《IOT 》Mirai 變種利用13種漏洞攻擊路由器等裝置

這張圖片的 alt 屬性值為空,它的檔案名稱為 IoT-feature-image-200x200.jpg

趨勢科技發現了一隻使用了13種不同漏洞的新Mirai變種(偵測為Backdoor.Linux.MIRAI.VWIPT),這些漏洞幾乎都在之前的Mirai攻擊出現過。這是隻典型的Mirai變種,具有後門及分散式阻斷服務(DDoS)功能。但這是第一次使用所有13個漏洞的案例。

這起攻擊發生在我們上次報導Mirai攻擊活動後幾週,針對了各種路由器。上次報導中所提到的一些漏洞也被用於此變種。


前三個漏洞攻擊針對網頁開發框架ThinkPHP及某些華為和Linksys路由器漏洞的掃描程式

趨勢科技一開始發現此新變種是來自於我們一個收集物聯網(IoT ,Internet of Thing相關攻擊的蜜罐系統。可以看出此惡意軟體使用了各種不同的散播方式,還發現它會用三個XOR密鑰來加密資料。用XOR解密惡意軟體字串後發現了Mirai變種的指標。可以從圖1中看到解密字串。

繼續閱讀

ScarCruft 駭客集團開發具備藍牙裝置掃描能力的惡意程式

ScarCruft 網路犯罪集團最近開發出一種可掃瞄藍牙裝置的惡意程式,蒐集包括裝置名稱、位址、類型以及連線和認證等資訊。此惡意程式利用了 Windows Bluetooth API 來蒐集這些裝置資訊。

這起多重階段攻擊行動專門鎖定俄羅斯、越南和香港的投資與貿易公司。ScarCruft 會運用魚叉式釣魚(spear phishing)技巧或水坑式攻擊試圖滲透目標企業機構。

[延伸閱讀:Anatomy of a spear phishing attack]

該惡意程式 (趨勢科技命名為 Trojan.Win32.SCARCRUFT.AA) 在滲透系統之後,會下載一個惡意程式來躲避 Windows 的使用者帳戶控制 (UAC) 機制,此機制是 Microsoft 整體安全願景的一環。

惡意程式一旦成功避開 UAC 的管制,就能以更高的權限執行,並在受害企業機構內執行一些合法的滲透測試工具。為了進一步躲避偵測,還會利用圖像隱碼術(Steganography)來隱藏自己的程式碼。

繼續閱讀

跟網路安全工具 PK,網路釣魚技術愈來愈刁鑽


一封看似正常的回覆郵件卻夾帶含有銀行木馬和間諜軟體! 現在網路釣魚變得越來越進化且具有針對性,對受害者的社交工程攻擊手法也同時升級。 一封信丟了工作,還被雇主索賠 400 多萬台幣 是個慘痛的真實案件 。

網路釣魚技術愈來愈刁鑽,企業該如何防範?

隨著網路安全解決方案使用機器學習(Machine learning,ML)及其他先進工具來加強對郵件型態威脅的偵測,網路犯罪分子也在持續地調整自已的武器,升級原有的社交工程攻擊手法(如網路釣魚(Phishing))來讓使用者更容易落入詐欺、身份竊盜及偽造身份的陷阱,使得企業損失了大量的金錢。美國聯邦調查局報告指出,美國境內外的企業在2013年10月到2018年5月期間因變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise簡稱 BEC)損失超過了125億美元

[延伸閱讀:HTML附件和網路釣魚如何被用在BEC詐騙攻擊]

趨勢科技年度 Cloud App Security報告顯示光是在2018年,趨勢科技的Smart Protection Network安全基礎架構就封鎖超過 410億筆的電子郵件威脅。隨著人們越來越了解到讓網路釣魚成功一次就可能讓企業蒙受巨大的經濟損失,企業也學會了採用更好的電子郵件安全解決方案和最佳實作。因此,網路犯罪分子也對應地改變工具及改進網路釣魚策略。

繼續閱讀

電腦主機風扇突然變大聲,很吵嗎? 簡單四招降低噪音

電腦突然發出擾人噪音到底是出了什麼問題?其實電腦的噪音大多是來自風扇,以下是為您整理四大原因與降低噪音的方法:

  1. 太多灰塵:電腦主機因為太久沒有清理、灰塵沈積太多,導致風的流量不足、散熱效率降低,沒有辦法輕易帶走主機內的熱源,因此風扇需要提高轉速,噪音也隨之增加,您可以試著用紙巾擦拭機殼、風扇、散熱器上的灰塵,千萬要小心以免刮到其他硬體。
  2. CPU使用率過高:當電腦的 CPU 使用率飆高,也會導致電腦溫度升高,於是風扇就需要增加轉速來散熱,不斷發出噪音,您可以檢查一下 CPU是否有使用異常或是關閉一些執行中的程式降低 CPU使用率。


🔴 提醒您若發現電腦處理速度變慢時,也有可能您的電腦不小心被植入網頁的挖礦程式讓 CPU使用率上升。延伸閱讀: Youtube 看影片電腦變好慢?當心駭客正在挖礦賺外快!

《 同場加映》電腦變慢是 D 槽太滿? 兩招教你檢查電腦是否中了挖礦病毒
虛擬貨幣挖礦不像勒索病毒需要與受害者互動來勒索贖金, 除非裝置上出現電量激增或系統當機的狀況,否則幾乎不會被發現
發現電腦處理速度變慢時,請這麼做:
檢查電腦的 CPU 使用率 ,若有異常飆高現象可以關閉瀏覽器頁面並觀察 CPU 使用率是否回歸正常
免費下載 PC-cillin雲端版檢測確認➔立即下載

  1. 風扇的摩擦、震動增加:風扇的轉動軸扇葉生銹磨損、扇葉過熱變形移位、散熱片安裝不牢固或是主機內有其他線碰到扇葉,都可能會使風扇的摩擦、震動增加致使噪音變大。您可以將主機內的線整理捆紮好、檢查並換掉磨損壞掉的零件、抹一些油潤滑。
  2. 主機板 BIOS設定出現問題,使風扇轉速異常:你可以查看BIOS設置,並調整為合適的模式或轉速,若是不懂得如何調整,建議找專人或是專業的店處理。
PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

《資安新聞周報》Google 服務不再支援華為代表什麼?/宣稱握有勒索軟體解密技術,竟是瞞著客戶付贖金 / 工研院:台灣是網攻熱點,造就資安人才經實戰演練素質高

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

ProPublica:不良業者宣稱握有勒索軟體解密技術,私下卻以贖金向駭客換回檔案          iThome

Google 服務不再支援華為代表什麼?8 項問題一次弄明白!        自由時報電子報

財經雜誌《富比士》訂閱網頁被加入惡意程式碼,盜取信用卡資料        科技新報網

數百萬IG名人的資料在網路上曝光   iThome

趨勢科技榮獲獨立研究機構 評選為企業電子郵件防護領導者       民眾新聞網

趨勢科技推出 DevOps 防護及擴充需求的雲端原生防護         網管人

iPhone 送 LINE 貼圖功能回歸!但貼圖價格比較貴(含解法)    蘋果仁

台灣新創進軍美國!Cubo 獨創 AI 寶寶攝影機,A 輪獲得 1.3 億巨額資金   科技報橘網

「華為給了他們接近90%的折扣..」面對華為 歐洲盟友們跟美國唱反調          信傳媒

史上最惡拍賣,一台感染了六種病毒的筆記型電腦開放競標          雅虎奇摩

趨勢科技:軟體定義無線電普及,攻擊門檻低,工業無線電資安拉警報 無線電遙控器潛藏5大攻擊手法       iThome電腦報周刊

被追蹤了還難以刪除!外媒爆 Gmail 默默記下用戶的購物紀錄   自由時報電子報

Mac用戶注意!13款筆電恐無法修復intel晶片漏洞      三立新聞網

繼續閱讀