CERBER:會說話的加密勒索軟體,在俄羅斯地下市場兜售

「注意!注意!注意!」
「你的文件、照片、資料庫和其他重要檔案都已經被加密!」

“Attention! Attention! Attention!”

“Your documents, photos, databases and other important files have been encrypted!”

 

勒索軟體 手銬 犯罪

想想看,你系統上所有的重要檔案都被勒索軟體 Ransomware加密了。你很快就收到勒贖通知,其中一個還會發出聲音念出訊息,並告知你的檔案已經成為勒索贖金的人質,除非你依照指示付贖金。

RANSOM_Cerbera加密勒索軟體具備「語音」能力,用電腦語音來播放如下音頻檔案:

 

 

在一般的案例中,這類型的威脅會出現包含如何支付贖金和取回檔案的說明圖檔。這種創新作法讓人想起REVETON變體(或稱為警察勒索軟體),能夠根據使用者所在地來用適當的語言「說話」。

 

圖1、勒贖通知樣本

 

根據我們的調查,CERBER只使用英語;然而,當使用者透過Tor瀏覽器來點入連結,它所指向的網頁會詢問使用者要用哪種語言。儘管登錄網頁提供各種語言選項,但直到本文貼出時,只有英語有效。CERBER背後的網路犯罪分子要求使用者支付1.24比特幣(Bitcoin)(在2016年3月4日時約等於523美元),這會在七天後增加至2.48比特幣(Bitcoin)(在2016年3月4日約等於1046美元)。

 

圖2、詢問偏好語言的登錄網頁

繼續閱讀

趨勢科技 Cloud App Security 擴大支援主流雲端分享服務

為Box、Dropbox 和 Google Drive 提供進階威脅及資料外洩 (DLP)防護

 【2016 年 3 月 7 日台北訊】根據 Gartner 指出,商用雲端使用者數量將從 2013 年的 5 千萬成長至 2022 年的 6.95 億。因此,對於移轉至雲端的企業來說,資料防護將成為營運的首要課題。全球資安軟體領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布其 Cloud App Security 解決方案將擴大支援範圍至  Box、Dropbox 及 Google Drive;這套完整的解決方案能提升雲端 SaaS 服務內建的內容安全防護,協助使用者防範針對性攻擊,滿足法規遵循要求。

趨勢科技資深產品經理黃旭堃表示:「由於 Box 和 Dropbox 之類的雲端應用程式及檔案分享服務日益普及,趨勢科技 Cloud App Security 現在也支援這些服務,讓企業能在安全的情況下擁抱這類服務所帶來的效率。在雲端逐漸發展成一種商業平台的過程中,趨勢科技一直都能提供適當的防護,同時,隨著科技的發展,我們也持續不斷創新,推出像 Cloud App Security 這樣的解決方案。」 繼續閱讀

《資安新聞週報》中小企業主成新一波跨國詐騙苦主,損失已達數千萬/直接向CEO報告的安全事務負責人僅占1/7

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

中小企業中招 損失已達數千萬工商時報

資安不能說的秘密iThome

資安預算平均大增14.5%,8成企業去年確有資安事件Pchome 新聞

調查顯示,82%的董事會對網路安全感到擔憂,然而直接向CEO報告的安全事務負責人僅占1/7中央社即時新聞網

去年10大高風險網路賣家  露天拍賣居首位 中國廣播公司全球資訊網

神祕帳號寄邀請! 臉書有「另一個自己」其實是陷阱  新聞雲
Hacking Team東山再起? 研究人員發現疑似該團隊打造的惡意程式iThome

未來的犯罪:所有物品都上網超方便,但也表示我們進入了萬物皆可駭的時代關鍵評論網

VOLVO推出智慧手機App開車門發動引擎,但NISSAN卻爆發出Leaf遠端遙控App遭駭!CarLink鏈車網

華碩路由器、個人雲服務因安全缺陷遭美國FTC起訴,願受20年稽核換取和解 Pchome Online

邀請駭客襲自家官網 美國防部有但書 中央通訊社商情網

台行動支付用戶首重安全 驗證方式多元中央社即時新聞網

陸製兒童智慧錶 易遭駭客入侵 安全系統存在漏洞 簡單幾步驟即可竊取個資  旺報

OpenSSL再爆安全漏洞 影響逾1,100萬個網站電子時報

聖文森高度肯定臺灣協助資通訊發展 中時電子報網

假消息駭進菲新聞署 險誤導媒體 Pchome 新聞

「開後門」爭議轉機? 紐約聯邦法院判決:蘋果毋須替FBI破解iPhone  風傳媒 繼續閱讀

Google 宣布其安全瀏覽機制,將防範社交工程冒牌內容

為了打造更安全的上網體驗,Google去年 11 月才宣布強化其安全瀏覽 (Safe Browsing) 機制,現在又宣布其安全瀏覽機制將增加冒牌內容的防範。

 

八年多來,該公司的安全瀏覽機制一直在努力遏止網路不良份子的各種活動,包括傳統的網路釣魚,以及誤導使用者下載不良軟體或洩漏敏感資料,如:電話、密碼、甚至信用卡卡號。2015 年底,Google 又再度強化這項機制來掃蕩一些專門誘騙不知情使用者的社交工程詐騙,因為這些伎倆已經成為網路犯罪集團詐騙使用者的常見方式。 繼續閱讀

Heartbleed 類型的新HTTPS漏洞 – DROWN出現

 

 

一個新的HTTPS漏洞(已經有了專屬網站、亮眼圖示以及響亮好記的暱稱)已經被發現,被描述為可能跟Heartbleed心淌血漏洞一樣嚴重的漏洞。它被稱為DROWN,跟它在2014年出現的前輩一樣,它會影響今日使用HTTPS的大部分網域(根據其網站的FAQ約33%)。不僅僅是網站,郵件服務器和TLS相關服務也都會受到影響。

 

DROWN是什麼?

它是會影響HTTPS及其他依賴SSL/TLS服務的漏洞。這些協定主要用加密技術來確保服務所需要的個人資料(如登錄憑證/信用卡號碼),像是網路購物、銀行網站還有即時通。

經由利用DROWN,攻擊者能夠破解這些協定,截獲並竊取被保護的個人資料。也可以用它來攻陷合法網站,好變更功能或插入惡意程式碼。

 

誰會受到影響?

很顯然地,任何允許TLS和SSLv2連線的伺服器或客戶端都會。網站 drownattack.com提供線上檢查服務來檢視某個網域或IP是否有DROWN漏洞。

DROWN網站聲稱在漏洞披露(3月1日)時,在所有HTTPS伺服器/網站中有33%具有此弱點。它接著說,以此來說,瀏覽器們所信任的網站中有22%具備此漏洞,包含了前一百萬名網域的25%。

繼續閱讀