常有不肖業者假藉替客戶免費瓦斯安全檢查等各種理由為幌子登門拜訪,誘騙民眾將靈骨塔位及生前契約過戶給集團人頭,或騙取過戶手續費。甚至以投資為由或是不當手法,向民眾推銷靈骨塔買賣,聲稱購買幾年後將可獲利數倍以上,由於該等推銷方式係利用消費者貪小便宜心態,卻因市場需求因素,多遭套牢且脫手不易。因此,建議民眾在購買靈骨塔位時「不要以投資心態購買」,再者,歹徒透過離職從業人員手中獲得權狀持有人的基本資料,再假冒殯葬業者登門拜訪行騙。提醒民眾依循正確查證管道,確實瞭解仲介買賣、換約或簽約應注意事項,以免受騙。
趨勢安全達人推出「相片安心鎖 PhotoLock」服務 保護消費者的個人私密隱私
趨勢安全達人 推出新服務:「相片安心鎖PhotoLock」,只要將存在手機內的照片設定密碼加密,就能輕鬆限制只有本人可以閱覽。若是日後遭遇手機失竊或是遭其他懷有不好意圖的人取走,在沒有密碼的情況下,即使直接用圖片瀏覽器也無法看到照片,可協助降低私密影像被有心人士瀏覽並分享上網的機會。
復仇式色情惡意手段興盛 七成受害對象為年輕女性
【2017年6月26日台北訊】網路資訊的高度傳播性是把雙面刃,一方面讓人與人之間的關係因網路無時差的便利性而連結性更強,另一方面也由於網路的高擴散性,導致錯誤或是含惡意的資訊迅速被大眾所接收。近年來趨勢科技觀察一種新興的犯罪模式隨之興起,這種犯罪名為「復仇式色情(Revenge Porn)」,是指未經當事人同意而故意散佈、播送、張貼,或以任何形式讓第三人閱覽當事人的性私密影像。根據 2017年婦女救援基金會提供的服務經驗,可發現尋求協助的受害人多為女性,而其中18到35歲的年輕女性佔了70%,她們往往獨自面對著恐懼與傷痛。
「復仇式色情(Revenge Porn)」的犯罪者可能駭入、偷竊或侵占受害人的電腦、手機或相機等,私自存取裝置內的性私密影像並進而散佈至 Line、Facebook等通訊平台,或張貼於色情網站讓網友點閱、下載、分享流傳!而這種犯罪行為通常發生在(前)男女朋友、伴侶或配偶等親密關係之間。這些犯罪者可能以受害人的性私密影像,要脅雙方復合、勒索錢財或性行為,也可能基於報復心態惡意散佈性私密影像,藉此破壞受害人隱私、名譽以及人際社交關係。調查顯示,逾五成的犯罪者熟知受害人現實生活圈,因此一旦私密影像遭到散布將會對當事人造成莫大的傷害,這已經成為一種值得社會大眾關注的新興性暴力犯罪型態。
「相片安心鎖PhotoLock」,保護拍照片免於遭受駭客或惡意人士竊取
為了守護女性與一般大眾的私密影像隱私權,趨勢科技研發並於推出趨勢安全達人「相片安心鎖PhotoLock」服務,提供了一個安全的方式,保護消費者個人私密的自拍照片免於遭受駭客或惡意人士竊取,協助提升大眾的警覺心。消費者只要將存在手機內的照片設定密碼加密,就能輕鬆限制只有本人可以閱覽。若是日後遭遇手機失竊或是遭其他懷有不好意圖的人取走,在沒有密碼的情況下,即使直接用圖片瀏覽器也無法看到照片,可協助降低私密影像被有心人士瀏覽並分享上網的機會。此外,趨勢安全達人也與長期關注婦幼議題的婦女救援基金會合作,將不定期與消費者推播防治復仇式色情的宣導文章,並協助提供法律諮詢平台相關資訊,有效撤架復仇式色情圖片與影像,打擊不肖人士的惡意手段!

內建自我摧毀功能的無檔案式勒索病毒:SOREBRECT
無檔案式威脅和勒索病毒 Ransomware (勒索軟體/綁架病毒)早已不是新聞,但若這兩種特性結合起來,將變得相當危險。前一陣子趨勢科技發現的 SOREBRECT 勒索病毒 (RANSOM_SOREBRECT.A 和 RANSOM_SOREBRECT.B) 就是最好例子。
▍《延伸閱讀》勒索病毒採 APT 手法再進擊 , 某企業超過一百台伺服器被 SOREBRECT 加密 ▍
趨勢科技今年第二季初監控全球威脅情勢時首次發現 SOREBRECT 勒索病毒,經過擷取與分析樣本之後,我們發現 SOREBRECT 採用了一種特殊的技巧來執行檔案加密。此外,還有一個值得注意的地方是它使用了 PsExec 這個遠端執行工具。SOREBRECT 顯然是用這工具來執行勒索病毒的程式碼注射功能。
匿蹤是 SOREBRECT 最拿手的把戲
雖然 SOREBRECT 的最終目標依然是將系統上的檔案加密,但匿蹤卻是它最拿手的把戲。由於勒索病毒內建自我摧毀功能,因此可歸類為無檔案式病毒。它會先將自己的加密程式碼注射到某個正常的系統執行程序當中,然後再將自己的主程式終止。此外,SOREBRECT 還會大費周章刪除受害系統上的事件記錄檔 (Event Log) 和其他可供鑑識分析的資訊 (如系統上所執行過的檔案與時間,也就是系統的 appcompat/shimcache 和 prefetch),這樣的作法可避免留下可供分析軟體追蹤的活動痕跡。
我們在網路上首次發現 SOREBRECT 的樣本時,它的數量還算不多,而且大多集中在科威特、黎巴嫩等中東國家。但到了五月初,便開始在加拿大、中國、克羅埃西亞、義大利、日本、墨西哥、俄羅斯、台灣以及美國發現 SOREBRECT 病毒的蹤跡,受害的產業包括製造、科技與電信業。有鑑於勒索病毒的潛在破壞力與獲利能力,SOREBRECT 會出現在其他國家也就不足為奇,甚至滲透到網路犯罪地下網路,成為歹徒兜售的一種服務。
圖 1:SOREBRECT 攻擊過程。
程式碼注入系統執行程序之後就會銷毀檔案,採集病毒樣本成了挑戰
SOREBRECT 在攻擊過程當中運用了一個正常的 Windows 指令列工具叫「PsExec」,此工具可讓系統管理員在本地端執行指令或在遠端系統上執行某個執行檔。歹徒之所以能夠利用 PsExec 在電腦上安裝 SOREBRECT 病毒,顯然系統管理員的帳號密碼已經被歹徒掌握,或者遠端電腦已經被入侵,或者其密碼已遭暴力破解。SOREBRECT 並非第一個利用 PsExec 工具的勒索病毒,例如:SAMSAM、Petya 及其衍生變種 PetrWrap (趨勢科技分別命名為 RANSOM_SAMSAM 和 RANSOM_PETYA) 也會利用 PsExec 在已遭入侵的伺服器或端點上安裝勒索病毒。
然而 SOREBRECT 的作法又更加高明,它會在系統上安裝 PsExec,然後將自己的程式碼注射到 Windows 的系統執行程序 svchost.exe當中,然後再將自己的主程式庫銷毀。這兩種能力的結合非常強大:勒索病毒主程式庫在執行完成之後將自我銷毀,但被注入 Windows 服務執行程序 svchost.exe 當中的程式碼卻能繼續執行檔案加密動作。由於 SOREBRECT 在將程式碼注入系統執行程序之後就會銷毀檔案,因此,採集該病毒的樣本變成了一項挑戰。 繼續閱讀
《資安新聞周報》為什麼Google要用AI技術挑戰棋王?/南韓網站代管公司,153 台 Linux 伺服器遭勒索病毒感染
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
南韓代管業者Nayana遭勒索軟體攻擊,與駭客達成協議將支付110萬美元贖金 iThome
南韓網站代管公司,遭 Erebus 勒索病毒襲擊, 153 台 Linux 伺服器遭到感染 資安趨勢
美國國家安全局內部報告 指出勒索病毒WannaCry與北韓有高度相關 電腦王阿達
本田因WannaCry被迫暫時關閉琦玉縣一座工廠 IT HOME
【釣魚警訊 】網路釣魚信夾帶惡意 Word 、PDF 附件,” Download Now “藏玄機, ,當心帳號密碼被盜 資安趨勢
趨勢科技董事長 張明正:「AI人工智慧已朝向泛用性發展,未來將為企業成功關鍵」 iThome
為什麼Google要用AI技術挑戰棋王?9段棋王解密AlphaGo真正的價值 iThome
【硬塞書摘】:《迎接 AI 新時代:用圍棋理解人工智慧》-「神之一手」所暴露的 AI 危機 INSIDE
【有片】AlphaGo擊敗柯潔 王銘琬:AI能力超乎想像 台灣蘋果日報網
藉助AI與ML技術 強化物聯網安全防護 電子時報
我用的是桌上型電腦,要怎麼一開機自動上網呢?
你的電腦是連接無線網路還是寬頻連線呢?雖然現在電腦大部份都是使用無線網路自動儲存密碼或IP分享器解決自動上網問題,不必每一次開機還要點寬頻網路的連線來撥號連線PPPoE上網,但往往會有連線不穩定或使用網路緩慢的問題,更別提部分程式一開機就需要網路了><
因此需要手動撥號連線PPPoE。可是每次開機都要手動按連線實在有點麻煩,雖然也可以簡單的將寬頻連線加入至「啟動」來達成,但這樣的方式多少會因為開機啟動的程式過多而有所延遲,這時候建議可以採用排程的方式來解決問題喔!
- 同時按下Windows鍵與R,開啟「執行」
- 輸入 taskschd.msc,按下 確定 後會開啟「工作排程器」
- 點選最右邊「動作分頁」裡的「建立基本工作」
- 隨意命名名稱以及描述後,按下一步
- 選取 「在電腦啟動時執行」,按下一步
- 選取 「啟動程式」,按下一步
- 「程式或指令碼」欄位輸入 rasdial
- 「新增引數」欄位請輸入 <連線名稱> <PPPoE帳號> <PPPoE密碼>,每一項中間需有一個空格
範例:寬頻連線 xxxxxx@hinet.net password
完成後按下一步 - 勾選 「當我按 [完成] 時開啟這項工作的 [內容] 對話方塊」,按下完成
- 接著會跳出一個工作內容的視窗,在 「一般」這頁面下,選取「不論使用者登入與否均執行」,下面的設定選擇自己目前使用的windows版本,選取完按下確定
- 最後會一個視窗要求你輸入使用者帳戶密碼,這樣就完成啦~
- 為了試驗結果,請重開機試看看是否自動撥號寬頻連線




