刻免費下載試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2012 即刻按這裡下載

@參考推文

雲端系!史上最強防毒軟體現身
看更多<PC-cillin真的不一樣>100字推文

◎ 歡迎加入趨勢科技社群網站

銀行詐騙軟體再進化:自動轉帳系統

銀行和其他的金融機構提出更嚴格的管控,企圖將網路釣魚(Phishing)攻擊所造成的損失降到最低。網路犯罪分子並沒有因此而收手,而是開始利用新的工具來自動化網路銀行詐騙 – 自動轉帳系統(Automatic Transfer Systen,ATS)。

在之前,像ZeuSSpyEye這些惡意軟體家族會利用Webinject檔案來修改目標公司的網站(像是銀行)。Webinject文件基本上是帶有JavaScript和HTML程式碼的文字檔,裡面包含了攻擊者想要插入到目標網站的程式碼。

但是有了自動轉帳系統,攻擊已經提升到了另一層次。不僅僅是被動地竊取資訊,自動轉帳系統讓網路犯罪分子可以在使用者不知情下立刻進行金融交易,直接搜刮使用者的銀行帳戶。不再需要使用者去輸入帳號和密碼,自動轉帳系統可以讓網路犯罪分子從受害者的銀行帳戶不留痕跡的自動將錢轉到自己的帳戶底下。

這份研究報告包含了趨勢科技對自動轉帳系統的初步研究。在研究的過程中,我們找到自動轉帳系統的關鍵部分,確定某些已知的目標,並且更加深入地下世界去找出生產和銷售自動轉帳系統的黑幕。

完整的內容可以參考我們的研究報告 – 「自動化網路銀行詐騙」,你可以點選下列圖檔來下載:

https://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp_automating_online_banking_fraud.pdf

趨勢科技「自動化網路銀行詐騙」研究報告

以下是說明這種攻擊的資料圖表:

自動化網路銀行詐騙
自動化網路銀行詐騙

自動化網路銀行詐騙
狡猾的網路犯罪份子不會停止去覬覦你的資料。一種新興的威脅稱為自動轉帳系統,可以讓詐騙份子在你不知情下從你的帳號提錢,甚至可以不留痕跡。

它是什麼?
自動轉帳系統是網路犯罪份子所使用的新工具,結合已知的SpyEye和ZeuS銀行木馬軟體。

它有多陰險?攻擊者完全不需要現身,而且使用者也完全毫無察覺。

它如何運作?
它如何運作?

它如何運作?
受害者電腦會在背景執行一個腳本,它會初始化提款交易,並將錢轉到錢騾帳戶。

銀行網站
銀行網站 使用者看到或沒看到什麼?

繼續閱讀

網銀要求安裝安全軟體?其實是銀行木馬設下的詐騙陷阱

 網銀木馬偽裝成Google Chrome安裝程式

 趨勢科技最近發現一些可疑的網址,顯示有個檔名為ChromeSetup.exe的惡意檔案放在類似FacebookGoogle的網域。

 

這個經由趨勢科技主動式雲端截毒服務  Smart Protection Network資料分析處理後所標示出的發現的確引起了我們的注意。

 

趨勢科技主動式雲端截毒服務  Smart Protection Network的資料來看,我們可以找到三個不同的二進制檔案似乎可以從下列網址下載:

 

  • hxxp://br.msn.com/ChromeSetup.exe
  • hxxp://www.facebook.com.br/ChromeSetup.exe
  • hxxp://www.facebook.com/ChromeSetup.exe
  • hxxp://www.globo.com.br/ChromeSetup.exe
  • hxxp://www.google.com.br/ChromeSetup.exe
  • hxxp://www.terra.com.br/ChromeSetup.exe

 

當我們仔細檢查了下載狀況,趨勢科技發現,所有下載都被重新導到兩個不同的IP地址,而不是這些網域的合法IP地址。更值得注意的是,可以看到客戶端來自於拉丁美洲,絕大多數來自巴西和秘魯。針對ChromeSetup.exe所做的檔案分析結果來看,這是個被偵測為TSPY_BANKER.EUIQ的多重組件銀行木馬

 一旦在系統上執行,TSPY_BANKER.EUIQ會將受感染系統的IP地址和作業系統名稱等資訊送到一個特定的IP地址。它同時也會下載一個設定檔,包含了當使用者想要連上某些銀行網站時,將其重新導向到假銀行網頁的資訊。

 當使用者打開目標銀行網站時,TSPY_BANKER.EUIQ會劫持網頁請求,並顯示以下消息,騙使用者以為這網站要加載安全軟體,實際上是將使用者重新導到偽造的銀行網站:

 

 

安裝安全軟體?其實按下 OK就跳到網路釣魚銀行網頁
安裝安全軟體?其實按下 OK就跳到網路釣魚銀行網頁

 

 

然後它會打開Internet Explorer,根據瀏覽器標題連到新的連結。下面是一個假網站的截圖。請注意有「_」出現在視窗標題跟銀行網站網址:

 

 

假銀行截圖
假銀行截圖

 

 

另一方面,TSPY_BANKER.EUIQ的組件TROJ_KILSRV.EUIQ會去移除一個軟體 – GbPlugin,這是用來保護巴西銀行客戶進行網路銀行交易的軟體。它透過gb_catchme.exe來進行,這是個來自GMER的合法工具,稱為Catchme,原本是用來移除惡意軟體。但是在這案例裡被壞人用來做為惡意的工具。

  繼續閱讀