APT 駭客集團利用 Covid19 新冠肺炎作為誘餌

Gamaredon是從2013年起就一直活躍的APT進階持續攻擊 駭客集團。它最知名的就是會針對烏克蘭的政府機構。研究人員們從2019年下半年到今年2月針對Gamaredon發表了數份報告,追踪此集團的活動。

趨勢科技在3月發現一封電子郵件夾帶了使用Gamaredon駭客集團手法的惡意附件。有些電子郵件用新冠狀病毒(COVID-19,俗稱武漢肺炎)疫情爆發當主旨來誘騙受害者開啟電子郵件和附件檔。

繼續閱讀

在雲端發現超過8,000個不安全的Redis 執行實例

趨勢科技發現有8,000個不安全Redis執行實例在世界各地運行著,有些甚至部署到公共雲上。這些Redis執行實例並未使用TLS加密也沒有密碼保護。根據開發者的說法,Redis原本是設計在受信任環境裡使用。如果放任其不受保護並允許其面向外部網路或整合進物聯網(IoT)裝置,則網路犯罪份子就能夠找到Redis伺服器並用來發動如SQL注入、跨站腳本、惡意檔案上傳甚至是遠端攻擊程式碼執行等攻擊。駭客還可以查看、存取和修改暴露Redis執行實例的儲存資料。過去曾發生過名為Fairware的假勒索病毒攻擊了被駭Linux伺服器上18,000個不安全的Redis執行實例

我們已經與Redis取得聯繫,他們分享了Redis有保護模式的配置,此配置自2017年7月發表的Redis 4.0就開始提供。同時也已經向下移植到之前的版本Redis 3.2.0。如果使用預設配置運行Redis而沒有設置密碼保護時就會進入保護模式。在此模式下,Redis只會回應來自Loopback介面的查詢,如果從其他IP地址連到Redis的客戶端則會收到錯誤訊息。這是種額外的保護措施來減少不安全Redis執行實例遭受外部網路連線的機會。但Redis警告說,儘管在保護模式下會發送錯誤訊息,系統管理員仍然可以忽略這些訊息,手動綁定所有介面,甚至完全停用保護模式。

Redis還分享了他們計劃在2020年4月發表的Redis 6.0穩定版,此版本會具備存取控制列表(ACL)和TLS,有可以顯著地提高Redis安全性。

什麼是Redis


Redis是Remote Dictionary Server的縮寫,是款熱門的開放原始碼記憶體內資料存放區,被用於資料庫、快取和訊息代理程式。因為Redis駐留在記憶體內,因此能夠為多種需要處理大量連線的應用程式(如聊天室和即時通、金融服務、醫療保健和遊戲等)提供短於毫秒的回應速度。

繼續閱讀

趨勢科技執行長的一封信:這是發揮善心和愛心的時刻

親愛的客戶,

我們正在面對過去前所未見的情況,也都必須適應新的現狀。全球大流行的新冠病毒影響了我們的家庭、社區、企業;其實受影響的更是我們的看法和生活方式。趨勢科技過去幾週十分忙碌 (您可能也是如此),我們極力確保員工的安全,同時繼續為客戶提供不間斷的服務與保護。我們最重要的任務是,在全球各地許多員工開始遠端工作之時,強化企業安全並確保營運持續性。

趨勢科技是總部設於日本的全球企業,COVID-19 最初在亞洲爆發,因此我們早早就暴露在威脅之下,經歷了這個新冠病毒帶給所有人的巨大衝擊:必須保持社交距離,家人無法團聚,許多人患病,甚至死亡。我們向所有直接或間接受到病毒影響的人表達關切,並為他們祈禱。

繼續閱讀

「您在本店訂購的貨品已派發,請查收」駭客發釣魚簡訊,盜轉網銀百萬,並側錄線上刷卡者帳密,盜刷信用卡


去年某家知名銀行發生 14 名網路銀行客戶遭盜轉94萬餘元,其中4人還被盜刷信用卡10餘萬元事件,五名嫌犯先透過不特定人的手機發送簡訊「您在本店訂購的貨品,已派發,請查收」,若接到簡訊的使用者點擊所附連結,手機就會被植入惡意程式。之後包括網銀帳號、密碼與信用卡資訊,就會通通上傳給歹徒,歹徒再透過網銀中非約定帳戶的轉帳功能轉出被害者存款,同時還會攔截手機的簡訊認證密碼進行確認轉帳,並同步盜刷受害網銀用戶信用卡。

檢警持續追查發現嫌犯還利用受害人線上刷卡時側錄帳密,被害人達上百人,損失金額達數百萬元

詳情請看:
涉嫌利用他人線上刷卡的機會,以側錄帳密等方式盜刷信用卡
盜網銀客戶存款還盜刷信用卡 百人受害!嫌竟嗆媒體:你們很閒嗎

(以上2021/09/10 更新)

快遞到貨通知,要求確認收據地址,打開ACE檔就中毒

趨勢科技的研究人員偵測到用快遞作幌子的新惡意垃圾郵件活動,這起活動使用ACE檔(趨勢科技偵測為Trojan.Win32.GULOADER.A)作為附件。我們是經由蜜罐系統收集到這些樣本。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述

此郵件會偽裝成到貨通知並附上了假收據。然後它會利用要求收件者檢查收據上地址是否正確的方法來誘騙收件者下載附件檔。

繼續閱讀

【2021防毒軟體推薦】趨勢科技 PC-cillin 評價   

                                                          

趨勢科技防毒軟體 PC-cillin 偵測率力如何?    

PC-cillin  已經連續數年獲得多次偵測率100%,可以參考AV-TEST 和AVC 第三方國際防毒軟體測試報告,連大型企業和政府也用趨勢產品

 

PC-cillin榮獲年度「頂尖產品」最佳評比獎項

趨勢科技PC-cillin雲端版榮獲「AV-TEST」年度「頂尖產品」的防毒軟體評比獎項,在全部測試項目包含「防護力」、「效能」和「使用性」都獲得6顆星滿分,是擁有絕佳防禦力與效能的防毒軟體

資料來源:AV-TEST, 「The best antivirus software for Windows Home User」,2016年1月~2017年6月

 

PC-cillin連續獲評比偵測率100%,防禦力No.1

趨勢科技PC-cillin雲端版連續榮獲「AV-Comparatives」真實世界防禦力測試偵測率100%,超越業界防毒軟體排行第一,是最值得您信賴的防毒軟體,也是最值得您推薦的防毒軟體

繼續閱讀