「Shrouded Crossbow」攻擊行動的駭客開發出UNIX 平台的 BIFROSE 惡意程式

趨勢科技最近遇到了一個針對 UNIX 以及「類 UNIX」系統所開發的 BIFROSE 惡意程式變種。這是由 Shrouded Crossbow (暗弩) 攻擊行動背後的同一批駭客所為,這批駭客同時也開發了 KIVARS 和 KIVARS x64 等其他 BIFROSE 變種。以 UNIX 為基礎的作業系統一般都出現在伺服器及工作站,但也出現在行動裝置。由於這些伺服器及裝置通常含有相當機密的資料,因此 UNIX 版本的 BIFROSE 可說是一項嚴重威脅。

技術實力

Shrouded Crossbow 幕後的犯罪集團一直在持續更新 BIFROSE 惡意程式來配合其攻擊行動。有些受害者甚至同時感染了 Windows 和 UNIX 兩種版本的 BIFROSE。過去,Shrouded Crossbow 曾利用 BIFROSE 來攻擊民營企業、政府機關以及政府外包商,也曾攻擊消費性電子、電腦、醫療、金融等產業。 繼續閱讀

加密勒索軟體日益嚴重威脅醫療產業

 繼病毒會造成大停電, 車上聽歌 汽車被挾持,現在病毒竟可以迫使病人轉院了…

醫療 資料外洩 DLP

最近媒體報導了多起醫療機構遭到加密勒索軟體 Ransomware攻擊的事件,而我們也接獲許多有關這項威脅最新發展的詢問。勒索軟體早已不算新聞,而它們也不再是當年的假防毒軟體。不過令人憂心的是它們氾濫的情況,以及歹徒能夠輕易地發動攻擊。然而更棘手的是增加了檔案加密功能的加密勒索軟體 Ransomware

》延伸閱讀:
勒索軟體以病歷當人質,好萊塢長老教會醫療中心(HPMC)癱瘓一個多星期
勒索軟體令人意想不到的經營手法!

【午間毒賣新聞 】勒索軟體挾病例勒索逾1億台幣醫院電腦系統已經停擺超過1周,掛號及病歷都只能用紙筆處理同場加映:「猴平安」推薦:1分鐘認識勒索軟體,平安一整年 https://t.rend.tw/?i=NDE2OA#勒索軟體 #ransomware

 

 

趨勢科技的研究人員已經看到一股趨勢即將興起。事實上,趨勢科技技術長 Raimund Genes 已預料這項威脅將在 2016 年大幅攀升,而 2016 年才過兩個多月,他的預測似乎已經快要成真。這一點可歸諸於以下幾項原因:

  • 網路犯罪集團的潛在獲利極高。
  • 歹徒的社交工程(social engineering )技巧不斷提升,使得受害者的感染機率跟著不斷攀升。
  • 執行這類攻擊的駭客非常強大,不僅財力背景雄厚,而且遍布全球。
  • 醫療機構有些重要的關鍵系統必須隨時維持運作。

繼續閱讀

《資安新聞週報》蘋果保護iPhone終極絕招 /不給錢就鎖檔!「勒索軟體」FBI也沒轍/百度手機瀏覽器 個資隨時外洩

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

勒贖軟體肆虐 備份防毒須兼顧 網管人

不給錢就鎖檔!不給錢就鎖檔! 「勒索軟體」FBI也沒轍 東森新聞

中了勒索軟體該怎麼辦?FBI :”建議受害人付款了事” 在一個網路安全高峰會上 FBI 如是表示!勒索軟體藏在郵件,載點,藏廣告裡…只要你上網,就是它的目標【同場加映】1分鐘認識勒索軟體,平安一整年https://t.rend.tw/?i=NDE3Mw#勒索軟體 #FBI #CryptoLocker #勒索病毒 #綁架病毒

趨勢科技 Trend Micro 貼上了 2016年2月19日

間諜程式Mazar BOT在Android裝置現蹤,刪除手機資料、攔截簡訊  PChome 新聞

不用記銀行密碼了! 聲音辨識登入更安全  蘋果即時新聞

百度手機瀏覽器 個資隨時外洩  聯合財經網

Gartner預測物聯網十大熱門技術 Pchome 新聞

電子貨幣很方便? 從隱私觀點看無現金社會  關鍵評論網
同場加映: 77% 的IT人員曾經看過同事不可告人的秘密

FOCUS/大陸學童新流行 插Sim卡「智慧手錶」  tvbs新聞網

研究:百度SDK及瀏覽器恐導致用戶個資外洩,上千款App受累  iThome

庫克:駭手機 各國都不該開先例 重申反對為辦案破解IPHONE密碼,擬會見歐巴馬;蘋果同步加強雲端防駭  工商時報

蘋果保護iPhone終極絕招  中時電子報網

就是不讓政府解鎖 蘋果欲升級保安功能  台灣蘋果日報網

蘋果向法院遞交正式文件 主張FBI不可強迫解鎖  電子時報

美國世界日報社論–蘋果槓FBl 不能明說的多個秘密  中央日報網路報

挺FBI管蘋果?  蓋茲宣稱遭誤解  聯合報

蘋果庫克致內部信:設立委員會,討論情報、科技與公民權該如何互動  關鍵評論

前蘋果高層:產品建後門無助反恐問題更大  中國網路電子報

調查:逾半數美國民眾認為蘋果應協助FBI解鎖iPhone  iThome

觀點/蘋果為什麼拒絕協助FBI破解手機?  Intel Security

駭客入侵愛國同心會PO「我錯了」 獲緩刑  中時電子報

一位喬治亞交易員坦承竊取資訊 賺取非法獲利  鉅亨網

柏林影展紀錄片揭露 Stuxnet 病毒來歷,為美國、以色列合作的網攻武器  科技新報

美軍加強網路司令部以適應攻防並重的網路新戰略  新浪網(臺灣)

對IS電子情報戰 加國扮重要角色  世界新聞網

支付寶被爆偷個資 官方斥:謠言  台灣蘋果日報

恪遵資安規範 貫徹保密紀律  北市新聞網

不爽聯合軍演 北韓要打南韓總統府和美國  台灣蘋果日報網

想創業卻不知如何起步,不妨先看看這25家從矽谷脫穎而出的新創公司  數位時代


勒贖軟體肆虐  備份防毒須兼顧  網管人

論及2015年度對台灣中小企業而言最重大的資安威脅,勒贖軟體(Ransomware)攻擊絕對名列前茅,這種手段對犯罪者而言,可說是非常有效的獲利方式。

也就是因為有利可圖,在趨勢科技公布的2016年資安預測中特別指出,勒贖軟體可能在資安廠商開發出防堵機制後,再進一步變化其獲利手法,例如更加針對個人或企業,以威脅恐嚇或詆毀名譽要求支付贖金。

勒索軟體

不給錢就鎖檔! 「勒索軟體」FBI也沒轍   東森新聞

你聽過「勒索軟體」嗎?它是去年2015年資安公司評比最驚世駭俗的字眼。所謂的勒索軟體,講白話一點,它就像擄人勒贖的歹徒一樣,遇上了它,要嘛付贖金,不然就是看著自己的重要檔案被加密,連FBI都沒轍。不少政府機關、媒體都是它的攻擊目標,連中研院也受駭。

勒索軟體為什麼可怕?因為它藏在郵件裡、藏在網路載點裡、藏在flash廣告裡,無所不在,只要你上網,就是它的目標。可別以為勒索軟體的危機與你無關,網路世代裡,你我都無法置身事外。

延伸閱讀面對勒索軟體,到底該不該支付贖金?請看CTO 觀點

勒索軟體事業愈做愈大了
1.成立技術支援團隊,全天候 7 天 24 小時提供付款電話支援服務
2.提供網路聊天的方式即時協助受害者進行付款流程
3.架設網站,提供免費試用解密工具… 看完整文章

 

 

中了勒索軟體該怎麼辦?FBI :”建議受害人付款了事” 在一個網路安全高峰會上 FBI 如是表示!勒索軟體藏在郵件,載點,藏廣告裡…只要你上網,就是它的目標【同場加映】1分鐘認識勒索軟體,平安一整年https://t.rend.tw/?i=NDE3Mw#勒索軟體 #FBI #CryptoLocker #勒索病毒 #綁架病毒

趨勢科技 Trend Micro

 

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密)!即刻免費下載試用

PCC2016_1Y3U_TW box

加密勒索軟體 Ransomware (勒索病毒/綁架病毒)最大宗的攻擊方式是透過網路釣魚信件,只要開啟陌生人寄來的信件即可能中標!

趨勢科技PC-cillin雲端版防毒軟體,先進的網路釣魚(Phishing)防範技術能協助您避免掉入詐騙陷阱。

 


 

間諜程式Mazar BOT在Android裝置現蹤,刪除手機資料、攔截簡訊  PChome 新聞

Mazar Bot為在駭客論譠上兜售的間諜程式,Heimdal Security警告Mazar Bot已鎖定Android手機,透過簡訊夾帶網址的方式散佈,將受害者連結到一個APK檔案,若受害者使用的是Android手機,執行APK檔便會遭駭客取得裝置管理權限,駭客可撰寫及傳遞簡訊、使用網路、撥打電話、接收及讀取簡訊,還能讀取手機狀態或是移除手機上的資料。

資安業者Heimdal Security最近發現,3個月前就在駭客論譠上兜售的間諜程式Mazar Bot已經出現在實際的攻擊行動中。Mazar Bot鎖定的是Android裝置,可以移除手機上的資料,也能竊聽手機簡訊。

 

不用記銀行密碼了! 聲音辨識登入更安全  蘋果即時新聞

現代有人有各式各樣的密碼要記,每天都是記憶力大考驗,但隨著科技進步,密碼可能成為歷史。未來民眾只須靠自己的聲線及指紋,便可登入銀行帳戶。滙豐銀行打算棄用密碼登入方式,日後改用聲音辨識系統,作為新的身份驗證方法。

英國《每日電訊報》報導,滙豐在未來數周將開始聲音辨識測試,希望在夏天可以正式啟用,讓客戶日後透過手機或 iPhone app處理自己銀行戶口時,毋須再用密碼,改用聲音辨識登入。

 

 

百度手機瀏覽器 個資隨時外洩  聯合財經網

加拿大多倫多大學研究單位「公民實驗室」23日發布報告指出,Android及Windows版本的大陸百度瀏覽器和應用程式不但會蒐集並回傳用戶資料,且加密薄弱,容易成為駭客入侵竊取個資的對象。

報告指出,Android版的百度瀏覽器會將用戶的GPS定位、上次登入時間、搜尋詞彙以及未加密的網址傳送回百度伺服器;瀏覽器也會傳送手機的行動通訊國際識別碼(IMEI)、用戶附近的無線網路、網卡實體位址(MAC)甚至是訊號強度,且皆在加密程度薄弱的狀況下進行。

 

Gartner預測物聯網十大熱門技術  Pchome 新聞

國際研究暨顧問機構Gartner近日選出十大物聯網(IoT)技術,提醒企業組織必須在未來兩年內特別注意相關發展。

Gartner副總裁暨傑出分析師Nick Jones表示:「物聯網需要各式各樣的新技術及技能,但許多企業組織都還沒做好準備。在物聯網領域有個重複出現討論的主題,那就是技術與服務還有相關供應商都還不成熟。針對這樣的不成熟加以規劃並管理相關風險,對鎖定物聯網的企業組織來說將是主要挑戰之一。在許多技術領域,技能的缺乏也將形成極大挑戰。」

 

電子貨幣很方便? 從隱私觀點看無現金社會  關鍵評論網

中時電子報這篇〈短評—趕上無紙鈔社會〉沒有作者姓名的文章鼓吹消滅紙鈔,不知道是不是(來自對岸的)政令宣導文,看起來好可怕。在別的國家會演變成怎樣我不清楚;但是在中美英這幾個素行不良的強國,目前各種主流的電子支付方式,其實是政府及資訊大廠全面監控民眾的利器啊!

維京人酒吧這篇〈丹麥無現金化生活型態即將實現〉的資訊比較豐富,略有提及隱私的問題,可惜資料來源沒寫得很清楚。

不過你有必要知道,一項問卷調查顯示︰77% 的IT人員曾經看過同事不可告人的秘密

FOCUS/大陸學童新流行 插Sim卡「智慧手錶」  tvbs新聞網

台灣小朋友瘋迷妖怪手錶,在大陸幼童界則是流行一款「智慧手錶」,能夠打電話、發微信,最重要的是有監聽和定位系統能夠讓家長掌握孩子的行蹤,確保安全,賣得嚇嚇叫,隨便一間網路商店一個月都能賣一萬多支,不過卻被發現有漏洞,駭客可以輕易進入廠商的中端服務器,不僅能夠竊聽孩童的生活作息,就連行動路線也全都一覽無遺。

大陸學童:「有打電話的功能,還有定位功能,就是手錶在哪裡,爸爸媽媽從手機上可以看到你在哪,還有SOS求救信號,我的電話手錶可以發微信。」

 

 

最近義大利的媽媽們熱愛在臉書「曬孩子」,貼完自家寶貝照片後,點名其他「神奇的母親」加入,病毒式傳播席捲社群媒體。然而,警方提醒,這有隱私疑慮,而且可能引來戀童者覬覦照片。【延伸閱讀】爸媽是否在 FB 分享太多小孩的生活細節?(含孩童照片遭盜用案例) https://t.rend.tw/?i=NDE4NA#兒童 #社群隱私  #資安

趨勢科技 Trend Micro

研究:百度SDK及瀏覽器恐導致用戶個資外洩,上千款App受累  iThome 繼續閱讀

光靠一片CD ,18 秒就能挾持汽車?

研究人員發現:利用CD內特別變造的歌曲,把攻擊程式碼植入電腦,車上聽歌可能被駭 !

隨著智慧型聯網汽車開始邁入日益壯大的物聯網世界,目前已有多份研究指出這項新興科技將帶來諸多風險。最近,一位美國加州聖地牙哥 (San Diego) 的研究人員 Stephen Savage 在某款智慧型汽車的車內系統當中發現了一個漏洞,讓他只需在車內音響播放 CD 上的某首歌曲就能駭入該款車輛。

car- 汽車被駭

這位加州大學聖地牙哥分校的電腦教授暨首席研究員在舊金山舉行的 Usenix Enigma 研討會上指出:「基本上,只要給我 18 秒鐘的音樂播放時間,我就有辦法插入攻擊程式碼。」Savage 進一步表示,今日的汽車結合了各種第三方與 OEM 廠商的軟體,使得車輛變得很容易遭到入侵。也就是說,車輛所使用的某些系統安全性不足 (例如本案例的娛樂系統),因而成為駭客可攻擊的目標。 繼續閱讀

勒索軟體從 WordPress 蔓延至 Joomla

某個在 WordPress 上出現的惡意廣告行動,目前正試圖擴大版圖。據報導指出,歹徒正嘗試跨足不同平台,攻擊以 Joomla 架設的網站。根據資安研究人員 Brad Duncan 在網際網路風暴中心 (Internet Storm Center,簡稱 ISC) 網站上指出,在 WordPress上發動「admedia」攻擊行動的駭客團體目前正鎖定了一個新的目標,研究人員發現他們開始攻擊 Joomla 開放原始碼內容管理平台 (CMS)。

ransomware-joomla 勒索軟體 駭客 攻擊

2016 年 1 月,受感染的 WordPress 網頁被植入了 admedia iframe,不僅可能在電腦上安裝後門程式,更可能將網頁瀏覽者導向含有漏洞攻擊套件的惡意網域,進而感染 TeslaCrypt勒索軟體 Ransomware根據 Duncan 指出,此攻擊行動第一次被發現時是在目標網站上植入 Nuclear 漏洞攻擊套件,但現在已改成植入Angler 漏洞攻擊套件。除此之外,歹徒的閘道網址也開始改用「megaadvertize」這個網域。

不過,其基本技巧還是不變:遭到感染的網站將被駭客入侵,並且在其 .js 檔案當中嵌入駭客的腳本 (script)。由於網頁在執行 JavaScript 程式碼時需要用到這些檔案,因此會將使用者導向 admedia 閘道。換句話說,網頁產生的 iframe 會打開一道從受感染的網站通向漏洞攻擊套件的路徑,進而讓電腦被植入 TeslaCrypt 勒索軟體 Ransomware 。勒索軟體目前仍是歹徒向不知情的受害者勒索錢財非常有效的一種惡意程式,而其發展速度亦無減緩的跡象。

儘管研究人員表示 Joomla 網站的感染數量仍不能和 WordPress 相比,但網站管理員仍不可掉以輕心。駭客入侵正常網站然後將它當成攻擊管道的情況似乎越來越流行,基於使用者對網站的信賴,這可以讓駭客感染到許多不知情的使用者。我們建議網站管理員務必定期修補其內容管理系統,並且隨時注意可能危及其使用者的最新威脅。

原文出處: Ransomware Crosses Over from WordPress to Joomla

 

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

★針對企業用戶,趨勢科技端點解決方案亦可以偵測勒索軟體


 

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 


▼ 歡迎加入趨勢科技社群網站▼

好友人數