【PoS攻擊】Black Atlas行動,鎖定台灣在內零售商支付卡資料

隨著購物季節即將到來,也出現了多起關於信用卡資料外洩危及各行業及其客戶資料的消息。著名的像是希爾頓酒店和其他類似企業資料外洩事件是由端點銷售(PoS)惡意軟體所造成,讓許多人會擔心會有許多實體店面遭受數位威脅。研究人員還發現有大規模攻擊活動利用模組化ModPOS惡意軟體來竊取美國零售商的支付卡資料。

 

然而就趨勢科技所見,並不僅是美國零售業者面臨資料外洩風險。我們發現一個具備隱匿性,會搜尋網路中PoS系統的傀儡殭屍網路(請參考殭屍網路即時分布圖)。它擴大其攻擊面至全世界的中小型商業網路,包括一間美國的醫療機構。我們將它稱為Black Atlas行動,因為此攻擊行動所主要使用的惡意軟體是BlackPOS。

自2015年九月就可以看到Black Atlas行動出現,正好在購物季節前播下種子。其目標包括醫療保健、零售業及許多依賴卡片交易系統的產業。

這起攻擊行動是由技術相當先進的網路犯罪分子所進行,其非常了解各種滲透測試工具,並且對地下市場內的端點銷售(PoS)惡意軟體有相當廣的關聯。行動操盤手製作了一套就像瑞士刀一樣的工具集,每個工具都提供不同的功能。Black Atlas所用的惡意軟體包括(但不限於)AlinaNewPOSThings,一個Kronos後門程式和BlackPOS等變種。BlackPOS也被稱為Kaptoxa,是2013年Target資料外洩和2014年攻擊多個零售商帳戶所用的惡意軟體。

GamaPoS類似,Black Atlas行動採用散彈槍模式來滲透網路,而非尋求特定目標。基本上會檢查網路上可用的端口,看看是否能夠進入,結果就在世界各地找到多個目標。下圖顯示這些目標的所在地,台灣也列入其中:

圖一、Black Atlas行動中Gorynych目標分布 繼續閱讀

具備全新行為的新勒索軟體(綁架病毒)家族

勒索軟體提供在家創業服務,收取客戶10%費用! 後,最近出現幾個具備全新行為的新勒索軟體 Ransomware(勒索病毒/綁架病毒)家族,這與我們的預測相符合,網路犯罪分子使用深層網路等新技術來壯大自己,不免令人憂心此一日益成長的威脅將成為更大的問題。

RANSOMWARE

最新的勒索軟體:

  • Crytowall 4.0 提高了隱形能力發現於11月5日,這新的Cryptowall讓加密勒索軟體 Ransomware變種通訊能力加強,並且更新程式碼讓它能夠攻擊更多漏洞。也有報告指出此次更新還包括通訊協定修改,提高了它的隱形能力。
  • Power Worm 支付贖金仍無法解決問題Power Worm勒索軟體 Ransomware的新變種被發現加密過程有缺陷,原因是開發者的程式撰寫錯誤。該缺陷基本上會「扔掉」網路犯罪分子應該掌握好讓使用者可以支付贖金來交換的加密金鑰。也就是說,檔案被加密後將無法回復。支付贖金已經無法解決問題,備份是唯一的解決方案。
  • 可離線執行的勒索軟體:早在去年就發現其攻擊俄羅斯使用者,這種勒索軟體 Ransomware能夠離線執行而無需連到C&C伺服器。它會儲存加密用RSA公開金鑰到被加密檔案的元資料(metadata)內。所以當使用者決定付錢,需要至少發送一個加密過的檔案到攻擊者的電子郵件地址,讓攻擊者可以製造基於儲存在所發送檔案內公開金鑰的解密程式。

繼續閱讀

勒索事業會走向B2B嗎?勒索軟體提供在家創業服務,收取客戶10%費用!

一種新的勒索軟體 Ransomware服務已然出現,提供任何有興趣的人來進行加密勒索軟體 Ransomware活動並收取收入的百分之十。這項被稱為CryptoLocker服務的運作模式提供加密勒索軟體 Ransomware給那些無須擁有進階技術、知識或經驗的客戶,讓他們可以根據自己的需求來進行設定。

ransomware-business

想取得的CryptoLocker服務,有興趣的客戶一開始必須支付50美元。付完這筆錢後,使用者可以指定受害者解密檔案所需要付的金額並立刻進行攻擊活動。一旦受害者付款,收到的比特幣贖款會扣除10%的服務佣金後自動轉到客戶所指定的地址。

根據其描述,CryptoLocker服務會成為更加容易取得的資源,可能導致下載和感染的受害者數量增加。贖金可由客戶自己設定,但提供此項服務的 Fakben建議不要太高,大概200美元。 繼續閱讀

12/5-12/6 參加PC-cillin擊客救援防護戰,前往信義區香堤大道打擊駭客 好禮拿不完

駭客大舉入侵信義商圈!?PC-cillin防護小戰士現場擊劍vs.黑衣駭客驚奇快閃舞表演

趨勢科技為喚起民眾對資安的重視,並推廣正確的安全上網行為,以降低民眾誤踩資安地雷的風險,將於12月5日、6日於信義商圈香堤大道廣場舉辦「PC-cillin擊客救援防護戰」消費者活動。現場將有萌到爆表的可愛「PC-cillin防護小戰士」與會,號召全民共同加入打擊駭客的行列!凡於現場完成「斬、刺、護、擋」四道闖關遊戲,即可獲得趨勢科技限量個資終極防護夾或病毒刺殺筆,還有機會抽中多項限量超級好禮!此外,民眾還能化身為帥氣擊劍客,體驗成為擊劍英雄的快感。而活動也別出心裁安排「黑衣駭客驚奇快閃舞蹈」,要讓現場民眾親身感受PC-cillin防護戰士與駭客正面交鋒的精采對決!多重好康禮品限量贈送,機會難得歡迎全家大小來同樂!

PCC event 1205

趨勢科技PC-cillin 10 – 2016雲端版邀請您一同防禦駭客,多重好禮限量贈!

趨勢科技「PC-cillin擊客救援防護戰」消費者活動,將於12月5日、6日的11:00至21:00在信義商圈香堤大道南段 (新光三越A9、A11間) 舉辦,精彩活動內容如下:

 

  • 打擊病毒闖關拿好禮:

活動現場將由人氣美模和帥氣擊劍關主於現場引導民眾進行四道遊戲關卡闖關,只要完成闖關者就可獲得個資終極防護夾或病毒刺殺筆好禮;完成闖關並拍照上傳facebook標註#pccillin,就有機會抽中防衛3C布、無懈可擊耳機包,以及PC-cillin 10 – 2016雲端版

PCC event 1205-1

 

  • LINE在一起獨享好禮:

現場加入趨勢科技LINE好友(ID:@trend.tw),禮物兌換券免費送給你。

1127 line@

 

  • 超萌擊劍主題拍照區 :

現場設置有可愛擊劍主題拍照背板,歡迎爸爸、媽媽帶著孩子們一起拍照,留下珍貴的同樂時光。

繼續閱讀

《小廣和小明的資安大小事 》客訴超人氣遊戲應用程式,卻投訴無門?

資安漫畫 16 app
日本資安漫畫 banner

慎防假冒的高人氣熱門應用程式

各位是否曾經不假思索地在智慧型手機上安裝來自論壇或排名網站上的應用程式? 若只憑藉應用程式的熱門程度或知名度,不評估其安全性就進行安裝,則有可能安裝了非法應用程式,甚至感染智慧型手機病毒。

麻煩的是偽裝成熱門應用程式的偽造應用程式。這些非法應用程式會企圖利用與熱門應用程式相似的標題名稱、圖示及說明文字,讓使用者誤以為真,並進行安裝。如果讓偽造應用程式入侵,終端裝置內的電話號碼、電子郵件信箱等個人資料、電話簿的資料等都可能遭到竊取。

【延伸閱讀】4.7 分評價,下載達萬次的熱門app ,為何被 Google Play 下架?

Google Play上前 50 的免費應用程式,近 80% 皆有對應的山寨版本!  

 

避開非法應用程式的三大重點:

1.從官方應用程式商店安裝應用程式

Google Play、App Store及電信業者會在公開應用程式之前進行安全性審查,因此請利用這些官方應用程式商店。

2.評論的數量及其內容、開發廠商的評論

事先搜尋應用程式名稱及開發廠商,然後調查相關評論。官方應用程式商店評論數較多、使用者的評價較高的應用程式,一般而言比較安全。

2.使用安全防護軟體

使用安全防護軟體封鎖偽裝成官方應用程式商店、發佈非法應用程式的網站,並在安裝應用程式之前評估應用程式的安全性。切勿被熱門程度或知名度所迷惑,應慎重評估其安全性。
日本資安漫畫is702_hiroshi_akari_banner-2

 

 

540x90 line 《現在加入趨勢科技LINE@,留言即刻輸入 888 看本月好友禮 》

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 


【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

 

Windows10Banner-540x90v5

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載