駭客利用 Windows Installer (msiexec.exe) 程式在系統植入 LokiBot 資訊竊取程式

時間拉回 2017 年 9 月,當時 Microsoft 修正了 CVE-2017-11882 這個可讓駭客從遠端執行程式的 Microsoft Office 漏洞。但這仍無法阻止 Cobalt 網路犯罪集團繼續利用此漏洞來散布各種惡意程式,例如FAREITUrsnif 以及某個破解版 Loki 資訊竊取程式 (這是一個以竊取密碼和加密虛擬貨幣錢包為賣點的鍵盤側錄程式)。

最近,趨勢科技發現駭客又再次利用 CVE-2017-11882 漏洞發動攻擊,這次採用的是一種罕見的方法,透過 Microsoft Windows 作業系統中的 Windows Installer 服務。此手法有別於之前使用 Windows 的 mshta.exe 程式來執行 Powershell 腳本以下載並執行惡意檔案的作法,而是透過 Windows Installer 服務當中的「msiexec.exe」程式來執行惡意檔案。

完整感染過程

Figure 1: RATANKBA Infection Flow

圖 1:完整感染過程。

我們所分析到的樣本似乎某一波垃圾郵件所使用的附件檔案,這些垃圾郵件會要求收件人確認寄件人所收到的一筆款項。電子郵件內容含有韓文撰寫的文字,大意是「您好,請檢查一下您的電腦是否中毒或感染惡意程式」,似乎在提醒收件人小心別中毒。

此外,電子郵件也附了一個名為「Payment copy.Doc」的文件檔案,該檔案看似一份付款確認單,但其實是個木馬程式 (趨勢科技命名為:TROJ_CVE201711882.SM),它會攻擊 CVE-2017-11882 漏洞。

Figure 1: RATANKBA Infection Flow

圖 2:隨附惡意文件會攻擊 CVE-2017-11882 漏洞的垃圾郵件。 繼續閱讀

如何隱藏舊情人動態?

情人節來了,周遭開始瀰漫了一股熱戀慶祝的氛圍,但對於剛分手的人在滑臉書時不時看到舊情人的動態、貼文,都覺得心裡被捅了一刀感到格外的心痛呢! 臉書現在有了一些設定,可以幫助有需求的人,屏蔽或減少對方的動態、貼文,就讓趨勢科技3C好麻吉來一一為您介紹吧!

如何隱藏舊情人動態?
當愛已成往事,如何不讓舊情人的 FB 動態狗狗纏?情人節沒情人已經夠憂鬱了,這時如果看到舊情人的 FB 放閃動態,無疑是雪上加霜 ….就讓趨勢科技3C好麻吉來為您介紹”如何隱藏舊情人動態”吧!

繼續閱讀

《虛擬貨幣 》Bee Token遭遇網路釣魚詐騙,造成投資者損失100萬美元

虛擬貨幣(又稱為數位貨幣)新創公司Bee Token證實有詐騙份子趁其虛擬貨幣首次公開發售(ICO)騙取投資者至少92.8萬美元。進行網路釣魚(Phishing)的詐騙份子偽裝成Bee Token團隊發信, 內含假的以太坊地址或QR碼,催促投資者盡快​​利用ICO來取得更高的投資回報。事件發生在1月31日,跟Bee Token執行ICO幾乎同時。

Bee Token遭遇網路釣魚詐騙,造成虛擬貨幣投資者損失100萬美元
Bee Token遭遇網路釣魚詐騙,造成虛擬貨幣投資者損失100萬美元

Bee Token是Beenest的虛擬貨幣,Beenest是一家非常類似Airbnb的分散式住宅共享和房屋租賃網路。這是產業真實應用區塊鏈技術的例子,在這裡的產業是短期住房和旅館。Beenest在1月召開了一次ICO(預售Bee Token)以籌集足夠的眾籌資金來啟動計畫。預售ICO通常是用來測試水溫,看看這計劃是否引起足夠的興趣,投資者也可以拿到折扣優惠。

[延伸閱讀  什麼是加密虛擬貨幣(Cryptocurrency)?挖礦程式所帶來的影響]

Bee Token一案是典型的網路釣魚案例,攻擊者試圖強調自己的信譽和正當性,同時讓受害者產生緊迫感,好透過銀行帳戶送出金錢,甚至是個人資料也可以用來賺錢。而Bee Token並非是單一事件。在1月下旬,駭客向Experty ICO(用來建立類似Skype的應用程式)的參與者進行網路釣魚,並獲取價值15萬美元的以太坊。 繼續閱讀

拒絕傻當網路挖礦工!向擾人廣告說拜拜; iOS 11以上用戶  免費下載Trend Micro Zero隱私至上瀏覽器

你是否覺得明明沒開幾個程式手機速度好像越來越慢或是電池常常發燙嗎?小心3C裝置已經成為幫助駭客賺取比特幣的挖礦工! 趨勢科技於一月份偵測到Coinhive 網頁式挖礦程式的偵測數量因某波惡意廣告行動突然成長3倍,駭客利用網路廣告服務 DoubleClick 來散布其惡意程式,受害地區包括日本、法國、台灣、義大利與西班牙。除了可能成為挖礦幫手外,追劇時常被跳出的廣告干擾 ? 或是上網時,對社群軟體、搜尋系統持續跳出推薦近期瀏覽過的商品小視窗感到煩人?

《延伸閱讀 》Youtube 看影片電腦變好慢?當心駭客正在挖礦賺外快!

趨勢科技為打造隱私的網路空間,最新推出 Trend Micro Zero 瀏覽器,可阻擋內嵌挖礦程式,降低裝置的電量耗損,避免消費者在不知情下成為黑客挖礦的幫手!除此之外,許多消費者為避免被廣告騷擾,選擇使用「無痕瀏覽」保護隱私,但其實在瀏覽網頁時,商家可能已經悄悄得到個人資訊消費者卻不知情,Trend Micro Zero 瀏覽器可保護消費者在瀏覽網頁、上網追劇時,不被網站側錄資料留下行為記錄,同時免遭垃圾廣告騷擾,提供網路使用者零風險的隱私防護。

目前Trend Micro Zero 瀏覽器提供消費者免費下載,支援iOS 11 以上版本,提供繁體中文、簡體中文、英語三種語言。僅21.5 MB的Trend Micro Zero 瀏覽器免註冊、操作簡單易上手,快速載入網頁的同時更能即時提供各種封鎖阻擋結果的項目統計,輕鬆保護消費者個資和生活隱私!

追劇迷表示:追劇再也不會被廣告打斷,跑得超順,超讚的!

>> 立馬免費下載 

 

CPU使用率異常飆高,你的電腦也淪落為挖礦機了嗎?

這幾年即便不清楚,也常常聽到比特幣之類的虛擬貨幣吧!這一種沒有被大多數人承認的虛擬貨幣就像是樂透一樣,高價且危險!隨著區塊練技術的發展,虛擬貨幣也如雨後春筍般冒頭,比特幣、以太幣、門羅幣…,也讓越來越多人試圖利用電腦“挖礦”來獲取虛擬貨幣,除了有人投入一起挖掘虛擬貨幣外,也自然會有人鋌而走險作出不當的事情來,駭客正是看上了其中有利可圖之處,對那些來造訪網站的使用者下手!因此無論我們懂不懂這些虛擬貨幣,我們也都要學習如何保護自己。

趨勢科技3C好麻吉要來提醒您此類狀況,幫助您確認您的電腦是否有類似的狀況發生.

繼續閱讀