【警訊】勒索病毒假健保卡報稅郵件,勒索六萬台幣,未雨綢繆方能”稅稅平安”!

【快報】當心信件主旨:「網路報稅『健保卡+註冊密碼』輕鬆搞定」及「報稅囉~~健保卡報稅,輕鬆兩步驟」夾帶勒索病毒

近日有心人士假衛生福利部中央健康保險署名義發送健保卡網路報稅電子郵件夾帶電腦病毒,健保屬呼籲請勿開啟並立即刪除。
近日有心人士假衛生福利部中央健康保險署名義發送健保卡網路報稅電子郵件夾帶電腦病毒,健保屬官網呼籲請勿開啟並立即刪除。

衛福部健保署寄發郵件提醒民眾今年可用健保卡加密碼方式報稅,但郵件遭有心人士夾帶勒索病毒 Ransomware,有民眾誤開結果導致檔案無法開啟,要求支付新台幣6萬元贖金解鎖。
該郵件署名「衛生福利部中央健康保險署承保組承保資料科」,發送以下兩個主旨電子郵件:

「網路報稅『健保卡+註冊密碼』輕鬆搞定」
「報稅囉~~健保卡報稅,輕鬆兩步驟」

健保署提醒寄出的導健保卡報稅電子郵件,「都沒有夾帶任何檔案」,民眾若收到夾帶檔案郵件,請立即刪除,勿開啟及連結,如有疑問可撥打健保署0800-030598免付費專線查證。

趨勢科技資深技術顧問簡勝財指出,這是很典型的勒索病毒 Ransomware案件,去年起陸續發生不少件,勒索者透過偽造官方或企業的郵件位址和內容後,再大量寄送郵件,民眾點開附加的檔案時,病毒就開始作用,導致檔案被鎖,遭鎖住的檔案只能靠勒索者的密碼金鑰才能打開,藉此勒索錢財。建議受害者勤備份,更新修補程式,開啟信件前請務必再三確認。(5月10日更新)


PCC2016_1Y3U_TW box

 

 

★PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密!即刻免費下載

 

 

 


勒索病毒專門鎖定報稅文件,安全報稅 3 提醒

根據趨勢科技曾做過的一項調查發現,平均每一台電腦就有29隻間諜軟體在秘密監控,小心你完成報稅的那一刻,個人的年收入所得、收入來源、信用卡帳號全部被駭客看光光!提醒使用網路報稅的民眾,安裝專業的資安防護/防毒軟體,比如再度獲選 AV TEST 評鑑為”最佳防毒軟體”的PC-cillin 雲端版,非用戶,可到這裡免費下載試用。

趨勢科技也提供您「網路安全報稅3撇步」,避免報稅與個人資料外洩,讓網路犯罪集團趁機駭進你的報稅帳戶! 

 

網路報稅小提醒

納稅人除了要當心間諜軟體外,也要當心最近新出現的加密勒索軟體 Ransomware:PowerWare,它專門鎖定報稅軟體所產生的報稅文件。這對需要保留報稅紀錄來提供證明以通過退稅審核的個人和企業來說,將是一大威脅。駭客通常要求大約 500 美元 (也就是 1.188 比特幣(Bitcoin)的贖金,而且,使用者一旦拖過了期限,贖金還會立即加倍。

PowerWare 除了利用 Windows PowerShell® 工具的漏洞之外,還會使用一些歷久不衰的攻擊技巧,例如利用電子郵件挾帶含有惡意巨集的 Microsoft Word® 文件。即使在預設狀況下巨集並不會啟用,但惡意文件會誘騙收件人必須啟用巨集才能正常檢視文件。我們就看過標題上寫著「發票」,而寄件人寫著「財務經理」的假冒信件。還有仿冒高階主管的正式信函,導致連鎖超市 21,000 名員工報稅資料外洩的事件。

□ 以下是勒索軟體曾經使用過的網路釣魚主旨或手法,”退稅通知”是其中之一
A) 退稅通知
B) 電子帳單/電子發票
C) Google Chrome 和 Facebook 重大更新和通知訊息
D) iPhone中獎通知
E)求職信
F)電子訃聞
G)誘騙使用者連到看似真正銀行或政府機構網站的假網頁
H)輸入驗證碼(CAPTCHA,一種防止機器人的程序)
I)您的帳戶欠款已過期!

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

勒索軟體1200x627_5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載


繼續閱讀

AV-TEST :PC-cillin雲端版再度獲選為”最佳防毒軟體”

 PC-cillin 2016雲端版領先 22 項資安產品,榮獲「頂尖產品」認證

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。
趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

趨勢科技PC-cillin雲端版威脅防護力及效能雙雙榮獲 AV-TEST Institute 的最高評價

趨勢科技 Internet Security 2016 (趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

 

PC-cillin 雲端版領先 22 個資安產品,榮獲「頂尖產品」認證

談到資安軟體,Windows® 使用者最關心的兩件事就是:防護力如何?對電腦效能有何影響?
經過嚴格測試之後,趨勢科技PC-cillin雲端版不論在威脅防護力效能方面皆雙雙榮獲 AV-TEST Institute 的最高評價。

更具體一點,在這項 2016 年 1 至 2 月的 AV-TEST 評測當中, 趨勢科技PC-cillin2016雲端版憑著優異的防護力、效能以及絕佳的使用體驗 (也就是低誤判率),在 22 項受測防毒軟體/資安產品當中脫穎而出,榮獲「頂尖產品」認證。有關詳細的測試結果,請參閱 AV-TEST Institute 的網站,您可以到這裡下載這份報告的 PDF 檔案。

資安界最受尊崇的獨立測試機構之一 AV-TEST Institute 執行長 Andreas Marx 指出:「趨勢科技藉由測試結果證明,您不必為了獲得最佳的防護而犧牲 PC 效能。」

趨勢科技PC-cillin雲端版優於競爭對手的產品獲得公開驗證

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

AV-TEST Institute 是趨勢科技為了確保能為客戶提供最佳解決方案而常態性合作的重要獨立資安測試機構之一。趨勢科技非常重視測試機構的結果,因此經常參加這類獨立測試,也全力配合其測試流程。這不僅有助於我們改進產品,更讓我們優於競爭對手的產品獲得公開驗證。

趨勢科技有充分的信心,我們的防護產品絕對禁得起獨立測試機構、資安產業以及社會大眾的檢驗。我們的客戶可以很放心地說,他們所使用的就是市場上「最佳的防護」。 

 

FB851x315

 

趨勢科技PC-cillin雲端版針對零時差漏洞以及常見惡意程式可提供 100% 的防護力 繼續閱讀

《資安新聞周報》QuickTime 壽終正寢 遺下安全隱憂/駭客竊網路憑證 台灣受害居全球第一

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

趨勢科技發現兩個 QuickTime for Windows 重大漏洞 漏洞將不再更新  C4IT News Channel

澳承認氣象局遭駭 砸經費提升網路安全  中央社即時新聞網

美FBI僱駭客解鎖蘋果手機 費用逾4200萬  中時電子報網

關於密碼的雙因素授權(two-factor authentication ),你應該要知道的5件事  MSN台灣

甲骨文4月大更新修補漏洞史上第二多,涵蓋資料庫、MySQL和Java SE重大漏洞  iThome

QuickTime 壽終正寢 遺下安全隱憂  今日代誌

金融時報:陸駭美企降溫  中央日報網路報

驚 掌握電話號碼駭客就可入侵你手機  中時電子報網

FBI僱駭客解鎖加州槍手iPhone找到甚麼?  今日代誌

港二銀行網上帳戶遭駭客入侵 金額六百萬港幣  鉅亨網

想要駭進你的手機有多容易?CBS找了駭客入侵國會議員用的手機!  INSIDE

news2

「工研院」與「趨勢科技」聯手出擊  打造下世代資安防護系統  FM96.7 環宇廣播電台

行動裝置成為駭客攻擊家用路由器跳板? 台灣為全球受害國家第一名  數位時代

美國國安部警告微軟PC 移除Quicktime  聯合新聞網

擬建金融資訊分享機制  聯合報

駭客竊網路憑證 台灣受害居全球第一  聯合新聞網(即時)

駭客攻擊日趨猖獗 趨勢科技呼籲企業重視  Run! PC

丹麥「駭客學院」公開招生  科技新報網

更方便、更安全? 日本擬推指紋購物   中央廣播電臺

史諾登預言年內iPhone恐遭全球性攻擊  今日代誌

SAP、VMware修補重大漏洞,用戶快更新!  iThome

巴拿馬事件引爆全面導入TLS郵件傳輸加密迫切性  C4IT News Channel

《WOW》私服惹禍?知名駭客組織Lizard Squad鎖定攻擊Blizzard  HiNet

 

繼續閱讀

追劇竟中勒索軟體/勒索病毒! 認識「Drive by download」路過式下載

最近韓劇超夯的,許多人喜歡網路追劇,提醒您別遇到勒索軟體,

最近韓劇超夯的,許多人喜歡網路追劇,提醒您別遇到勒索軟體,有粉絲在趨勢科技粉絲頁留言:

“最近我同事只是追劇而已就中招,整個電腦資料全毀….”

fans-1

這並不是個案,無獨有偶的是近日也有網友在論壇上求助,說想利用連假在網路上看電影,電影看完了,電腦裡所有檔案卻都打不開了,原來是中了Cerber 勒索軟體 Ransomware,並被要求支付約台幣1.7 萬的比特幣Bitcoin才可解鎖,更慘的是用公司的電腦 ! 很多網友給的建議跟 FBI 建議的一樣:” 付錢了事 “

提醒您:如果電腦有軟體的修補程式沒有更新的話,遇到「Drive by download」路過式下載(隱藏式下載、偷渡式下載、強迫下載,網頁掛馬)攻擊,瀏覽惡意網頁或惡意廣告就會中毒。

現在讓我們一起認識「Drive by download」路過式下載。

 


PCC2016_1Y3U_TW box

 

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密)!◢即刻 免費下載試用

 

 


 

《小廣和小明的資安大小事 》「Drive by download」路過式下載與惡意網路廣告

資安漫畫4koma-33-1

 

資安漫畫4koma-33-2

資安漫畫4koma-33-3

資安漫畫4koma-33-4




日本資安漫畫 banner

 

 

 

「Drive by download」路過式下載(或稱為隱藏式下載、偷渡式下載、強迫下載,網頁掛馬)

您曾經聽過有關防毒軟體術語裡的「Drive by download」路過式下載(或稱為隱藏式下載、偷渡式下載、強迫下載),這是一個在未經用戶同意(或用戶未知的情況下)自動下載到用戶電腦上的惡意程式, 另外,由於遭到植入惡意連結的網頁,多數會導向下載木馬程式,故俗稱網頁掛馬。

「Drive by download」路過式下載是利用系統、應用程式和瀏覽器的漏洞植入惡意程式的一種攻擊手段。網友即使只是瀏覽網站,也會在不知不覺中被迫下載惡意程式。

台灣的網頁掛馬攻擊,從去年底開始大幅成長,光去年第四季就成長 3.5 倍
台灣的網頁掛馬攻擊,從去年底開始大幅成長,光去年第四季就成長 3.5 倍



這種攻擊手段最可怕的地方在於,如果你對作業系統、應用程式和瀏覽器的資安漏洞持續忽略不理會的話,一旦您登入平常所使用的網站時,即使只是單純瀏覽網站也會被植入病毒碼。偶爾因為不慎誤入刊登惡意廣告的網站,甚至會被植入最近惡名昭彰的勒索軟體 Ransomware

繼續閱讀