南韓渡輪沉沒事件,遭殭屍網路利用,會讓你的電腦進入休眠狀態

一艘名為「歲月號」(Sewol) 的渡輪在南韓南方海域翻覆儘管全球都還在關注此次悲劇的最新發展,網路犯罪者卻早已開始蠢動。

ferry

就在事件傳遍全球的數小時後,我們已見到多個利用這項新聞的垃圾郵件。在趨勢科技所蒐集到的樣本中,歹徒並未使用這次的新聞為誘餌,而是將新聞附在訊息當中。

圖 1:垃圾郵件訊息

注意,垃圾郵件的主要部分並未提到任何有關船難事件的支字片語。反而是將船難事件的消息附在郵件內容的下方。這種在郵件當中隨機夾帶當下熱門事件或新聞快報的作法,是垃圾郵件散發者躲避垃圾郵件過濾的一種手法。

郵件一旦躲過垃圾郵件過濾,您就只剩垃圾郵件防護軟體與您自身的判斷來保護您。請注意,上圖當中的垃圾郵件附了一個法院出庭通知的附件檔案。一旦您不小心開啟了這個附件,您的電腦就會感染後門程式。因為我們在進一步分析這個樣本之後發現其附件檔案是一個後門程式,也就是趨勢科技偵測到的 BKDR_KULUOZ.SMAL。此後門程式可讓歹徒從遠端下達一些指令,例如更新惡意程式版本、下載並執行檔案、讓電腦進入閒置或睡眠。

KULUOZ 目前已知是經由 Asprox 殭屍網路散布。KULUOZ 會下載其他的惡意程式,如假防毒軟體 FAKEAV 與 ZACCESS,也會在您的電腦上安裝 Asprox「Botnet傀儡殭屍網路」的元件,將您的電腦變成垃圾郵件散播來源。經過深入的分析顯示,這個 KULUOZ 變種是 Asprox 殭屍網路的一環。

諸如此類的事件,儘管不幸,卻是讓垃圾郵件散發者與網路犯罪者更加茁壯的養分。網路犯罪者經常利用剛發生即時事件,因為他們知道民眾有知的需求。在這樣的情況下,人們更容易急著開啟電子郵件或點選任意連結。

儘管趨勢科技的產品隨時都會攔截這類電子郵件,並且防止惡意附件檔案執行,但最安全的防護還是您自己的判斷力。您可以仔細觀察郵件的寄件人、標題和訊息內容來判斷是否為垃圾郵件。絕大部分的垃圾郵件都會使用假的電子郵件地址,並運用一些誘人的標題和/或內容。仔細分辨垃圾郵件能為您省下許多時間和煩惱,同時也維護電腦和資料的安全。

@原文來源:南韓渡輪沉沒事件變成垃圾郵件的利用工具 (News of South Korea Ferry Used for Spam Evasion) | 作者:Maria Manly (垃圾郵件防護研究工程師)

 

免費下載 防毒軟體 PC-cillin 試用版下載

趨勢科技PC-cillin 2014雲端版 獨家【Facebook隱私權監測】,手機‬、平板、電腦全方衛!即刻免費下載

◎ 歡迎加入趨勢科技社群網站

   

 

假 CNN 發佈 Heartbleed (心淌血) 漏洞事件警告

自從Heartbleed心淌血漏洞安全漏洞在本月稍早爆發以來,網路上就出現許許多多的更新程式以及相關討論和細節資訊,從資訊安全專家到網路名人,人人都在討論這個話題。網路犯罪者當然也不放過這樣的大好機會,報導指出其實在漏洞爆發隔天,就偵測到中國大陸1台電腦發動攻擊。趨勢科技也偵測到趁著Heartbleed心淌血漏洞的熱潮,大量散布的垃圾郵件攻擊

圖 1:Heartbleed 垃圾郵件

垃圾郵件(SPAM)而言,這算是一封很平凡的垃圾郵件。內容是一段單純的文字,告訴使用者有關這個 Heartbleed 「網際網路大漏洞」的問題,並提供一些建議和一個所謂CNN報導的連結。該郵件看似來自沙烏地阿拉伯利首都利雅得一位名為「Dexter」的民眾。

但此連結跟本就不是連上 CNN 網站或其網域下的任何網站。如同所有垃圾郵件一樣,它會連到別的網址,但該網址目前似乎已經遭下架而無法連上,因此推測很可能根本就是一個惡意網址。

網路犯罪者隨時都在等待任何可利用的議題來進行社交工程陷阱( Social Engineering)攻擊,例如重大的安全事件或災難。像Heartbleed心淌血漏洞這麼大、這麼嚴重的資安事件,它影響的不僅是今日最熱門的一些網站,就連行動 Aapp 程式也受到影響,因此使用者必須預期威脅很可能以意想不到的方式出現。

Heart bleed 0101_n

您務必隨時保持警戒和懷疑,尤其對於電子郵件。垃圾郵件隨時可能出現在您眼前。一般來說,電子郵件中的連結最好不要點,較安全的作法是直接前往您要去的網站。

當然,只要是趨勢科技的客戶就不用擔心這個垃圾郵件攻擊,因為不論是郵件和所指的網址都會被封鎖。

至於 Heartbleed 漏洞本身,我們已釋出一些工具來讓您保護自身的安全,包括針對 Android 平台的趨勢科技安全達人」免費行動防護App (可在發現有漏洞的 App 時通知您並幫您解除安裝) 以及專為 Chrome 平台設計的Trend Micro OpenSSL Heartbleed Scanner App (可偵測某個網站是否有 Heartbleed 漏洞)。此外,我們也架設了一個專門的網站來協助您檢查某個網站是否含有這項漏洞:Trend Micro Heartbleed Detector 網站

@原文來源 Cybercriminals Take Advantage Of Heartbleed With Spam

作者:Fjordan Allego (垃圾郵件防護研究工程師)

 fHeart bleed  b851x315

Heartbleed漏洞提供了APT 攻擊者新武器!!

只要等待受影響的網站進行更新,接著變更再自己的密碼就沒事了 ?
錯了,Heartbleed漏洞比心血管疾病還要致命一千倍。

Heartblee 心淌血d漏洞提供了APT 攻擊者新武器

Heartbleed漏洞,這是個因為被廣泛使用OpenSSL加密程式庫內的編碼錯誤所造成的漏洞。該漏洞在過去幾天內佔領了所有新聞的頭條,這是理所當然的,因為其對消費者和企業的資訊安全都帶來巨大的風險。

因為它主要的涵蓋範圍可能會讓你認為,只要等待受影響的網站進行更新,接著變更再自己的密碼就沒事了。錯了,Heartbleed漏洞比心血管疾病還要致命一千倍。它的的確確是到目前為止影響最廣的立即風險,這是因為可能受到此漏洞影響的人數,因為受影響網頁伺服器所會暴露的敏感資料(可能包括了密碼和session cookie)。即便是第一波的修補完成,剩餘的風險還是相當巨大。

OpenSSL並不只限於網頁伺服器在用,電子郵件協定、聊天協定和安全虛擬私有網路服務也都有用到。它也可以在世界各地的大量網路和安全產品內找到,所以要解決的路還很長。許多廠商已經開始調查其產品和服務是否存在會受此漏洞影響的OpenSSL版本,而確認受到影響的產品列表還在持續成長中。這注定會是開放給針對性攻擊的季節。 繼續閱讀

“保證一天可以超過23,000美元比特幣(BitCoin)”?! 當心掉入詐騙陷阱

「快速致富」騙局已經在網路上流傳了好幾年。有好一些經典的案例,像是奈及利亞或419詐騙 樂透詐騙在家工作詐騙。它們編的故事可能不同,但基本上內涵是一樣的:只要做一點點事情,就可以得到一大筆錢。

比特幣bitcoin3

現在詐騙份子在他們的誘餌裡加入了一個新話題:電子貨幣 – 比特幣(BitCoin)。比特幣的持續上漲又下跌(漲漲…跌跌…)已經吸引了媒體和民眾的興趣。網路犯罪地下世界的某些事件也在急速加強數位貨幣形象這件事上扮演了重要的角色。

比特幣(BitCoin)被認可具備真實世界內價值的合法形式貨幣這一事實並沒有被網路犯罪份子所忽視。我們已經在過去幾年看到過各種不同的比特幣相關威脅出現,而現在,我們可以在這份清單內加入另一起事件。

趨勢科技看到了許多使用比特幣作為誘餌的網路釣魚(Phishing)垃圾郵件。郵件內容保證可以在短時間內賺取大量的比特幣,有一封郵件甚至保證一天可以超過23,000美元。這些電子郵件要求使用者點入信中連結來瞭解更多資訊。

 

 

圖一、關於比特幣的垃圾郵件

 

該連結指向一個網站來要求姓名、地址和信用卡資料等細節。這個註冊網頁看起來是無法驗證資料;它會接受任何填入表單的資料。這類行為是非常典型的網路釣魚(Phishing),目的是盡量取得更多的信用卡資料。

 

圖二、釣魚網站

繼續閱讀

臉書用戶,最怕媽媽在臉書公開碎碎念~媽媽讓兒女感到發冏的10大臉書行為排名

趨勢科技數位生活調查:過半網友會加媽媽臉書 最怕媽媽臉書公開碎碎念

亦怕媽媽不小心讓家人個資 隱私外洩  趨勢科技3步驟  臉書隱私一把罩

一年一度的母親節即將到來,除了挑選媽媽的母親節禮物外,親子關係更是兒女與媽媽都關心的議題。趨勢科技針對現今數位親子生活的趣味調查顯示,超過一半的網友表示會接受媽媽發出的臉書交友邀請;但有趣的是,兒女最怕媽媽在臉書上直接碎碎念,而不是用私下訊息傳達,若被媽媽在臉書上公佈糗照並且被標籤,或是公佈凌亂房間照片更是讓兒女害怕並且冏到不行。

mother day0506

媽媽在臉書上讓兒女感到發冏的10大行為排名:
1.在臉書上公開對小孩碎碎念
2.主動對兒女的臉書好友要求加朋友
3.張貼兒女的糗照還貼標籤
4.在臉書上暗示想要的母親節或生日禮物
5.把臉書當作心靈垃圾桶,實況公布與家人吵架的內心戲
6.在臉書上公佈凌亂房間照片
7.在臉書上幫忙物色合適的另一半
8.臉書中毒了,亂發色情連結也渾然不知
9.把塗鴉牆當榮譽榜,張貼家中成員參加各項競賽的照片,考試名列前矛獎狀等等
10.對廚藝充滿信心,公布家中餐桌菜色

母親節是一年度感謝媽媽的大日子,除了關注挑選母親喜歡的禮物外,趨勢科技PC-cillin數位生活調查小組更針對現今親子數位生活關係進行網路調查。調查結果顯示,超過五成以上的網友都會接受媽媽提出的臉書交友邀請,但有6%的網友表示會提供媽媽一個「媽媽專屬溝通用」的臉書帳號。而媽媽讓兒女感到發冏的臉書行為五花八門,其中若被媽媽「在臉書頁面上碎碎念」、「主動加自己的臉書好友」、「臉書上公佈凌亂房間照片或糗照」,或是「在臉書上幫忙物色合適的另一半」,則是會讓兒女冏到最高點,顯示個人隱私是現代人高度重視的問題。

2013050611442065001_500X

而有趣的現象是,兒女在害怕媽媽不小心讓自己在臉書上出糗的同時,也擔心媽媽「被盜帳號因而拉人進情色或購物社團卻不知」或是「中了病毒,亂發色情連結也沒察覺」,更有近半的網友表示,若是收到媽媽發出電腦或手機中毒求救訊息,會幫媽媽安裝防毒軟體。

SURVEY RESULT1

SURVEY RESULT

為協助保護Facebook隱私安全,趨勢科技PC-cillin數位生活調查小組提供3秘訣:

  • 上網 = 公開,透露個資前請三思
    使用者應有「任何訊息發布到網上都是公開的」的心理準備。使用者還應該避免通過社群網站的個人訊息或聊天室分享敏感的業務資訊,因為一旦帳戶被入侵就很容易導致資料洩漏。
  • 了解社交網路平台安全設定 使用安全連結功能
    使用者需了解所使用的社群網站安全設定。例如,Facebook允許用戶設定哪些人可以看到哪些類型的資訊,並在Facebook和 Twitter開啟使用安全連結(HTTPS)的選項,透過加密達到多一層的保護效果
  • 基本的網頁和電子郵件過濾措施
    使用者對假冒知名社群網站名義的假訊息需有所警覺。當瀏覽其他人的個人資訊或網頁時更須記住並非所有網頁都是安全的。駭客們正潛伏在虛擬角落等待機會攻擊。

繼續閱讀