群魔亂舞:圖解各種威脅成為萬聖節怪物

在這個節日中,我們替常見的威脅做出萬聖節打扮,給它們應景的造型。趨勢科技找出傳統與現代的怪物,看看那些符合這些威脅的形象。恐怖指數是個簡單的方法來衡量當威脅來敲門時,你該要有多擔心。因此,對於還不熟悉這些威脅的人來說,是時候過萬聖節並了解哪些出現在你系統和設備中了。

 

加密勒索軟體 Ransomware – 女巫

萬聖節 halloween witch1

恐怖指數:

萬聖節 halloween 4-pumpkins

 

 

這是個經典的故事:一位王子騎著馬進入森林,一個女巫向他施咒,將他變成了青蛙,打破詛咒的唯一辦法就是要得到一個吻。這差不多是當你感染加密勒索軟體 Ransomware時會發生的事情。這類型的威脅會用加密重要檔案讓它們無法使用的方法來「詛咒」受害者,除非受害者支付贖金。當然,巫婆不一定會解除魔咒,這在加密勒索軟體也是差不多。你可能會發現檔案無法解開,然後很想一頭撞到牆壁上。

►《延伸閱讀》<調查>近四成的人寧可遇到搗蛋鬼,也不要碰到勒索軟體

 

 

Windows10Banner-540x90v5

 

 

殭屍機器人(Bots) – 「Botnet傀儡殭屍網路」大軍

萬聖節halloween zombie1

 

恐怖指數:

萬聖節 halloween 1-pumpkin

 

 

 

 

殭屍這種怪物在過去幾十年來有著好幾種形象。從吃腦的活死人到受到感染的狂暴怪物都有,每種類型的殭屍都有自己的特徵。殭屍的另一個定義是無意識的生物,為其主人所驅使著。這也是為什麼會稱為「Botnet傀儡殭屍網路」。它們取得你電腦的控制權,進行它的主人所要它做的事情。被控制的殭屍網路通常數量十分龐大;一個殭屍軍團(數千台被控制的電腦)將大量請求發送到一個網站時,足以讓系統崩潰。【延伸閱讀】:殭屍網路即時分布圖

 

垃圾郵件 – 成群結隊的蝙蝠

 萬聖節 halloween bats

恐怖指數:

萬聖節 halloween 0-5-pumpkins

 

 

每個人都會同意垃圾郵件(SPAM)很煩人。這電子郵件就像是收到黃頁電話簿一樣,什麼都可以在網路上找到,差別是你會每天不斷的收到,似乎永遠不會停止。看到垃圾郵件就像是在電影裡看到蝙蝠一樣。一隻蝙蝠是沒有什麼問題,但如果有一整群向你飛來呢?我們花在刪除這些郵件上的時間就像我們在一群蝙蝠飛過花在躲起來的時間一樣。如果你是那倒霉的少數,也可能會在它們經過時被一兩隻刮傷或咬傷。

 

繼續閱讀

趨勢科技資深威脅研究員,透過分析Stampado 勒索病毒,改良惡意軟體辨識工具Yara

Yara 是一個資安研究人員所使用的開放原始碼工具,可根據預先定義好的規則來偵測及分類惡意程式樣本。前不久,一位同事請我撰寫 Yara 規則來偵測 Stampado 勒索病毒 Ransomware (勒索軟體/綁架病毒)家族的樣本。Stampado 算是一個相對較新的勒索病毒服務 (Ransomware-as-a-Service,簡稱 RaaS) 威脅,不久前剛進入趨勢科技的監控名單。當時我手上只有幾個樣本,原本我打算在這些樣本之間找找看有沒有共同的字串,但沒有成功。後來我比對了各檔案之間的結構發現,每一個檔案末端都有一段有趣的內容,從位移 0xde000 處開始:

圖 1:Stampado 勒索病毒樣本內容以十六進位碼顯示。

檔案末端明顯列了一個電子郵件地址。我向同事詢問是否知道此事,他立即告訴我  Stampado 會提供一些使用說明給購買該套件的駭客,說明中有提到這件事:

圖 2:給  Stampado 買家的使用說明。

我判斷 Stampado 的開發者應該是在每個檔案末端多加了一個位元組,數值為 0x0d (這在 ASCII 字碼表上是返回開頭的 CR 符號),然後叫使用者利用一般的文字編輯工具在最後一行空白下方 (也就是在 CR 符號之後) 加入自己的電子郵件地址。正確來說 CR 符號並不是這樣用,因為在 DOS/Windows 系統下,如果要換行的話,正確的方式是 0x0d 0x0a (也就是 CR + LF:返回開頭並前進一行),至於從 Unix 衍生的作業系統則是只需要  LF 符號。不管怎樣, Stampado 的樣本檔案末端都會帶著一個 CR 符號,這也算是個有趣的特徵,這樣就能建立 Yara 規則來偵測這個惡意程式。 繼續閱讀

防毒軟體 | PC-cillin 2017雲端版,提供更加強大的勒索病毒防護-AV-Comparatives 、AV-TEST掛保證

趨勢科技很榮幸地推出PC-cillin2017雲端版,領先業界的防毒軟體最新版,讓你可以安全地享受你的數位生活。不僅提供了先進的網路安全和隱私防護,免於病毒、垃圾郵件(SPAM)網路釣魚(Phishing)和身份竊盜的威脅,今年的版本還提供更加強大的勒索病毒 Ransomware (勒索軟體/綁架病毒)防護。

  • 勒索剋星可防止勒索病毒將你所選擇資料夾內的檔案變成勒贖的人質
  • 為Android設備提供加強的勒索病毒防護

《延伸閱讀》全台每8秒一個裝置受到勒索病毒攻擊!網友心痛指數抓狂排行 No.1:【 那一年我們的照片被綁架 】

趨勢科技的PC-cillin 2017提供了跨越個人電腦、Mac和行動設備的防護。特色是擴大了保護用戶的能力來對抗勒索病毒、惡意威脅和身份竊盜。

AV-TES評鑑趨勢科技的PC-cillin可以100%的封鎖勒索病毒威脅

PC-cillin 雲端版每天防範超過2.5億種病毒威脅,從保護你的數位照片收藏到防護敏感財務記錄,提供給消費者最完整的防護。

PC-cillin雲端版榮獲AV-TEST年度「最佳防護認證」,AV-Comparatives惡意威脅防護力No.1,創新針對最新病毒、勒索軟體等惡意威脅提供最佳防護,保護您的電腦、手機和平板,防止中毒和各種網路威脅,是最值得信賴的防毒軟體。

  • 惡意威脅防護力No.1
    AV-Comparatives防毒軟體真實環境測試年度報告,2015年8月~2016年6月
  • 防護力、效能「頂尖產品」雙認證
    AV-TEST防毒軟體報告,2016年4月

 

趨勢科技PC-cillin 2017提供給家庭用戶的系列產品

PC-cillin 2017雲端版 | PC-cillin for Mac行動安全防護(Android) | 行動安全防護(iOS) | 密碼管理通


 

每次要開始製作趨勢科技提供給消費者的最新PC-cillin版本時,我們都會在前一年版本的基礎上,將目標放在提供給我們客戶最全面的安全解決方案。

趨勢科技PC-cillin 2017的重點

  • 勒索剋星提供多一層防護給個人電腦,此功能可以防止勒索病毒將你所選擇資料夾內的檔案變成勒贖的人質
  • 為Android設備提供加強的勒索病毒防護
  • 防止身份竊盜和封鎖即時通應用程式內的危險連結,包括WhatsApp的和LINE
  • Android的弱點防護掃描 – 警告你注意可能被駭客利用的應用程式
  • App 安心鎖 – 利用 App 安心鎖防止未經授權存取應用程式(包括系統設定)
  • 阻止線上廣告追蹤程式收集你在iOS上的資料
  • 允許以私密方式上網瀏覽,而不會在iOS上留下歷史記錄
  • banner_1200x627_3

繼續閱讀

美國總統大選系統被駭!資安問題可能動搖選舉結果?

美國總統選戰正如火如荼地延燒,昨日美國總統大選最後一場辯論也在全球各地引發熱烈討論。辯論議題包括:移民、墮胎、經濟、國安等,其中值得關注的議題之一為選戰期間的資安問題。今年六月,美國民主黨全國委員會的資料遭駭,該黨對敵方陣營候選人川普的研究資料全數受竊。上週又有駭客宣稱駭入柯林頓基金會伺服器,取得數萬封郵件和捐款人資料。 而美國數州也於近期發現選舉系統遭到掃瞄以及刺探。一連串事件不禁令人懷疑駭客是否正嚐試成為操縱大選結果的那隻幕後黑手。

然而,美國選舉系統遭刺探並非單一案例,明年也即將面臨大選的德國也被爆料可能已成為駭客目標。九月底,多名政治家和相關工作人員收到駭客郵件,專家學者合理懷疑這批駭客想藉由這批郵件窺探德國政治圈,進而操控隔年的德國大選。

繼續閱讀

趨勢科技TippingPoint新一代入侵防護系統 (NGIPS) 榮獲NSS Labs推薦

【2016年10月25日台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天宣布,趨勢科技 TippingPoint新一代入侵防護系統(NGIPS)在2016年NSS Labs NGIPS測試當中奪得「推薦」(Recommended)的榮耀。趨勢科技在這項測試當中拿下99.5%的綜合成績,再次證明趨勢科技在入侵防護市場的領導地位與企業資安防護無可匹敵的聲望。

趨勢科技TippingPoint副總裁暨總經理Donald Closser表示:「榮獲競爭激烈的NSS Labs『推薦』榮耀,證明了趨勢科技是業界的領導者,並且展現了我們卓越而值得客戶信賴的網路防禦。隨著今日威脅情勢日益精密,TippingPoint 也採取了同樣精密的防護技巧,提供符合成本效益的方式來保護企業的網路、資料和智慧財產。」

TippingPoint新一代入侵防護系統提供了整合式進階威脅防護來即時防堵已知的漏洞以及所有可能的攻擊變化手法。此外,透過此進階威脅防護解決方案,也讓使用者能夠偵測、分析、回應未知的惡意程式和進階威脅,涵蓋所有網路流量、連接埠及100多種通訊協定。此外,TippingPoint NGIPS的客戶還能獲得趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫所提供的資訊搶先掌握漏洞的揭露,在漏洞修補之前的空窗期當中預先加以防範。

NSS Labs, Inc.執行長Vikram Phatak表示:「TippingPoint的新一代入侵防護系統在我們測試當中展現了卓越的防護力,成功阻擋了99.5%的攻擊與所有規避技巧。該裝置通過了每一項穩定性與可靠性考驗,而且達到零誤判,並能準確偵測惡意內容。」

NSS Labs的NGIPS 評比測試分析了市面上八家 NGIPS 裝置的防護成效、效能、持有成本、穩定性以及可靠性。隨著進階威脅與針對性攻擊/鎖定目標攻擊(Targeted attack )數量不斷攀升,NSS Labs的報告為客戶提供了一份公正的第三方資源,證明TippingPoint NGIPS是一套有效且價格合理的威脅偵測解決方案。

如需完整報告,請至:NSS Labs report