18 歲了!分析 Shadow Brokers 駭客集團外流的長青惡意程式Tildeb

2017 年 4 月 14 日,The Shadow Brokers (TSB) 駭客集團公開了一批名為「Lost in Translation」的駭客工具和資料。這批公開的資料當中包含了多個關於 Server Message Block (SMB) 和 Remote Desktop Protocol (RDP) 兩個通訊協定以及一些協同作業與網站伺服器軟體的零時差遠端程式碼執行漏洞。此外還有 EternalBlue、EternalChampion、EternalSynergy、EsteemAudit、EchoWrecker、ExplodingCan、EpicHero、EWorkFrenzy 等漏洞攻擊套件。

此外,這批資料還包含一些駭客在成功入侵之後可植入系統的惡意程式和工具,以便能夠:持續掌控被感染的系統、避開安全驗證、從事各種惡意活動,並與遠端伺服器建立幕後操縱 (C&C) 通訊等等。在這類植入系統的惡意程式當中,最值得注意的有五個:DoublePulsar、PeddleCheap、ExpandingPulley、KillSuit (KiSu) 和 DanderSpritz,它們各自擁有不同的能力、功能和用途。

除此之外,還有一個非常特別的惡意程式,那就是 ExpandingPulley (EP) 主要資料夾「\windows\Resources\Ep\」底下一個名為「clocksvc.exe」的獨立執行檔。這個惡意程式從未獲得公開關注,只曾經在一份 CYSINFO 的報告當中被提到它會連上某個 IP 位址。我們將這個惡意程式命名為 Tildeb (趨勢科技正式命名:Trojan.Win32.TILDEB.A),因為它會在系統上產生一個名為「~debl00l.tmp」的特殊暫存檔。 繼續閱讀

《防毒軟體》使用趨勢科技PC-cillin 「安心Pay」 確保網路交易安全

現在進行網路交易時常常會面對惡意軟體或瀏覽器注入的威脅,可能在你登入銀行、金融或商業帳戶時偷走你的身份資料或金錢。趨勢科技的PC-cillin 2019 雲端版新推出安心Pay的功能,特別設計來在網路交易過程中保護資料隱私。

安心Pay的運作方式是消除你電腦預設瀏覽器(無論是Chrome、Firefox還是Internet Explorer)的漏洞或第三方外掛程式。接著安裝有名的趨勢科技工具列來阻止駭客竊取帳號密碼。使用者還可以在使用安心Pay時搭配趨勢科技密碼管理通,進一步確保進行交易的網路帳戶所使用的是強密碼。

剛刷完 Yahoo 線上購物,就馬上有電話過來,表示沒有刷成功?!

PC-cillin 2019

根據哇哇3C日誌描述:「我只是剛刷完 Yahoo 線上購物,就馬上有電話過來,表示沒有刷成功要我提供卡片號碼再刷一次。對我來說,很明顯可以分辨得出來這是詐騙,但是對於上網經驗相對不足的長輩、年輕的弟弟妹妹來說,可能就很容易上鉤! 」文章中提到 PC-cillin 的安心 Pay 功能,並推薦大家務必要啟用,因為現在購物方式越來越多元,也有很多一頁式購物買單,大家付款的途徑越多風險也越大。

趨勢科技

安心Pay易於使用、快速且安全

安心 Pay 其實不用任何的設定,當你開啟網頁時就會啟動,非常方便與貼心。

PC-cillin 2019 挖礦病毒

哇哇3C日誌推薦: PC-cillin 全新功能「安心Pay」,這是我很少看到其它防毒軟體有的,可以保障我網購的安全,畢竟大部分的東西都是網路購物來的,安心 Pay  會開啟一個完全乾淨的頁面,刷卡付款時,保護個資免於盜用!Chrome、IE、Firefox … 不管你用哪個瀏覽器,通通都支援!

使用網路銀行或線上購物的好安心

趨勢科技防毒軟體 PC-cillin的安心Pay易於使用、快速且安全,讓你無論是使用網路銀行或購物都不必擔心惡意威脅。
》即刻免費下載試用PC-cillin 2019 雲端版

》購買或了解趨勢科技PC-cillin的資訊請參考繼續閱讀

【防毒軟體】趨勢科技PC-cillin可以對抗勒索病毒嗎?

PC-cillin 2019雲端版能防勒索病毒嗎?                                          

可以,PC-cillin 特別針對勒索病毒提供加強防護,創新的勒索剋星可以阻擋勒索病毒加密電腦的檔案,甚至您儲存在雲端同步資料夾和USB中的檔案都可以保護

已經中了勒索病毒防毒軟體還有用嗎?

建議您可以下載安裝PC-cillin試用版體驗並檢測電腦是否還有其他病毒與安全風險;
您也可以洽詢PC-cillin 客服專線02-23783666,進一步諮詢相關資訊, 謝謝.

 

 

 

 

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅 》即刻免費下載試用

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

《資安新聞周報》拆穿一頁式詐騙六大陷阱/被偷的帳號都被拿來做什麼?/廣告程式冒充成遊戲、電視、遙控器應用程式, 900 萬Android用戶遭感染

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

2019年十大倫理道德科學技術:寵物克隆和自殺機器 新浪台灣

2019十大關鍵字 帶你直擊全球巨變        遠見雜誌

趨勢科技預測2019 工控系統威脅升高     Run! PC

廣告軟體冒充 85款Android app,900萬用戶恐陷蓋版廣告夢魘        iThome

裝過只有廣告的無用 Android app ?統計稱有至少 900 萬人跟你一樣中伏…  電腦王阿達

又是弱密碼惹的禍!德國20歲學生入侵近千名公眾人物帳號並公布他們的個資      iThome

繼續閱讀

員工資安教育培訓的四個要點

對於負責監管組織內資料保護以及資訊安全的人來說,”員工因開啟郵件中的附件感染勒索病毒而影響商務”是一種很熟悉的故事情節。

這樣的新聞頭條並不新鮮。即使是最先進的安全防護技術,面對鎖定對象的目標式駭客攻擊也不可能是萬無一失。只要員工開啟一個惡意附件或是點了一個有害連結,全公司的網路安全便暴露在風險中。

因為這些行為如此簡單且普遍 – 打開電子郵件,連接到網站等等 – 企業加強網絡安全比以往任何時候都困難。

資訊安全最脆弱的環節:員工

一直以來,員工是企業資訊安全中最脆弱的一環現在,CIO的撰稿人Clint Boulton指出,這不只包含基層員工,還包括了監督和管理階層。駭客持續利用先進的技術騙過員工並進行攻擊。

此外Boulton發現,許多員工會陷入虛假的網路安全感,當採用了先進的資料保護技術以及防護工具時。

當然,先進的防護解決方案對抗資料外洩或是資料盜取是非常有用的,但是企業還需要投入必要的時間和精力進行適當的安全培訓,而不只是單純依賴資安防護軟體或是解決方案。

透過強健的員工資訊安全培訓,企業可以降低員工為駭客開啟大門的風險。

 “那是我們目前看到的一個大問題” Theodore Kobus, BakerHostetler 隱私以及資料保護主管告訴Boulton說。公司真的需要關注這個關鍵的議題以便在攻擊的初始階段就可以進行攔阻。

目前的統計數據支持這一論點:總體而言,網絡釣魚,駭客攻擊和惡意程式導致了大多數網絡安全事件,佔43%。據Boulton報導,其中32%來自人為疏失,18%來自設備遺失或被盜。

在2016年,網絡釣魚,駭客和惡意程式佔所有網絡安全事件的43%

由於員工自身行為導致的問題比例如此之高,企業再也無法忽視用戶在整體網路安全中的關鍵作用。 適當的培訓,包括需要注意的可疑事件以及對當前駭客技術的認識,應該成為任何企業組織的首要任務。

進行員工的資訊安全培訓的四個重點

企業組織可以將下列提示以及最佳實務融入到員工的培訓中以達到最佳成效。

1.確保員工了解重要性

正如安全顧問和作者Anthony Howard對BitSight Tech所說,在培訓中最重要的其中一點是確保員工了解流程的重要性。雖然員工可能意識到目前網絡安全領域發生的攻擊類型,但IT主管和其他部門經理必須讓員工了解培訓和適當安全措施的重要性。 繼續閱讀