手機電池膨脹會爆炸嗎? Android 挖礦病毒竟也是幫兇!

我們已經多次討論過與手機、手機電池、行動電源等相關的議題,這次我們來討論也很常見的手機電池膨脹吧!

首先要了解發生的原因是什麼?先來點專業的科普吧~鋰電池的兩端是正負極,中間為電解液,電壓從電解液把鋰離子從一端帶到另外一端,這就是充電與放電的過程,當正常充電、放電時這格過程是安全的,但是過度充電、放電而導致電池過熱、反應加速,使溫度持續飆升到 150 ℃ 以上,電解液就會膨脹形成蒸汽,使電池內部壓力太大產生爆炸。《延伸閱讀 》手機電池為什麼會爆炸?教你防範五招!

以下列舉幾個手機電池膨脹的四個原因:

一、手機過熱:

發熱的手機會使螢幕中的液晶膨脹,造成螢幕出現裂痕,另外過度使用手機會引發電池的熱量增加,當電池熱量過度增加會因為熱脹冷縮的反應而膨脹,使得手機凸起,嚴重的話會造成手機爆炸。許多人喜歡邊充電邊滑手機,這樣會造成電量急遽耗損,手機開始不斷發燙,對電池傷害十分大。詳情請看: 手機過熱的五種原因

手機過熱時必要採取的五招措施:

  1. 拔掉正在充電的手機,防止充電線頭與手機產生高溫
  2. 不要將手機放在陽光直射、高溫或是口袋中
  3. 立刻停止使用,讓手機休息一下
  4. 摘下手機殼讓手機散熱
  5. 關閉不必要的手機程式,停止軟體的自動運作

繼續閱讀

『填問卷,找網站』常常要掃描QRCode的時候,卻不知道怎麼掃?

每次跟家人吃飯要填問卷、或看到牆壁上的資訊要掃 QRCode的時候總要煩惱到底要怎麼使用。

面對玲琅滿目的掃描App又不知道要下載哪一個?其實根本可以不用額外下載,最好用的QRCode掃瞄器就在你身旁~你常常使用的 LINE 就可以讓你輕鬆上手。

面對玲琅滿目的掃描App又不知道要下載哪一個?其實根本可以不用額外下載,最好用的 QRCode 掃瞄器就面對玲琅滿目的掃描App又不知道要下載哪一個?其實根本可以不用額外下載,最好用的QRCode掃瞄器就在你身旁~
面對玲琅滿目的掃描App又不知道要下載哪一個?其實根本可以不用額外下載,最好用的QRCode掃瞄器就在你身旁~

 

1.首先打開Line,點選畫面右下角的點點

2.點選畫面左側的“加入好友“(不要懷疑,就是點“加入好友”) 繼續閱讀

Necurs殭屍網路利用Web查詢檔案IQY檔躲避偵測

我們的上一份Necurs殭屍網路報告提到它會利用網址捷徑或.URL檔來躲避偵測,而現在病毒作者還在加以更新。趨勢科技的最新發現顯示開發者在積極地設計新方法來躲避安全措施。這一次,新一波的垃圾郵件利用Web查詢檔案IQY來躲避偵測。

 

這些年來,Necurs出現在各個網路攻擊報告中,包括在2017年的一起攻擊事件中用來散播Locky勒索病毒。而它現在使用IQY檔做為感染載體讓其更加值得注意。IQY檔案是種特定格式的文字檔。作用是讓使用者從外部來源的導入資料到Excel試算表。在預設情況下,Windows會將IQY檔識別為MS Excel的Web查詢檔案並自動在Excel中執行。

 

IQY檔案的作用

 

新一波的垃圾郵件夾帶著IQY附件檔。主旨和附件檔包含了促銷、優惠和折扣等字眼,應該是為了要偽裝成在Excel內打開的資料類型。

圖1、夾帶IQY附件檔的郵件樣本

 

一旦使用者執行了IQY檔案,它會查詢裡面所指示的網址,這Web查詢檔案會將資料(範例內的2.dat)從目標網址提取到Excel工作表中。

圖2、IQY檔程式碼片段

 

檢查所提取的資料會發現它包含了一個腳本,這腳本會利用Excel的動態資料交換(DDE)功能,執行命令列來啟動一個PowerShell程序。這程序會直接執行遠端的PowerShell腳本(範例中的1.dat)。

圖3、取回資料的程式碼片段

圖4、PowerShell腳本的程式碼片段

 

PowerShell腳本會下載可執行檔、木馬化遠端連線工具及其最終目的:後門程式FlawedAMMYY(被偵測為BKDR_FlawedAMMYY.A)。這後門程式似乎是利用被稱為Ammyy Admin的遠端管理軟體所流出的程式碼所開發。

 

在最新一波的垃圾郵件中,腳本會先下載一個圖片檔。這其實是偽裝過的下載病毒(被偵測為BKDR_FlawedAMMYY.DLOADR),它會下載一個加密過的元件(被偵測為BKDR_FlawedAMMYY.B),裡面包含相同的主要後門程式。

圖5、從附件IQY檔開始的感染鏈

 

後門程式FlawedAMMYY會執行以下從遠端惡意伺服器來的命令。

  • 檔案管理
  • 檢視螢幕
  • 遠端遙控
  • 音訊聊天
  • RDP SessionsService – 安裝/啟動/停止/刪除停用桌面背景
  • 停用桌面合成(desktop composition)
  • 停用視覺效果
  • 顯示工具提示 – 造成滑鼠游標閃爍

 

Necurs的這層新躲避技術也帶來了新挑戰,因為Web查詢通常以明文的形式出現,所以IQY檔內的網址成為惡意軟體活動的唯一指標。而且它的結構也跟普通的Web查詢相同。因此,封鎖惡意網址的安全解決方案可以用來對抗這種威脅。

 

解決方案和緩解措施

要對抗Necurs及其他透過垃圾郵件散播的威脅,採用嚴格的安全協定及最佳實作仍然可以有效地防禦這些威脅。在這次的情況裡,使用者要下載並執行非常見附件檔時都要特別小心。Microsoft已經意識到這種感染載體會去利用DDE功能。所以它在執行IQY附件檔時會跳出兩個明確的警告視窗,讓使用者有機會再重新考慮是否繼續開啟。

圖6、第一次跳出警告視窗

圖7、第二次跳出警告視窗

 

Necurs攻擊活動顯示出殭屍網路會開發新技術來躲避未經修補或過時的安全解決方案。為了防止像Necurs這樣會進化的垃圾郵件威脅,企業可以使用趨勢科技 Smart Protection SuitesWorry-Free Pro等趨勢科技端點解決方案。這兩種解決方案都會偵測惡意檔案和垃圾郵件並且封鎖所有相關惡意網址來保護使用者和企業。趨勢科技”進階網路安全防護 也會檢測電子郵件來提供企業防護,去偵測惡意附件檔和網址。即使遠端腳本沒有實際下載到端點,Deep Discovery也可以檢測該遠端腳本。

趨勢科技的Hosted Email Security是一種無需維護的雲端解決方案,可持續地更新防護,在垃圾郵件、惡意軟體、魚叉式釣魚郵件、勒索病毒和進階針對性攻擊進入企業網路前先加以封鎖。它可以保護Microsoft Exchange、Microsoft Office 365、Google Apps及其他代管或本地端的電子郵件解決方案。趨勢科技的電子郵件信譽評比服務可以在惡意郵件抵達時加以偵測。

XGen™ 防護端點防護技術所驅動的趨勢科技OfficeScan結合高保真機器學習與其他偵測技術以及全球威脅情報,能夠全面性地防禦進階惡意軟體。

 

入侵指標

 

SHA-256 偵測名稱
30e2f8e905e4596946e651627c450e3cc574fdf58ea6e41cdad1f06190a05216 TROJ_CVE20143524.A
0bd5f1573a60d55c857da78affa85f8af38d62e13e75ebdd15a402992da14b0b TROJ_MALIQY.A
602a7a3c6a49708a336d4c9bf63c1bd3f94e885ef7784be62e866462fe36b942 TROJ_FlawedAMMYY.A
7c641ae9bfacad1e4d1d0feef3ec9e97c55c6bd66812f5d9cf2a47ba40a16dd4 TROJ_FlawedAMMYY.A
7f9cedd1b67cd61ba68d3536ee67efc1140bdf790b02da7aab4e5657bf48bb6f BKDR_FlawedAMMYY.DLOADR
a560c53982dd7f27b2954688256734ae6ca305cc92c3d6e82ac34ee53e88e4d3 BKDR_FlawedAMMY.ENC
ba8ed406005064fdffc3e00a233ae1e1fb315ffdc70996f6f983127a7f484e99 BKDR_FlawedAMMYY.B
ca0da220f7691059b3174b2de14bd41ddb96bf3f02a2824b2b8c103215c7403c BKDR_FlawedAMMYY.A
d9cd31184c56931ae35b26cf5fa46bf2de0bdb9f88e5e84999d2c289cbaf1507 TROJ_POWLOAD.IQY

 

@原文出處:Necurs Poses a New Challenge Using Internet Query File 作者:Jed Valderama,Ian Kenefick和Miguel Ang

 

趨勢科技在 Forrester Wave 端點防護評比報告當中領先

最近又有一份新的分析師報告出爐,而且對趨勢科技端點防護來說是個絕佳消息,這份報告就是「2018 年第二季 Forrester Wave™ 端點防護套裝軟體評比」(The Forrester Wave™: Endpoint Security Suites, Q2 2018)[1],趨勢科技在「策略」類別獲得了滿分,在「現有產品」類別當中取得最高分,並且在「市場實力」類別獲得第二高分。

對我們來說,這等於是我們卓越的防護再次獲得肯定:不僅能降低端點防護複雜性,而且能讓客戶安心。

市場領導者

今日企業無不希望簡化端點上的防護,為此,企業開始尋求值得信賴並能解決今日網路資安威脅的廠商以減少其採用的廠牌數量。趨勢科技正好滿足這樣的需求,而這份報告也指出了重點:那就是我們持續的市場領導地位以及 XGen™ 防護跨世代防護策略的價值。 繼續閱讀

趨勢科技端點防護榮獲獨立研究機構評選為領導者 以「同級最佳套裝功能」獲得讚賞

全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在一項評比報告當中獲選為端點防護市場領導廠商,於「現有產品」類別 15 家廠商當中獲得最高分,並在「策略」類別當中獲得滿分 5 分的評價,此外也在「市場實力」類別獲得第二高分。

根據「2018 年第二季 Forrester Wave™ 端點防護套裝軟體評比」(The Forrester Wave™: Endpoint Security Suites, Q2 2018) 指出:「趨勢科技持續提供市場上最具彈性和完整功能的套裝軟體」,此外,「趨勢科技更藉由防護及偵測引擎的不斷演進來提供同級最佳套裝功能以維持其市場領導地位。」

趨勢科技產品策略副總裁 Eric Skinner 表示:「我們的解決方案皆根據客戶及外界的反映而不斷改進。對我們而言,這項評比證明了我們持續在做對的事。此外,也進一步印證趨勢科技是傳統防毒解決方案之外的最佳選擇,而且不需一再添購產品。」

幾個月前,趨勢科技才獲 Gartner  2018 年端點防護平台神奇象限 (Magic Quadrant for Endpoint Protection Platforms) 評選為「領導者」,因此對趨勢科技來說,這項最新評比等於再次印證其端點防護在市場關鍵領域又向前邁進一步。

惡意程式與漏洞攻擊防護、行為偵測,以及產品效能為今日產品重要的評選條件,針對這些方面,Forrester 採用客戶的反映和第三方測試結果來佐證,並參考了企業願景與專注度、資安社群參與度以及產品規劃藍圖作為評選依據。至於市場實力方面,則主要根據廠商的企業客戶與授權經銷商數量。

該報告指出:「系統管理員很欣賞該產品的高度自動化設計,再加上其適應各種不同作業環境的彈性與擴充性。」報告最後總結說:「對於需要一套全方位端點防護的絕大多數企業環境來說,趨勢科技是值得優先考慮的對象。」

趨勢科技很感激客戶對趨勢科技端點防護平台在惡意程式與漏洞攻擊防護成效給予高度評價,同時對使用者體驗的影響也很輕微。趨勢科技的端點防護技術是以其 XGen™ 防護為基礎,這是一套跨世代融合的威脅防禦技巧,能聰明地在適當時機套用適當技術,提供成效更好、效率更高的防護來對抗所有威脅