假 Zoom安裝程式暗藏後門和 Devil Shadow 殭屍網路

下載到惡意 Zoom 和執行真正的Zoom安裝程式比官方Zoom安裝程式要來得慢。因為惡意版本在執行Zoom前會先解開惡意組件,因此需要花費更多時間執行。

網路犯罪份子正在利用”新常態”(員工需要遠端工作的狀況以及易用網路工具的普及)來讓惡意程式濫用或偽裝熱門應用以感染系統。趨勢科技發現兩個偽裝成Zoom安裝程式的惡意檔案,解碼後發現裡面包含了惡意程式碼。這些惡意假安裝程式並非來自Zoom的官方管道。其中一個樣本會安裝後門讓駭客可以遠端執行惡意行為,而另一個樣本則會在裝置上安裝Devil Shadow殭屍網路。

A screenshot of a social media post

Description automatically generated
圖1. 跟真正的Zoom安裝檔比起來,惡意安裝程式的檔案明顯更大。

網路犯罪分子也可能會利用其他視訊會議軟體來綁入惡意軟體。因此趨勢科技正密切監視其他平台、行為和樣本是否出現篡改或捆綁惡意軟體的跡象。為避免遭受這些惡意假安裝程式感染,請只從可信任來源(像是Google Play store、Apple App store和https://zoom.us/download)下載Zoom或其他應用程式。

繼續閱讀

孩子的網路守護天使.乾淨上網杜絕成癮【PC-cillin 家長守護版】結合定位.時間管理,網路安全封鎖不良內容《與教育部合作.免費下載》

孩子越大,接觸3C產品的機會就越多,網路的把關更顯得重要,尤其是鏞鏞今年就要升國中,和同學用手機聯繫、上網查作業,使用3C產品的次數更加頻繁,其實我也有點擔心! 以前覺得孩子上個網、看個Youtube影片沒什麼,但自從發現會有不良網站開始滲入一般網頁,就覺得不可不慎啊! 之前掛號醫院看診,才驚覺居然有專門治療「青少年網路成癮」的門診,足以見得網路成癮對兒童與青少年的嚴重影響力,深深覺得幫孩子把關網路的使用習慣是很重要的事情!

【PC-cillin 家長守護版】就幫了我很大的忙,可以協助掌控孩子每日上網時間、讓孩子擁有乾淨的網路空間,還有定位設計,對於孩子的安全更有保障,全家人的3C資安防護更到位,也讓人更安心了!
 

Pc-cillin (1).jpg

阿宅的守護者

在這個資訊爆炸的時代,不讓孩子碰3C又不可能,但網路資訊給孩子的影響之大,又是讓做父母的我們很擔憂的,隨著上網年齡愈來愈年輕化,許多小朋友在學齡前就會自己上網搜尋Youtube影片、找免費小遊戲,但不少網頁其實都「暗藏玄機」!

繼續閱讀

【好用推薦】防毒軟體每家都差不多,有裝就好? PC-cillin 不只是防毒,也防詐騙

PC-cillin 雲端版使用心得】防毒軟體有裝就好?每家都差不多?使用PC-cillin 後你會發現大不同 👍

以往對於防毒軟體的觀念,僅僅是有裝就好,認為防毒效果各款應該都差不多,只要介面好看,不會經常出現惱人的提醒就好。

但使用這款 PC-cillin雲端版防毒軟體後,讓我有一份安心的感覺!除了基本的介面與提醒都恰到好處,以及了解目前電腦的保護情況,還能使用其他方便的功能,像是資料防護、密碼管理通等。

繼續閱讀

釣魚網站仿冒 Netflix,蒐集信用卡等個資,並使用定位技術

根據 PartnerRe資安分析師Andrea Palmieri在推特上的發文,有網路釣魚(Phishing)仿冒Netflix網頁來收集帳號資訊、信用卡資料和其他個人身份資訊(PII)。我們檢視了惡意網站hxxp://secure-up-log.com/netflix/來了解更多其運作資訊,且發現這些網站具備地理位置定位(geolocation)功能。

A portrait of a store

Description automatically generated
圖1. 偽造的Netflix登入頁面

該網站偽造了Netflix的登入頁面。使用者輸入帳密(如電子郵件地址或電話號碼以及Netflix帳號密碼)後會被帶到另一頁面來要求使用者更新帳號資訊。我們發現該網站具備了偵測使用者位置的定位功能。因為網站會自動帶入”城市”、”州/省/地區”和”郵遞區號”資訊。網頁網址也帶有國家/地區的縮寫。

繼續閱讀

政府單位資安事件可能的四個資安突破口以及對應之道

台灣這上半年來災情頻傳,新冠狀病毒(COVID-19, Coronavirus俗稱武漢肺炎) 的疫情才趨緩,這陣子許多重要機構又陸陸續續的傳出資安災情,像是敏感性資料遭竊並做為「進階持續性滲透攻擊」(以下簡稱 APT 攻擊)的材料,或是系統被癱瘓直接造成營運上的影響…,不論是哪一種資安事故帶來的後果都讓人難以承受。

台灣政府單位每個月被攻擊的次數是2,000萬次到4,000萬次

根據行政院資通安全處的資料顯示,台灣政府單位每個月被攻擊的次數是2,000萬次到4,000萬次,而1年之中攻擊成功的次數也高達360次,平均下來,每天都會遭到10萬次左右的攻擊,且被駭客攻陷1次!

繼續閱讀