QR Code 已成詐騙溫床,別見到就掃! 趨勢科技 QR Code 掃描器,免費下載

見到 QR code 就掃描安全嗎?在台灣和日本都發生過用戶拿起手機掃描,被連到色情網站,甚至下載惡意程式的案例!先前也有中國大陸網友沒有搶到演唱會門票,在社群網站發文表示遺憾,隨後就有「黃牛」私訊她表示有管道可搶票,只要透過QR Code付款即可,但黃牛卻得逞後消聲匿跡。由於生成QR Code 非常簡單,零成本,所以釣魚網站、木馬病毒常常藉此夾帶其中。

正當人們終於學會去懷疑那些出現在電子郵件裡的隨機連結,隨之而來的QR碼(基本上就是將這些隨機連結做成可愛的黑白小方塊)。它們無處不在:出現在廣告上,看板上和雜誌上。利用你的智慧型手機來照這QR碼就會將你送到一個網址或下載優惠券等等。而問題就出在這裡,如果單單看這QR碼,你並不知道它是從哪裡來的,或是它會對你的手機做些什麼。

 

 

絕大多數的QR碼都是正常的,是企業用來和大眾互動的有趣模式。但還是有惡意QR碼的存在,而且如果它們跟我們之前見過的其他類型垃圾郵件(SPAM)一樣的話,那可以預期的是它們只會越變越多。有個日本色情業者利用行動條碼(QR Code)誘騙付費案例,就讓愛看好料的網友有點尷尬。

有個誘騙行動用戶使用行動條碼(Quick Response,QR)註冊跟付費色情的服務的案例,攻擊者會先發送垃圾郵件給受害者,郵件內包含一個免費影片網站的連結。這個網站會秀出聳動標題的免費影片來誘使點擊。

 

但當出現一個「觀看更多」的連結時,會將使用者重新導到另一個要求註冊成為會員的頁面。

其中一個網址,包含了一個行動條碼(Quick Response,QR)和這訊息:「請利用手機來訪問這個網站」。

點擊網站中任何一個影片都會出現一個年齡驗證頁面。使用者確認他們的年齡和點擊「註冊」後,會出現另外一個畫面顯示已經將行動設備上的資料傳送出去,並且註冊成功。

因為這是一個成人網站,所以可以想像這個訊息對一般使用者來說是很嚇人的。使用者可能真的會相信他們的資訊被傳送到成人網站。所以他們可能會願意支付指定的49800日元金額,以避免導致後續不必要的麻煩和尷尬。幸運的是,這個網站不能真的從行動設備內搜取資訊並且傳送到遠端網站上。它只會顯示行動設備的相關資訊,像是IP位址、客戶 編號和據稱是分配給使用者的設備編號。

繼續閱讀

新巨集病毒利用五種常用桌面捷徑,散布後門程式

新巨集病毒會竄改受害電腦的特定桌面捷徑,用以下載後門程式。趨勢科技在一封包含圖片檔的文件中發現這隻巨集病毒,當使用者依照要求執行巨集以開啟整份文件後,該病毒就會尋找 Skype、Google Chrome、Mozilla Firefox、Opera 以及 Internet Explorer 等五種桌面捷徑,加以感染並取代指向的連結。

當惡意程式執行完畢之後,它會將捷徑還原成原本的狀態,並開啟原本對應的應用程式,使其看起來神不知鬼不覺,藉以降低用戶警覺性。接下來,惡意程式會開始運用其下載的檔案。駭客並未自行開發工具,而是下載網路上常見的工具,例如各式各樣的 Windows 工具、WinRAR 及 Ammyy Admin 等等來蒐集系統上的資訊並經由 SMTP 傳回給歹徒。

趨勢科技在分析過程當中也發現,某些下載的檔案目前已有變更或更新,這表示惡意程式作者仍在開發該程式,呼籲電腦用戶當心威力進化的新變種。

 

PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位 ➔ 即刻免費下載試用

 

 

儘管巨集病毒存在已有數十年歷史,但網路犯罪集團仍不斷持續利用惡意巨集來散布惡意程式,只不過今日的方法更有創意,也更有效率。最近一起歹徒利用惡意巨集的案例採用了一種較為迂迴的作法,該巨集會先搜尋使用者系統上是否有特定的桌面捷徑,然後將捷徑指向其下載的惡意程式。當使用者點選被篡改的桌面捷徑時,就會執行下載的惡意程式。

儘管駭客使用的巨集和所下載的惡意程式並不複雜,但這套運用方法卻相當值得注意,因為看來似乎還會有後續發展。


圖 1:惡意程式感染過程。

惡意文件

歹徒攻擊一開始是使用一個惡意文件,該文件的內容為俄羅斯文,並含有一張房屋的照片。內容會指示使用者啟用巨集功能來檢視完整文件。 繼續閱讀

《資安新聞週報 》駭客假稱IG藍勾勾認證騙帳密/駭客2度入侵日本401家飯店系統 32萬人被駭/旅遊業遭殭屍網路攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

Google 承認第三方 App 開發者可以閱讀私人用戶的 Gmail 郵件,而且還是使用者允許的!       T客邦

Gmail被看光?小心第三方程式授權 聯合晚報(臺灣)

駭客透過加密貨幣社群攻擊macOS用戶   iThome

虛擬貨幣遭駭客攻破 區塊鏈安全基礎受質疑  電子時報

QQ會偷拍、百度偷錄音?Vivo新手機「鏡頭自動升起來!」      ETtoday新聞雲

駭客假稱IG藍勾勾認證騙帳密 這些網紅、藝人都中招 民視新聞網

慘!女花400元在「EZ訂」訂2張電影票 最後竟付出25萬       台灣蘋果日報網

「3分鐘被盜刷35萬」網友嘆:收到銀行簡訊已來不及       東森電視網

售票網站Ticketmaster的第三方通訊程式被駭,用戶個資、支付資訊外洩 iThome

手機自己傳照片給別人?三星詭異漏洞,恐有監控用戶之嫌        數位時代

駭客2度入侵日本401家飯店系統 32萬人個資、信用卡號碼被盜     ETtoday新聞雲

食藥、政治謠言狂傳 假新聞無所不在      三立新聞網

好神 趨勢科技競賽測ETF價冠軍隊準確率達92%   台灣蘋果日報網

趨勢科技防護技術獲研究機構評為市場領導    宜蘭新聞網

看問題/四葉草IG遭盜 揭網路釣魚、抓姦軟體肆虐危機     雅虎奇摩

便民或監控?小心隱私風險        台灣蘋果日報

兼顧隱私、資安與便民        台灣蘋果日報

金融駭客多 金管會拉雙防線 資安險資訊揭露,納上市櫃公司治理評鑑加分指標提高資安險投保率,未來三年保費收入要年增25%       工商時報

已被修補的Download Bomb臭蟲竟又在Chrome 67現身       iThome

近8萬人「中招」!《堡壘之夜》作弊軟體暗藏電腦病毒    新浪網(臺灣)

西班牙Niuron銀行集團 區塊鏈身分驗證平台今年內問世     電子時報

BlackBerry攜手三星強化數位轉型解決方案     新聞稿自助吧

網路發恐嚇文 警追IP僅需1小時! 三立新聞網

2018 年資安報告:網路攻擊一年讓台灣損失 5% GDP!部署太多解決方案反而只是累贅       科技報橘網

Rowhammer變種攻擊RAMpage現身,2012年以來的Android裝置都有風險    iThome

中國竊台科技機密 近5年竊密案暴增      公視新聞網

【事件始末】幣安昨日API 用戶遭釣魚出現異常交易,緊急處理後宣佈成立投資者保護基金(SAFU)        BLOCKTEMPO

加密貨幣多詐騙 逾800種已滅絕      工商時報

專訪/鄧萬偉:政府該管的是加密貨幣 非區塊鏈技術擴張  今日新聞

Line母公司準備跨足加密貨幣交易,Bitbox將於本月上線     iThome

還在用複製&貼上把加密貨幣送到錢包嗎?小心加密貨幣落到駭客口袋     iThome

【利空不斷】比特幣價格破6000美元 今年跌近6成    台灣蘋果日報網

【美國國會聽證會】研究人員告訴國會:比特幣將危及美國選舉        BLOCKTEMPO

比特幣要回升了?美國CEO:年底前將翻8倍        臺灣英文新聞

印央行祭殺手鐧 要求銀行ATM軟體1年內升級     自由時報電子報

《FDA》追追追!獨立調查顯示多數醫材廠商、醫療機構未遵守FDA資安規範 病患安危受威脅   生技投資第一站

Android 全新「RAMpage」竊資攻擊,2012 年後出產裝置都可能中獎!   科技報橘網

LTE規格漏洞可窺探使用者流量,或將使用者導至惡意網站  iThome

信用卡上設指紋辨識,讓駭客竊得卡號也盜刷無門!    科技報橘網

愛迪達美國網站被駭,數百萬用戶個資外洩    iThome

【假新聞產業化的威脅越來越嚴重】事實查核浪潮開始崛起        iThome

日本2017年有71%企業疑遭RAT攻擊 94%源自合法軟體漏洞     電子時報

非法挖礦猖狂 智慧電視、冰箱淪陷 不法駭客在民眾的智慧裝置植入惡意軟體 藉此替自己獲取數位貨幣並省成本    聯合晚報(臺灣)

挖礦 犯罪集團 中國破獲犯罪集團假裝修電腦,將挖礦程式植入網咖電腦        iThome電腦報周刊

臉書新專利 遠端遙控偷錄音      自由時報

日本也遭殃!網路殭屍病毒Satori肆虐全球     新頭殼

美國市場行銷公司 Exactis 資料庫出現漏洞,洩漏高達 2TB 用戶隱私資料,估計 2.3 億人受到影響  T客邦

旅遊業遭殭屍網路圍攻 中俄佔來源大宗  新頭殼

Klook個資恐外流 估8%用戶受影響   中央社

監控指定檔案與資料夾免於遭到勒索軟體異常存取,趨勢推出免費檔案保護軟體    iThome

保護孩子視力  這些App可以讓你管控孩子手機用量     Mobile01

陸商攜手微軟 攻台灣區塊鏈      經濟日報(臺灣)

追蹤內鬼洩密情況,特斯拉要求其他科技公司保留數位證據        財經新報

射月計畫20團隊出列 打造人工智慧大國        自由時報

英國前車之鑑 澳洲不放心華為參與5G建設    聯合新聞網

全球最亮「8K雷射投影機」科博館登場   民報

白宮撤網路協調員 美資安群龍無首 專家憂心        青年日報

讓會議室走進 21 世紀──卓越效能、簡易順暢、高安全性的跨國會議與協作        關鍵評論網

繼續閱讀

全球數百萬次下載 , 蘋果Mac 磁碟清理專家:Dr. Cleaner

「為什麼要用 Dr. Cleaner?」這是許多人想問的問題,因為Mac上有太多的系統清理應用程式,大多數人都不知道哪一款最好或者安全。不要認為  macOS上沒有病毒或廣告軟體。一旦您安裝App Store外的未知網站或不明身份的開發者來的應用程式,很大的風險是這些應用程式可能帶來木馬、病毒或廣告軟體。此外,當發布macOS更新時,App Store外的應用程式無法提供快速更新。升級系統後可能導致這些應用程式無法啟動,甚至會讓整個系統崩潰。

要釋放硬碟空間,請使用 Dr. Cleaner,因為它是App Store中最好的Mac記憶體和硬碟空間清理程式。App Store是Apple的官方數位發行平台,讓使用者可以安全地搜尋和下載應用程式。蘋果有官方授權程序讓每個應用程式在App Store上架前先檢查其功能和程式碼。應用程式只會在沙箱內執行。所以要刪除特定檔案或掃描使用者內容都需要使用者允許。

Dr. Cleaner 達到了數百萬次的下載量,獲得用戶高度評價
Dr. Cleaner 達到了數百萬次的下載量,獲得用戶高度評價

 

Dr. Cleaner是什麼?

Dr. Cleaner是一款系統清理應用程式,提供了記憶體最佳化、硬碟清理和系統監控功能,讓您的Mac保持性能最佳化。只要點幾下滑鼠,Dr. Cleaner就可以清除Mac上不需要的檔案。

最新的 Dr. Cleaner配備了多項功能,如清理殘餘檔案、掃描大型檔案、尋找重複檔案、智慧型應用程式管理和檔案絞碎機。

趨勢科技在這領域擁有超過30年的豐富經驗,並且得到了全球數百萬使用者的認可和讚譽。我們已經在App Store推出Dr. Cleaner一段時間了,推出以來達到了數百萬次的下載量。因此,您可以安心下載並使用Dr. Cleaner。

繼續閱讀

深度探索新型態的隱私規範-電子隱私條例(ePrivacy Regulation,ePR):隱私與發展之間的平衡

隱私和資訊保護是近幾年熱門的議題,甚至近年歐盟也開始推行一般資料保護規範(GDPR)。自從GDPR開始實行,一些討論這些規範未來企業在保護電子通訊設備的衝擊從沒有停過——-也就是電子隱私條例(ePrivacy Regulation,ePR)。電子隱私條例目的是為了更新目前的隱私指令(通常又稱cookie law)並和當地的立法機關做法規上的統整。這原本是為了和GDPR的法規做串連和互補,但因為最終釋出的時間延後了,導致只能從不同面向去發展。

深度探索新型態的隱私規範-電子隱私條例(ePrivacy Regulation,ePR):隱私與發展之間的平衡

跟上電子資訊的創新的腳步

ePR的核心目標是讓使用者和企業端在面對電子通訊傳輸時有些本質上的改變。像是其中很重要的一塊規範主要是為了修正在使用cookie上的規則:常常瀏覽網站時會跳出多個cookie提醒和同意視窗去阻擋使用者瀏覽網站。這項新規定將會簡化同意的流程,並在瀏覽器設定裡集中管理以提升使用者體驗的品質。 繼續閱讀