LokiBot變種利用圖像隱碼術來隱藏蹤跡

當Lokibot第一次出現在地下論壇時,標榜的是資訊竊取和鍵盤記錄等能力,但這幾年來它又加入了許多功能。最近的攻擊活動已經看到這病毒家族會利用Windows Installer進行安裝,而且使用了新的派送方式,利用夾帶惡意ISO檔的垃圾郵件。分析新的LokiBot變種後發現它更新了持續性機制且使用 圖像隱碼術 (steganography)  來隱藏其程式碼,讓它在系統內更不容易被發現。

事件背景

當時我們通知一家使用趨勢科技託管式偵測及回應(MDR)服務的東南亞公司出現潛在威脅時發現此一LokiBot變種(趨勢科技偵測為TrojanSpy.Win32.LOKI.TIOIBOGE) – 一封聲稱來自印度甜點公司的電子郵件附件檔。公司內部署的趨勢科技趨勢科技的Deep Discovery Inspector沙箱發出了警訊加上此封郵件的可疑性質讓我們通知公司可能的惡意威脅,接著趨勢科技研究部門進一步地深入調查和分析。

Figure 1. Screenshot of the actual email sample that contained a LokiBot attachment

圖1. 包含LokiBot附件檔的郵件樣本截圖

繼續閱讀

【詐騙新招】偽裝台灣小農打悲情牌,宣稱無花果茶/桑葚,有治糖尿病/白髮療效

詐騙集團又出新花招,繼前陣子假冒宅配公司詐騙後,趨勢科技防詐達人發現詐騙集團開始成立20幾個網站與臉書帳號賣無花果茶,廣告內頁連入一頁式購物詐騙網站,宣稱能治療糖尿病 。
這些詐騙的共通特色,宣稱來自台灣小農,另外,也不再冒用知名品牌的粉絲頁,而是成立各種粉絲團如 「台灣在地小農」 、 「生活家居館」 ,甚至一些跟產品沒有連結度的英文名稱粉絲專頁: 「A quick」 、 「 AthenG 」 、 「 Pure Apple Cider Vinegar Gummies 」 」…刊登臉書廣告促銷「彰化小郭」 的無花果茶。 另外, 趨勢科技防詐達人發現也發現,有宣稱可從根部治好白頭髮,讓黑髮重新長出來桑葚 ,還有打著陳月卿老師推薦的苦茶油 。

偽裝台灣小農打悲情牌,宣稱無花果茶/桑葚,有治糖尿病/白髮療效

糖尿病友: 「不要盜用我的照片!」

其實今年六月大愛醫院就發現網路上有不法份子販賣宣稱可以治療糖尿病的無花果茶,還盜用電視節目影片,以及醫師和病友影像,看似為這家產品背書。

最近這名被盜照片的病友,發現詐騙集團在 FB 故技重施,成立多個粉專刊登廣告,該名病友也留言: 「不要再盜用我的照片,不要再騙人了

另外也有台灣相關業者發出反詐騙聲明 ,因為不肖詐騙集團,盜用電視台專訪影片,
在網路販售”來路不明”的”無花果乾 。

不肖詐騙集團,盜用電視台專訪影片,
在網路販售"來路不明"的"無花果乾 。

「無花果滯銷,果農含淚倒在樹下當肥料? 」 其實是移花接木來自對岸舊聞

繼續閱讀

睡眠模式與休眠模式哪個比較好?

總覺得筆記型電腦從休眠模式喚醒很慢嗎?電腦休眠時會將所有資料儲存至硬碟,並在喚醒時從硬碟中將資料重新載入,所以再度開啟時會變慢是正常的,但也常常導致喚不醒的狀況發生,所以好麻吉不建議將筆電進入休眠模式喔!

但究竟為什麼會造成這種問題,以及休眠和睡眠有什麼差異,就讓趨勢科技 3C好麻吉來做個說明吧~

什麼是休眠模式?

休眠模式會將電腦完全關機。休眠時,電腦會將記憶體中的內容儲存至硬碟,並在下次開機時從硬碟中將內容重新載入,使電腦還原到休眠前的狀態。休眠模式與睡眠模式很相似,休眠可以比睡眠節約更多的電量,但從休眠模是喚醒電腦的速度會更慢,有些網路謠言為了說休眠比較省電,大力推廣休眠模式,甚至還說只要加大記憶體就可以讓休眠喚醒變快,這絕對是不可能的!剛剛好麻吉有說過囉,休眠是將記憶體的內容儲存至硬碟,因此記憶體越大只會讓休眠更慢而已。

繼續閱讀

《資安新聞周報》承包商爆Xbox會錄下語音內容,大多數來自兒童/Google Maps支援整合共乘與單車導航功能/無檔案式威脅增長 265%

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

一周精選媒體資安新聞

Google Maps開始支援整合共乘與單車的導航功能  iThome

趨勢科技報告指出無檔案式威脅增長 265%     經濟日報網

 玩10min賺1千!「尋找我的iPhone」遭詐騙鎖定 他重買新機認賠出場       ETtoday新聞雲 

換發數位身分證——隱私換來的便利?    天下雜誌網

綜觀人員、流程、技術  重新定義工控安全體系     電子時報

趨勢科技網路攻防搶旗賽 9月開跑預賽   中央通訊社

「國家機器」可不是鬧著玩的:數位老大哥的三個秘密        關鍵評論網

快更新!為修補安全漏洞,蘋果緊急釋出最新版本 iOS 12.4.1      INSIDE

智慧燈柱遭疑可監控 供應商稱受威脅將斷供  中央通訊社

美國連鎖超市Hy-Vee客戶的支付卡資料在黑市流竄       iThome

Siri人工評估計劃員工:自己每天要聽1000條錄音        新浪網(臺灣)

微軟承包商爆Xbox會錄下語音內容,大多數來自兒童  雅虎奇摩

繼續閱讀

【軟體無所不在5-1】軟體更新一旦出了問題,有可能會危及生命安全!

精密複雜的軟體是工業成長的動力,讓工業以前所未有的方式茁壯,但最新的科技卻也伴隨著風險和後果。

軟體更新一旦出了問題,有可能會危及生命安全,例如交通運輸便是一例。針對軟體的安全性,全球航空產業已制定了嚴格的規範,但仍舊過度依賴一套無法預見所有情況的系統。

才不過數十年前,系統的邏輯設計還在使用機械開關來控制。要將一輛列車停止,駕駛員必須扳動一個控制桿,經由電力或機械方式將列車切換至「危險」狀態 (代表列車應該停止)。在進入隧道之前,若列車的高度超過隧道的限高,列車就會撞壞隧道前方某處的一個水銀管,使得該列車的電力被切斷。倫敦地鐵北線 (Northen Line) 就時常發生這樣的情況。這類控制邏輯相對上容易理解、也容易確認。

但隨著系統的日益複雜,系統慢慢開始改用電機零件來控制,再複雜一點的邏輯,就用離散電路來控制。如果訊號必須經過中繼轉送,那系統會發出聲音來確認操作已確實執行。因此,只要按部就班執行各樣動作,就能確保邏輯的正常運作。

到了今日,系統上的電機零件已經很少,因為,為了提升效能和效率,系統必須具備更複雜的邏輯。為了實現關鍵系統所需要的複雜邏輯,製造商開始在系統內導入微處理器。微處理器不僅擁有更大的彈性,而且比離散電路更容易透過程式控制。

繼續閱讀