《資安新聞周報》 巴爾的摩遭勒贖,駭客工具竟來自國安局/ Mirai 變種利用13種漏洞攻擊路由器等裝置


本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

紐時:駭客以美國安局打造的EternalBlue工具作跳板,癱瘓美國政府單位與其它組織 iThome

駭客勒索巴爾的摩 市長:不會付贖金    中央廣播電臺

美國人為什麼不喜歡臉部辨識?    科技新報網

手機「冷戰」將開打?專家:恐形成美、中為首兩大陣營    自由時報電子報

趨勢科技與GlobalPR協同海內外大廠舉辦Computex展前聯合發表會    民眾新聞網

川普施壓?華為遭Wi-Fi、記憶卡協會除名,面臨邊緣化危機    數位時代

夜襲5次 韓電腦被疑植入木馬程式 網路監控 科技無遠弗屆    中國時報

智慧手機超耗電 「省電十妙招」必學    LineToday

無線電遙控器潛藏5大攻擊手法    iThome

巴爾的摩遭軟體勒贖 駭客工具竟來自國安局    中央通訊社

macOS被發現安全漏洞!可繞過蘋果防禦措施Gatekeeper運行非法應用    蘋果仁

趨勢科技PC-cillin 2019春季電腦展限時四天優惠好禮大方送!  AV-TEST評比偵測率100% 防禦力No.1  「電腦、手機、平板」跨平台防護 讓你隨心所「禦」    iThome

趨勢科技榮獲獨立研究機構評選為企業電子郵件防護領導者  趨勢科技在最新評測報告當中榮獲策略類別最優異成績    iThome

Firefox 瀏覽器推出新版本,效率增加 40%,還可以屏蔽惡意挖礦腳本    BLOCKTEMPO

全球加入封殺華為?Panasonic、ARM都停止供貨    民視新聞網

美禁華為戰火延燒 一張表看懂至今造成何影響    ETtoday新聞雲

華為 Android 禁令下,資安公司警告:非官方  Play Store 風險高    科技新報網

華為再陷風波 美新創公司控竊取商業機密    tvbs新聞網

繼續閱讀

惡意虛擬貨幣挖礦容器,針對暴露API 的 Docker主機,並用 Shodan 找出其他受害目標

這張圖片的 alt 屬性值為空,它的檔案名稱為 feature_vul-200x200.jpg

趨勢科技架設了一台機器模擬Docker主機來監控針對容器的惡意活動,這個蜜罐系統的主機有著對外暴露的API,這是容器相關威脅最常攻擊的目標之一。我們的目標是透過監控蜜罐系統來偵測是否有人找到它並用來部署有問題的容器,最終希望可以找出攻擊的源頭。我們最近檢查了蜜罐狀態,發現已經有容器被部署進去。

分析蜜罐系統的日誌和流量資料後發現此容器來自名為zoolu2的公開(因此可以連上)Docker Hub儲存庫。檢查並下載儲存庫的內容後,我們發現它包含了9個映像,裡面含有客製化shell、Python腳本、設定檔,還有Shodan和虛擬貨幣挖礦程式。請注意,Docker自己也發現了此儲存庫,並在本文撰寫時已經讓其離線。

zoolu2儲存庫內的所有映像都包含了門羅幣(XMR)挖礦程式。這引起了我們的興趣,因為我們之前看過了將容器部署成礦工。此外,有些映像包含了列出有對外暴露API Docker主機的Shodan腳本,我們推測這些腳本是用來找出進一步散播的目標。

 Figure 1. The zoolu2 Docker Hub repository

圖1. zoolu2 Docker Hub儲存庫

繼續閱讀

這位媽媽打開嬰兒監視器,看到的卻是別人的小孩!

毫無疑問地,科技讓我們的生活在各方面都連結的更加緊密。從得知頭條新聞到進行網路購物,再到用家庭攝影機來監控住家 – 只要按一下按鈕就都可以完成。但隨著物聯網(IoT ,Internet of Thing的不斷擴展,各種新或未預期威脅也即將出現 – 或已經出現。

最令人擔心的威脅之一就是隱私侵犯。從許多案例裡可以發現家庭監視攝影機很容易被入侵,關於駭客入侵嬰兒監視器的報導也相當令人不安。

例如在今年1月初,一名澳洲媽媽就對此相當擔憂,因為新購買的嬰兒監視器遭受入侵。監視器是用QR碼和通用密碼登入,讓她可以透過網路攝影機來觀看自己的小孩。但雖然她照著安裝說明進行操作,但在打開監控網站時,她驚訝地發現是看到陌生人的臥室而非自己的小孩。

繼續閱讀

「約有 8% 的醫療裝置是假的! 」是時候正視裝置造假所衍生的資安問題了

當居心不良遇上貪婪

關於供應鏈資訊安全的討論,絕大部分重點都擺在如何偵測資料遭到竄改、如何防範後門程式,以及如何防範軟體和元件被植入不肖內容。不過現在卻出現了另一個可能比資料竄改更嚴重的問題:歹徒因貪婪而對裝置造假所衍生的資安問題。所謂假冒裝置是指與您購買時認知不符的裝置,或是經過刻意竄改讓舊款或不同款裝置變成更高價款式的裝置。這就好像偽鈔或面額差了一個零的鈔票一樣,全都不符您的期待。歹徒造假的動機當然是因為貪婪,但這卻很可能引發資安問題。

假冒裝置在醫療業已是個嚴重影響安全的問題

去年,趨勢科技針對醫療裝置市場的資安情況進行了一番研究。目前,合法的二手醫療裝置市場相當活絡。當然,新款的裝置價格肯定比舊款高。而醫療產業廣泛推行一種裝置通用條碼的制度,也就是獨一無二的裝置識別碼 (UDI),這讓裝置在資產盤點時相當方便,很容易追溯裝置擁有者以及相關資訊 (例如所在地點)。此外,UDI也是資安作業上的一項方便工具,可追蹤裝置的修補記錄。例如,假設某裝置的 UDI 顯示該裝置是 XYZ 廠牌 2014 年款式的監測裝置,那我們就可以確定它已經套用了最新的修補。

繼續閱讀