「刑事警察局」與「趨勢防詐達人」共同合作,將定期公布近期網路高風險的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺並運用以下方法防止受騙上當!
父親節即將到來,若遇到免費贈送貼圖及餐券等相關Line@詐騙,可以運用趨勢科技新推出的「防詐達人」協助辨識可疑訊息,以避免受騙導致個資外洩!詳細使用方法可以參考:https://www.getdr.com
對許多物聯網(IoT ,Internet of Thing)使用者來說,裝置端口遭受攻擊一直是個問題。特別是TCP端口5555,因為廠商的預設開啟而在過去帶來許多問題,讓使用戶暴露在攻擊之下。
趨勢科技最近在7月9日至10日及7月15日偵測到兩個可疑的活動高峰,發現了使用端口5555的新漏洞攻擊。這一次攻擊利用了Android Debug Bridge(ADB)命令列工具,這個Android SDK工具可以用來處理裝置間的通訊,也讓開發人員可以在Android裝置上執行和除錯應用程式。我們的資料顯示第一波主要出現在中國和美國,而第二波主要是韓國。
圖1、7月1日至7月15日間TCP端口5555的活動資料。注意到7月9日和10日出現的高峰及7月15日的第二次高峰
社群網站詐騙,已經從先前的 Facebook假網拍詐騙 再進化到 LINE @假官方帳號騙個資,根據趨勢科技防詐達人統計,台灣LINE@假官方帳號累積至近 900個,貪好康誤加假帳號 封鎖刪除為時已晚,個資已遭竊取。這股社群網站詐騙歪風也吹向 Instagram,而且日益猖獗,詐騙份子假稱給網紅、藝人 IG 「藍勾勾」認證,導致名人帳密相繼被盜。
以假亂真的社群帳號愈來愈多,本文告訴大家如何分辨 IG,LINE 及Facebook 認證帳號。
俗稱「藍勾勾」的 Instagram (IG)公眾人物驗證徽章,由於申請難度有點高,不法份子也開始趁隙而入,通常是利用假冒 Instagram(IG)官方寄來的網路釣魚信,聲稱認證「藍勾勾」需填寫帳號與密碼,讓ˇ不少名人帳號被盜,比如馬來西亞的華語創作歌手四葉草,另一名網紅 Alice 甚至被威脅:「拿裸照換帳號」。
關於 IG 驗證徽章又是如何呢?以下來自 Instagram 的說明
Instagram 在 2014 年 12 月推出了驗證徽章。驗證徽章會讓用戶更容易地找到想要追蹤的公眾人物、名人及品牌。驗證標章是個打勾圖示 ,在搜尋和查看個人檔案時,會顯示在 Instagram 帳號名稱旁邊。當您看到此標章出現時,代表這個帳號經 Instagram 認證為代表公眾人物、名人或全球品牌的真實帳號。
資安研究人員發現了一波挖礦劫持(Cryptojacking)攻擊活動 – 攻擊者劫持電腦進行挖礦( coinmining ),他們利用MikroTik路由器的漏洞注入惡意版本的Coinhive(網頁型虛擬貨幣礦工)。以下是你所需要了解關於此威脅的資訊:
發生了什麼事?
據報導,挖礦劫持一開始在巴西攻擊了7.2萬台的MikroTik路由器。直到本文撰寫時,已經有超過20萬台MikroTik路由器遭到入侵。雖然大多數路由器都在巴西,但研究人員指出這些攻擊現在也在國外散播。
這表示使用有漏洞MikroTik路由器的使用者或組織容易遭受挖礦劫持。事實上,研究人員也有發現有非MikroTik路由器受到影響,很可能是因為巴西的網路服務商(ISP)在其主要網路內使用MikroTik路由器。
[相關報導:VPNFilter影響的裝置有19個漏洞,可能遭受Mirai、Reaper、WannaCry攻擊]
這波挖礦劫持攻擊利用什麼漏洞?
資安趨勢部落格一周精選
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
媒體資安新聞精選:
疫苗大缺貨 藥廠:駭客入侵產線歸零 聯合新聞網
下載Keepass與7-Zip等知名軟體,小心誤闖山寨官網被植入廣告程式 iThome
新Spectre漏洞攻擊手法,可從遠端竊取機器資料 iThome
玩遊戲也可能中招?網路黑產變形升級你中招了嗎? 新浪網(臺灣)
當心!Steam這款遊戲竟藏「木馬病毒」,自家電腦變挖礦機? 4Gamers
1/4新加坡人個資外洩!KPMG提5點示警:用LINE、FB也要小心 ETtoday新聞雲
美數百囚犯破解電子系統竊取689萬!網友笑:閉關修練?東森新聞
歐盟重罰Google台廠的機會與風險 經濟日報(臺灣) 繼續閱讀