眼見為憑?你親眼看到的未必是真的, Deepfake 惡意視訊假冒俄羅斯反對派人士

近日歐洲國會議員以為他們正在通過Zoom與俄羅斯反對派人員視訊交談,但後來發現是長相看起來一模一樣的個騙子!首次利用深偽技術(Deepfake)來進行惡意視訊可能已經出現……

deepfake

2017年 12月《神力女超人》(Wonder Woman)女主角蓋兒加朵(Gal Gadot) 的臉被移花接木到A片上,逼真度簡直毫無破綻。該段影片是以AI演算法產生,機器大量讀取蓋兒加朵(Gal Gadot)的影像後,複製出一張相似度極高的臉孔,再覆蓋A片女主角臉上。


華盛頓大學研究團隊2017年也發表一系列美國前總統歐巴馬的「造假」影片,當時該團隊僅分析17小時的歐巴馬演講影片就達到惟妙惟肖的成果。台灣總統大選期間,也有某候選人被惡搞。
現在甚至出現「換臉」軟體出,也讓深度偽造 (deepfake)惡搞影片愈來愈多。

趨勢科技在這幾年來一直在警告深偽技術(Deepfake)的技術日趨成熟。它利用AI技術製作聲音和影像來欺騙使用者相信它是真實的。

不幸的是,幾天前的事件顯示出此技術可能已經發展非常迅速,取得長足的進步。

四月底的一個例子讓我們知道此技術在短短幾年內取得了多大的進步。英國、拉脫維亞、愛沙尼亞、立陶宛和荷蘭等歐洲多國的議員,頻頻接到俄羅斯反對派領導人阿列克謝·納瓦尼(Alexei Navalny)的親密盟友兼參謀長列昂尼德·沃爾科夫(Leonid Volkov)的視訊通話。直到其中一位政治人物發出螢幕截圖指出該視訊可能是造假。(相關報導: 俄反對派遭人用Deepfake冒充)

繼續閱讀

網路商店管理者一打開網路訂單,就觸發惡意攻擊腳本-Water Pamola意圖竊取信用卡

Water Pamola對許多目標網路商店都下了帶有內嵌XSS腳本的訂單。一旦網路商店帶有這種XSS漏洞,當網路商店管理者在管理後台打開訂單時就會載入惡意腳本。
該腳本執行的惡意行為包括頁面擷取、帳密網路釣魚、Web Shell感染和惡意軟體派送。這波活動的目標可能是竊取信用卡資料, 類似入侵數千家網路商店的Magecart盜卡組織惡意活動。

從2019年開始,趨勢科技就一直在追踪被稱為Water Pamola的威脅活動。這活動最初是利用夾帶惡意附件的垃圾郵件來入侵日本、澳洲和歐洲國家的網路商店。

但是從2020年初起,我們注意到Water Pamola活動發生了一些變化。現在的受害者主要出現在日本。根據最新的監測資料,攻擊不再透過垃圾郵件發動。而是當管理者在網路商店管理後台查看客戶訂單時,就會觸發惡意腳本執行。

圖1. Water Pamola攻擊鏈
圖1. Water Pamola攻擊鏈
繼續閱讀

趨勢科技發表次世代工業控制系統 (ICS) 端點防護解決方案

獨特設計不干擾 ICS 環境運作 並提供資安防護

【2021年5月4日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表業界首創的原生營運技術 (OT) 端點防護解決方案 TXOne StellarProtectTM,為趨勢科技智慧工廠全方位資安解決再添生力軍。由 TXOne Networks 所開發的 TXOne StellarProtectTM 是專為保護所有 OT 端點所設計,可保護各種嚴苛的營運關鍵 ICS 環境。

工控環境充斥著大量多樣的端點,這些裝置中許多都存在著尚未修補的漏洞或其他資安弱點,這也為駭客提供了各式各樣的攻擊機會,嚴重的後果除了造成這些裝置停擺導致製造商面臨嚴重生產問題,更甚至危及廠房的整體運作以及人員安全。根據趨勢科技 2020 年度網路資安報告指出,製造業已成為勒索病毒攻擊的主要目標之一,因此,採用專為工業環境設計的技術來保護關鍵資產設備,顯得日益重要。

繼續閱讀

電腦好像中毒?電腦感染病毒常見的 4 個症狀



每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人以電子郵件進行全球大告白的「ILOVEYOU」(我愛你)病毒。💔

💌 多年前,電腦駭客最喜歡跨耀自己感染了多少台電腦,藉此證明自己的程式設計技巧有多麼高超。除了迅速地在全球各地擴散類似「ILOVEYOU」情書病毒外,駭客也喜歡以「賓拉登,賈伯斯,比爾蓋茲」等名人為誘餌吸引使用者上鉤,目的是盡可能造成越多電腦受害,並將電腦上的資料完全清除,或讓數以千計的電腦當機。 這些病毒爆發事件不論對企業、政府或一般使用者都是嚴重威脅,動輒造成數百萬美元的損失,但對惡意程式的作者卻無利可圖。😥

近年來惡意程式不再這麼大張旗鼓刷存在感,一切「向錢看」的前提下,使得電腦中毒者,不容易立即察覺異狀。不過,並非所有惡意程式都如此隱密,很多還是有跡可循。

電腦好像中毒?電腦感染病毒常見的 4 個症狀

隨著電子商務和網路銀行的興起,網路犯罪也開始出現變化。現在的駭客就如同銀行搶犯一樣,目標是銀行裡的現金。只不過駭客不像銀行搶犯那樣高調,他們會暗中行動並盡量避免被發現。而且由於網路無遠弗屆,因此駭客可以從世界的另一端發動攻擊,讓受害銀行當地的執法機關鞭長莫及。

今日,駭客可以利用惡意程式偷偷潛入電腦,暗中偷窺和竊取密碼、銀行登入憑證、信用卡資料以及其他個人資訊,然後將蒐集到的資訊拿到黑市販賣牟利。

不過,並非所有惡意程式都如此隱密,很多還是有跡可循。

以下就是電腦可能感染病毒/惡意程式的四種常見的症狀:

🔴 1.電腦變得很慢超卡

🔴 2.朋友抱怨你寄了怪怪的信或訊息給他

🔴3.瀏覽器出現莫名其妙的工具列或附加元件

🔴4.電腦開機時載入不明軟體

繼續閱讀

數位轉型 驅動台灣智慧製造面向資安新挑戰

趨勢科技呼籲企業擴大資安戰備範圍 方能在轉型中安穩前行

【2021年5月3日,台北訊】新冠肺炎疫情徹底改變組織的運作模式,全球企業數位轉型的進程正以前所未見的高速向前奔馳,資安威脅情勢更加變化難測。對此,全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在今年共同主辦的CYBERSEC 2021台灣資安大會中發表前瞻性的觀察,呼籲企業正視數位轉型所帶來的必要挑戰,隨著大量關鍵設備連網,IT與OT之間的界線勢必愈趨模糊,加上伴隨5G應用興起的CT (Communication Technology),更迫使企業不得不擴大資安戰線,特別是在全球供應鏈扮演要角的台灣智慧製造業,更應重新審視資安政策,依據轉型階段目標部署完善的資安防護。

借鏡防疫 趨勢科技提出資安轉型三步驟:採取隔離、減少重症、積極預防!

繼續閱讀