要求付費的警示標語可能是感染勒索軟體或假防毒軟體!
在使用電腦或智慧型手機時突然出現「您的電腦已被封鎖。請您支付罰款」等等的警示標語您會如何處理呢?若是出現這樣的訊息,有可能是中了利用用戶的恐懼心來詐取使用者的金錢或資料的病毒。

一種新的勒索軟體 Ransomware服務已然出現,提供任何有興趣的人來進行加密勒索軟體 Ransomware活動並收取收入的百分之十。這項被稱為CryptoLocker服務的運作模式提供加密勒索軟體 Ransomware給那些無須擁有進階技術、知識或經驗的客戶,讓他們可以根據自己的需求來進行設定。
想取得的CryptoLocker服務,有興趣的客戶一開始必須支付50美元。付完這筆錢後,使用者可以指定受害者解密檔案所需要付的金額並立刻進行攻擊活動。一旦受害者付款,收到的比特幣贖款會扣除10%的服務佣金後自動轉到客戶所指定的地址。
根據其描述,CryptoLocker服務會成為更加容易取得的資源,可能導致下載和感染的受害者數量增加。贖金可由客戶自己設定,但提供此項服務的 Fakben建議不要太高,大概200美元。 繼續閱讀
歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
趨勢:勒索軟體在臺猖獗,上半年13萬個裝置中標 iThome
最近有一則訊息在工程師中廣為流傳,那就是臺北市某公司的會計部門同仁,因為點擊一則iPhone得獎的詐騙郵件後,導致公司的ERP系統被勒索軟體加密,甚至於連員工付錢都無法順利解密,造成公司資料損失,硬碟必須格式化、系統必須重灌的慘劇。根據資安公司趨勢科技預測,勒索軟體對個人和企業的威脅,到2016年都不會減緩,也會出現更針對個人和企業商譽威脅的勒索軟體 Ransomware,贖金將遠遠超過現有勒索軟體勒索300元比特幣的金額。
駭客3大攻擊手法曝光 綁架硬碟要脅付贖金 雅虎奇摩(科技)
趨勢科技整理出駭客最愛的3大攻擊手法,其一就是「惡意網站」,以趨勢科技的資安數據資料顯示,台灣在全世界是點選惡意網址排行第3名的國家,雖然惡意網站、網址的攻擊已經相當「老派」,但仍會有許多網友「中招」。
LOL遭襲損失418萬 駭客判罰6萬元 自由時報電子報
24歲男子胡鈺祥去年以DDoS攻擊台灣競舞娛樂公司旗下的遊戲「英雄聯盟(LOL)」,造成該公司損失418萬9576元,基隆地院法官審理後,認為胡男犯後態度良好,因此依無故干擾他人電腦相關設備罪,判有期徒刑2月,得易科罰金6萬元。
胡男去年6月幫其他玩家代打LOL,被勁舞公司察覺而封鎖其帳號,引發不滿,利用購得的軟體對LOL發動DDoS攻擊,大量封包同一時間佔滿伺服器頻寬,導致斷線,造成許多玩家無法上線,勁舞公司自估損失418萬9576元。
銀行惡意程式持續肆虐 感染美、英、日網銀使用者眾 台灣也成受駭國家之一 C4IT News Channel
每年年底最重要的資訊消費展「台北資訊月」,即將在十一月二十八日至十二月六日於台北世貿展覽館盛大展出。全球網路安全領導品牌趨勢科技年度產品趨勢科技PC-cillin 2016雲端版,獨家雲端截毒技術提供領先業界平均50倍的防禦速度並擁有全球最高病毒攔截率99.8%,更率先支援微軟最新Windows 10作業系統,傲視全球。在資訊月期間為回饋消費者,趨勢科技團隊祭出誘人現購優惠,眾多超值獨家贈品只在台北資訊月攤位(攤位號碼:世貿一館D814、B826),千萬別錯過!
【延伸閱讀】12 個惡名昭彰的網路銀行木馬與五個不讓存款人間蒸發的方法
《科技》銀行惡意程式,駭進台灣 中時電子報(科技脈動)
從趨勢科技趨勢科技主動式雲端截毒服務 Smart Protection Network所提供的資料顯示,自2014年十月起DRIDEX此銀行惡意程式即透過惡意電子郵件開始危害網路銀行的使用者,在過去三個月內於美國、英國及日本受感染的使用者占全部感染數45%以上,台灣也列入受害國家之中。
超懶駭客! 請假回信泡咖啡 全靠程式自動處理 自由時報電子報
如果超過晚上 9 點公司電腦還是維持登入狀態,系統就會自動發送訊息給他老婆,有三個理由可切換使用,包含「努力工作中」、「有個功能要提交」、「有人又弄壞系統了」。
一名自稱 Narkoz 的人最近在 GitHub 公開了一批程式腳本,這些程式腳本的用途讓人相當訝異:包含自動回覆客戶郵件、發送請假訊息、應付老婆來電、以及自動泡咖啡!
【延伸閱讀】帳戶被國家級駭客攻擊? 現在 Facebook 會主動警告!
旅館業資料外洩連環爆 ! 希爾頓全球4500家飯店POS恐全遭殃 iThome
最近顯然是飯店業者資訊安全的多事之秋。不到一週前喜達屋集團 才出面承認POS系統遭惡意程式攻擊竊取客戶信用卡資料,24日,希爾頓集團亦主動聲明:我們也中毒了!
【延伸閱讀】< IoE萬物聯網 > RawPOS 惡意程式跟你一起在飯店 Check in
智慧錶易遭駭 孩童陷綁架危機 華視全球資訊網
智慧型手錶問世後,很多家長買來掌握孩子行蹤,一方面也能讓小孩、用手錶發出求救!但資安專家卻發現,一些智慧型手錶的軟體安全防護不夠,容易被駭客入侵,反而可以掌握學童的動向,輕易綁走小孩。
【延伸閱讀】< IoE 萬物聯網新趨勢 >關於智慧型手錶所要想到的事情
IS「暗黑網站」竟被駭客入侵 改賣威而剛! 中時電子報網
IS一個「暗黑網站」則遭駭客入侵,被銷售威而剛和百憂解的廣告取而代之,並要這群極端份子「冷靜下來」。而該網站上周才開始號召新成員,短短不到1個禮拜就被駭,據知這是第一次有「暗黑網站」遭駭客入侵。 繼續閱讀
網路犯罪其實並不是新鮮的玩意:它只是用新的工具來進行犯罪。而書本上最古老的犯罪形式之一就是勒索。勒索其實只是種簡單的計算:
對你來說,X是有害或痛苦的事情,而Y則是更加有害或痛苦的事情。而X對我來說是有好處的事情。
勒索並非新的網路犯罪。至少自2000年初就開始存在了,攻擊者會向網站勒索金錢,如果沒有付錢就威脅對網站發動分散式拒斷服務(DDoS)攻擊。
但是在2016年的完整預測中,我們說「2016將會是網路勒索年」。這是什麼意思呢,勒索又不是什麼新事物? 繼續閱讀
台北訊】全球資安軟體與解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704)發表2016年度資安預測報告:「細微的界線:2016 年資安預測」(The Fine Line: 2016 Security Predictions)。報告指出網路勒索將更頻繁、行動惡意程式威脅數量在2016年底將成長至2,000萬,而新一代行動支付系統將成為駭客的重點目標。同時,隨著萬物聯網日益普及,民眾身邊將有更多連網裝置,預期2016將可能發生重大消費型智慧裝置故障事件。因應更加猖獗的網路犯罪行為,2016年全球打擊網路犯罪的行動將有更多具體改革,包括立法速度將變得更為迅速,公私部門合作也將更為密集,化守為攻主動出擊,打造更安全的網路環境。
趨勢科技防雙方是非常重要的一年。政府機關與企業機構將更重視網路安全,會有更多立法改革,而將有更多企業於組織中設置資訊安全長一職以統籌規劃企業資訊安全政策。然而,隨著使用者對網路威脅的意識不斷提升,駭客勢必會做出相對回應,於2016年發展出更精密且個人化的手法來攻擊特定人士或企業,如何善用威脅情報、建立客製化防禦能力在未來更顯重要。」
此外,報告指出2016 年也是惡意廣告的重要轉捩點。目前,美國已有 48% 的消費者正在使用網路廣告攔截軟體,而今年的全球使用率亦成長了 41%,這將使得廣告商開始改變網路廣告的經營方式,同樣地,網路犯罪集團也將試著尋找取得使用者資訊的其他途徑。
2015年發生數件鎖定知名企業的資安攻擊事件,包括Sony、Ashley Madison與Hacking Team 資料外洩事件等。趨勢科技預測2016 年將有更多駭客激進份子,藉竊取可對目標機構造成傷害的資料來發動「毀滅性」攻擊,而網路勒索將因採用心理學的犯罪手法與社交工程(social engineering )的應用而加速發展。駭客激進份子將盡可能揭露更多不利資訊來打擊目標對象,造成二次傷害。 繼續閱讀