《概念驗證》惡意軟體如何利用Intel的SGX Enclaves躲避防毒軟體偵測 ?

惡意軟體可以利用Intel 的軟體保護擴展(SGX)功能來躲避防毒(AV)軟體偵測。格拉茨科技大學的研究人員Michael Schwarz,Samuel Weiser和Daniel Gruss在最近證明了這一點。

SGX在2015年隨著第六代Intel Core處理器推出,存在於Intel的Core和Xeon處理器並支援各種硬體。它是中央處理器(CPU)指令集的架構擴展,用來保護資料不被洩露或修改。作法是讓應用程式能夠分區和分配記憶體區域,加密內容(如密碼、使用者資料)及限制對它們的存取。這是種非對稱保護,也就是說,作業系統或使用者應用程式不能存取安全區(enclave,Intel稱為指定位址空間)資料,但安全區(enclave)可以存取外部虛擬空間。

[相關新聞:SgxPectre可以從Intel SGX Enclaves取出資料]

根據研究人員的說法,駭客可以利用安全區(enclave)來隱藏惡意軟體。例如將勒索病毒的加密金鑰藏在記憶體內,讓系統更難修復。還可以用來執行未經授權的操作,如發送網路釣魚(Phishing)郵件和啟動分散式阻斷服務攻擊(DDoS)攻擊。駭客可以將惡意程式碼(如下載器)藏在受保護的安全區(enclave),讓惡意軟體解決方案無法觸及,同時可以下載並執行加密過的任意惡意程式碼。

繼續閱讀

【防毒軟體推薦/排名 】趨勢科技 PC-cillin 榮獲 AV-TEST 頒發 年度「最佳防護獎」(Best Protection Award)

這張圖片的 alt 屬性值為空,它的檔案名稱為 avtest_award_2018_best_protection_trendmicro_is.png

假使防毒軟體的價值取決於它是否能夠妥善保護您的電腦,幫您防範網站與電子郵件威脅以及惡意程式和病毒的話,那麼趨勢科技 Internet Security (即為趨勢科技 PC-cillin 雲端版 ,以下皆稱為
PC-cillin 雲端版 ) 的客戶及準客戶應該會很高興聽到該軟體最近才剛榮獲德國知名資安獨立測試機構 AV-TEST 頒發 2018 年「最佳防護獎」(Best Protection Award)。AV-TEST Institute 擁有全球最大的惡意程式樣本資料庫之一,其測試結果在全球有一定的公信力,不受外界及評測者的個人偏好所影響。

該獎的得獎條件是,必須在受測的一整年當中皆達到所屬類別的最高效能。由於 AV-TEST 測試方法的核心要素之一就是測試網路上出現的真實威脅,因此,光要測完市場所有主要資安產品 (通常約 18 至 20 個) 就要花上一整個月的時間。然而,該獎最重要的條件是要能在全部 12 個月當中皆展現一致優異的成績。趨勢科技 PC-cillin 雲端版 能在每個月皆有新的惡意程式不斷出現的情況下勇奪「最佳防護獎」榮耀,證明 PC-cillin 雲端版) 確實值得日常使用者信賴,更是超越其他表現起起伏伏的競爭對手。

從 18 個防毒軟體中選拔出最優異的產品

簡而言之,今日頒給趨勢科技 PC-cillin 雲端版 以及其他四家產品的 AV-TEST 的 2018 年最佳防護獎,是根據客觀、科學的評測方式在長達 12 個月的期間,從所有 18 個競爭產品當中選拔出最優異的產品。因此我們可以很自豪地說,趨勢科技 PC-cillin 雲端版是最棒的防毒軟體,AV-TEST 的 2018 年最佳防護獎就是最有力的證明。

如需更多有關趨勢科技消費性防護產品的更多資訊,請參閱趨勢科技個人防護頁面。

立即免費體驗這套最棒的防毒軟體

原文出處:Trend Micro Internet Security Wins a “Best Protection” Award for 2018 from AV-TEST

🔴 PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅 》即刻免費下載試用

認識勒索病毒與現今防毒軟體必備功能

記得2003年疾風病毒肆虐全球,大學校園、宿舍每個人都繃緊神經並且趕緊為電腦裝上防毒軟體或找解決方案,那是我第一次見到到電腦病毒撲天蓋地感染的情景,但這還不是最糟的,去年(2017)爆發的勒索病毒讓朋友電腦的重要檔案被綁架,冒險支付贖金才取回檔案解密金鑰,透過防毒軟體更新病毒碼的方式已經來不及防範新型態的病毒,要怎麼應對?來跟大家聊一聊。

網路常見的危害:勒索病毒、木馬病毒

去年勒索病毒在全球肆虐,台灣從中央到地方政府機關共有 226 台電腦遭到勒索病毒入侵,幸好沒有重要資料因此被綁架。

無獨有偶的發生在今年,大家比較熟悉的後門程式,也就是網路上常聽到的「特洛伊木馬」病毒入侵台北市衛生局,導致數百萬民眾個資和健康醫療資料面臨流入黑市銷售的疑慮。

在資安防護嚴謹的單位都因此造成極大的損失,除了人為因素外也意味著病毒的防護方式必須與時俱,而隨著 AI 技術越來越成熟,透過人工智慧預判潛在病毒的能力將會是未來電腦防護與防毒軟體的必備能力,目前 知名防毒軟體公司(旗下個人端產品PC-cillin )已經開發出針對檔案特徵和行為模式發現潛在危害病毒的 AI 智能防毒技術。

隨著技術的發達和網路的迅速便利,病毒危害能力更大,傳播速度也更快,尤其是透過網路途徑散佈的病毒,每分每秒都不能掉以輕心,如果你的電腦至今還沒有安裝防毒軟體的話,皮真的要繃緊啦!快裝吧

隱藏在硬碟的歹徒:勒索病毒

任何病毒都有它的目的,但是最近幾年最 HOT 的病毒就是勒索病毒了,勒索病毒雖然是電腦病毒,但最終目的地不是電腦而是你口袋裡的”錢”!它跟一般病毒不同,可能會潛伏在你的電腦中沒有任何特徵,就像一個正常的檔案加密軟體一樣存在電腦中,,但爆發就會瞬間將硬碟中所有檔案全部加密,而檔案一旦被加密就無法打開,除非向病毒始作俑者拿到金鑰(Key)才能解鎖。

防毒日:隱藏的陷阱,認識勒索病毒與現今防毒軟體必備功能 image001

▲ 2017年勒索病毒全球肆虐情形地圖

繼續閱讀

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

歷年在各大防毒軟體評比網站中,趨勢科技的 PC-cillin 向來都有著極佳的排名,這說明了雖然網路上的病毒與資安威脅手法年年翻新,但 PC-cillin 依然能夠與時俱進,適時推出防制解決之道,並針對可能的危害提前示警,令駭客毫無下手的餘地。如今延續 PC-cillin 2018 的優秀成績,於嶄新年度接棒的 PC-cillin 2019 雲端版,在防護功能又有所進化,在這裡我們便蒐集了來自不同領域的用戶心得,看看 PC-cillin 2019 雲端版是如何在威脅無所不在的網路世界裡,幫助使用者建立起家庭、個人的資安防護網。

整合 AI+ 智能多層式防護

談到這次的 PC-cillin 2019 雲端版有何創新與更新呢?網友 fb:100000172616476 提到:

2019 年 PC-cillin 雲端版創新整合 AI 人工智慧,讓防毒軟體更加聰明靈活,畢竟人在成長,病毒也在成長,所以若有了人工智慧的加入,這樣就可以應付詭譎多變的病毒和惡意威脅。

網友 jack11070 指出:

在 2019 雲端版中的「XGen 智能防毒」與「創新勒索剋星」兩大主流項目,起因就是 AI 人工智慧的高速發展與今年勒索病毒的肆虐。 

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔
PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

▲ 從這裡可以看出具有機器學習的防毒方式,實際上的方法是有別於傳統判讀病毒碼的掃描方式,加入病毒執行的行為及動作來動態學習藉以判斷的方式來對付比較多變化型的挖礦病毒。 

強化對勒索軟體的防護

針對網路上氾濫成災的勒索軟體,網友 520evoli 分享了一個特殊經驗:有一位苦主,本來筆者有幫他安裝趨勢科技 PC-cillin 2018 雲端版,但是剛好經過一年,過期後並沒有輸入續用序號,居然在這麼短的期間就馬上中毒。

繼續閱讀

【防毒軟體常見問題 】Mac 會中毒嗎?ios系統還要裝防毒軟體?              

ios系統還要裝防毒軟體?                                                                

仍建議 iOS用戶務必要安裝防毒軟體。雖然iOS系統安全性相對較高,但現今駭客主要攻擊手法是利用詐騙網址騙取個資,不管使用哪種作業系統都有可能中招,所以需要透過防毒軟體即時封鎖惡意網址。另外,針對WiFi 安全性檢查和社群隱私的防護也是對於iOS用戶非常重要的防護。

Mac會中毒嗎? 一直以來 Mac用戶常引以為傲的想法是: 「Mac不會中電腦病毒」不幸的是這並非事實。雖然Mac電腦在過去一直不像Windows系統那樣成為駭客攻擊焦點,但是這情況正在轉變:隨著Mac電腦越來越受歡迎,網路犯罪分子也開始將注意力轉移到這平台。這對Mac使用者來說並不妙。

根據估算,Mac相關威脅在2017年飆升了270%。Mac的惡意威脅仍不像Windows電腦那麼常見,但只要一次點擊就可能造成嚴重的後果:珍貴檔案和照片遺失,身份資料被竊,甚至讓系統完全被鎖住。

六隻 惡名昭彰的Mac 病毒

以下是Mac使用者所可能面臨的一些威脅:

  1. Meltdown/Spectre:駭客利用處理器漏洞讀取Mac記憶體
    最近最嚴重的網路威脅之一,這些處理器漏洞讓駭客有辦法讀取Mac記憶體。雖然目前還沒有這些漏洞遭受利用的報告,但攻擊者還是有可能去竊取儲存在你電腦上的資料。

繼續閱讀