7/23~7/29 高風險賣場排行榜

「刑事警察局」與「趨勢防詐達人」共同合作,將定期公布近期網路高風險的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺並運用以下方法防止受騙上當!

父親節即將到來,若遇到免費贈送貼圖及餐券等相關Line@詐騙,可以運用趨勢科技新推出的「防詐達人」協助辨識可疑訊息,以避免受騙導致個資外洩!詳細使用方法可以參考:https://www.getdr.com

繼續閱讀

Android裝置的 ADB 端口被攻擊,用來散播 Satori 殭屍網路變種

對許多物聯網(IoT ,Internet of Thing使用者來說,裝置端口遭受攻擊一直是個問題。特別是TCP端口5555,因為廠商的預設開啟而在過去帶來許多問題,讓使用戶暴露在攻擊之下。

趨勢科技最近在7月9日至10日及7月15日偵測到兩個可疑的活動高峰,發現了使用端口5555的新漏洞攻擊。這一次攻擊利用了Android Debug Bridge(ADB)命令列工具,這個Android SDK工具可以用來處理裝置間的通訊,也讓開發人員可以在Android裝置上執行和除錯應用程式。我們的資料顯示第一波主要出現在中國和美國,而第二波主要是韓國。

 Figure 1. Activity in the TCP Port 5555 from July 1 to July 15. Note the spike on July 9 and 10 and a second spike on July 15

圖1、7月1日至7月15日間TCP端口5555的活動資料。注意到7月9日和10日出現的高峰及7月15日的第二次高峰

繼續閱讀

【防詐騙】綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感到霧煞煞? 一次搞懂 LINE , Facebook 及 IG 官方認證帳號

社群網站詐騙,已經從先前的 Facebook假網拍詐騙 再進化到 LINE @假官方帳號騙個資,根據趨勢科技防詐達人統計,台灣LINE@假官方帳號累積至近 900個,貪好康誤加假帳號 封鎖刪除為時已晚,個資已遭竊取。這股社群網站詐騙歪風也吹向 Instagram,而且日益猖獗,詐騙份子假稱給網紅、藝人 IG 「藍勾勾」認證,導致名人帳密相繼被盜。

以假亂真的社群帳號愈來愈多,本文告訴大家如何分辨 IG,LINE 及Facebook 認證帳號。

綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感覺霧煞煞?
綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,如何辨識官方社群帳號,感覺霧煞煞?

Instagram 驗證徽章

俗稱「藍勾勾」的 Instagram (IG)公眾人物驗證徽章,由於申請難度有點高,不法份子也開始趁隙而入,通常是利用假冒 Instagram(IG)官方寄來的網路釣魚信,聲稱認證「藍勾勾」需填寫帳號與密碼,讓ˇ不少名人帳號被盜,比如馬來西亞的華語創作歌手四葉草,另一名網紅 Alice 甚至被威脅:「拿裸照換帳號」。

關於 IG 驗證徽章又是如何呢?以下來自 Instagram 的說明

Instagram 在 2014 年 12 月推出了驗證徽章。驗證徽章會讓用戶更容易地找到想要追蹤的公眾人物、名人及品牌。驗證標章是個打勾圖示 ,在搜尋和查看個人檔案時,會顯示在 Instagram 帳號名稱旁邊。當您看到此標章出現時,代表這個帳號經 Instagram 認證為代表公眾人物、名人或全球品牌的真實帳號。

潤娥 900萬 IG 被盯上!密碼疑似多次被駭

南韓天團少女時代成員潤娥,光 IG 就有9百萬粉絲關注,不過已經有藍勾勾認證的她,高人氣也被駭客盯上,密碼多次被變更,導致無法正常登入。

》 PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位內建”密碼管理通”輕鬆為您保護並記憶管理各種複雜的網站帳號密碼➔ 即刻免費下載試用

繼續閱讀

超過20萬台MikroTik路由器遭遇挖礦劫持(Cryptojacking)

資安研究人員發現了一波挖礦劫持(Cryptojacking)攻擊活動 – 攻擊者劫持電腦進行挖礦( coinmining ),他們利用MikroTik路由器的漏洞注入惡意版本的Coinhive(網頁型虛擬貨幣礦工)。以下是你所需要了解關於此威脅的資訊:

發生了什麼事?

據報導,挖礦劫持一開始在巴西攻擊了7.2萬台的MikroTik路由器。直到本文撰寫時,已經有超過20萬台MikroTik路由器遭到入侵。雖然大多數路由器都在巴西,但研究人員指出這些攻擊現在也在國外散播

這表示使用有漏洞MikroTik路由器的使用者或組織容易遭受挖礦劫持。事實上,研究人員也有發現有非MikroTik路由器受到影響,很可能是因為巴西的網路服務商(ISP)在其主要網路內使用MikroTik路由器。

[相關報導:VPNFilter影響的裝置有19個漏洞,可能遭受Mirai、Reaper、WannaCry攻擊]

 

這波挖礦劫持攻擊利用什麼漏洞?

繼續閱讀

《資安新聞周報 》全球BEC變臉詐騙損失超過120 億美元/疫苗大缺貨 藥廠:駭客入侵產線歸零/囚犯破解電子系統竊取689萬

資安趨勢部落格一周精選

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

 

媒體資安新聞精選:

疫苗大缺貨 藥廠:駭客入侵產線歸零        聯合新聞網

下載Keepass與7-Zip等知名軟體,小心誤闖山寨官網被植入廣告程式         iThome

新Spectre漏洞攻擊手法,可從遠端竊取機器資料         iThome

玩遊戲也可能中招?網路黑產變形升級你中招了嗎?        新浪網(臺灣)

當心!Steam這款遊戲竟藏「木馬病毒」,自家電腦變挖礦機?         4Gamers

1/4新加坡人個資外洩!KPMG提5點示警:用LINE、FB也要小心         ETtoday新聞雲

美數百囚犯破解電子系統竊取689萬!網友笑:閉關修練?東森新聞

歐盟重罰Google台廠的機會與風險        經濟日報(臺灣) 繼續閱讀