《資安新聞週報》蘋果保護iPhone終極絕招 /不給錢就鎖檔!「勒索軟體」FBI也沒轍/百度手機瀏覽器 個資隨時外洩

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

勒贖軟體肆虐 備份防毒須兼顧 網管人

不給錢就鎖檔!不給錢就鎖檔! 「勒索軟體」FBI也沒轍 東森新聞

中了勒索軟體該怎麼辦?FBI :”建議受害人付款了事” 在一個網路安全高峰會上 FBI 如是表示!勒索軟體藏在郵件,載點,藏廣告裡…只要你上網,就是它的目標【同場加映】1分鐘認識勒索軟體,平安一整年https://t.rend.tw/?i=NDE3Mw#勒索軟體 #FBI #CryptoLocker #勒索病毒 #綁架病毒

趨勢科技 Trend Micro 貼上了 2016年2月19日

間諜程式Mazar BOT在Android裝置現蹤,刪除手機資料、攔截簡訊  PChome 新聞

不用記銀行密碼了! 聲音辨識登入更安全  蘋果即時新聞

百度手機瀏覽器 個資隨時外洩  聯合財經網

Gartner預測物聯網十大熱門技術 Pchome 新聞

電子貨幣很方便? 從隱私觀點看無現金社會  關鍵評論網
同場加映: 77% 的IT人員曾經看過同事不可告人的秘密

FOCUS/大陸學童新流行 插Sim卡「智慧手錶」  tvbs新聞網

研究:百度SDK及瀏覽器恐導致用戶個資外洩,上千款App受累  iThome

庫克:駭手機 各國都不該開先例 重申反對為辦案破解IPHONE密碼,擬會見歐巴馬;蘋果同步加強雲端防駭  工商時報

蘋果保護iPhone終極絕招  中時電子報網

就是不讓政府解鎖 蘋果欲升級保安功能  台灣蘋果日報網

蘋果向法院遞交正式文件 主張FBI不可強迫解鎖  電子時報

美國世界日報社論–蘋果槓FBl 不能明說的多個秘密  中央日報網路報

挺FBI管蘋果?  蓋茲宣稱遭誤解  聯合報

蘋果庫克致內部信:設立委員會,討論情報、科技與公民權該如何互動  關鍵評論

前蘋果高層:產品建後門無助反恐問題更大  中國網路電子報

調查:逾半數美國民眾認為蘋果應協助FBI解鎖iPhone  iThome

觀點/蘋果為什麼拒絕協助FBI破解手機?  Intel Security

駭客入侵愛國同心會PO「我錯了」 獲緩刑  中時電子報

一位喬治亞交易員坦承竊取資訊 賺取非法獲利  鉅亨網

柏林影展紀錄片揭露 Stuxnet 病毒來歷,為美國、以色列合作的網攻武器  科技新報

美軍加強網路司令部以適應攻防並重的網路新戰略  新浪網(臺灣)

對IS電子情報戰 加國扮重要角色  世界新聞網

支付寶被爆偷個資 官方斥:謠言  台灣蘋果日報

恪遵資安規範 貫徹保密紀律  北市新聞網

不爽聯合軍演 北韓要打南韓總統府和美國  台灣蘋果日報網

想創業卻不知如何起步,不妨先看看這25家從矽谷脫穎而出的新創公司  數位時代


勒贖軟體肆虐  備份防毒須兼顧  網管人

論及2015年度對台灣中小企業而言最重大的資安威脅,勒贖軟體(Ransomware)攻擊絕對名列前茅,這種手段對犯罪者而言,可說是非常有效的獲利方式。

也就是因為有利可圖,在趨勢科技公布的2016年資安預測中特別指出,勒贖軟體可能在資安廠商開發出防堵機制後,再進一步變化其獲利手法,例如更加針對個人或企業,以威脅恐嚇或詆毀名譽要求支付贖金。

勒索軟體

不給錢就鎖檔! 「勒索軟體」FBI也沒轍   東森新聞

你聽過「勒索軟體」嗎?它是去年2015年資安公司評比最驚世駭俗的字眼。所謂的勒索軟體,講白話一點,它就像擄人勒贖的歹徒一樣,遇上了它,要嘛付贖金,不然就是看著自己的重要檔案被加密,連FBI都沒轍。不少政府機關、媒體都是它的攻擊目標,連中研院也受駭。

勒索軟體為什麼可怕?因為它藏在郵件裡、藏在網路載點裡、藏在flash廣告裡,無所不在,只要你上網,就是它的目標。可別以為勒索軟體的危機與你無關,網路世代裡,你我都無法置身事外。

延伸閱讀面對勒索軟體,到底該不該支付贖金?請看CTO 觀點

勒索軟體事業愈做愈大了
1.成立技術支援團隊,全天候 7 天 24 小時提供付款電話支援服務
2.提供網路聊天的方式即時協助受害者進行付款流程
3.架設網站,提供免費試用解密工具… 看完整文章

 

 

中了勒索軟體該怎麼辦?FBI :”建議受害人付款了事” 在一個網路安全高峰會上 FBI 如是表示!勒索軟體藏在郵件,載點,藏廣告裡…只要你上網,就是它的目標【同場加映】1分鐘認識勒索軟體,平安一整年https://t.rend.tw/?i=NDE3Mw#勒索軟體 #FBI #CryptoLocker #勒索病毒 #綁架病毒

趨勢科技 Trend Micro

 

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密)!即刻免費下載試用

PCC2016_1Y3U_TW box

加密勒索軟體 Ransomware (勒索病毒/綁架病毒)最大宗的攻擊方式是透過網路釣魚信件,只要開啟陌生人寄來的信件即可能中標!

趨勢科技PC-cillin雲端版防毒軟體,先進的網路釣魚(Phishing)防範技術能協助您避免掉入詐騙陷阱。

 


 

間諜程式Mazar BOT在Android裝置現蹤,刪除手機資料、攔截簡訊  PChome 新聞

Mazar Bot為在駭客論譠上兜售的間諜程式,Heimdal Security警告Mazar Bot已鎖定Android手機,透過簡訊夾帶網址的方式散佈,將受害者連結到一個APK檔案,若受害者使用的是Android手機,執行APK檔便會遭駭客取得裝置管理權限,駭客可撰寫及傳遞簡訊、使用網路、撥打電話、接收及讀取簡訊,還能讀取手機狀態或是移除手機上的資料。

資安業者Heimdal Security最近發現,3個月前就在駭客論譠上兜售的間諜程式Mazar Bot已經出現在實際的攻擊行動中。Mazar Bot鎖定的是Android裝置,可以移除手機上的資料,也能竊聽手機簡訊。

 

不用記銀行密碼了! 聲音辨識登入更安全  蘋果即時新聞

現代有人有各式各樣的密碼要記,每天都是記憶力大考驗,但隨著科技進步,密碼可能成為歷史。未來民眾只須靠自己的聲線及指紋,便可登入銀行帳戶。滙豐銀行打算棄用密碼登入方式,日後改用聲音辨識系統,作為新的身份驗證方法。

英國《每日電訊報》報導,滙豐在未來數周將開始聲音辨識測試,希望在夏天可以正式啟用,讓客戶日後透過手機或 iPhone app處理自己銀行戶口時,毋須再用密碼,改用聲音辨識登入。

 

 

百度手機瀏覽器 個資隨時外洩  聯合財經網

加拿大多倫多大學研究單位「公民實驗室」23日發布報告指出,Android及Windows版本的大陸百度瀏覽器和應用程式不但會蒐集並回傳用戶資料,且加密薄弱,容易成為駭客入侵竊取個資的對象。

報告指出,Android版的百度瀏覽器會將用戶的GPS定位、上次登入時間、搜尋詞彙以及未加密的網址傳送回百度伺服器;瀏覽器也會傳送手機的行動通訊國際識別碼(IMEI)、用戶附近的無線網路、網卡實體位址(MAC)甚至是訊號強度,且皆在加密程度薄弱的狀況下進行。

 

Gartner預測物聯網十大熱門技術  Pchome 新聞

國際研究暨顧問機構Gartner近日選出十大物聯網(IoT)技術,提醒企業組織必須在未來兩年內特別注意相關發展。

Gartner副總裁暨傑出分析師Nick Jones表示:「物聯網需要各式各樣的新技術及技能,但許多企業組織都還沒做好準備。在物聯網領域有個重複出現討論的主題,那就是技術與服務還有相關供應商都還不成熟。針對這樣的不成熟加以規劃並管理相關風險,對鎖定物聯網的企業組織來說將是主要挑戰之一。在許多技術領域,技能的缺乏也將形成極大挑戰。」

 

電子貨幣很方便? 從隱私觀點看無現金社會  關鍵評論網

中時電子報這篇〈短評—趕上無紙鈔社會〉沒有作者姓名的文章鼓吹消滅紙鈔,不知道是不是(來自對岸的)政令宣導文,看起來好可怕。在別的國家會演變成怎樣我不清楚;但是在中美英這幾個素行不良的強國,目前各種主流的電子支付方式,其實是政府及資訊大廠全面監控民眾的利器啊!

維京人酒吧這篇〈丹麥無現金化生活型態即將實現〉的資訊比較豐富,略有提及隱私的問題,可惜資料來源沒寫得很清楚。

不過你有必要知道,一項問卷調查顯示︰77% 的IT人員曾經看過同事不可告人的秘密

FOCUS/大陸學童新流行 插Sim卡「智慧手錶」  tvbs新聞網

台灣小朋友瘋迷妖怪手錶,在大陸幼童界則是流行一款「智慧手錶」,能夠打電話、發微信,最重要的是有監聽和定位系統能夠讓家長掌握孩子的行蹤,確保安全,賣得嚇嚇叫,隨便一間網路商店一個月都能賣一萬多支,不過卻被發現有漏洞,駭客可以輕易進入廠商的中端服務器,不僅能夠竊聽孩童的生活作息,就連行動路線也全都一覽無遺。

大陸學童:「有打電話的功能,還有定位功能,就是手錶在哪裡,爸爸媽媽從手機上可以看到你在哪,還有SOS求救信號,我的電話手錶可以發微信。」

 

 

最近義大利的媽媽們熱愛在臉書「曬孩子」,貼完自家寶貝照片後,點名其他「神奇的母親」加入,病毒式傳播席捲社群媒體。然而,警方提醒,這有隱私疑慮,而且可能引來戀童者覬覦照片。【延伸閱讀】爸媽是否在 FB 分享太多小孩的生活細節?(含孩童照片遭盜用案例) https://t.rend.tw/?i=NDE4NA#兒童 #社群隱私  #資安

趨勢科技 Trend Micro

研究:百度SDK及瀏覽器恐導致用戶個資外洩,上千款App受累  iThome 繼續閱讀

勒索軟體從 WordPress 蔓延至 Joomla

某個在 WordPress 上出現的惡意廣告行動,目前正試圖擴大版圖。據報導指出,歹徒正嘗試跨足不同平台,攻擊以 Joomla 架設的網站。根據資安研究人員 Brad Duncan 在網際網路風暴中心 (Internet Storm Center,簡稱 ISC) 網站上指出,在 WordPress上發動「admedia」攻擊行動的駭客團體目前正鎖定了一個新的目標,研究人員發現他們開始攻擊 Joomla 開放原始碼內容管理平台 (CMS)。

ransomware-joomla 勒索軟體 駭客 攻擊

2016 年 1 月,受感染的 WordPress 網頁被植入了 admedia iframe,不僅可能在電腦上安裝後門程式,更可能將網頁瀏覽者導向含有漏洞攻擊套件的惡意網域,進而感染 TeslaCrypt勒索軟體 Ransomware根據 Duncan 指出,此攻擊行動第一次被發現時是在目標網站上植入 Nuclear 漏洞攻擊套件,但現在已改成植入Angler 漏洞攻擊套件。除此之外,歹徒的閘道網址也開始改用「megaadvertize」這個網域。

不過,其基本技巧還是不變:遭到感染的網站將被駭客入侵,並且在其 .js 檔案當中嵌入駭客的腳本 (script)。由於網頁在執行 JavaScript 程式碼時需要用到這些檔案,因此會將使用者導向 admedia 閘道。換句話說,網頁產生的 iframe 會打開一道從受感染的網站通向漏洞攻擊套件的路徑,進而讓電腦被植入 TeslaCrypt 勒索軟體 Ransomware 。勒索軟體目前仍是歹徒向不知情的受害者勒索錢財非常有效的一種惡意程式,而其發展速度亦無減緩的跡象。

儘管研究人員表示 Joomla 網站的感染數量仍不能和 WordPress 相比,但網站管理員仍不可掉以輕心。駭客入侵正常網站然後將它當成攻擊管道的情況似乎越來越流行,基於使用者對網站的信賴,這可以讓駭客感染到許多不知情的使用者。我們建議網站管理員務必定期修補其內容管理系統,並且隨時注意可能危及其使用者的最新威脅。

原文出處: Ransomware Crosses Over from WordPress to Joomla

 

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

★針對企業用戶,趨勢科技端點解決方案亦可以偵測勒索軟體


 

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

CTO 觀點:2016 年網路安全情勢是否好轉?先問自己三個問題

Raimund-Genes.jpg-624x531作者:Raimund Genes (趨勢科技技術長,CTO)

2015 年是網路安全情勢艱困的一年。許多大型企業發生了嚴重的資安事件,也登上了新聞版面。我們不禁要問,2016 年網路安全情勢是否會好轉?使用者和資安產業該如何做,才能讓 2016 年變得更好?

 

我們在 2016 年資安預測報告當中大膽提出了 2016 的發展趨勢。面對這些趨勢,我們可以坐以待斃,也可以事先做好防備。但請記住,網路的安全與否,取決於我們如何藉由預防來消彌駭客的攻擊力道。所以,每一個人都應積極參與。

面對勒索軟體,到底該不該支付贖金?

有件事是肯定的,資安產業必將面臨數量龐大的勒索軟體 Ransomware 。面對勒索軟體,大家經常會問,到底該不該支付贖金。其實,如果大家都有做好資料備份,這一點根本不是問題。所以,每個人都該學會如何妥善保管自己的個人資料。問題是,人們總是在出事之後才會真正學到教訓。

Protection 勒索軟體 保護 安全 一般

有多少聯網裝置真的令人放心?

此外,我們也預測,消費型智慧裝置的缺失,將帶來致命的嚴重後果。想像一下,有多少聯網裝置真的令人放心?當然,這對廠商來說是比較方便,但還有誰也因此受益?答案是:網路犯罪集團。大家應該切記,有些漏洞只有在發生事情之後才會浮上檯面。但不幸的是,到那時一切都已太晚。

我們已經有了 IT 部門,為何還要一位資料保護長? 繼續閱讀

中了勒索病毒怎麼辦 ? 只能付款了事嗎? 牢記四步驟和”三不三要”口訣

中了勒索軟體該怎麼辦?「建議受害人付款了事」在一個網路安全高峰會上 FBI 如是表示,,此語一出即惹來了爭議。
勒索軟體藏在郵件,藏在載點,藏在廣告裡…只要你上網,就有可能是它的覬覦目標。

前一陣子有位台北市某公司會計人員,誤點免費中獎iPhone 6S的釣魚郵件,導致伺服器上的資料被勒索軟體CryptoLocker加密,結果當事人與主管調離現職。根據2015年金毒獎票選,「勒索軟體肆虐台灣」公認為今年最驚世駭俗的資安攻擊事件;另一項2015年度資安關鍵字票選活動,第一名也由 CryptoLocker (加密勒索軟體)奪魁,得票數占42.11%

 

ransomeware 勒索軟體

 

加密勒索軟體的成長,甚至成立了技術支援團隊, 協助受害者進行付款流程

加密勒索軟體是一種專門將受害者重要檔案加密,然後挾持這些檔案來向受害者勒索贖金的惡意程式。過去十年來,我們看到勒索軟體 Ransomware的攻擊手法不斷翻新、獲利屢創新高。這類軟體以往的變種較不危險,損害也較低,且較容易偵測。但經過多年的發展,其能力已從單純將受害者電腦螢幕鎖住,演變至今日能夠將檔案加密,甚至將解密金鑰也加密的程度。專業的駭客團體現在紛紛採用一些目前無解的勒索軟體 Ransomware

變種,如:TorrentLockerCryptoWall (後面有詳細說明),而且原本零零星星的犯罪活動現在也開始企業化經營。從一些個案當中,我們甚至看到犯罪集團還成立了技術支援團隊,全天候 7 天 24 小時提供電話支援服務,或是提供網路聊天的方式即時協助受害者進行付款流程。畢竟,受害者若不付款,歹徒也賺不到錢。更專業的是,他們會架設如同正派企業一樣的網站,並提供新的功能來讓受害者免費試用其解密工具是否真能救回檔案。

從 2013 年起,我們所偵測到的傳統勒索軟體與加密勒索軟體的比例,已從過去的80/20 演變至今日的 20/80。

不僅企業是勒索軟體 Ransomware(勒索病毒/綁架病毒)攻擊目標,個人用戶受害者也不計其數

不僅企業是勒索軟體 Ransomware(勒索病毒/綁架病毒)攻擊目標,個人用戶受害者也不計其數,它會鎖住你的電腦或加密你的檔案直到你付錢為止,通常會有一個最後繳交贖款期限。現在它變得比以往任何時候都更加凶狠,在2014年,趨勢科技所偵測的48,000個樣本中有15,000個是「加密勒索軟體」。這代表自CryptoLocker以來增加了27%,CryptoLocker是一年前所出現此類惡意軟體的始祖。

加密勒索軟體/綁架病毒鼻祖CryptoLocker
加密勒索軟體鼻祖:CryptoLocker

勒索軟體 Ransomware可能經由受駭網站,垃圾郵件或包入其他惡意軟體來進入你的電腦,並且它勒索的贖款也變得越來越貴。一開始的贖金約為24美元,但現在要求600美元或以上(或等值的比特幣Bitcoin)也變得越來越普遍。但即便你付款,也無法保證犯罪分子會釋放你的電腦或檔案。

如何防範勒索軟體? 

「您的帳戶欠款已過期」一打開”欠款明細”附檔,即刻中招! 「 你的檔案已被加密,支付 600 美金索取解鎖金鑰, 96 小時後贖金加倍,倒數計時開始 !!」一旦看到勒索訊息往往為時已晚,勒索軟體胃口愈來愈大,如果你採信 FBI 花錢消災的建議,得有即使付錢也不能保證檔案會重新回到身邊的心理準備,更慘的是食髓知味的駭客,知道攻擊目標會乖乖就範,有不少案例顯示駭客會發動另一波更高金額的攻擊,再度挾持檔案當肉票。

▼ 防範未然是王道,捍衛血汗錢要趁早▼

勒索軟體不會很快地消失,它已經有效地擴散到其他平台,像是Android系統。如何保護自己防範勒索軟體 Ransomware?你可以採取以下四個步驟和”三不三要”口訣預防:

  1. Ÿ   不要打開未確認的郵件或點入它們內嵌的連結,那可能會開始安裝勒索軟體。
  2. Ÿ   採用3-2-1規則來備份你的重要檔案:在兩種不同媒介上建立三個備份,其中一個備份要放在不同的地方。
  3. Ÿ   定期更新軟體、程式和應用程式以確保其維持在最新狀態,可以防範新的漏洞。
  4. Ÿ   最後建議使用趨勢科技PC-cillin雲端版來保護你的電腦Windows10Banner-540x90v5趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

 

勒索軟體

 

使用趨勢科技PC-cillin 2016和防勒索軟體工具,對抗勒索病毒

趨勢科技PC-cillin2016雲端版可以封鎖危險網站,包括網站、社群網路、電子郵件和即時通上出現的有害連結,同時阻止病毒、網路釣魚及其他線上威脅。

它也提供了強大的保護來防止螢幕鎖定和加密勒索軟體,採用多層次防護策略來保護你。

如果這是一個已知的勒索軟體或變種,趨勢科技PC-cillin2016雲端版的即時掃描可以偵測並阻止其被下載或安裝。

當遇到未知的螢幕鎖定勒索軟體 繼續閱讀

勒索軟體以病歷當人質,好萊塢長老教會醫療中心(HPMC)癱瘓一個多星期

繼病毒會造成大停電, 車上聽歌 汽車被挾持,現在病毒竟可以迫使病人轉院了…

 

好萊塢長老教會醫療中心(HPMC)的網路已經因為勒索軟體 Ransomware 攻擊而癱瘓了一個多星期。美國聯邦調查局和洛杉磯警察一直在努力查明來源和攻擊的嚴重性,但截至發稿時,這具備430個床位的洛杉磯醫院所需要的網路和電腦相關功能包括電腦斷層掃描、實驗室工作、藥劑和文書作業都還在離線狀態。無法即時查詢病例或檢查結果,造成情況危急的病人被迫轉院治療

HPMC總裁兼執行長 – Allen Stefanek宣稱此內部緊急事件已經對急診系統造成嚴重的影響,造成必須將受影響病患轉到其他醫院。雖然沒有收集到證據顯示是否有病患或員工資料遭受未經授權存取,醫院工作人員被迫轉成在紙上手動登記掛號和其他醫療記錄。
繼病毒會造成大停電, 車上聽歌 汽車被挾持,現在勒索軟體竟可以迫使醫院病人轉院了...

繼續閱讀