駭客利用 Twitter 發送 Meme迷因梗圖,藉圖像隱碼術( Steganography )躲避偵測

圖像隱碼術(Steganography) – 將惡意檔案藏在圖片中來躲避偵測的方法,一直以來都被駭客用來散播惡意軟體或進行其他惡意攻擊。趨勢科技最近發現有駭客在「MEME」迷因圖(梗圖)上使用了這種技術。在10月25日和26日,攻擊者透過一個在2017年建立的 Twitter 帳號發表了兩條包含惡意Meme迷因圖的推文。圖內嵌了命令,讓惡意軟體從惡意 Twitter 帳號下載到受害者電腦後加以解析。變成電腦內惡意軟體的C&C服務。但要注意的是,惡意軟體並非從 Twitter下載,我們也沒有觀察到惡意軟體是用哪種機制散播給受害者。

 

編按:「Meme」指在網路上快速傳播擴散的爆紅內容,也有用發音/miːm/直譯為「迷因」, Meme圖通常指具有某種梗的圖片。

 

這個新威脅(偵測為TROJAN.MSIL.BERBOMTHUM.AA)值得注意的地方在於,惡意軟體透過合法服務(也是熱門的社群網路平台)接收命令,使用看似正常實為惡意的Meme迷因圖,而且除非關閉惡意Twitter帳號,不然無法中斷此威脅。Twitter在2018年12月13日已經關閉了該帳號。

隱藏在所提到圖片中的命令是「/print」,指示惡意軟體擷取受感染電腦的螢幕截圖。螢幕截圖會被送到駭客控制的C&C伺服器(利用pastebin.com來取得網址)。

截取受感染電腦螢幕截圖回傳給駭客

趨勢科技發現,一旦惡意軟體在受感染電腦上執行,就會將從Twitter帳戶下載惡意Meme迷因圖到受害者電腦上。接著會取出圖內所藏的命令,在此次案例中是「print」命令,讓惡意軟體截取受感染電腦的螢幕截圖。接著惡意軟體會從Pastebin取得C&C伺服器資訊。再將所收集的資訊或命令輸出上傳到指定網址,傳送給攻擊者。

圖1、顯示Pastebin網址的惡意軟體程式碼

 

在分析過程中,我們看到Pastebin取得的網址指向內部或私有IP地址,這可能只是攻擊者臨時的設定。

圖2、Pastebin取得的網址指向私有IP地址

繼續閱讀

【資安】曾攻擊全球最大石油公司Shamoon/Disttrack 磁碟清除病毒,出現了新變種:你需要知道什麼

2012年全球最大石油公司遭駭 75%電腦受感染, 資安專家分析,造成3萬部電腦受影響的就是Shamoon病毒。2016年媒體報導沙烏地阿拉伯遭到「國家級」駭客攻擊 ,Shamoon 惡意程式出現升級版,攻擊沙國數個政府機關。近日趨勢科技看到了惡名昭彰的磁碟清除病毒Shamoon(又稱Disttrack)出現更新版本的報導。同時也發現了好幾個此版本Shamoon 的樣本(趨勢科技偵測為Trojan.Win32.DISTTRACK.AA和 Trojan.Win64.DISTTRACK.AA)。雖然無法確認此版本的病毒是否真的有在外面散播,但我們正在分析此病毒來確認其功能,因為它所可能帶來的破壞性影響。

趨勢科技的趨勢科技XGen™ 防護透過主動式技術(如行為分析和高保真機器學習)能夠保護使用者和企業不會遭受此磁碟清除病毒影響。以下是使用者和企業關於最新的Shamoon病毒所需要知道的資訊:

Shamoon/Disttrack磁碟清除病毒出現了新變種:你需要知道什麼
Shamoon/Disttrack磁碟清除病毒出現了新變種:你需要知道什麼

什麼是Shamoon/Disttrack

Shamoon(或稱Disttrack)蠕蟲是種磁碟清除病毒。它會覆蓋掉受感染電腦內的檔案,同時會感染主開機紀錄(MBR)。它的第一代會覆蓋掉文件、圖像、影片和音樂檔,清除MBR並換成燃燒旗幟的圖檔。第二代使用的是張有名的難民照片。

新版本的Shamoon似乎具備相同的MBR清除功能。而據報跟之前刪除替換檔案的版本不同的是,這次有不可逆轉的加密檔案功能。它似乎也缺少一些元件,例如用於網路橫向移動及命令和控制(C&C)通訊的預設憑證。我們還在進行分析中,一旦有更新資訊就能夠加以確認。

 

這新版本的Shamoon/Disttrack有實際在外散播嗎?

根據報導,一個包含最新版 Shamoon的檔案從義大利上傳到VirusTotal。我們並沒有發現任何跡象顯示此版本的Shamoon有在外擴散。

繼續閱讀

智慧工廠浪潮下的六種潛在資安威脅

智慧工廠(Smart Factories)是工業物聯網 (IIoT) 改造傳統製造業的最佳展現。製造業現在對智慧工廠的願景、能力、優勢和建置挑戰,已有相當程度的基本認識。然而最大改變之一就是,智慧工廠這類技術轉型需耗費相當龐大的經費,因此,如何發揮最大投資效益,將是一項重要的考量。針對這點,系統整合商可從重新評估現有的資安措施著手。

只要遭遇一次的網路攻擊,智慧工廠所帶來的效益,如:即時資料監控、供應鏈管理、預期性維護等等,將瞬間化為烏有。這正是為何企業在邁向「智慧化」時,千萬不能輕忽資安的重要性。不過,只要稍微研究一下過去的網路攻擊案例,並回顧一下網路攻擊常見的發生情況,就能發掘 IIoT 資安最常被忽略的問題以及最需要加強的地方。

智慧工廠是工業物聯網 (IIoT) 改造傳統製造業的最佳展現。製造業現在對智慧工廠的願景、能力、優勢和建置挑戰,已有相當程度的基本認識。然而最大改變之一就是,智慧工廠這類技術轉型需耗費相當龐大的經費,因此,如何發揮最大投資效益,將是一項重要的考量。針對這點,系統整合商可從重新評估現有的資安措施著手。
智慧工廠是工業物聯網 (IIoT) 改造傳統製造業的最佳展現,智慧工廠這類技術轉型需耗費相當龐大的經費,因此,如何發揮最大投資效益,將是一項重要的考量。針對這點,系統整合商可從重新評估現有的資安措施著手。

回顧針對聯網工業系統的攻擊

重新回顧那些針對 IIoT 系統的攻擊,不僅有助於重新認識該領域的真正威脅,更能當成個案研究來讓我們進一步了解 IIoT 威脅的性質。下圖顯示過去十多年來一些專門針對 IIoT 系統的攻擊

Smart Factories Threats Timeline

從這些事件可以看出智慧工廠內的一些工業控制系統 (ICS),尤其是監控與資料擷取 (SCADA) 系統,在遭遇攻擊時可能帶來的潛在損失。從過去的案例來看,針對基礎架構的攻擊很有可能造成大規模損失,視其攻擊對象而定。而且,專門攻擊這類系統的歹徒目前仍在不斷研究如何改善其工具以翻新其攻擊手法。 繼續閱讀

《資安新聞周報》一頁式詐騙廣告夾帶在 Yahoo 首頁熱門新聞中,請小心迴避/2018年不可思議14個駭客入侵手法懶人包

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

亞洲最有權勢女強人 陳怡樺談趨勢王國  寰宇新聞網

Media OutReach/趨勢科技榮獲2018Gartner用戶端防護平台同儕意見客戶首選        Pchome 新聞

怕染毒 趨勢科技攜手中華電從機房防毒  台灣蘋果日報網

【再也沒有 123456 了】加州立法禁用「預設密碼」,IoT 產品全得強制改密碼       科技報橘網

微軟網站登入系統有漏洞,用戶點選惡意連結帳號就被綁架        iThome

駭客在黑市兜售全球逾30個國家的4萬個政府服務憑證      iThome

Mygopen》【假LINE】鈕承澤醜聞私密照曝光?專家:小心熱門訊息不明連結   自由時報電子報

獨/沒有PayPal帳戶卻收到交易信 跨國第三方支付資安出現漏洞     ETtoday新聞雲

手電筒等22款Android程式暗藏木馬,下載已破200萬       iThome

由2萬個WordPress網站組成的殭屍網路正在殘害手足 iThome

全球遭惡意挖礦程式感染的Mikrotik路由器數量已激增到41.5萬台   iThome

觀點》進軍數位金融的LINE 藏著什麼隱憂?(陳瑞霖)   華視全球資訊網

Email有假!蘋果、網易、QQ、Gmail等郵箱均可被仿冒      新浪網(臺灣)

被嚴重低估的人為失誤,已成資安危機    iThome電腦報周刊

個資竊取 惡意廣告  惡意廣告攻擊行動在48小時內挾持3億次瀏覽 Thome電腦報周刊

BSI 蒲樹盛:資安風險是全球成長最快的科學風險 網路資訊雜誌

最新版本的 Chrome 會主動阻擋詐騙網站的廣告了       Engadget

IoT攻擊花樣百出 科技業攜手找出對策    網管人

華為風波!立委要國銀主管禁用微信        三立新聞網

華為資安疑慮 外交部:採購通訊產品以台灣品牌優先  今日新聞

外媒:設備充斥台灣// 華為恐成駭台特洛伊木馬   自由時報

打安全牌 爭取歐洲採購5G商機 華為擬砸600億更新軟體  經濟日報(臺灣)

華為遭圍剿 歐盟高層也補刀 副主席:歐盟應對陸科技公司感到擔心        工商時報

中華電攜手趨勢科技 推資安物聯網        台灣時報

日本舉國拒絕中國資安威脅!四大電信業者拒用華為產品    台灣英文新聞

【獨家】華為效應揭資安漏洞 市售僅5支通過手機資安認證      台灣蘋果日報網

5G之戰 國際聯軍封殺華為 自由時報

「不信中國」 川普政府將起訴大陸多名駭客  聯合新聞網

Adobe緊急修補Flash Player的零時差漏洞       iThome

臉書內部資料遭披露 涉嫌出賣用戶好友資訊  中央廣播電臺

滅不完的火!《異塵餘生 76》典藏版補償方案推出後再陷玩家個資外洩危機  遊戲基地

要科技公司交出加密資料 澳眾議院通過法案  中央通訊社

政府強制科技產品預留後門 恐造成更大資安危機  電子時報

資安聯防告捷 今年來擋下 8億次駭客入侵     工商時報

5 千萬用戶個資外洩!Google+ 因「軟體漏洞」,明年 4 月提早閉站 中央通訊社

「養」了 11 年!駭客濫用 Firefox「高齡」漏洞強制用戶輸入資訊   科技新報網

府:新政府上台後  國安單位不用資安疑慮設備     中央通訊社

智慧科技穿上身 穿戴裝置安全標準有規範      新通訊元件雜誌

VMware佈局混合雲管理 一致性體驗為終極目標   網管人

6→27 台航太吸引力排名急墜 業界建議政府應積極改善投資環境,及減輕稅賦    工商時報

〈觀察〉數位轉型資安意識抬頭 資安防護監管成企業優先要務  鉅亨網

假訊息成國安問題 總統多次籲國內外因應      中央廣播電臺

趨勢科技三十年!新願景「全視界」        網管人

2018人工智慧與應用研討會亞大登場       中央通訊社

建立管理機制 企業資安防護首要      經濟日報網

Fortinet預測企業組織將運用更多自動化技術來因應網路威脅      iThome

用破億資安設備與駭客對幹 企業資安攻防賽14日登場        自由時報電子報

當建築資訊模型加入雲端運算 AI將顛覆建築設計流程  電子時報

動態防護龍頭「星盾科技」發表 2018 資安報告:自動化攻擊將變得「更像人」    科技報橘網

高通推出 7 奈米製程驍龍 8cx 個人電腦處理器,瞄準全時聯網筆電市場 科技新報網

G0V可以解決政府與民眾的資訊落差嗎?公民科技的期望、實踐和挑戰    關鍵評論網

AR·VR雙周報第23期:免接PC就能用,VR虛擬桌面應用登上獨立VR頭戴裝置了 iThome

AI趨勢周報第67期:就靠表情辨識技術!美新創讓身障者用臉部表情來控制電動輪椅  iThome

《東坡在臺灣》大型文學舞台劇 讓民眾一同領略文學之美  中華日

繼續閱讀