《資安新聞週報 》「暗網」匿名制受追捧 /挖礦殭屍透過詐騙網站,攻擊執行SSH服務的裝置/趨勢科技鍛鍊菁英工程師妙招:「AI」德州撲克賽    

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

羅馬尼亞偽卡集團 7名嫌犯洗錢判刑定讞       新頭殼

遊戲app成為駭客盜刷信用卡洗錢新管道        iThome

物聯網搜尋引擎意外暴露大華舊型視訊監控系統密碼    iThome

手機前鏡頭沒事盡量關!駭客寄信敲詐表示自己掌握了色情片內容並同時偷錄製    INSIDE

美軍機密傳遭駭 「死神」無人機訓練手冊在「暗網」販售  自由時報電子報

為討好中國擋掉「台灣」,舊版 iOS 造成遠端 DoS 攻擊漏洞      INSIDE

網路黑市什麼都賣 「暗網」匿名制受追捧      MSN台灣

暗網販售RDP非法存取IT系統名單,只要10美元就能駭入國際機場 iThome

小心!宅配不在府通知簡訊有詐 當心個資外洩      台灣蘋果日報網

《個資法》拿FB、LINE沒辦法 律師:應比照歐盟 台灣蘋果日報網

【放下我的隱私權】手把手帶你從 Line 手上取回個資自主權,行為不再被追蹤! 科技報橘網

無線網路Wi-Fi聯盟無線通訊安全大升級!新一代WPA3加密標準正式出爐      iThome電腦報周刊

9歲童胸口被電黑觸電亡 專家提醒手機充電注意3點   聯合新聞網

安全公司發布第二季 網路釣魚 愛用前 25 大名單,Microsoft、PayPal與Facebook分列前三       電腦王阿達

趨勢科技鍛鍊菁英工程師妙招:辦一場只由「AI」參加的德州撲克賽        科技報橘

長輩都這樣?手機滑到帳密資料全不見    三立新聞網

長輩行動上網安全,趨勢科技來守護!  調查顯示約八成樂齡族行動裝置沒防護 身陷網路安全風險中        iThome

暑假上網高峰期 爸媽不得不關心的網路安全陷阱,兒童上網安全就和購買安全座椅一樣重要,趨勢科技分享九大網路安全守則    電腦硬派月刊

上網高峰期 不得不關心的網路安全陷阱  網管人

暑假上網高峰期 爸媽不得不關心的網路安全陷阱  iThome

隱私權政策更新爭議 Line回應:虛心受教持續改進      鉅亨網

Instagram正在開發非SMS的雙因素認證服務  iThome

四葉草奪回駭客侵入帳號 80萬追蹤者一個都沒少 自由時報電子報

針對違規發言 日本雅虎提出AI審查 電子時報

悠遊支付樂 杜絕虛擬幣駭客      經濟日報網

電腦風扇變大聲 可能是中了挖礦病毒      三立新聞網

HTC裁員後佈局區塊鏈 手機不僅錢包化還可挖礦  鏡傳媒

資安一周(0711-0717)美國起訴12名企圖干預美國大選的俄羅斯人。GitHub將安全通知服務擴大至Python        iThome

美國選舉管理系統 供應商承認曾裝遙控軟體  聯合新聞網

驚人巧合 川普喊話與俄駭希拉蕊竟同日  中央社即時新聞網

川普:可能在峰會 要求普亭引渡12名俄駭客        中央社即時新聞網

專為容器設計 趨勢推新工具      Run! PC

派送程式蒐集端點行為 以駭客邏輯辨識威脅  網管人

翻新資安責任分級架構  全套法遵執行要求曝光  資安法六大子法草案出爐      iThome電腦報周刊

Lyrebird 網站 AI 技術展示,只要錄音一分鐘就能複製你的聲音  電腦王阿達

【CNEWS區塊鏈小教室專業版12-9】如何選擇世界級的加密貨幣交易所?       匯流新聞網

Switch破解GG了!任天堂修復了駭客所謂「無法修復」的漏洞  T客邦

主動獵捕威脅行徑 提高門檻消弭攻擊活動      網管人

【南韓監管|情勢分析】區塊鏈、交易所、ICO在韓國面臨到什麼樣的監管環境? BLOCKTEMPO

司法話題》跨境網購 動輒侵權、外洩個資      自由時報

駭客入侵JavaScript套件ESLint Scope以竊取npm存取令牌  iThome

IBM:10款惡意程式暗藏木馬,成功潛入Google Play    iThome

【駭客組織Bitpico】:比特現金(BCH)高度集中!49%節點在阿里巴巴的設備上運行   BLOCKTEMPO

蘋果成立人工智慧部門 由前Google專家領軍 聯合新聞網

日媒揭暗網:用虛擬貨幣結算 已成網路黑市犯罪溫床  新浪網(臺灣)

Arch Linux的AUR儲存庫部份套件程式碼被加料,勿輕忽社群程式碼儲存庫安全風險     iThome

惡意軟體WellMess以Golang開發,跨作業系統鎖定Linux與Windows       iThome

無人偵察機軍事機密文件在暗網上出售,Recorded Future:外洩原因是路由器採用預設FTP憑證 iThome

選對夥伴符規GDPR      網管人

安碁資訊再次獲得國際(ISC)肯定   自由時報電子報

繼續閱讀

駭客利用「永恆之藍」入侵家用網路 台灣受攻擊次數連三週高居全球首位!

家用連網設備淪為傀儡成共犯 台灣等亞洲地區影響最劇 網路安全防護刻不容緩

隨著民眾家中連網裝置數的持續增加,資安威脅的風險也日益提升。根據全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)最新觀察註一發現,網路駭客利用微軟安全性弱點MS17-010的 EternalBlue(永恆之藍)漏洞攻擊技巧入侵家用網路,全球超過20個國家中經家用網路路由器所受到的入侵次數單週註二就超過519萬次,其中高達七成是連網裝置直接遭受外部攻擊(Inbound Attack),近三成為受駭客操控並對其他裝置發動攻擊(Outbound Attack)的魁儡攻擊模式。其中台灣受影響最劇,不僅受外部攻擊達120萬次,更有許多裝置設備成為駭客的殭屍機器,被利用對外發動攻擊逾32萬次。

 

駭客利用「永恆之藍」入侵家用網路 台灣受攻擊次數連三週高居全球首位!家用連網設備淪為傀儡成共犯 台灣等亞洲地區影響最劇 網路安全防護刻不容緩
駭客利用「永恆之藍」入侵家用網路 台灣受攻擊次數連三週高居全球首位!家用連網設備淪為傀儡成共犯 台灣等亞洲地區影響最劇 網路安全防護刻不容緩

包括去年引發全球恐慌的 WannaCry 及 Petya 勒索軟體等都同樣利用知名 Eternalblue (永恆之藍)漏洞發動攻擊, 此類型的攻擊可影響使用包含Windows Vista、Windows 7等微軟作業系統的連網智慧裝置,一但裝置受駭,駭客將可遠端控制此受駭裝置對用戶進行勒索或是安裝挖礦軟體成為駭客的挖礦機,甚至進一步擴大攻擊目標,對其他包含桌上型電腦、筆記型電腦,乃至家庭智慧連網裝置如智慧型電視與網路攝影機等發動攻擊,造成使用者資料、通訊與財務威脅。
繼續閱讀

「挖礦病毒」是在挖什麼?

「虛擬加密貨幣挖礦」(或簡稱「挖礦(cryptocurrency mining或coinmining)」) 是一種透過分散式點對點網路節點 (也就是「礦工」) 來處理並驗證交易的方式,這些礦工是由無數使用者裝置所安裝的挖礦程式所組成。交易在處理時都是以一個「區塊」為單位,這區塊需經過網路礦工運算出來的加密雜湊碼 (一串固定長度的英文與數字) 加以驗證然後才能加到「區塊鏈」上 ,此區塊鏈就是該貨幣的公開帳簿。
這個動作完成之後,區塊鏈就可以再繼續接受下一個區塊。貨幣持有人的虛擬加密貨幣錢包內的私密金鑰 (或稱為「種子」) 就是貨幣持有人的識別碼,此識別碼也用來簽署交易,如此可防止資料遭到篡改 (由礦工運算出來的雜湊碼進行驗證)。

第一個計算出正確雜湊碼的礦工 (也就是必須搶在任何其他礦工之前算出正確的雜湊碼),就可以獲得一定單位的貨幣作為報酬,這就是為何需要挖礦強大的運算效能,因為要在很短的時間內算出正確的雜湊碼 (通常在 10 分鐘左右)。而為了計算這些雜湊碼,挖礦作業有可能使用一台或多台配備高階顯示卡 (GPU) 的大型電腦,或者使用許許多多小型挖礦電腦經由網路同步運算。

網路上也有一些所謂的「礦池」來集合眾人之力共同挖礦,然後再依據彼此的貢獻度來分享利潤。

手機又沒電? 電腦風扇好吵 ,當心遇到榨乾電力的挖礦程式

一個新的 Android 挖礦程式:「ANDROIDOS_HIDDENMINER」,會假冒成正常的 Google Play 更新程式 (google.android.provider) 並且使用了 Google Play 的圖示。HIDDENMINER挖礦程式會使用手機的運算資源不停挖礦,直到電力耗盡為止。這也會使得手機過熱,甚至故障。HiddenMiner使用多種技術隱蔽自己,讓一般使用者很難發現手機已經受到感染。除了在桌面使用透明圖標外,也無法在應用程式列表中發現它。
>> 延伸閱讀:手機又沒電的8個原因

 

電腦突然發出擾人噪音到底是出了什麼問題?其實電腦的噪音大多是來自風扇,其中一個原因是當電腦的 CPU 使用率飆高,也會導致電腦溫度升高,於是風扇就需要增加轉速來散熱,風散噪音也增加了,您可以檢查一下CPU是否有使用異常或是關閉一些執行中的程式降低CPU使用率。
>>  延伸閱讀:電腦主機風扇突然變大聲,很吵嗎? 簡單四招降低噪音

 

電腦主機風扇突然變大聲,很吵嗎? 簡單四招降低噪音

《 同場加映》電腦變慢是 D 槽太滿? 兩招教你檢查電腦是否中了挖礦病毒
虛擬貨幣挖礦不像勒索病毒需要與受害者互動來勒索贖金, 除非裝置上出現電量激增或系統當機的狀況,否則幾乎不會被發現
發現電腦處理速度變慢時,請這麼做:
電腦主機風扇突然變大聲,很吵嗎? 簡單四招降低噪音檢查電腦的 CPU 使用率 ,若有異常飆高現象可以關閉瀏覽器頁面並觀察 CPU 使用率是否回歸正常
電腦主機風扇突然變大聲,很吵嗎? 簡單四招降低噪音免費下載 PC-cillin雲端版檢測確認➔立即下載

 

PC-cillin2020 不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

Blackgear網路間諜活動再度出現,利用社群媒體進行C&C連線

Blackgear(也稱為Topgear和Comnie)網路間諜活動早在2008年就已經出現(根據駭客所使用的Protux後門程式)。它的目標是日本、韓國和台灣的組織,對公家機關、電信業及其他高科技產業進行攻擊。像在2016年,我們就發現它使用各種惡意工具(最著名的是Elirks後門程式)攻擊日本的組織。Blackgear有著高度的組織性,而且自行開發所用的工具,我們從其最新攻擊可以發現這些工具都已經被改進過。

Blackgear的特色是它躲避偵測的能力,會利用部落格、微網誌和社群媒體來隱藏其命令與控制(C&C)設定。不同於將C&C資訊嵌入惡意軟體而容易被封鎖的作法,它的作法讓Blackgear可以根據需要來快速變更C&C伺服器。讓它能夠延長駐留在系統內的時間好進行進一步的橫向移動。

 

分析了Blackgear最新攻擊活動所使用的Marade下載器(趨勢科技偵測為TSPY_MARADE.ZTBC)和Protux(BKDR_PROTUX.ZTBC),我們在部落格和社群媒體找到加密過的設定(參見圖1)。這可能表示這些惡意軟體是由同一個團體開發。

1MaradeFacebook上的加密過設定 繼續閱讀

小孩每天都黏在螢幕前看Youtube?新推出的小功能讓眼睛休息一下

前陣子Google為了讓使用者知道自己花了多少時間在看手機影片上並希望能打擊手機成癮的問題推出了一項新功能。

這項功能在 Youtube App中提供了一個計時器,使用的方法非常簡單,它會在時間到的時候暫停影片挺醒你該休息一下嘍~

 

這項功能已經可以在最新版本的Youtube使用,使用的方法如下:

1. 首先點擊右上方的大頭貼

youtube時間提醒

2. 按下設定 繼續閱讀