研究報告:駭客集團入侵大量雲端機器挖礦圖利,對企業造成那些影響?

 

趨勢科技研究報告披露了雲端虛擬加密貨幣挖礦活動的一些駭客集團、他們如何彼此爭奪雲端資源,以及他們的攻擊實際上會對企業造成多大的不良影響。

 

雲端虛擬加密貨幣挖礦犯罪集團研究

近期的虛擬加密貨幣挖礦犯罪活動出現一種新的趨勢,那就是將目標移轉到雲端。目前,絕大多數的合法挖礦族仍是偏愛 GPU 挖礦,因為獲利較高,但雲端的擴充性使得 CPU 挖礦變得有利可圖,尤其駭客能入侵大量的雲端機器來幫他們挖礦,更是穩賺不賠。

我們的研究報告「飄浮的戰場:如何因應雲端虛擬加密貨幣挖礦情勢」(A Floating Battleground: Navigating the Landscape of Cloud-Based Cryptocurrency Mining) 針對目前雲端虛擬加密貨幣挖礦的情勢做了一番調查,主要聚焦在該領域一些最大的集團、他們如何彼此爭奪雲端資源,以及他們的攻擊可能對企業機構造成什麼不良影響。

🔻本文重點預覽:

🪙雲端加密貨幣挖礦的不良影非僅止於資源成本
雲端加密貨幣挖礦的不良影響並非僅止於資源成本除了資源成本之外,感染虛擬加密貨幣挖礦程式還會拖慢、甚至中斷企業的線上服務。
本質上,我們不應將挖礦攻擊視為單一資安事件,而應視為資安狀況不佳的一種指標,挖礦犯罪集團入侵目標系統時所用的工具和技巧,其他駭客集團同樣也會使用,而且可能還更具破壞力。

🪙雲端虛擬加密貨幣挖礦犯罪集團非常多樣化
雲端虛擬加密貨幣挖礦犯罪集團駭入雲端環境的手法大同小異,通常是利用目標系統的資安漏洞,如:系統漏洞未修補、登入憑證強度不足、雲端服務組態設定錯誤等等。但個別的集團,從技術能力與經驗、到所用的攻擊和技巧,多多少少都有其獨特之處。

🪙雲端資源爭奪戰隨時都在上演
 挖礦犯罪集團的工具和技巧之所以會不斷演進,主要就是為了爭奪受害伺服器的控制權,因而促使他們不斷提升自己的技術來清除受害系統上的其他競爭對手,同時也防止自己被清除。

🪙防範雲端虛擬貨幣挖礦攻擊需要最佳實務原則與資安解決方案
企業機構要提高雲端環境整體的資安強度,包括落實一些通用的最佳實務原則,例如:盡速修補與更新軟體來減少舊版軟體漏洞遭到攻擊的機會。另一個良好的資安習慣就是盡可能減少對外暴露的危險,確保雲端系統只執行一些必要的服務,並避免 API 暴露在網際網路,將互動限定在系統管理員和某些特定員工。

繼續閱讀

資安長 (CISO) 該擔心的不只資料外洩或勒索病毒, 別忽略「礦坑的金絲雀」-加密貨幣挖礦

 企業通常比較擔心資料外洩或勒索病毒的問題,但虛擬加密貨幣挖礦攻擊也應該受到同樣的重視。Trend Micro Research 將虛擬加密貨幣挖礦攻擊比喻成「礦坑的金絲雀」,換句話說,它是企業資安不良的一種徵兆,意味著企業可能引來各式各樣的攻擊。
本文深入了解虛擬加密貨幣挖礦對企業的三個不良影響,以及資安長該如何制定一套有效的策略來防範這項威脅帶來的風險。


資安長 (CISO) 該擔心的不只資料外洩或勒索病毒, 別忽略「礦坑的金絲雀」-加密貨幣挖礦

隨著虛擬加密貨幣越來越受到青睞,企業機構也正面臨更高的虛擬加密貨幣挖礦攻擊的風險。事實上, Apache Log4j (Log4Shell) 漏洞最常被網路犯罪集團用來植入挖礦( coinmining )勒索病毒( Ransomware (勒索軟體)。趨勢科技研究機構 Trend Micro Research 調查了虛擬加密貨幣挖礦領域最活躍的犯罪集團來看看這類攻擊對企業機構有何影響,並找出一些有效的防範對策。

繼續閱讀

[NFT詐騙] 假MetaversePRO網站

你開始投資NFT了嗎?MetaversePRO,SushiSwap,新平台不斷地出現。不過要注意,隨著有越來越多人進入NFT的世界,也出現了大量假NFT網站。根據我們最新的研究報告,我們發現有超過2,000個NFT詐騙網站!你知道如何識別這些詐騙嗎?本文接下來會介紹假NFT網站如何運作,並提供如何保護自己的方法。

[NFT Scam] Fake MetaversePRO Website

它如何運作?

詐騙者會利用社群媒體來散播假NFT網站網址,推廣假NFT專案。比方說,他們會向你發送Discord私人訊息,說你可以用他們提供的連結鑄造NFT。

繼續閱讀

區塊鍊遊戲《Axie Infinity》爆紅之後,該注意的四個加密貨幣遊戲的危險訊號

Axie Infinity是2021年七月開始爆紅的區塊鍊遊戲,也被稱為「區塊鍊上的寶可夢」這款開發團隊來自越南,以邊玩邊賺為賣點,成為全球爆紅線上遊戲。但也正因它的成功,有許多加密貨幣遊戲如雨後春筍般突然湧現,但承諾能輕鬆賺取加密貨幣的遊戲,並非沒有風險……

crypto game

在你準備投入並花錢在這些遊戲之前,你需要注意下列的一些危險訊號:

🚩 1.這款遊戲要你現在就投資,但遊戲玩法或機制都尚未到位。

這些「潛在」遊戲讓你現在就購買他們的NFT遊戲幣,提供折扣價並讓你一窺遊戲未來發行時的樣子。他們有時會催促你趕緊用折扣價購買,並說一旦遊戲正式發表,價格就會翻倍,那你就錯過了折扣機會。

繼續閱讀

2022年最新假加密貨幣網站及交易平台列表

2022 年是加密貨幣和區塊鏈的一年,有著越來越多的人開始投資於元世界。當我們大多數人還在探索它如何運作時,詐騙者們已經找到許多種賺錢的方法 – 透過建立假交易網站和假加密貨幣錢包。你知道該如何區分山寨網站和正版網站嗎?請繼續看下去,了解 2022 年假加密貨幣網站列表以及能夠保護自己的建議!

fake crypto websites

假加密貨幣網站如何運作?

詐騙者們會建立假加密貨幣交易平台或山寨版加密貨幣錢包來詐騙受害者。這些假網站所用網域名稱往往與正版極為相似,只有些許不同,讓使用者難以分辨。更糟的是,有些山寨網站甚至在搜尋結果都有很高的排名,而且看起來跟正版異常相似。

繼續閱讀