《資安新聞周報》日本LINE驚傳漏洞/駭客付錢就能攔截你的簡訊/ 難以根除的傀儡網路Emotet採用多層次網路架構/逾 100 萬台 iPhone 安裝 的通話錄音程式有竊聽漏洞

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

資安新聞精選

趁疫情作亂,惡意程式、網路釣魚及登入憑證竊取暴量增加          T客邦

台人必用的App「個資侵入程度」超高!最危險應用程式你一定天天用          大數聚

日本LINE驚傳漏洞 個資遭中國看光        台灣蘋果日報

NFT 前腳踏出,駭客後腳跟上,盜走大量數位資產和信用卡號    科技新報網

《科技》趨勢科技:全球網路資安威脅猖獗 數量突破626億       雅虎奇摩

【錯誤】網傳訊息稱「曼谷8.5級地震的影片不要打開,立即刪除,是勒索病毒」?     台灣事實查核中心

簡訊轉寄服務太鬆散,駭客付錢就能攔截你的簡訊          iThome

什麼?全球還有8萬台Exchange Server尚未補漏洞!    網路資訊雜誌

「猜猜我是誰」詐騙老梗還在用 賣菜老婦積蓄被假姪子騙光     台灣蘋果日報網

桃園某診所「醫生」一句臨時需用錢 女病患40萬飛了          三立新聞網

雲端電子郵件威脅趁疫情作亂 趨勢科技攔截量暴增       工商時報電子報

Win10更新後無故出現「藍白畫面」 微軟公布應急解法          CTWANT

手機詐騙多 銀行增3關嚴堵     台灣蘋果日報網

快刪!10款Android App有木馬 恐攔截手機銀行帳號   ETtoday新聞雲

Google Chrome用戶拖延版本更新 恐成零時差攻擊的天堂    網路資訊雜誌

Acr Call Recorder 通話錄音程式有竊聽漏洞,逾 100 萬台 iPhone 安裝          科技新報網

防疫居家辦公大開漏洞 2020年網路釣魚詐欺暴增 網管人

趨勢 獲評企業偵測及回應領導者       工商時報

台灣防疫受國際肯定 科技運用功不可沒  新浪網(臺灣)

【詐騙】蝦皮購物帳號登入異常簡訊?釣魚網站騙信用卡個資!還偽裝超像          雅虎奇摩

【難以根除的傀儡網路】Emotet採用多層次網路架構,垃圾郵件是主要散播管道          iThome

臺灣研究人員解析SolarWinds供應鏈攻擊事件,攻擊者善於規避偵測、偽裝並融入環境     iThome

繼續閱讀

解析雙重攻擊勒索病毒 Nefilim

惡名昭彰的 Nefilim以其雙重勒索手段在2020年展開高調攻擊。本文裡將概述其所用的技術和工具。

Nefilim是最為人所知的勒索病毒Ransomware (勒索軟體/綁架病毒)之一,會在活動時運用雙重勒索手段。Nefilim最初於2020年三月出現 ,揚言公開受害者被竊的資料來迫使他們支付贖金。除了使用這種策略外,Nefilim另一個知名特色是與Nemty的相似。事實上,它被認為是早期勒索病毒的演進版本。

我們對此活躍的勒索病毒進行了簡要分析,並且介紹如何保護系統抵禦攻擊。

延伸閱讀:Nefilim 勒索病毒威脅曝光企業資料, 趨勢科技建議四步驟防止 RDP 遭利用

繼續閱讀

【防毒軟體2021推薦】除了注重防疫,上網安全更需完整防護:趨勢科技 PC-Cillin 一套搞定防毒、防駭、防詐騙!

雖說令全人類都痛苦的 2020 年已經過去,但突如其來的 Covid-19 疫情至今仍未停歇,對大家來說仍舊是莫大挑戰,而因為防疫的關係,大家對於網路的依賴與日俱增,而相對而來的網路安全風險 可能會是大家不可忽視的隱憂!此外,生活中各類型的詐騙也在網路與手機等不同管道流竄,但相關的防護機制卻不見得被大家重視。

說到網路安全相關的威脅,相信大家最為熟知、同時也是最歷史悠久的就是「網路釣魚(Phishing)」了,無論是過去透過 E-Mail 或是直接放在網頁上,還是近幾年最常見利用社群平台、即時通訊與簡訊的方式誘騙大家點擊意圖騙取個資,依舊持續造成大家的困擾,另外也有許多佯裝成好康購物、官方公告訊息的「一頁式詐騙網站」也是網路上常見的手法;另外這樣的詐騙手法也會「與時俱進」,去年就有許多以疫情為主題的詐騙方式層出不窮,像是當初口罩缺貨、大家搶翻天的時候,就有以免費口罩發送、口罩到貨通知為名義的釣魚訊息讓許多人因為一時好奇而上當,也有許多以疫情資訊快報來包裝的假訊息,背後暗藏病毒與後門;而近期也有詐騙份子假藉國泰世華銀行的名義,發送帳戶凍結通知簡訊給用戶,試圖盜取使用者的網路銀行密碼,雖說手法老套,但卻仍舊讓許多人中招…而上述的這些網路安全威脅仍然需要大家小心提防。


圖:去年口罩缺貨時,臉書上出現許多以口罩購買為名義的詐騙,也成為 165 防詐騙宣導的重點(圖片來源:台中市政府警察局 )

除了各類型的詐騙,在社交軟體興盛的現今,相關平台也成為駭客鎖定的重要目標,像是去年就發生許多名人、網紅的粉絲專頁帳號被虛假的官方警示帳密外洩名義而誤點擊到釣魚頁面,以致於整個粉專被盜用的狀況,而各類型的社交平台病毒訊息也藉由朋友之間的信任而大幅擴散,即便大家自己沒有中過,可能也都曾經收過朋友中毒之後的奇怪訊息吧?

繼續閱讀

雲端電子郵件威脅趁 COVID-19 疫情作亂

趨勢科技所攔截的惡意程式、網路釣魚及登入憑證竊取暴量增加

全球雲端資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日公布2020年統計數據指出該公司攔截了 1,670 萬次網頁郵件廠商內建郵件過濾所無法攔截的高風險電子郵件威脅。這項數據較 2019 年數字幾乎增加三分之一。

這份最新數據來自趨勢科技 Cloud App Security (CAS) 雲端應用程式防護,這是一套 API 式解決方案,能為 Microsoft Exchange Online、Gmail 及其他雲端服務提供一層額外的防護1

趨勢科技產品行銷副總裁 Wendy Moore 表示:「COVID-19 疫情迫使許多企業機構加速邁向數位轉型,如今 SaaS 雲端應用程式已成為遠距工作者的必要工具。然而,凡是使用者聚集之處,威脅也將如影隨形,我們看到疫情期間專門針對企業最脆弱環節的攻擊突然暴增。為此,趨勢科技 Cloud App Security 已成為一道不可或缺的必要防護,對企業來說,前述將近 1,700 萬次的威脅,每一次都代表著資料外洩、勒索病毒及詐騙的風險。」

繼續閱讀

430萬筆帳號被入侵的 Emotet 殭屍網路被瓦解後

年初歐洲刑警組織與8國警方合作拿下Emotet殭屍網路,2021對網路安全界來說有個好的開始,一次全球性的協力行動(Operation Ladybird)瓦解了這個被媒體形容為全球散播最廣、「最會裝」的木馬。它的相關事蹟有:
-偽裝成前 CIA 職員愛德華·史諾登的回憶錄再出擊
以Windows更新作為誘餌
散播Nozelesn勒索病毒載入程式
在全球建立了721個非重複的 C&C 伺服器

趨勢科技作為從2014年第一個偵測並持續分析該木馬程式的資安廠商,我們特別高興能夠看到這個結果。並持續盡己所能地支援打擊網路犯罪執法部門的工作。

但誰也沒有把握這會不會是Emotet上新聞版面的最終回。

繼續閱讀