Oracle 伺服器漏洞遭駭客用來散布門羅幣 (Monero) 挖礦程式

加密虛擬貨幣突然爆紅,已經讓資安威脅情勢大為改觀。網路犯罪集團開始調整其人力和資源,將加密虛擬貨幣定為優先要務,包括直接竊取比特幣錢包或入侵網路和裝置並用於挖礦。歹徒看上加密虛擬貨幣其實已不是新聞,勒索病毒駭客集團多年來一直偏愛 比特幣 Bitcoin 為其勒索贖金的管道。不過,趨勢科技從 2017 年 10 月下旬開始在一些行動裝置應用程式商店看到手機挖礦惡意程式,到了 2017 年 12 月,Digmine 加密虛擬貨幣挖礦程式開始藉由社群媒體即時通訊散布

而現在,駭客正利用一個已經修補的 Oracle WebLogic WLS-WSAT 漏洞 (也就是可讓駭客從遠端執行程式碼的  CVE-2017-10271 漏洞) 來散布兩個加密虛擬貨幣挖礦程式,分別是 64 位元和 32 位元的 XMRig 門羅幣挖礦程式。兩個版本分別對應不同版本的 Windows 作業系統。「圖 1」顯示此漏洞攻擊程式碼仍在開發當中。此份報告所分析的是最新版本的惡意程式。

惡意程式新舊版本比較 (左側為新版本,右側為舊版),新版多了一個新元件 (紅框標示處)。
圖 1:惡意程式新舊版本比較 (左側為新版本,右側為舊版),新版多了一個新元件 (紅框標示處)。

漏洞攻擊在系統植入兩個挖礦程式

至截稿為止,趨勢科技發現駭客會利用 CVE-2017-10271 漏洞在系統上植入趨勢科技命名為「Coinminer_MALXMR.JL-PS」的挖礦程式。受感染的系統上會有兩個門羅幣挖礦程式。 繼續閱讀

特斯拉 ( Tesla ) 與 Jenkins 伺服器成駭客挖礦機!避免「伺服器變挖礦機」四守則 

日前, Elon Musk (伊隆·馬斯克) 所持有的全球電動車、電池及太陽能大廠特斯拉(Tesla) 發生 Amazon Web Service (AWS) 雲端伺服器帳號遭駭客入侵的事件。一些敏感的資料因而外洩,包括:遙測資料、地圖資訊及車輛維修記錄。此外,駭客也趁機將這些伺服器當成挖礦機,用來執行加密虛擬貨幣挖礦惡意程式。

特斯啦 ( Tesla ) 與 Jenkins 伺服器成駭客挖礦機
特斯拉 ( Tesla ) 與 Jenkins 伺服器成駭客挖礦機

事件發生經過

伺服器設定不當,加上安全防護不足,這樣的情況其實並非罕見。過去也曾出現過多起伺服器發生資料外洩而企業卻毫不知情的案例。而這次發現問題的是資安廠商 RedLock,該廠商在其報告當中指出,Tesla 公司所使用的開放原始碼雲端資源暨工具管理軟體  Kubernetes 有某個主控台未受到妥善保護。RedLock  補充 說:「駭客入侵了 Tesla 缺乏密碼保護的 Kubernetes 主控台,在某個 Kubernetes 容器包 (Pod) 當中存取暴露在 Tesla 的 AWS 環境下的帳號登入憑證,而該環境當中就有一個 Amazon S3 (Amazon Simple Storage Service) 儲存貯體 (Bucket) 內含敏感資料 (如遙測數據)。」

駭客進入 Tesla 的 AWS 伺服器,接著利用 Stratum 比特幣挖礦協定部署一個挖礦作業。這項作業執行了多久,以及挖了多少虛擬貨幣,目前並無相關資訊。根據前述資安報告,駭客運用了一些技巧來避開偵測並暗中執行作業,包括將惡意程式隱藏在某個 CloudFlare 的 IP 位址背後,以及盡可能壓低挖礦時的 CPU 資源用量等等。

RedLock 的研究人員一發現問題之後便立即向 Tesla 漏洞懸賞計畫通報,並且獲得 3,000 美元以上的獎金。針對這項發現,Tesla 發言人表示他們在接獲通報的幾小時內就已將問題解決,而遭到外洩的資料只涉及內部研發測試用車輛。顯然其內部調查並未發現有客戶隱私資料外洩,或是車輛安全遭到破解。 繼續閱讀

拒絕傻當網路挖礦工!向擾人廣告說拜拜; iOS 11以上用戶  免費下載Trend Micro Zero隱私至上瀏覽器

你是否覺得明明沒開幾個程式手機速度好像越來越慢或是電池常常發燙嗎?小心3C裝置已經成為幫助駭客賺取比特幣的挖礦工! 趨勢科技於一月份偵測到Coinhive 網頁式挖礦程式的偵測數量因某波惡意廣告行動突然成長3倍,駭客利用網路廣告服務 DoubleClick 來散布其惡意程式,受害地區包括日本、法國、台灣、義大利與西班牙。除了可能成為挖礦幫手外,追劇時常被跳出的廣告干擾 ? 或是上網時,對社群軟體、搜尋系統持續跳出推薦近期瀏覽過的商品小視窗感到煩人?

《延伸閱讀 》Youtube 看影片電腦變好慢?當心駭客正在挖礦賺外快!

趨勢科技為打造隱私的網路空間,最新推出 Trend Micro Zero 瀏覽器,可阻擋內嵌挖礦程式,降低裝置的電量耗損,避免消費者在不知情下成為黑客挖礦的幫手!除此之外,許多消費者為避免被廣告騷擾,選擇使用「無痕瀏覽」保護隱私,但其實在瀏覽網頁時,商家可能已經悄悄得到個人資訊消費者卻不知情,Trend Micro Zero 瀏覽器可保護消費者在瀏覽網頁、上網追劇時,不被網站側錄資料留下行為記錄,同時免遭垃圾廣告騷擾,提供網路使用者零風險的隱私防護。

目前Trend Micro Zero 瀏覽器提供消費者免費下載,支援iOS 11 以上版本,提供繁體中文、簡體中文、英語三種語言。僅21.5 MB的Trend Micro Zero 瀏覽器免註冊、操作簡單易上手,快速載入網頁的同時更能即時提供各種封鎖阻擋結果的項目統計,輕鬆保護消費者個資和生活隱私!

追劇迷表示:追劇再也不會被廣告打斷,跑得超順,超讚的!

>> 立馬免費下載 

 

惡意Chrome擴充功能,組成 Droidclub殭屍網路,秀色情廣告、竊個資,還可能挖礦

趨勢科技發現一個新的殭屍網路,它透過Chrome擴充功能散播並且影響了成千上萬的使用者(這個惡意擴充功能被偵測為BREX_DCBOT.A)。該殭屍網路會將廣告和虛擬貨幣挖礦程式碼注入受害者所瀏覽的網站,我們將這殭屍網路命名為Droidclub。

除了上述功能,Droidclub還會濫用正常的 session重播程式庫。這些腳本被注入使用者所瀏覽的每個網站,好讓網站所有者可以看到使用者看到什麼及輸入電腦的內容等等。

攻擊者混合了惡意廣告和社交工程攻擊誘騙使用者安裝這些惡意Chrome擴充功能。在官方Chrome網路商店上總共發現了89個 Droidclub擴充功能。根據它們的頁面,我們估計有多達423,992個使用者受害。Google已經從官方Chrome網路商店移除這些擴充功能;而C&C伺服器也已經從Cloudflare移除。

 

下圖秀出Droidclub的完整行為:

惡意Chrome擴充功能,組成 Droidclub殭屍網路,秀色情廣告、竊個資,還可能挖礦

圖1、Droidclub感染流程

 

惡意廣告顯示錯誤訊息,誘騙使用者下載擴充功能

Droidclub混合了惡意廣告和社交工程攻擊來進行散播。惡意廣告被用來顯示假的錯誤訊息以要求使用者下載擴充功能:

惡意Chrome擴充功能,組成 Droidclub殭屍網路,秀色情廣告、竊個資,還可能挖礦

圖2、跳出錯誤訊息視窗,誘使受害者安裝Droidclub擴充功能

 

如果使用者點擊“OK”,Chrome瀏覽器會在背景從Chrome網路商店下載擴充功能。然後詢問使用者是否要繼續安裝並列出所需的權限。

一旦安裝,這個擴充功能就會檢查C&C伺服器是否活著並下載所需的設定,然後回報給C&C伺服器。每五分鐘就會重複這個過程一次。

這些擴充功能被設計成看起來無害,只是有點無厘頭。

惡意Chrome擴充功能,組成 Droidclub殭屍網路,秀色情廣告、竊個資,還可能挖礦

圖3、Droidclub擴充功能範例

 

定期跳出分頁顯示色情網站廣告或漏洞攻擊套

Droidclub背後的攻擊者可能會利用這殭屍網路來人為提高某些廣告的顯示次數,從而增加觀看次數和收入。 繼續閱讀

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

瀏覽網頁時,電腦變得卡卡的, CPU 使用率突然飆高?當心是挖礦程式正利用你的電腦資源挖礦!全球每天新增 300個挖礦網站,挖礦綁架無所不在,繼星巴克之後,連 Youtube 也遭殃。若您覺得電腦 CPU飆高或者發燙跑很慢,出現疑似被植入挖礦程式的跡象,您可以免費下載  PC-cillin雲端版試用版於電腦上檢測確認

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

在用趨勢科技 PC-cillin 2018 防毒軟體雲端版時,會想起以前在 IT 部門工作的生活(淚),因為對很多公司來說,防毒真的很重要,有時因為電腦病毒或安全性問題,我們就被搞得人仰馬翻,老闆的電腦打不開、網站被綁架、資料被木馬、電腦被偷挖礦…等狗屁倒灶的事情,真的要好好學會保護自己,不然就像報告打了一整天結果最後沒存檔那樣悲劇,與其面對這樣付之一炬的結果,不如用點心做好電腦防護,事實上這樣可以省下超多成本的!

真的不要因小失大了,有時候電腦看似小小的問題,事實上可能潛藏著巨大的危機,讓咱們學著給電腦減輕些負擔吧!

PC-cillin 2018 雲端版防毒軟體小開箱

這就來個開箱啦!這款跨界 3 台防護的 PC-cillin 2018 雲端版還附上了安裝光碟,Windows 和 Mac 都可以安裝囉!我自己直接用網址下載的(因為我的電腦沒有光碟機啊啊啊!),安裝超簡單的唷!

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

按照安裝步驟一直下一步、下一步就完成了,有夠簡單!小恰自己這裡用 Mac 電腦來示範一下,當然也有 Windows 的 PC 版本的唷!(而且居然連 Android 和 iOS 都照顧到了…)

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

 

做好資料防護就靠這個防毒軟體啦!想想以前剛進職場的時候…

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

好了!不要亂畫了,這次來分享一下這個防毒軟體一些厲害的地方吧!像是跨平台防護、聰明的智能防毒、強大的勒索剋星,都能好好保護我們電腦的上網安全與隱私,無論在工作上或生活上都多一層保障啦!

 

跨平台防護

除了剛剛恰爾斯安裝的電腦版之外,手機和平板也能做好安全防護唷!有了這樣跨平台的保障,真的一次保護到家啊!Windows、Mac、Android、iOS 全都照顧到了,簡單掃描盒子內的 QRcode 就可以下載了,我這裡用 Android 手機做示範一下。

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

 

建議大家建立一個趨勢科技帳號,不僅可以方便管理你所有的序號授權外,並能取得額外的支援,以及不定期的好康、防毒訊息唷!做個掃瞄,幫我的手機也健檢一下吧!(還好平常沒有安裝些有的沒的)

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

 

按照 App 建議的設定方式,將行動裝置調整成較不會受到攻擊的設定細節,掃瞄過後看到綠色圈圈顯示「已受保護」,就安心許多了。

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

 

我最常用的,應該就是家長防護網和行動裝置失竊防護。

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

 

如果你的手機平板等行動裝置常借給別人或者會讓小朋友來使用的話,建議開一下PC-cillin 家長防護網,可以鎖定應用程式和對兒童過濾的防護等級設定,我們家的還幼稚園而已,所以直接就選定兒童就可以囉!(這年頭小朋友比你還會滑…)

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

 

另外像我這種健忘症和冒失鬼的化身,或者怕貴姍姍的手機被人家拿走,咱們就可以開啟失竊防護來把手機找回來,除了可以在地圖上定位裝置之外,還能開啟「防盜拍照」,當有人 A 走你的手機時,防盜拍照就會秘密地拍下偷竊者的照片,這設計真是厲害!

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

Windows、Mac、Android、iOS 整個跨平台全面防護,就讓人放心許多啦!

 

智能防毒整個超聰明

搭載人工智慧技術,可以幫我們快速又精準地防範各種網路的威脅,我覺得重點是即時就能幫我們偵測到危險,在不影響工作執行的條件下即時回報!

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

病毒真的來自四面八方(這些壞人真的是很可惡),但我覺得有了防毒軟體的加持以及全新搭載 AI 人工智慧技術,我們在使用電腦方面甚至還做到了許多提醒、偵測網路的各種威脅,讓我們能夠避開危險。

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

多半危險都來自於上網看網頁,這部分 PC-cillin 貼心的幫我們特別設計辨識的方式,像我就覺得網頁分類的方式就超厲害,像是到 Google 做搜尋時,綠勾勾就代表這個網頁沒有問題,但如果出現紅色或黃色警示標誌,就代表這個網站有一定的風險,全部清楚地幫我們標示出來!

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

另外在社群隱私方面也做得很好!像是我們用得最兇的 Facebook,居然也能夠幫我們偵測,協助我們做最適當的設定來防範各種未知的威脅。

趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

我原本以為我使用臉書已經算是很小心了,沒想到還是有出包被抓到了…

(隱私都快要被看光光了啦!)
繼續閱讀