SolidBit 勒索病毒跨足勒索病毒服務 (RaaS) 並使用新的變種瞄準遊戲玩家與社群媒體使用者

本文從技術面分析一個偽裝成不同應用程式來誘騙遊戲玩家與社群媒體使用者的最新 SolidBit 變種。SolidBit 勒索病毒集團似乎打算透過這類假冒應用程式並吸引勒索病毒服務加盟夥伴來拓展經營規模。

趨勢科技研究人員最近分析了一個專門瞄準熱門遊戲與社群媒體使用者的最新 SolidBit勒索病毒 樣本。此惡意程式被上傳至 GitHub,它會假扮成不同的應用程式來吸引受害者上當,包括一個英雄聯盟 ( League of Legends) 帳號檢查工具 (圖 1) 以及一個 Instagram 追蹤者殭屍程式。  

這個 GitHub 上的英雄聯盟帳號檢查工具 (圖 2、圖 3) 內含一個說明檔案來介紹該工具如何使用 (圖 4),但其假冒程度也僅止於此:該程式並無圖形使用者介面 (GUI) 或任何其他應有的功能。一旦不知情的受害者執行了這個程式,它就會自動執行惡意的 PowerShell 程式碼並在系統上植入勒索病毒。勒索病毒還伴隨著另一個名為「Source code」的檔案,但看起來似乎與其組譯好的二進位檔案不符。 

繼續閱讀

「404錯誤頁面」是什麼?常見的五種 HTTP 狀態碼含義

「404」這類的3位數字代碼,是伺服器向網頁瀏覽器發送的 HTTP 狀態碼之一,會在網站因為某種錯誤而無法觀看時顯示。本文介紹除了「404」外的其他類似的代碼。

網站上顯示的錯誤狀態碼是什麼?大家都遇過畫面上顯示的「404」錯誤吧?「404」這類的3位數字代碼,是伺服器向網頁瀏覽器發送的HTTP狀態碼之一,會在網站因為某種錯誤而無法觀看時顯示。

4xx錯誤


當錯誤發生原因在於網頁瀏覽器發出的請求未成功,會顯示4xx錯誤狀態碼。

除了「404」以外,還有其他種類的錯誤狀態碼

🔴401 unauthorized (未經授權錯誤)
代表無存取網站權限或認證失敗。

🔴 403 forbidden(禁止錯誤)
代表沒有瀏覽所需的憑證,存取遭拒。

🔴 404 Not Found(找不到網頁錯誤)

代表網站不存在。

5xx 碼錯誤

當錯誤發生原因在於伺服器有問題,會顯示5xx錯誤狀態碼。

當錯誤發生原因在於伺服器有問題,則會顯示5xx 錯誤狀態碼。

🔴503 Service Unavailable(服務無法使用錯誤)

代表伺服器由於過載等原因而無法處理請求,目前無法使用服務。

🔴504 Gateway Timeout(閘道逾時錯誤)

代表伺服器未於一定時間內回應。

下次在本部落格遇到 404 頁面錯誤,請記得回報給我們。

Mac XProtect 是什麼?是否足以保證你的Mac安全? 

XProtect是Mac OS內建的防毒軟體/防惡意軟體系統,提供了檔案隔離能力。它的定位類似於微軟的Windows Defender。XProtect是Mac用來抵禦病毒、木馬程式和間諜軟體等惡意軟體的主要防護手段。

XProtect如何運作?


Xprotect預設會安裝在Mac上,並且隨著系統自動更新。跟許多其他防惡意軟體程式不同的是,XProtect佔用的系統資源很少,並且會在背景默默地執行。它的主要差別是不會持續監控系統(所以很節省CPU資源)。它主要是掃描下載的檔案。當有應用程式進行下載活動,Xprotect會檢查檔案並且跟病毒碼進行比對。如果發現可能的威脅,就會對使用者發出警報。

繼續閱讀

【警訊】你更新了嗎? 蘋果 iPhone、iPad、Mac 曝嚴重安全漏洞,可讓駭客遠端控制你的手機、平板和電腦

雖然很多人都覺得 Apple(蘋果) 的產品在安全方面一直做得很好,但近日卻出現了兩個可能讓駭客掌控使用者裝置的安全漏洞。Apple 表示他們知道駭客可能正在積極地利用這些漏洞,目前已經有安全更新可安裝,強烈建議使用者應盡速安裝。

這張圖片的 alt 屬性值為空,它的檔案名稱為 Apple-%E5%B8%B3%E8%99%9F%E8%A2%AB%E7%B6%B2%E8%B7%AF%E9%87%A3%E9%AD%9A-iCloud-%E4%B8%AD%E5%AD%98-MetaMask-%E8%A8%BB%E8%A8%98%E8%A9%9E%E9%8C%A2%E5%8C%85%E6%90%8D%E5%A4%B1-65-%E8%90%AC%E7%BE%8E%E5%85%83-1024x538.png

Apple 蘋果出現了什麼安全漏洞?

該公司目前已釋出緊急安全更新來修正這些漏洞,包括 iPhone、iPad 和 Mac 等產品都受到影響,不過 Apple 只表示他們知道駭客可能正在積極地利用這些漏洞。

受到此次安全漏洞影響的裝置型號包括:iPhone 6s 及後續機型、所有 iPad Pro 機型、iPad Air 2 和後續機型、iPad 第 5 代及後續機型、iPad mini 4 及後續機型、iPod touch 第 7 代,以及使用 macOS Monterey 作業系統的 Mac 電腦。這些裝置目前都已經有安全更新可安裝,強烈建議使用者應盡速安裝。

Apple 並未交代他們如何知道這些問題,只是感謝發現這些漏洞的匿名研究人員。不過他們表示這些漏洞可能會讓駭客執行任意程式碼,意思就是,駭客可以在受影響的裝置上執行惡意程式碼,進而完全掌控裝置或從事其他惡意活動。

繼續閱讀

Alibaba OSS Bucket 遭駭客入侵並使用圖像隱碼術(Steganography)散播惡意指令列腳本

本文介紹一起針對 Alibaba Cloud (阿里雲) OSS bucket的惡意攻擊,此攻擊使用外洩的登入憑證來散布惡意程式並暗中挖礦。

先前我們介紹過駭客如何利用組態設定錯誤、或是利用強度太弱的密碼或惡意程式搜刮到的登入憑證來駭入 Huawei Cloud  (華為雲) 等雲端環境並安裝虛擬加密貨幣挖礦惡意程式。

這一次,我們發現了一起駭客攻擊使用 Alibaba Cloud 的物件儲存服務 (OSS)  來散布惡意程式並從事虛擬加密貨幣挖礦。OSS 是一種可讓 Alibaba Cloud 客戶將網站應用程式的圖片和備份資訊等等儲存在雲端的服務。不幸的是,這已經不是第一次我們發現專門攻擊 Alibaba Cloud 的駭客,今年稍早我們也介紹過駭客停用了 Alibaba Cloud 的某些功能以便能暗中挖礦。

繼續閱讀