APT 攻擊有何變化?政府機關依然是APT 攻擊最愛,台灣列入熱門目標

2014 年是「進階持續性滲透攻擊」(Advanced Persistent Threat,以下簡稱APT攻擊)手法更加精進的一年。隨著越來越多企業升級到新版的 Windows 作業系統,我們發現有些攻擊行動也開始採用更多的 64 位元惡意程式。這類 64 位元惡意程式的範例包括:HAVEX (一種 RAT 遠端存取木馬程式,用於專門針對工業控制系統的攻擊) 以及 WIPALL (Sony Pictures 遭駭事件的主角)。

APT 攻擊有何變化?政府機關依然是APT 攻擊最愛,台灣列入熱門目標


隨著歹徒轉進新的 Windows 版本,他們也開始在攻擊當中利用一些正常的工具和功能。Windows PowerShell® 就是一個例子,這是 Windows 7 開始提供的一個功能,可讓系統管理員不需透過圖形使用者介面 (GUI) 就能操作系統的一些功能。歹徒使用 PowerShell 指令來下載惡意檔案,並且越過檔案執行管制原則來執行下載的惡意檔案。

此外,還有一個文件漏洞攻擊範本 TROJ_MDROP.TRX 也出現在多起APT攻擊當中。此漏洞攻擊範本很可能已在地下市場上販售及散布,因為它曾出現在多項攻擊行動當中。歹徒只需修改這個漏洞攻擊範本來配合其目的即可。

根據趨勢科技的資料,.RTF 和 .DOC 檔案是最常被使用的電子郵件附件檔案,這很可能是因為 Microsoft Word® 在任何企業及機構都會用到。


圖 1:2014 年鎖定APT 攻擊最常用的電子郵件附件檔案類型

攻擊所使用的新舊漏洞

2014 年的鎖定APT 攻擊使用了多個零時差漏洞。例如,兩個針對 CVE-2014-1761 漏洞的 Taidoor 相關零時差漏洞攻擊,襲擊了台灣的一些政府機關和某個教育機構,其修補空窗期維持了 15 天。攻擊新的漏洞比攻擊舊的漏洞效果更好,因為廠商尚未釋出修補程式。零時差漏洞經常讓廠商及一般受害者手忙腳亂。

然而,歹徒並未因為使用新的漏洞就放棄利用舊的漏洞。事實上,攻擊舊的漏洞可以收到固定的成效,而且歹徒只需利用一些可輕易買到且經過長期驗證的漏洞攻擊工具即可。

儘管 MS12-027資訊安全公告已修正了 CVE-2012-0158 漏洞,但此漏洞仍是駭客的最愛。不但如此,它還是 2014 上半年鎖定APT 攻擊最常利用的漏洞。最有名的例子就是 PLEAD  和  Pawn Storm,這兩項攻擊行動都是利用這個漏洞來滲透目標網路。

全球問題

政府機關依然是 2014 年鎖定APT 攻擊 最愛的對象。不過在下半年,軟硬體公司、消費性電子產品製造商以及醫療照護機構遭到鎖定APT 攻擊 的次數也突然竄升。

此外,我們也統計了與幕後操縱伺服器通訊的受害目標在全球的分布狀況。如以下地圖中的熱區顯示,美國、俄羅斯和中國不再是歹徒唯一的最愛,其他熱門的目標還有台灣、南韓、法國與德國。


圖 2:2014 年與鎖定APT 攻擊幕後操縱伺服器通訊最多的國家 (點一下影像可放大檢視)

跟上威脅的腳步

有鑑於鎖定APT 攻擊 數量不斷增加、發動攻擊的困難度不斷下降、防禦的困難度不斷上升,網路安全人員最重要的是從預防到偵測的心態轉變。也就是說,企業必須接受APT 攻擊 勢必攻陷其網路的事實,因此,任何黑名單的機制都將無法遏止有心的駭客。

建立威脅情報是對抗鎖定APT 攻擊的重要關鍵。透過外界的各種報告以及內部的歷史記錄和即時監控資料來了解歹徒所用的工具、技倆及手法,能有助於建立強大的入侵指標 (Indicators of Compromise,簡稱 IoC) 資料庫,這將成為企業採取行動的基礎。但企業不應僅止於了解這類攻擊,還應建立及訓練一些事件應變團隊,並且教育員工、合作夥伴以及上下游廠商認識社交工程技巧與資訊安全的概念,以降低鎖定APT 攻擊 的相關風險。

如需詳細的說明,請參閱我們的鎖定APT 攻擊趨勢:2014 年度報告

 

 

原文出處: https://blog.trendmicro.com/trendlabs-security-intelligence/how-targeted-attacks-changed-in-2014/

<兒童網路安全>父母該告訴孩子的六個上網規則

 

作者:趨勢科技全球安全研究副總裁Rik Ferguson

兒童安全座椅 ISKF

在今日,想確保兒童網路安全要比以往任何時候都更加複雜,因為現在包含了家中所有的電腦、手機和平板電腦。每個設備都該成為安全計畫的一部分。

為孩子們建立更加安全的網路環境需要父母權威加上家庭內互相信賴。父母權威可以延伸到電腦軟體內的家長監護功能。

互相信賴包括了教育孩子在安全的數位生活裏什麼該做和什麼不該做,並且將網路最好最有趣的部分展示給他們。

這裡有些建議可以幫助你開始。

 

  • 將家用電腦放在最常被看到的地方。

如果孩子們有自己的電腦或行動裝置,使用管理者帳號和帶有密碼保護家長監護功能的安全軟體來控制他們使用。使用管理者帳號來防止在孩子的電腦上建立新的使用者帳號。密碼保護大人電腦和帳號以防止孩子使用。

 

  • 為孩子建立使用電腦的時間限制。

這包括了什麼時候可以使用自己的個人設備和每週內可以使用多長的時間。

 

  • 跟你的孩子談論什麼網站可以去,什麼不能去。

解釋你為什麼在意和如果他們不按照規定會有什麼後果,你可以使用家長監護功能來加以強制執行。

繼續閱讀

防毒五步驟,電腦病毒遠離你!!

作者:趨勢科技全球安全研究副總裁Rik Ferguson

要在惡意軟體攻擊下保護你的電腦和個人設備需要持續的警覺心以及來自專業資安公司的幫助。今日的惡意軟體不只會攻擊你的電腦,還包括了你跟你家人所使用的行動裝置。

 

問題比你所想的還大得多。

在去年,美國每月可以看到平均8000萬次的惡意軟體攻擊,佔了全世界攻擊目標的一半。你可能會因為瀏覽網頁,使用電子郵件、社群網路、即時通或是下載檔案而成為惡意軟體攻擊的受害者。

你的設備可能會因為各種網路活動甚或是朋友的隨身碟而受到感染,所以使用安全軟體來提供全面性的主動防護以在你的電腦受到感染前加以幫助就顯得很重要。個人電腦和Mac版的趨勢科技安全防護,或是趨勢科技安全達人或許就是你正在尋找的解決方案。

即使你已經使用了防毒軟體,以下是幾個保護你的設備防止惡意軟體感染的方法:

  1. 保護你的網路,勿使用出廠預設密碼

防護惡意軟體就從你的家用網路開始。確保你的網路路由器有加上密碼保護,並且沒有使用出廠預設密碼。確保你所使用的電腦都安裝並運行了防火牆以防止未經授權的連線。安全的網路不僅可以保護你的電腦,也可以保護連到你家用網路的行動裝置。

  1. 小心辨別垃圾訊息及假冒官方的技術支援電話

在網路上,請不要打開任何類型的垃圾訊息。要記得,垃圾訊息不只是出現在你信箱的垃圾郵件。還包括了私人訊息,網站的彈跳視窗或是社群媒體上的廣告。

惡意軟體詐騙也可能並不是從電腦開始。想想看最近的微軟技術支援電話詐騙。這些騙局不只是想要你的錢,還會假裝要幫助你,但其實是安裝遠端控制軟體來取得對電腦的控制。要小心那些來路不明的技術支援,不管是不是在網路上。

繼續閱讀

十個重要的網路霸凌訊號:你家的青少年是受害者或加害者嗎?

「不要理他就好了 。」這是許多父母掛在嘴邊的一句話,但如果遇到網路霸凌(bully) 呢?在<親子天下>小心!友情、霸凌並存的世界文章中提到,許多青少年把網路、臉書做為情感的寄託,父母得讓孩子明白網路時代的自保原則,萬一有網路霸凌發生更別以「不要理他」來帶過。

「不要理他就好」當孩子遇到網路霸凌, 這句話能發揮多少效果?
「不要理他就好」當孩子遇到網路霸凌, 這句話能發揮多少效果?

研究指1/3青少年曾遭遇網路霸凌較容易罹患憂鬱症 ,該如何讓網路罷凌斷電?過去網路霸凌(bully)事件在國外時有所聞,但這則遺憾的新聞卻發生在台灣,24歲女星疑似網路霸凌(bully)結束了短暫的青春生命,根據統計562萬名十二歲以下的兒童有Facebook帳號。但Facebook要求使用者在十三歲以上。孩子們很容易透過網路來和他們的朋友互動或是交到新朋友。但同時也有遇到網路霸凌 bully或不懷好意親近的風險。我們都不想再看到這類新聞:與足球隊員交往,少女遭網路霸凌導致自殺

幾年前有一則新聞說:有人PO 文侮辱店長像中國來的大嬸,而被提告,事實上法國一名電話客服男子在臉書上罵「爛老闆」法國男遭判公然侮辱罪,雖然男子強調是因為前一天有同事自殺,他才會做出這種貼文。不過,法院仍指出「該言論超出合理批評範圍」,判定他觸犯「公然侮辱罪」。該男子被判罰款500歐元(約1萬9千元台幣) 。另一則台灣的案例是臉書客家人高中生挨告 ,如果遇到道歉不能平復的事,像這樣道歉無效!新竹客家人控告高三女 就要傷腦筋了 。

孩子上網,父母只要做到設定跟付費? 很忙碌的家長,是時候改變觀念了!

繼續閱讀

< IoT 物聯網>人們對物聯網安全與隱私問題的真正想法是什麼?

物聯網(IoT ,Internet of Things)。這是我們每天聽到越來越多次的名詞。從智慧型手機到智慧型電視再到智慧型汽車:每一天我們都會聽到更多關於人們如何將設備連到網路上,以及這會為我們帶來什麼好處。

但是,會購買和使用這些設備的人對於這些設備的安全和隱私問題的真正想法是什麼?他們認為自己能夠充分保護自己的資料嗎?他們認為方便性和安全隱私間的得與失真的值得嗎?他們認為自己的個人資訊是某種可以被交易和出售的有價之物嗎?以及如果真是如此,他們會為什麼價錢出售?

IOE

趨勢科技已經和Ponemon Institute合作來找出答案。我們共同合作發表的新研究:「聯網生活的隱私和安全:針對美國、歐洲和日本消費者的研究」。這是一份在美國、歐洲和日本進行超過1,900名使用者的全球性調查,嘗試去理解人們如何看待物聯網設備的安全和隱私問題。 繼續閱讀