2017年常被惡意濫用的系統管理工具和協定

系統管理工具和正常使用協定可以讓管理員、資安專家和開發人員更加具備靈活度和效率。但如果被攻擊者、網路犯罪分子和其他惡意份子利用,就會讓惡意軟體融入正常的網路流量來躲避傳統的安全機制,留下更少的足跡。正如2017年知名的威脅所顯示的那樣,讓它們被暴露或未加防護,甚至無意間被加以利用都可能產生嚴重的後果。

 

以下是2017年一些常被濫用的工具和協定,以及企業能夠用來對付利用這些工具進行攻擊的最佳實作

PowerShell

它是什麼:Windows PowerShell是包含腳本語言和命令列shell的管理框架。它讓系統管理員可以自動化任務和管理流程。包括:啟動命令列、終止程序、找到資料夾和檔案、設定命令在背景排程執行、存取應用程式介面(API)以及管理系統和伺服器設定。

它如何被濫用:PowerShell是許多惡意軟體的主要部分,特別是無檔案威脅。像是CerberPowerWare等勒索軟體,像FAREIT這樣的資料竊取程式,像VAWTRAK這樣的銀行木馬以及將惡意PowerShell腳本嵌入可執行檔或巨集病毒文件後門程式。這些腳本被用來取得和啟動/執行惡意軟體。因為PowerShell的性質,它常會被加入白名單;攻擊者利用它來躲避防毒(AV)偵測。

最佳實作:限制其使用,或將可能被濫用的指令加入黑名單 – 這可以提高安全性,但也可能影響其他系統功能。管理員也可以利用PowerShell本身,使用觸發器來偵測常被用於惡意PowerShell腳本的指令或參數。PowerShell還具備日誌功能,可以用來分析系統內的可疑行為。微軟也提供如何安全使用PowerShell的最佳實作建議。

 

PSEXEC

它是什麼:PsExec是可以讓使用者遠端啟動程序及執行命令或可執行檔的命令列工具。它使用登入到系統的使用者權限執行。PsExec有多種用途,它可以讓管理員重新導向系統間的控制台輸入和輸出。PsExec也可以用來派送修補程式。

它如何被濫用:Petya/NotPetya勒索病毒會利用PsExec的修改過版本來存取和感染遠端機器。磁碟加密HDDCryptor也用類似的方式使用它。無檔案加密惡意軟體SOREBREC利用PsExec來加強其程式碼注入能力。PsExec的靈活性也讓它被用來劫持端點成為殭屍網路的一部分,並且安裝端點銷售(PoS)惡意軟體。據報PsExec也被用在Target資料外洩事件中。 繼續閱讀

地下市場:只要3美元,就能存取企業遠端桌面(RDP)伺服器!

安全研究人員發現有好幾個「黑暗網路」(Dark Web) 的地下市場在販賣能夠存取企業遠端桌面(RDP)伺服器的憑證,只要賣3美元。該報告揭示一個名為Ultimate Anonymity Services(UAS)的著名地下市場販賣來自醫療產業、教育和政府等組織的 RDP 帳號。

值得一提的是總共提供了3.5萬筆暴力破解來的RDP帳號,其中有7,200筆來自中國,6,100筆來自巴西,3,000筆來自印度,1,300筆來自西班牙,900筆來自哥倫比亞。UAS服務商還出售了300個位在美國的RDP帳號,分別來自加州、俄亥俄州、奧勒岡州和維吉尼亞州。價格介於3美元到10美元間。研究人員指出,跟競爭對手(如xDedic)以高達100美元價格銷售類似產品相比,UAS的較低價格是因為它在網路犯罪分子間越來越受歡迎。

[相關閱讀:WannaCry勒索病毒在中東和北非地下市場以50美元出售]

這份報告解釋了最近所發生的一連串資料外洩和勒索病毒相關事件,因為能夠進入這些系統和網路讓網路犯罪分子和惡意份子可以竊取資料或將資料當作人質。舉例來說,暴力破解RDP是Crysis勒索病毒的主要感染媒介和進入點。即使是像MajikPOS這樣的銷售端點病毒也結合了入侵的RDP帳號和遠端存取木馬來竊取信用卡資料,然後在地下論壇販賣。

 

[延伸閱讀:你的資料如何被用來對付你?]

的確,地下市場遍布著非法商品及遭竊資料和惡意軟體,供應商經常會根據需求來調整售價。但以中東和北非地下市場為例,它們的貨幣價值也會受到參與者的獨特文化所影響。

事實上,許多惡意軟體和對某些系統和網路的連線服務在中東和北非地下市場是免費提供。包括了加密程式、鍵盤側錄程式、SQL注入工具、惡意軟體產生器到資料採集與監控系統(SCADA)端口號碼。RDP只賣8美元,而電子商務憑證售價僅1美元。 繼續閱讀

< 資安新聞週報 >駭客如何偷走你的比特幣  ? / MoneyTaker 如何盜領 ATM 得手千萬美元?/2017年駭客入侵臺灣金融業比例最高

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

五種常見的威脅,告訴你駭客如何偷走你的比特幣        關鍵評論網

2018駭客攻擊 比特幣成目標     聯合新聞網

比特幣詐騙 又見新花招 小心駭客造假的電子錢包APP,及暗藏陷阱的廣告     工商時報

趨勢科技:臉書Messenger桌機用戶當心! Digmine採礦惡意程式正向外擴散   iThome

好朋友從 Facebook messager 傳檔案給你???請小心自家電腦被植入挖礦程式 !!!     癮科技

手機失竊自保 養成5個好習慣  中央社即時新聞網

偷走你的iphone,還讓你親自幫忙解鎖!小偷奧步實在太多,果粉務必學會這5招自保        風傳媒

勒索軟體2018攻擊走勢      iThome

駭客鎖定俄銀行 94萬美元差點被搬走     中央社即時新聞網

「洋蔥網路」駭Vidol影音 三立前員工起訴    自由時報

IoT殭屍網路引爆危機 未設防節點淪為攻擊跳板    網管人

FBI指紋分析軟體被曝含有俄羅斯開發的代碼  新浪網(臺灣)

雙重身份驗證有三個缺點    EDN Taiwan

2017年駭客入侵臺灣金融業比例最高,網路犯罪取代APT成主流     iThome

Trend Micro公布2018年資安預測,勒索病毒仍是主流        MSN台灣

趨勢資安報告 物聯網風險大      聯合新聞網

智慧家庭裝置同時帶來便利 也可能開啟更大的漏洞      電子時報

機器學習、區塊鏈技術將反過來成為全新駭客攻擊工具        聯合新聞網

趨勢科技:明年駭客更猖獗 將鎖定3種攻擊手法  中時電子報網

「變臉詐騙」變更猛了?資安業者揭露:駭客攻擊三大手法新進化!        自由時報電子報

工業4.0 製造業也成駭客目標    中時電子報網

揭露駭客三大手法!趨勢科技公布2018資安預測  雅虎奇摩

蘋果認了:舊iPhone越更新越慢,是我們故意的   數位時代

智慧交通系統需防範資安威脅    電子時報

DHS:急診護理人員的App恐隱含網路漏洞     電子時報

盜臉書PO「親友通訊行開幕賣iPhone」 這65組ID千萬別加!       ET Today

當 DNA 可以像程式資料庫編輯且落入恐怖攻擊時…      癮科技

歐盟個資新法嚴管重罰 網路電商服務業不可小覷  網管人

【今年9成漏洞通報來自外部高手】Line如何靠懸賞抓漏?        iThome

勒索軟體駭客落網,入侵華盛頓監視設備的羅馬尼亞駭客遭逮捕        iThome

外媒:中國政府支持的商業駭客逐漸增加        中央社即時新聞網

監管社群影音網站 越南要求社媒刪內容  中央社即時新聞網

一張列印大頭照,竟然就破解了Windows Hello生物辨識驗證      iThome

法國家警察總署:警惕以稅務局名義發送的詐騙郵件    新浪網(臺灣)

聖誕購物季到了,購買可聯網的玩具給孩子需謹慎        科技新報網

中國共享行動電源好危險!充完電手機同時遭駭,移除行動電源後手機仍可遠端轉帳    T客邦

調查顯示,2018 年美國急缺「合格的」軟體工程師      T客邦

美國大選為鑑 西國發動網軍防駭      中時電子報網

銀行資產逾兆 須設資安單位 由協理以上層級負責 建立專責法遵部門 新規下季上路 吹哨機制緩衝半年        經濟日報(臺灣)

【臺灣比特幣龍頭平臺新事業:幣託BitoPro交易所】挾20萬會員優勢進軍交易所,催生臺灣代幣經濟生態系    iThome

Blockpass推出區塊鏈以用戶為中心的身份管理平台       Ctimes

品牌能給予什麼?        飛行的 JACK

繼續閱讀

2018年資安預測:已知漏洞將會成為最大攻擊來源

趨勢科技發表了對2018年的預測報告。在報告中,我們列出了在2018年威脅環境可能會出現的八種演變。雖然這些預測涉及廣泛,從物聯網到網路宣傳戰都有,但是真正的主題是2018年最大的攻擊將來自已知漏洞。

這預測源自2017年所有的重大資安事件(像是WannaCry(想哭)勒索蠕蟲事件)都是基於已知漏洞。只要研究Shadow Brokers所洩漏出的資訊,犯罪份子就可以取得國家級情報機構所使用且成功攻擊的漏洞清單。因為這樣,很容易就可以預見犯罪分子也會利用這些漏洞。

一個未知的漏洞(只有情報組織才知道的漏洞)和已知漏洞間最大的差別就是使用它們的攻擊者數量呈指數增加。所以,一旦有漏洞被公眾所知,時間就開始在倒數,剩下的只是“什麼時候”會攻擊到使用者的問題。 繼續閱讀

一直彈出手機通知訊息好煩人,怎麼辦?

“叮咚!”又是一則通知進來了,平常你是否會常會困擾於手機應用程式通知呢?開會時突然大聲響起、玩遊戲看影片時突然屏幕被遮掩、這滑也滑不完的通知真的很煩!

部分手機會有「防干擾」機制,但若是沒有就只能針對 App 個別設定了! 如果該 App 裡面又沒有可以設定的功能怎麼辦!! 這時候就來讓趨勢科技3C好麻吉來教您如何馴服控管那擾人的通知吧!

(本文以Android 手機,以及 LINE App 為例)

繼續閱讀