趨勢科技「安全達人」專業資安防護 + whoscall頂尖電話過濾技術

科技界兩大台灣之光    攜手打造最強行動資安防護網 

【台北訊】台灣行動用戶每天飽受多少電話、詐騙簡訊、惡意程式App侵害?根據趨勢科技與Gogolook的統計,全台灣一天出現近150萬通不明騷擾電話,而簡訊詐騙、惡意程式威脅更是層出不窮,行動裝置的高風險與惡意程式總數量更已突破200萬個!有鑑於此,全球資安領導廠商趨勢科技、與台灣最有潛力的新創公司之一Gogolook攜手,結合雙方技術優勢,將趨勢科技深耕行動資安防護的專業,整合 whoscall辨識不明騷擾電話的技術,一舉為使用者行動裝置內的電話、簡訊、URL等做到最完善的資安把關。台灣人的行動資安,由科技界兩大台灣之光為您把關!

 

IT界兩大台灣之光  技術強項策略聯盟

趨勢科技台灣暨香港區總經理洪偉淦表示:「行動裝置App的發展趨勢,其實是朝更精簡化、更專業化的功能取向發展。趨勢科技擁有超過25年的專業資安防護技術與經驗,而LINE whoscall是台灣行動領域的守門員,其電話過濾技術已經獲得國際級的肯定。我們很榮幸在創造優質行動服務這條路上,能找到同樣立足台灣、享譽國際的志同道合夥伴,讓趨勢科技『安全達人』免費App,與 whoscall 攜手替行動用戶建立更完整的資安防護網!」

趨勢科技「安全達人」專業資安防護 + LINE whoscall頂尖電話過濾技術

Gogolook執行長郭建甫也表示:「隨著行動通訊世代來臨,電話詐騙、簡訊詐騙、惡意程式等事件層出不窮,Gogolook很開心能與同為台灣出身的專業資安前輩-趨勢科技合作。透過這次的技術策略聯盟, whoscall的用戶將能享受到一次到位的簡訊與行動應用程式資安保護。讓台灣人的行動資安,由科技界兩大台灣之光共同把關!」

 安全達人+ LINE whoscall 功能再升級 

偵測詐騙簡訊、惡意程式、辨識不明騷擾電話    完整防護

根據Gogolook研究顯示,台灣每天有150萬筆不明騷擾號碼,行動用戶不勝其擾。有鑑於此,趨勢科技所推出的「安全達人」App,即日起將導入 whoscall的辨識不明電話技術,協助用戶在手機完整資安防護之餘,還能進一步過濾電話、拒所有騷擾於千里之外!

而根據據趨勢科技調查指出,行動裝置的高風險與惡意程式數量目前已突破兩百萬個,預估在2014年底會到達3百萬個!為強化保護消費者的行動資訊安全,並遏止日益氾濫的簡訊詐騙、惡意網址詐騙, whoscall也導入據趨勢科技的「雲端網頁信譽評等技術」(Web Reputation Service, WRS),於收到可疑簡訊網址時進行雲端掃描,提供雙重警示:除了跳出警告、提醒用戶不要點擊該簡訊中的惡意連結之外,若用戶誤觸惡意連結,還會再次警示提醒用戶,以防止被騙取財務或被盜取個資。同時也提醒用戶使用「安全達人」App,以得到更全面的防護。

 趨勢科技「安全達人」專業資安防護 + LINE whoscall頂尖電話過濾技術

圖說一:「安全達人」App功能頁上,點選「防止詐騙電話」後,將推薦用戶使用 whoscall,透過其尖端辨識電話技術,協助用戶過濾惱人的電話騷擾。

 

趨勢科技「安全達人」專業資安防護 + LINE whoscall頂尖電話過濾技術

圖說二:LINE whoscall將採用趨勢科技的「雲端網頁掃描過濾技術(WRS)」來篩選簡訊。當用戶接收到的簡訊可能暗藏惡意連結時,將會主動跳出警訊;若用戶仍執意點選該連結,會再度提醒用戶連結的危險性,達到雙層保護。

趨勢科技「安全達人」專業資安防護 + LINE whoscall頂尖電話過濾技術

 圖說三:「whoscall」App功能頁面上,將同步推薦用戶使用「安全達人」App,透過其雲端網頁掃描過濾技術(WRS) 進行更完整的簡訊網址過濾

繼續閱讀

偷資料木馬變身勒索軟體

今年開始不久,趨勢科技注意到一個舊惡意軟體家族TSPY_USTEAL再度出現。這資料竊取惡意軟體現在加入了新功能,包括了惡意加殼(Packer)、加花(Obfuscation)以及加入勒索軟體 Ransomware

ransom 勒索軟體

TSPY_USTEAL變種早在2009年就開始出現,以會竊取敏感資料著稱,像是電腦詳細資訊和儲存在瀏覽器內的密碼。它可以作為植入程式,將它資源區段內的外掛程式或二進位檔案植入受害系統。偷來的資訊會儲存在一加密的.bin檔案,透過FTP上傳到C&C伺服器。這是以前變種的部分行為,新版本中也繼續保有。

我們最新所偵測到的變種是TSPY_USTEAL.USRJ,它會植入勒索軟體 Ransomware(偵測為TROJ_RANSOM.SMAR)到受害系統上。這些勒索軟體是由一新工具包產生器所生成,讓攻擊者可以完全控制勒索軟體 Ransomware的行為,包括它所加密的檔案類型到顯示的勒贖說明。

我們將這工具包偵測為TROJ_TOOLKIT.WRN。下面是譯自俄文的英文功能說明。包括加密的檔案類型、勒贖說明、附加到加密檔案的副檔名以及所植入編碼程式的名稱。

圖一、勒索工具包的英文說明

勒索軟體 – TROJ_RANSOM.SMAR會將自身副本植入到使用者電腦中。然後用相同圖示和副檔名來加密特定檔案。例如,它可以將副檔名.EnCiPhErEd加到選定的檔案格式,像是.LNK,.ZIP等,就像是記號一般。它接著會植入一內含勒贖細節的圖檔。

 

圖二、勒贖說明 繼續閱讀

最近的技術問題讓雲端供應商們進行預設加密

在過去的一年裡,加密一直是個熱門話題,因為個人和企業越來越意識到監視活動的增加,還有像CryptoLocker勒索軟體這樣顛覆性的惡意軟體,讓加密變成一種破壞行為而非保護功能。在這期間,網路公司(如雅虎)終於開始預設提供SSL和HTTPS給所有的使用者,以確保通訊安全和更好的資料隱私。

Cloud3

 

不過加密並非廣泛地被使用,雲端儲存服務是最明顯的例子。Dropbox和SugarSync等產品已經在消費者心中具有相當大的佔有率,它們的普及率也開始滲透進企業,有越來越多企業開始熱衷於將簡單的檔案分享功能整合進IT運作。但這些最初設計給消費者的服務是否具備有足夠的安全性呢?

一個包含了第三方附加程式和替代方案的生態系統已經如雨後春筍般地湧現,好幫組織消除安全上的疑慮。比方說,Boxcryptor和Cloudfogger可以在本地端檔案上傳前先加以加密,而來自服務供應商(像Egnyte)所提供的企業級解決方案可以讓企業無縫地結合本地和遠端代管檔案管理。換句話說,企業檔案分享和雲端儲存持續進行著領土爭奪戰,而加密和安全機制成為了產品差異化的關鍵。為什麼會變成這樣呢?

雖然並不乏有廠商提供檔案加密功能,但Dropbox和類似服務迄今都沒有預設提供類似功能,成為雲端服務市場內一個顯著的弱點,不管有多少第三方補救措施出現。最近Dropbox的伺服器突發事件凸顯出確保雲端資料安全的高難度 – 雖然該事故短暫且相對無害,也讓人省思如果發生了惡意資料外洩事件,數以百萬未受保護的檔案會發生什麼事。

Dropbox突發事件可能讓加密變成預設

有些雲端儲存服務已經開始實施加密,也許是為了反應像美國國家安全局的監視計劃。Google Cloud Storage,該公司提供給開發者和企業運作在雲端的平台,在去年夏天變成預設加密,不過Google並沒有提供相同的功能給其面向消費者的Google雲端硬碟服務。

Dropbox,最古老也最為人所知的消費者雲端解決方案,目前擁有超過2億的使用者,並沒有預設加密。不過該公司指出,其員工工作在零認知的環境,意味著他們並不知道使用者儲存在服務內的任何檔案內容。

不過,Dropbox使用者很難去驗證這說法,該公司及其類似的儲存服務已經成為服務總是會加密的一個例外。加密憑證可以包含比之前更多的位元,而現在靜態資料(data-at-rest)加密可以透過硬體完成,讓網際網路的大部分在未來都經過加密變成可能。

雲端儲存供應商避免預設加密的原因仍然未明,雖然可能和法律審查或技術考量有關。不過都一樣,使用者被要求必須要高度的信任這些公司,並相信他們所說的會運作在安全的環境。

最近的事件顯示出雲端儲存公司在保護檔案方面還有事可做。在其所謂的例行維護期間,可以看到Dropbox有好幾天呈現出核心服務斷線或不穩的狀況。這不是Dropbox首次停止運作,2012年因為Amazon Web Services故障也導致了停機,桌面客戶端程式同步上傳檔案也在2013年初出現過問題。但這次後果可能最為嚴重,一些進階方案(如Dropbox for Teams)使用者對於缺乏溝通和延遲的長度感到失望,這是由於漫長的資料庫檢索操作所造成。

Dropbox事件和「駭客」無關,也沒有證據顯示敏感資料外洩或使用者受到傷害。但這事件顯示出超大規模服務的脆弱性 – 如果伺服器作業系統升級可能會出問題而影響到數百萬的使用者,那也值得讓我們思考一下,如果缺乏預設加密可能會導致的後果。

預設加密已經成為顯學 – 為什麼儲存供應商故步自封?

美國國家安全局透露,隨著近來零售業者出現的網路安全問題,已經讓一些網路公司強制預設加密。在今年初,雅虎信箱預設使用HTTPS,這是因為惡意軟體導致廣告以及出現入侵資料庫意圖等安全問題所做出的反應。 繼續閱讀

2014 巴西世界杯足球賽病毒搶先開踢

網路犯罪份子非常擅長去利用引起人們好奇心的世界性事件。最新鮮的例子就是即將到來的2014年巴西世界杯足球賽。雖然全世界都在等待它的到來,網路犯罪分子可不會浪費時間,現在就推出了新威脅在世界各地找尋受害者。

搜尋結果導致惡意軟體和廣告軟體

趨勢科技最近看到一個檔案名為Jsc Sport Live + Brazil World Cup 2014 HD.rar,裡面包含了檔案Brazil World Cup Streaming 2014.exe。這是一個被偵測為BKDR_BLADABIN.AB的後門程式。

這支後門程式是BLADABINDI的變種,咸信是由nJRAT所建立(一個已知的遠端存取工具)。它可以執行來自遠端惡意使用者的命令,有效地攻擊被感染的系統。它也可以進行螢幕截圖,用來截取敏感資料。

足球遊戲玩家們也成為了目標。進行世界杯相關搜尋會出現一個所謂的FIFA 2014遊戲序號產生器,但這所謂的序號產生器其實是被偵測為ADW_INSTALLREX的廣告軟體。

2014 巴西世界杯足球賽病毒搶先開踢

圖一、出現序號產生器的網站

繼續閱讀

< 執行長的雲端隨筆 > 敵人是誰…

Eva

在飛往巴塞隆納參加 Mobile World Congress 2014 的飛機上,我重看了一部很喜歡的電影《 A Beautiful Mind(美麗境界)》。這是根據天才數學家、諾貝爾經濟學得主John Nash一生和妄想症共處的真實故事所改編的電影,我每次看都有一些新的領會。這一次,我特別對他拿下諾貝爾獎的「平衡論」感興趣!

片中提到,「平衡論」推翻馬克思的「資本主義論」,對競爭有新的詮釋。

平衡競爭的面相

「資本論」相信,若全世界每一個人都追求自己的最高利益,則總合而言,世界會因競爭而進步,因此得到最佳全體利益。所以「馬克斯主義」可說是主張物競天擇,適者生存。

John Nash的「平衡論」則主張,利益是多面化的,不能只以一個面向論輸贏,因此當有一個更高的群體利益時,則個人必須犧牲個人利益,才可能達到最高利益。這也許就像中國人所說的,「犧牲小我,完成大我」吧?!

「平衡論」後來被廣泛運用在談判學、反托拉斯法案等方面,成為資本主義社會中另一個平衡競爭的面相。

我不是數學家也不是經濟學家,我對這部分感興趣,是因為雲端計算和資安產業,都和這兩個理論有著很有趣的類似!

先從雲端計算的「大數據分析( Big data analysis )」來談,以前傳統電腦時代,受限於電腦計算能力的限制,都是以先後排序 ( sequential ) 為主的,計算時要在每個程式點上做出判斷 ( yes / no ) ,然後再往下走。基本上,這就像是適者生存的程序法則。

到了雲端大數據分析時代,由於計算力可低價且迅速地大幅擴展,因此可做到真正的平行計算 ( Parallel computing ) ,所以可將大量資料同時處理,找出其共同的特性和彼此的關聯性 ( Pattern or model ) 。

因此,我們得以看到big picture (完整的輪廓),並根據這個big picture去做出更好的決定。這便是為什麼近年來,大數據分析變成管理學的顯學!而這比較像John Nash「平衡論」中所主張的,先看到一個群體共同利益 ( big picture,或可稱之為大我),再以其關聯性找到各點的最佳化。

而在資安領域中,我也覺得John Nash的「競合理論」 ( Cooperative Competition Theory ) 很適合描述我們的行業。在資安產業中,我們的競爭對手不該是別家資安公司,而是破壞世界安全的駭客,就好像醫生之間雖然會有生意上的競爭,但基本上,共同的敵人是病毒、疾病,而不是別的醫生。

這也是為什麼在2008年,在一次媒體採訪關於防毒業者的偵測率時,我會衝口而出:防毒業者根本在打爛仗! ( Anti Virus industry sucks! )

弄清楚為何而戰

因為當時防毒業界天天比拚著增加病毒碼,誰在測試時多掃到幾隻病毒就沾沾自喜。但實情是,新式針對性攻擊,駭客的攻擊手法千變萬化,根本不是傅統病毒碼比較法可對付;即使掃毒偵測第一名,客戶依然會遇到中毒、資料被盜等風險。病毒碼比較法雖然贏了對手卻輸給駭客,這種競爭有何意義? 繼續閱讀