什麼是電腦病毒? 認識 7 個常見病毒、木馬、惡意程式的感染來源

電腦病毒在技術上來說,是一種會自我複製的可執行程式。大部份的電腦病毒都會有一個共通的特性:它們通常都會發病。當病毒發病時, 它很可能會破壞硬碟中的重要資料, 有些病毒則會重新格式化 (Format) 您的硬碟。
早期製作電腦病毒的目的,主要是為了癱瘓或破壞使用者的電腦,造成公司行號或社會的混亂,進而讓駭客可以在自己的圈子裡獲得名聲。
現代的病毒可能不會造成電腦系統的損毀,但是會讓使用者的電腦不知不覺就被侵入或操縱。 進而竊取使用者的資料,例如:個人資料、銀行帳號密碼、拍賣帳行、遊戲帳號,讓不法集團得利。
有價値的個人資料可能會有國家或地域的限制。所以不法組織為了竊取有價値的個人資料,可能會針對犯案的地區設計特殊的病毒。

對於現代人來說,電腦可說是不可或缺的重要工具,不過每每遇到電腦出問題,想要解決狀況其實並不是一件重要的事情,尤其是讓人聞之色變的病毒、木馬,一但「中標」就得付出龐大的代價來解決,尤其是寶貴的時間就這樣白白浪費掉了,實在是讓人覺得搥心肝啊!

寶貴時間別浪費在解決病毒與電腦疑難雜症上!一次告訴你網路安全防護必備守則!

另外除了防毒、防駭的煩腦,對於 3C 科技產品不是太靈光的朋友,也經常會因為這類產品的問題一個頭兩個大,像是電腦莫明其妙不能開機,或是買了印表機、無線路由器卻卡在安裝,甚至手機與 App 的使用也都容易成為浪費我們時間的重要元兇! ▲別以為網路上的駭客和你沒有關係,若是疏於網路安全防護,很可能你的個人隱私就會完全曝光!(圖片來源:Pexels )

避免浪費時間解毒、重灌系統,先搞懂病毒木馬、惡意程式從哪裡來!

繼續閱讀

世界微笑日 :) 這三個笑臉表情符號有性暗示? 偷帳號病毒最愛用的表情符號是這個

每年10月的第一個星期五是世界微笑日( World Smile Day) 。🙂

⁣ 世界微笑日的始創人是哈維·球是著名的笑臉表情的創作者,#笑臉表情 是他於1963年創作的。 自1999年開始,每年10月的第一個星期五會被定為世界微笑日,目的是向世界宣揚微笑友善的信息。 ⁣ ⁣ (來源:維基百科)⁣ ⁣

星期五了, 雙十連假不遠了,笑一個吧~ 😁

愛用笑臉表情符號的人格特質

繼續閱讀

電腦好像中毒?電腦感染病毒常見的 4 個症狀



每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人以電子郵件進行全球大告白的「ILOVEYOU」(我愛你)病毒。💔

💌 多年前,電腦駭客最喜歡跨耀自己感染了多少台電腦,藉此證明自己的程式設計技巧有多麼高超。除了迅速地在全球各地擴散類似「ILOVEYOU」情書病毒外,駭客也喜歡以「賓拉登,賈伯斯,比爾蓋茲」等名人為誘餌吸引使用者上鉤,目的是盡可能造成越多電腦受害,並將電腦上的資料完全清除,或讓數以千計的電腦當機。 這些病毒爆發事件不論對企業、政府或一般使用者都是嚴重威脅,動輒造成數百萬美元的損失,但對惡意程式的作者卻無利可圖。😥

近年來惡意程式不再這麼大張旗鼓刷存在感,一切「向錢看」的前提下,使得電腦中毒者,不容易立即察覺異狀。不過,並非所有惡意程式都如此隱密,很多還是有跡可循。

電腦好像中毒?電腦感染病毒常見的 4 個症狀

隨著電子商務和網路銀行的興起,網路犯罪也開始出現變化。現在的駭客就如同銀行搶犯一樣,目標是銀行裡的現金。只不過駭客不像銀行搶犯那樣高調,他們會暗中行動並盡量避免被發現。而且由於網路無遠弗屆,因此駭客可以從世界的另一端發動攻擊,讓受害銀行當地的執法機關鞭長莫及。

今日,駭客可以利用惡意程式偷偷潛入電腦,暗中偷窺和竊取密碼、銀行登入憑證、信用卡資料以及其他個人資訊,然後將蒐集到的資訊拿到黑市販賣牟利。

不過,並非所有惡意程式都如此隱密,很多還是有跡可循。

以下就是電腦可能感染病毒/惡意程式的四種常見的症狀:

🔴 1.電腦變得很慢超卡

🔴 2.朋友抱怨你寄了怪怪的信或訊息給他

🔴3.瀏覽器出現莫名其妙的工具列或附加元件

🔴4.電腦開機時載入不明軟體

繼續閱讀

指令列惡意腳本正持續演進

本文討論指令列腳本 (shell script) 在網路犯罪集團手中如何演進,以及如何搭配惡意程式的發展以從事惡意活動。

Unix 程式設計師經常運用指令列腳本 (shell script) 來讓他們很方便地在一個檔案中指定所要執行的多個 Linux 指令。許多使用者也都會利用這個方式來管理檔案、執行程式或執行列印。

不過由於每台 Unix 電腦都內建了指令列腳本的解譯器,所以這也成為歹徒喜愛的一個泛用工具。我們先前就曾撰文說明駭客如何利用指令列腳本來散布惡意程式,並用來攻擊組態設定不當的 Redis 運算實體暴露在外的 Docker API 或者清除競爭對手的虛擬加密貨幣挖礦程式。本文討論指令列腳本 (shell script) 在網路犯罪集團手中如何不斷演進、如何配合不斷發展的惡意程式來從事惡意活動。

指令與程式設計技巧不斷變化


使用指令列腳本並非什麼最新技巧,網路上早已相當盛行。不過我們確實注意到這類腳本開始出現一些變化,而且能力正大幅攀升。

繼續閱讀

解析 Ngrok 曲折的攻擊程序

趨勢科技 Managed XDR 託管式偵測及回應服務團隊最近處理了一樁客戶資安事件,歹徒在該事件中運用了一種特殊的攻擊技巧,增加了資安團隊和研究人員釐清駭客攻擊程序的難度。


採用 端點偵測及回應 (EDR) 資安解決方案的一項主要好處就是,能讓維護及分析企業網路防禦狀況的資安團隊能掌握自身環境的可視性來提早偵測攻擊,並透過視覺化方式了解正在發生的資安事件。雖然像這樣的技術確實讓網路資安產業整體都有所提升,但歹徒的工具和技巧卻也同樣因應這樣的發展趨勢而演進。

 趨勢科技 Managed XDR託管式偵測及回應服務團隊最近處理了一樁客戶資安事件,歹徒在該事件中運用了一種特殊的攻擊技巧,增加了資安團隊和研究人員釐清駭客攻擊程序的難度。

初步調查

2020 年 7 月,我們經由 趨勢科技Apex One在客戶環境觀察到以下可疑的系統事件:

Process: c:\windows\system32\reg.exe CommandLine:REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v <value> /t REG_SZ /d “\”c:\Windows\system32\<random name>\”” /f

此事件有幾點值得注意:首先,該指令所建立的系統登錄數值的名稱是根據某個資安廠商來命名。其次,登錄數值的名稱 (在 <value> 部分) 出現了一個拼字錯誤 (也許是故意的,此處為了保密暫不顯示)。最後,在系統目錄當中有一個隨機命名的執行檔。這所有因素加在一起,讓我們直覺認為這是一項警訊。

結果這個執行檔確實是一個鍵盤側錄程式,它會將側錄到的滑鼠與鍵盤輸入傳送到某個 Gmail 帳號。我們在二進位檔案中發現了一些寫死的資訊,證明它是專為某個目標機構而量身訂製。不僅如此,我們也從二進位檔案中得知,駭客對該機構有相當程度的了解。

我們用這個鍵盤側錄程式的檔名和雜湊碼在系統記錄和事件當中搜尋之後發現以下情況:

繼續閱讀