無檔案式挖礦程式 PowerGhost 跳脫 Windows,現身 Linux 系統

趨勢科技研究人員發現了一個新的 PowerGhost 變種會利用 EternalBlue(永恆之藍)  、MSSQL 和 Secure Shell (SSH) 暴力破解等攻擊手法來感染  Linux 系統,但根據以往的認知,此惡意程式只會攻擊 Windows 系統。

PowerGhost 是一個無檔案式虛擬加密貨幣挖礦程式,專門攻擊企業伺服器和工作站,能夠隱藏自己並將自己散布至各種端點和伺服器,它所利用的是 Windows 內建的 PowerShell 工作自動化與組態管理工具。不過,現在這項威脅也開始擴散至 Linux 系統。

我們偵測到的 PowerGhost 變種會根據受害電腦的作業系統來使用不同的惡意程式。在 Windows 系統上,它會使用以 PowerShell 為基礎的 PowerGhost (就像之前的變種),在 Linux 系統上則是使用一個包含多重元件的惡意程式。

繼續閱讀

駭客專挑尚未更新系統的企業,更新工具套件,清除舊版挖礦程式並攻擊更多系統

對於時時刻刻處心積慮謀求最大獲利的網路犯罪集團來說,沉寂不代表沒有動作。Outlaw 駭客集團就是一個例子,近幾個月來,他們似乎沉寂了好一陣子,但其實是忙著開發新的工具套件來開拓更多不法獲利來源。自從趨勢科技去年 6 月披露之後,該集團沉默了好一段時間,但到了 12 月便又開始看到他們的活動,並推出了新版的工具套件,不過仍保留了許多先前的攻擊技巧。此次版本更新除了增加一些掃描參數並擴大了掃描目標之外,更會讓惡意程式不斷循環重複執行,並且加強了掃描活動躲避偵測的能力,還會將其他競爭對手的挖礦程式以及自己舊版的挖礦程式全部清除,來提升自身的利潤。

經過詳細分析之後,趨勢科技發現歹徒應該是鎖定汽車與金融產業,他們會在已遭入侵的系統上發動更多後續攻擊,並且 (可能會) 竊取資訊拿去販賣。比較這次的版本與過去的攻擊,我們認為 Outlaw 此次更新的目的包括:攻擊尚未更新系統的企業、掌握其先前感染的主機當前最新的資安狀況與系統變動、尋找新/舊攻擊目標,以及趁機在網路上測試新版功能。根據趨勢科技蒐集來自 456 個不同 IP 位址的樣本所觀察到的變化來看,預料該集團在未來幾個月內將更加活躍。

繼續閱讀

IoT、5G 浪潮來襲 社會新鮮人如何把握機會、乘勢而上?把握二「大」關鍵 讓你脫穎而出!

趨勢科技年度校園徵才熱烈開跑!加入世界級資安團隊就趁現在

【2020年3月4日,台北訊】即將畢業邁入職場的社會新鮮人們,面對琳瑯滿目的工作機會,到底該怎麼選,才能找到心目中理想的工作?全球網路資安解決方案領導廠商趨勢科技這樣看!新鮮人職涯選擇,首重「發展性」與「挑戰性」,透過廣泛涉獵,進一步提升自己對大環境的敏銳度,才能在對的時間點抓住對的機會,同時也要讓自己對未來多些想像力,不害怕挑戰、不畫地自限,才能在起步階段為自己爭取到最大的成長利多,影響未來科技應用發展的二「大」關鍵機會點正在發生,對於有志投入軟體和資訊安全領域的人才來說,更是不可放過:

一、「大」勢所趨:目前全球IoT物聯網興起,5G 應用將擴大普及,不僅個人及企業對雲端服務使用率全面提升,各國政府更是加緊腳步推動相關基礎建設計畫,各種應用程式廣泛被開發使用,驅動快速開發營運 (DevOps) 的腳步,軟體人才站在科技發展的浪尖上,勢必將有更廣大的領域可發揮!

繼續閱讀

偽造連鎖零售商會員卡條碼,盜刷偷來的信用卡

根據美國特勤局 (U.S. Secret Service) 的資料與 Brian Krebs 的文章指出,有歹徒將偷來的信用卡資料暗藏在偽造的 Sam’s Club 和 WalMart 知名零售連鎖商店會員卡上,卡片正面印有一個內含信用卡資訊的條碼以及信用卡使用期限與 CVV 認證碼。

Stolen Credit Card Details Concealed through Fake Membership Cards

假的會員卡片上提供了結帳指示,告訴店員該怎麼操作銷售櫃台系統 (PoS),如何掃描條碼然後再輸入使用期限和 CVV 認證碼。而且這筆交易會被當成無卡交易來處理。

前述報導更指出,這類條碼除了印在卡片上外,還可能印在貼紙上,或是儲存在手機記憶體內。這類作法有別於過去重新編碼的偽造信用卡,歹徒反而更容易隱藏偷來的信用卡資料。

繼續閱讀

《資安新聞周報》日開發作弊偵測 AI /AIT辦科技挑戰賽 台灣「防詐達人」抱回逾520萬獎金 /綁 Google Pay 的 Paypal帳戶遭盜刷

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

醫療業成勒索病毒攻擊大戶,駭客集團勾結獲利!看準受害者怕曝光心理        數位時代

勒索病毒成資安主要威脅 去年逾700家醫院受害  新頭殼

勒索病毒猖獗 趨勢科技去年攔截逾6100萬次攻擊        中央通訊社

CISA:勒索軟體攻陷美國天然氣壓縮公司        iThome

自稱是蘋果技術支持進行詐騙,FTC 向受害者退還170萬美元     PTT新聞

瑞士最高法院:在臉書上按讚或分享違法文章可能觸法        iThome

FBI:以長密詞取代密碼、不應設定密碼變更期間或次數上限       iThome

YouTube |擁有190萬追蹤的電玩直播頻道遭駭,進行比特幣詐騙斬獲24,000 美元      BLOCKTEMPO

還在罵假新聞?網軍已轉向Youtube!應對不實資訊台灣各界怎麼做?      風傳媒

三星在查找手機應用程式出現烏龍推送後主動調查資料洩露        Xfastest Media

谷歌警告:華為新款手機用戶若加載Gmail和Youtube會有資安漏洞 信傳媒

綁 Google Pay 的 Paypal帳戶遭盜刷,美、德及俄國用戶遭殃        iThome

Google Play「大屠殺」下架600款軟體!大動作懲處 獵豹移動旗下程式全遭刪       匯流新聞網

日本團隊開發作弊偵測 AI,協助考官即時發現作弊行為      科技新報

繼續閱讀