趨勢科技支持 Shadowserver 基金會來打造更加安全的連網世界

如果2020年開頭的這幾個月對我們帶來什麼啟發的話,那麼就是在對抗共同的敵人時,合作夥伴顯得格外重要。這不僅是在應對當前的疫情爆發時如此,在對抗網路犯罪分子時更是這樣。這也是趨勢科技多年來與眾多組織建立合作夥伴關係的原因,我們的共同目標都是要打造更加安全的連網世界。

因此,當聽說合作夥伴之一的非營利組織 Shadowserver基金會迫切需要財務上的幫助時,我們便毫不猶豫地伸手支援。我們新的三年60萬美元承諾可以在未來三年支持他們的重要工作 – 收集並共享全球威脅資料。

Shadowserver 是什麼?

繼續閱讀

通過映射載入技術注入的Netwalker無檔案勒索病毒

駭客會不停地創造更加先進的手法來讓惡意軟體躲避防禦。趨勢科技看到Netwalker勒索病毒 (勒索軟體/綁架病毒)攻擊所用的惡意軟體並無經過編譯,而是用PowerShell編寫並直接在記憶體內執行,不會將實際勒索病毒檔案儲存在硬碟裡。這讓此勒索病毒成為了無檔案病毒(fileless malware),能夠保持持續性並利用系統內工具來進行攻擊而不被偵測。

此類惡意威脅利用被稱為映射(reflective)DLL注入的技術,也被稱為映射DLL載入。這項技術會從記憶體載入DLL而非從硬碟。因此會比一般的DLL注入更加具有隱蔽性,除了不需有實際DDL檔存在硬碟之外,也不需要Windows載入程式就可以進行注入。這樣就不用將DLL登錄為程序載入模組,避免了被DLL載入監控工具偵測。

我們最近看過了駭客利用此技術來部署ColdLock勒索病毒。而現在則看到使用同樣無檔案技術的Netwalker勒索病毒攻擊。惡意PowerShell腳本被偵測為Ransom.PS1.NETWALKER.B




繼續閱讀

【好用防毒軟體推薦】用過免費及付費數款防毒軟體,比較後我選擇 PC-cillin

「用過數款防毒軟體,免費的要承受功能上的短缺,付費的往往耗費過多電腦效能,在我的經驗中防毒界的台灣之光PC-cillin是少數能在這中間取得平衡的一款,不僅功能全面且操作易懂對電腦效能的影響不易察覺。」


隨著科技發展現在人們生活越來越依賴網路,食衣住行育樂通通可以甚至必須在網上進行,比起以前防毒軟體防的是隨身儲存裝置插入電腦可能中毒,現在是上個網都會中毒,會被病毒入侵的裝置也更多元,所帶來的影響與傷害更是嚴重。

從開始接觸電腦以來用過數款防毒軟體,免費的要承受功能上的短缺,付費的往往耗費過多電腦效能,在我的經驗中防毒界的台灣之光PC-cillin是少數能在這中間取得平衡的一款,不僅功能全面且操作易懂對電腦效能的影響不易察覺。

PC-cillin跟著病毒威脅演進,也更新加入AI防毒、勒索剋星及網購安心pay的功能,這之中我最需要的就是勒索剋星,我的電腦中存放珍貴的資料與工作上的檔案,最擔心的就是來不及備份就遭遇毀滅式的破壞,有了這一重的防護使用起來放心不少。

繼續閱讀

網購Disney+、Windows系統超便宜?小心有詐!遊走灰色地帶的作業系統序號風險全解析

網購Disney+、Windows系統超便宜

網路購物日益發達,購物平台上已經是「什麼都賣、什麼都不奇怪」了,除了日常用品、生活雜貨之外,越來越多賣家也在網路平台販售虛擬的產品或提供無形的服務,像是許多超低價Windows作業系統、Disney+帳號和軟體序號。但你知道這些商品都是鑽著法律漏洞而生的嗎?那究竟又會有什麼風險呢?

點開蝦皮購物,已經可以買得到虛擬的帳號和作業系統序號。有的賣家將電腦作業系統以低於市價數十倍的價格吸引消費者,卻無法提供確切來源;有些作業系統雖然宣稱合法,實際上卻是遊走在法律的灰色地帶,把買到問題商品的風險轉嫁到消費者身上。你有沒有想過,在這些非官方平台上取得的帳號、序號、作業系統、軟體等,可能會有什麼樣的疑慮呢?

繼續閱讀