Youtube 看影片變好卡?原因讓人好驚訝!

Youtube 卡卡的?!追劇追到最精采的地方,電腦突然卡頓,有夠掃興的!網路達人們提供了各種解法,但如果你已經依照建議排除網路不穩定的因素,也已經關掉其他連線裝置和占用頻寬的程式,甚至調低影片解析度、刪除了快取資料,甚至將Chrome 瀏覽器的硬體加速關閉,也確定共用網路的其他人沒有在上傳/下載分享網路頻寬,那該怎麼辦?

瀏覽網頁時,如果電腦變得卡卡的, CPU 使用率突然飆高,就得當心是不是挖礦程式正利用你的電腦資源挖礦!

提醒您,瀏覽網頁時,如果電腦變得卡卡的, CPU 使用率突然飆高,就得當心是不是挖礦程式正利用你的電腦資源挖礦!

全球每天新增 300個挖礦網站,近年來挖礦綁架無所不在,繼星巴克之後,連 Youtube 也遭殃。

♦兩招教你檢查電腦是否中了挖礦病毒!

✅檢查電腦的 CPU 使用率 ,若有異常飆高現象可以關閉瀏覽器頁面並觀察 CPU 使用率是否回歸正常
✅免費下載 PC-cillin雲端版檢測確認➔立即免費下載掃描

*趨勢科技與國際刑警組織 INTERPOL 降低 78% 挖礦攻擊,成功清除 2 萬多台遭感染的路由器 (請參考:INTERPOL Collaboration Reduces Cryptojacking by 78%)

這些年挖礦病毒這樣找免費礦工賺外快!


挖礦病毒常見的手法是入侵網站偷埋挖礦程式碼,讓受害人瀏覽網站時,不知不覺電腦淪為免費礦工。一個著名的案例是,跨國連鎖咖啡店星巴克(Starbucks)證實他們位於阿根廷布宜諾斯艾利斯店內的顧客會在不知情下被利用來進行數位貨幣挖礦。看起來似因為這些店家的無線網路被修改過,透過店內的 Wi-Fi 無線網路載入網頁會嵌入CoinHive挖礦程式。因為這樣,連上無線網路的使用者設備會在不知情被利用來挖掘 Monero數位貨幣。

後來同一隻挖礦病毒攻擊了台灣用戶,他們沒有去星巴克喝咖啡,就只是在家裡看個Youtube 也在不知不覺被默默的挖礦了。網友是在瀏覽 Youtube 的時候發現防毒軟體跳出了警告,才知道有挖礦病毒入侵。事後 YouTube 也向媒體證實該站廣告曾被嵌入Coinhive 挖礦程式。YouTube表示已將相關廣告封鎖。

為何針對 Youtube? 駭客應該是看準用戶通常看影片時停留較長時間,有更多時間挖礦。


若您覺得電腦 CPU飆高或者發燙跑很慢,出現疑似被植入挖礦程式的跡象,您可以免費下載  PC-cillin雲端版試用版於電腦上檢測確認

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

安全觀賞網路影片5項重點

繼續閱讀

《資安漫畫》用現金怕怕!嗶一聲,零接觸付費好安心?防止手機行動支付遭不當利用的七個安全守則

疫情升溫有加速行動支付的發展,在零接觸的前提下,也要與犯罪份子保持安全距離,才可以避開風險。

行動支付是目前最受到消費者關注的最新支付方式。但在另一方面,被惡意的第三者不當利用,造成在商家及購物網站被惡意下單的新聞報導也層出不窮。在便利使用的另一面,也存在著安全性的疑慮。




繼續閱讀

《資安新聞周報》WFH 在家上班連wifi,卻讓客戶資料、公司機密外洩?怎麼辦?/疫情下網購激增 2大帳密惡習恐釀資安風險/網傳可用APP測血氧 查核中心:數值只能參考

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

在家上班連wifi,卻讓客戶資料、公司機密外洩?為什麼?怎麼應對?          商業周刊

LetsTalk Online 2021 線上資安議程

趨勢科技 Lets Talk Online 系列線上資安議程,協助您啟動疫情當下數位轉型,要充實的資安觀點

【線上直播精彩回顧】疫情持續延燒,Work From Home 企業必備資安工具

😷 員工在家工作,引進了新的安全問題。根據趨勢科技的研究報告指出,91%企業資料外洩來自釣魚郵件 🐟,員工遠距工作,勢必增加此類的資安風險。⚠️

◾️主題
▶️從近期勒索事件的攻擊手法,看企業預防機制該怎麼做?
▶️正確了解與應用 MITRE ATT&CK 測試架構
▶️遠端工作加速數位轉型,雲端服務需求增加的情況下,您要知道的資安風險

◾️精彩重播
◾️講義下載
◾️預告: 6月30日 從駭客勒索事件的攻擊手法看防禦機制該怎麼做? 即刻報名


疫情下網購激增 專家示警:2大帳密惡習恐釀資安風險!    自由時報電子報

疫起防詐!防疫物資一頁式詐騙爆量 趨勢科技兩周攔截高達75萬次詐騙網址 提醒民眾留心網購安全  iThome

防疫物資詐騙爆料 兩週偵測75萬筆惡意網址          民視新聞網

面罩、血氧機狂賣!一頁式詐騙網站爆量 A你錢還竊個資   三立新聞網

大賺國難財!三級警戒 「一頁詐騙網站」增75萬筆  tvbs新聞網

網傳可用APP測血氧 查核中心:數值只能參考       自由時報電子報

網路一頁式廣告詐騙多 這次是打著「台南消保官」名號       聯合新聞網

防疫物資一頁式詐騙爆量 2周內惡意詐騙網址高達75萬    台灣蘋果日報網

結合串流媒體與電話客服!專家警告:當心新型釣魚詐騙手法     新頭殼

ATM轉帳金額輸入解除扣款代碼? 詐騙新手法警一秒破解  聯合新聞網

釣魚信件有新手法,以電話客服誘騙用戶安裝惡意程式          iThome

你的 Gmail、臉書帳號值多少錢?研究公開「暗網最新價目表」 自由時報電子報

Open Banking 勢不可擋 PSD2卻引爆資安疑慮          CIO IT經理人

中國瀏覽器 App 遭爆追蹤用戶!無痕模式擋不了、還知道你住哪          自由時報電子報

智慧工廠浪潮下 企業端點、網路漏洞恐成罩門       電子時報網

八大關鍵基礎設施與民生相關 OT資安風險恐升溫         電子時報

Android木馬Teabot假冒廣告封鎖程式感染並竊取銀行資訊           iThome

勒索油管一戰成名 「黑暗面」兜售作案教學  世界新聞網

TCA打造COMPUTEX CYBERWORLD線上展平台 助攻企業與新創突破疫情掌握商機          商業周刊

亞洲指標新創展會六月線上登場 聚焦AI、健康照護、XR、資安與物聯網 24個主題館超過350家新創團隊共同展出 中央通訊社

從企業資安直通國安的零信任架構     iThome

南投女轉發假消息「每人補助疫情援助金1萬」 遭法辦       ETtoday新聞雲

SonicWall修補網管軟體指令執行漏洞        iThome


全球疫苗和檢測孔急 假貨滿天飛       自由時報電子報

繼續閱讀

1.血氧機 2.防護面罩 3.防護衣,防疫商品愈熱蒐,愈多詐騙!預防搜尋詐騙陷阱六要訣

女藝人澄清:我沒有代言血氧機! 😲名嘴表示那個下殺 10/1 的防疫面罩,是盜圖🤯
自從台灣防疫警戒提升,詐騙集團大量在入口網站、臉書及LINE等平台上刊登廣告,聲稱可購買防護面罩、血氧機與防飛沫外套等熱門防疫商品,打著「台灣加油」或是「低價促銷」等字眼,並搭配假冒官方網站的商品圖片,企圖誘騙民眾上鉤,進入以假亂真的一頁式詐騙網站。光是短短兩周內就偵測到高達75萬的惡意詐騙網址。

你相信 Google 找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門。有網友爆料搜尋排名前面,找到幾乎一模一樣的假知名購物網,騙信用卡,本文教大家如何避免掉入網路搜尋詐騙陷阱六個要訣。

◾本文重點:

📌林心如澄清:我沒有代言血氧機
📌防疫物資詐騙湧現,兩週測得75萬筆惡意網址,夏普防疫面罩下殺10/1?盜圖販售
📌你相信Google找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門
📌網友爆料搜尋找到相似度超高的假知名購物網,騙信用卡
📌搜尋” LINE”,跳出假冒 LINE 網路釣魚詐騙網站,意圖盜帳號密碼!
📌避免掉入網路搜尋詐騙陷阱六個要訣


林心如澄清:我沒有代言血氧機

看準民眾憂新冠「快樂缺氧」猝死,詐騙集團到處刊登血氧機廣告,發災難財。

林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期因疫情升溫而跟著「快樂缺氧」議題受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當。

林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期「快樂缺氧」議題最受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當(圖片來源:林心如臉書)

粉絲團有人留言:

我下單買了耶⋯⋯😭
我收了也拆了…..而且居然還有裝電磁的,整個很lo⋯⋯第二次被網路廣告給騙的商品

防疫物資詐騙湧現,兩週測得75萬筆惡意網址,夏普防疫面罩下殺10/1?盜圖販售


防疫商品相關網路詐騙,兩週測得75萬筆惡意網址,民眾爆料,有詐騙集團盜用某商城圖片,在臉書社團、line群組魚目混珠,號稱日本正貨,以10分之一不到的價格銷售夏普防疫面罩,以為搶到便宜的民眾紛紛上鉤。有商城發表聲明指出,其他平台上如果出現寶傑同款圖片,都是非法盜圖!相關報導:太可惡!郭董夏普面罩太夯 不肖社團掛羊頭賣狗肉謀利

繼續閱讀

上膛的武器落入壞人手中:合法工具變成勒索病毒的超級武器



這些工具原本是為了資安研究和其他正當用途而開發。但網路犯罪集團卻找到了方法將它們用於勒索病毒攻擊。到底有哪些工具以及它們如何變成武器的呢?

隨著勒索病毒 Ransomware (勒索軟體/綁架病毒)集團不斷擴充軍備,一些潛在的受害企業正面臨越來越高的風險,一旦遭到攻擊就可能帶來嚴重後果。當企業遭到勒索病毒攻擊,除了動輒損失數百萬美元之外,還會造成電腦系統無法使用,甚至導致機敏資料外洩

近期的勒索病毒攻擊絕大多數都使用雙重勒索手法,一方面將企業的檔案加密,另一方面威脅要將這些資料公開。根據我們的資安預測報告指出,照這樣下去,勒索病毒威脅在 2021 年將更加惡化,因為它們將更具針對性,且會出現更多新的家族 (如 Egregor)。今年,網路犯罪集團將持續利用合法工具來輔助他們發動勒索病毒攻擊。

這些工具本身並非惡意程式,它們大多是為了協助資安研究人員或提高程式效率而開發。但就像許多其他技術一樣,網路犯罪集團就是有辦法找到不法用途,使它們最後成了勒索病毒攻擊、甚至是其他網路攻擊常見的幫兇。英國國家網路安全中心 (National Cyber Security Centre,簡稱 NCSC) 也在一份報告中列舉了這些工具。

網路犯罪集團之所以會在勒索病毒攻擊當中使用這些合法工具的原因有許多,其中之一就是因為這些工具原本就不是惡意程式,因此容易避開資安軟體的偵測。其次,它們大多屬於開放原始碼工具,因此一般大眾都能免費取得與使用。最後,這些工具的強大功能讓資安研究人員很方便,但對犯罪集團來說又何嘗不是,所以也因此讓這些工具成了雙面刃。

本文探討幾個經常遭歹徒利用的合法工具:Cobalt Strike、PsExec、Mimikatz、Process Hacker、AdFind 與 MegaSync。

繼續閱讀