客戶獨到見解:移轉終止支援的 Windows 平台

正當 Microsoft Windows Server 2003 即將於今年 7 月終止支援之際,數以萬計的企業正努力移轉至新的平台,以免暴露在漏洞的風險當中。然而對於許多企業來說,基於人力、財力及其他因素,要在時限之內完成移轉是一項特別艱鉅的挑戰。

win server 2003

趨勢科技協助客戶移轉的過程當中,我們也看到客戶對於近期終止支援一事的獨到見解,因此特別和大家分享 (當然,若客戶在 7 月 14 日之前尚未準備好移轉,我們也能協助他們保護 Windows Server 2003,而且還能保護 Windows Server 2012 與 Azure 等新的 Windows 平台)。我們訪問了 University of Florida Health Shands 醫療中心的資訊安全經理 Tim Nance,聽聽他們移轉 Windows XP 的經驗。該機構擁有大約 18,000 台桌上型電腦與 1,400 台伺服器 (其中 900 台是 VMware),為此,UF Health Shands 的人員面臨了相當艱難的任務。以下是他們的移轉經驗:

趨勢科技:貴單位在終止支援平台的防護上面臨多大的問題?就準備的角度來看,這對貴單位的影響為何?

Tim Nance:我們負責 Windows XP 移轉的人員在 2013 和 2014 年都未認真執行,一直到很晚才開始。我們有數千台機器在該平台上,而且我們一直在宣導終止日期即將來臨,但他們似乎還是沒意識到事情即將發生。後來大學部的主管單位下了一道命令,要求所有使用 XP 的機器必須全部下線,到那時才有許多人力投入移轉的工作。他們僱用了一些人來進行升級,但仍知道無法在時限之內完成。

此時我們開始考慮採用趨勢科技的入侵防護防火牆 (現在稱趨勢科技 Vulnerability Protection) 來解決這項問題。我們在所有使用 Windows XP 的機器上部署了一些政策來暫時解決問題,直到我們找到永久的解決方案為止。我們有許多昂貴的機器,因此 Vulnerability Protection 可以為我們爭取一些時間。 繼續閱讀

< 病毒警訊通知 > 新勒贖軟體 TROJ_CRILOCK.PRL 

趨勢科技於近期發現一起新的勒索軟體 Ransomware爆發事件。一旦執行此惡意程式,電腦上的檔案就會被加密鎖定而無法開啟使用。與之前的勒索軟體 Ransomware相同,此惡意程式會將自己偽裝成Email附加檔案,也有可能直接從網路上下載來;除此之外,感染勒索軟體 Ransomware的電腦,會尋找網路芳鄰的共享資料夾或是網路磁碟機,若具有寫入權限的話,也會將這些共享資料夾或是網路磁碟機上的檔案進行加密。部分用戶反映因使用者電腦上C磁碟機沒有設定存取限制,因此整個C磁碟機遭到感染勒索軟體 Ransomware的電腦加密。趨勢科技在此提醒您,切勿輕易執行來源不明的檔案。

勒索軟體ransomware

 

簡體中文勒索訊息:告知檔案即將被加密 (有受害者整個硬碟被加密)

此次勒索軟體 Ransomware與以往不同的地方在於,此勒索軟體 Ransomware執行後,會出現簡體中文的說明頁面,告知受害者的檔案即將被加密;後來發現,更有受害者的整個硬碟被加密。

CryptoL0cker1

而此勒索軟體 Ransomware下載後會複製一份放置於C:\Users\All Users\,只要登入至該主機的使用者皆有可能感染。同時,它也會新增以下資訊至登錄檔
\HKEY_USERS\S-1-5-21-706670597-753717926-1206375605-54909\Software\Microsoft\Windows\CurrentVersion\Run\勒贖軟體檔名.exe
\HKEY_CURRENT_USERS\Software\Microsft\Windows\CurrentVersion\Run\勒贖軟體檔名.exe
表示系統開機執行時會自動執行,且不論那一個user登入該主機皆會自動執行。

趨勢科技產品已可偵測攔截此勒索軟體 Ransomware TROJ_CRILOCK.PRL

截至目前為止,趨勢科技產品已可偵測攔截此勒索軟體 Ransomware(病毒名稱為:TROJ_CRILOCK.PRL),也將已知可能下載此勒贖軟體的惡意網站封鎖,例:

CryptoL0cker2

請您隨時保持您的趨勢科技產品病毒碼在最新版本,以維持最完善的防護。

繼續閱讀

五個在社群網站保護隱私安全建議

作者:Rik Ferguson (趨勢科技資訊安全研究副總裁)

FB social Media

大家都很喜歡在社群網站上和親朋好友保持聯繫,但我們必須留意自己的隱私權和安全。以下是一些能協助您保障個人隱私的安全建議:

1.首先要了解網站要求您提供哪些資訊來建立帳號,以及他們如何使用這些資訊。

在建立帳號時,切勿提供一些非必要的資訊,通常,必要的資訊包括:

 

  • 電子郵件地址:切勿使用公司電子郵件;可考慮每個社群網站都使用不同的電子郵件地址。
  • 使用者名稱
  • 密碼
  • 若您必須提供生日,可考慮使用無意義的日期,如 1904 年 1 月 1 日。您的真實生日經常會與一些重要的身分識別碼連結,例如您的駕照、身分證或護照。

 

2.確保自己的貼文不會被搜尋引擎建立索引。

 

  • 每個社群網站在這方面的作法不一,例如,您可以在 Facebook 設定中指定防止搜尋引擎建立索引,若是在 Twitter 上,您可以只開放讓追蹤您的人看到您的貼文。

在 Facebook 設定中設定,防止搜尋引擎連結到你的動態時報

 

繼續閱讀

急找母親節禮物? 愛的雲端郵差「回憶隨享盒」(Jewelry Box)下殺62折,買就送新光三越500元禮券

隨著行動裝置的普及,越來越多銀髮族爸媽喜愛使用通訊軟體與孩子溝通,分享生活大小事!根據調查[1],已有超過半數的銀髮族喜愛使用3C設備與家人、孩子及孫子們傳送照片或視訊,增加家人之間的情感連結。台灣人愛媽媽指數居亞太之冠,超過9成民眾將會為媽媽準備母親節禮物[2],全球資安領導廠商趨勢科技看準銀髮族爸媽愛用3C設備傳遞照片及影片的使用行為,推出母親節最佳好禮—「回憶隨享盒」(Jewelry Box),跨裝置輕鬆整合孩子們的生活照片,讓媽媽在家隨時隨地就可透過大小螢幕,參與兒女們的生活時光。

愛媽咪,好禮大放送!為回饋廣大消費者的喜愛,趨勢科技今年再推出母親節好康優惠,即日起至6月30日,買「回憶隨享盒」(Jewelry Box)不但可享62折的超值優惠,還可獲贈價值500元新光三越禮券,雙重好康讓你孝敬媽咪粉輕鬆!

JewelryBox2 JB

愛的雲端郵差「回憶隨享盒」(Jewelry Box)讓媽咪在家輕鬆看到寶貝孩子的生活大小事

「回憶隨享盒」(JewelryBox)擁有可儲存近40,000張照片的超大容量,讓全家人可將數位相機、智慧型手機、平板電腦、SD記憶卡等裝置中的照片,透過網路連線自動儲存並上傳至回憶隨享盒中,讓媽咪在家也能輕鬆發掘孩子生活中的點點滴滴。

 

  • 母親節家人團聚好時光!孩子們輕鬆透過大螢幕小螢幕與媽媽分享照片故事

母親節為家人團聚的好時光,只要將回憶隨享盒連接電視後,無論是剛拍下的照片或過去的舊照,都能透過大螢幕或是電腦、智慧型手機、平板電腦等任何裝置瀏覽立即欣賞,還可流暢地用拍照日期搜尋,自動播放照片,孩子們更可趁此時間,與媽媽分享過往照片中故事,增進親子感情!

 

  • 操作簡易難不倒媽媽 隨時隨地享幸福時光

只需將回憶隨享盒連接電視,完成簡單設定就可立即啟用,不熟悉科技產品的媽媽也可輕鬆上手。除可跨裝置同步照片外,也可透過電子郵件、Facebook 、Twitter等社群網站與親友互動分享。此外,不同的「回憶隨享盒」(Jewelry Box)間還可同步所有照片和影片,讓分住不同區域的媽媽們與好友及家人隨時分享近況。

 

Jewelry Box下殺62折,免費送新光三越500元禮券

愛媽咪,好禮大放送!為歡慶母親節,即日起至6月30日,消費者至趨勢科技官網線上購買「回憶隨享盒」(Jewelry Box) 只要$2499元(原價$3999元),享有62折的超值好康優惠價,加碼還送500元的新光三越禮卷!詳情請見 繼續閱讀

< App /應用程式 > 廣告和廣告軟體間的模糊地帶:檢視廣告軟體 MDash SDK

有報導指出Google從Play商店上移除了三個應用程式(Google removed three apps) ,因為發現它們是由廣告軟體所偽裝。根據應用程式商店的資料,這些應用程式在發現時已經被下載到數百萬台的設備上。然而,這些並非唯一擁有類似行為的應用程式。在三月初的調查時,趨勢科技的研究人員認為Google Play上有超過2,000個應用程式有類似的行為。不過,這個數字已經減少到數百或以下。

手機

廣告軟體 MDash

這個廣告軟體被偵測為ANDROIDOS_ADMDASH.HRX,是整合到那些應用程式的SDK(軟體開發套件)。雖然它有時也被稱為「MobiDash」,不過我們在本文中將此廣告軟體稱為「MDash」。令人費解的是,我們的研究沒有真正發現關於此SDK的可用資訊。極有可能此SDK是在私底下發表,這跟知名廣告軟體商有著鮮明的對比,後者經常會公開發布並促使應用程式整合其SDK以賺取更多錢。

如果SDK是在私底下發表,那它是如何到達應用程式開發者手上?很有可能是因為它是發表在地下論壇。

 

檢視MDash程式碼

為了分析MDash,我們選擇一個應用程式,套件為com.zigzag.tvojdekor。這是一個俄羅斯的應用程式,已經從Google Play的生活時尚類別移除。趨勢科技檢查此應用程式後發現,廣告軟體SDK MDash被精心開發和良好地維護著。

 

圖1、有MDash SDK的應用程式範例

 

圖2、MDash SDK原始碼結構

繼續閱讀