透過可移除媒體散播的新CryptoLocker 勒索軟體

還記得 2013 年轟動一時的 史上最狠毒勒索軟體CryptoLocker嗎?趨勢科技一隻勒索軟體變種,它有一個明顯的特徵 – 具備散播的行為。經過分析這隻被偵測為WORM_CRILOCK.A的惡意軟體,結果顯示這惡意軟體可以透過可移除媒體散播。此更新被認為值得注意,因為在其他CRILOCK變種並沒有看過這樣的行為。增加散播行為也代表它和其他已知的CRILOCK變種不同,可以很容易地傳播。

除了散播的技術之外,這隻新惡意軟體還有許多和已知CryptoLocker變種不同的地方。並沒有依賴惡意下載程式(通常是UPATRE)來感染系統,該惡意軟體會在P2P檔案分享網站上偽裝成各種軟體的啟動器,像是Adobe的Photoshop和微軟的Office。將惡意軟體上傳到P2P網站可以讓壞人輕易地去感染系統,而無需製造(和發送)垃圾郵件。

ransom 勒索軟體

進一步分析WORM_CRILOCK之後發現,它和之前的變種有著鮮明的差異。該惡意軟體沒有用網域生成演算法(DGA)。相反地,它的命令與控制(C&C)伺服器被寫死在惡意軟體裡。寫死的網址讓相關惡意網址更容易被偵測和封鎖。而另一方面,DGA讓網路犯罪分子可以逃避偵測,因為它使用大量潛在網域。這可能代表這隻惡意軟體還處在修改跟改善階段。因此,我們可以預期後期變種有DGA的能力。

這隻特殊的CRILOCK變種和其他變種之間的差異讓一些研究人員認為,該惡意軟體是個山寨產品。不管創造者是誰,WORM_CRILOCK.A顯示這可能成為網路犯罪分子青睞的新攻擊方法。

繼續閱讀

趨勢科技發表 2014 年資安預測:Android惡意App將突破3百萬

物聯網(IoT)、深層全球網路(Deep Web) 將是新興資安挑戰

 全球雲端安全的領導廠商趨勢科技(TSE:4704) 今天發表「日漸模糊的疆界:趨勢科技 2014 年暨未來資安預測」報告,預測未來一年內,每月都將出現一次重大資料外洩事件,且進階的行動網路銀行攻擊和目標攻擊亦將加速成長。同時,該報告也特別點名針對重大基礎建設的威脅,以及來自物聯網 (Internet of Things,簡稱 IoT) 和深層全球網路 (Deep Web) 的新興資安挑戰。

趨勢科技資深技術顧問簡勝財表示:「我們看到威脅的精密程度正在迅速攀升,這個衝擊將遍及個人、企業和政府機構。從行動網路銀行威脅、到目標式攻擊、再到日益升高的隱私權問題,加上每個月都可能發生的大型資料外洩事件,2014 年勢必是網路犯罪頻傳的一年。」簡勝財也指出,2014年我們也將見到物聯網 (IoT) 開始發展,為科技的突飛猛進揭開序幕。

完整的預測要點如下:

  1. Android 平台的惡意及高風險 App 程式將突破三百萬
  2. 行動網路銀行將遭受更多中間人 (Man-In-The-Middle,簡稱 MITM) 攻擊,基本的雙重認證再也不足以應付。
  3. 網路犯罪者將逐漸採用進階持續性威脅攻擊手法(APT)如:利用公開資訊和高度客製化的魚叉式網路釣魚(spear phishing)。
  4. 在進階持續性威脅攻擊方面,我們將看到更多點閱挾持 (clickjacking) 與水坑式 (watering hole) 攻擊,還有鎖定行動裝置的攻擊。
  5. 專門針對Java 6 和 Windows XP 這類使用廣泛、卻終止支援的軟體漏洞的攻擊將會增加。
  6. 政府幕後支持的監控活動紛紛曝光之後,大眾的不信任將導致「隱私權復原」日益紛亂的局面。
  7. 深層全球網路 (Deep Web) 將對執法造成嚴重挑戰,因為執法機關很難有足夠的能力應付到處散佈的網路犯罪。

報告中也特別點出,IoT 的興起,將是徹底改變個人科技的革命性轉變。隨著科技不斷日新月異,擴增實境也因穿戴式科技 (如手錶和眼鏡) 而將實現,因此未來大規模的身分竊盜事件極有可能發生。簡勝財指出,預測報告並非要危言聳聽,而是要喚醒大家對當前資安潮流與發展的注意,進而促使相關機構盡速研究出針對新興威脅的因應之道。

 

「日漸模糊的疆界:趨勢科技 2014 年暨未來資安預測」報告原文請見

https://about-threats.trendmicro.com/us/security-predictions/2014/blurring-boundaries/

freeDownload_540x90

PC-cillin 2014雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

 

◎ 歡迎加入趨勢科技社群網站

   

 

負責確保下一代資料中心安全

趨勢科技在拉斯維加斯的 Gartner 2013資料中心大會上談論我們對於未來防護資料中心的願景。正如你在日常的工作裡會發現,資料中心以飛快的速度在進化著,許多單位都擁抱著伺服器虛擬化,還有雲端運算都是資料中心的延伸。當然,這些改變也為IT團隊帶來許多挑戰,同時也帶來很好的機會。想要能夠正確的保護這些新的環境,資安和營運團隊必須相互合作來達成目標。這代表的意思很簡單卻也非常重要:負責這個新的環境,你可以實現比過去更好的安全性 – 更容易稽查,更易於管理,並且對於靜態安全架構有巨大的營運優勢。

Cloud1

今日的資料中心看起來非常不同

毫無疑問的,同質伺服器環境已經是過去式。根據 Gartner的報告,伺服器的工作負荷在2016年會達到驚人的71%虛擬化程度,企業會考慮那些宣傳所提到的各種好處,像是降低成本、提高企業效率和提高靈活度。客戶也會選擇部署到雲端環境,所以像亞馬遜網路服務(AWS)以及其他類似服務都呈現巨大的成長。目前的挑戰是,不能簡單地將傳統工具重新部署到虛擬或雲端環境,並且如預期地運作。新一代資料中心需要新的防護方式…讓我們來看看一些環繞在資訊安全的新動態。

駭客是門生意

 趨勢科技一直在監視著網路地下世界,有四分之一個世紀之久,並且建立起一個我們自信相當準確的敵人資料庫。想侵入你資料中心的人都有足夠的動機,充足的資源,組織力和差異化。總之,網路犯罪已經走向商業化。 繼續閱讀

父母該如何協助孩子安全上網?

作者:Vic Hargrave(消費性軟體技術總監)

我們做父母的都必須辛苦地將孩子養大。幫助他們學會如何在外面的世界裡面對生活的挑戰,教導他們長大成人是我們的責任。但同時我們還是會注意保護他們免於外面世界的危險。 這些責任也延伸到孩子們對網路的使用上。 在今日的學校裡,使用網路已經是必須的一部份。老師們也往往期望學生可以使用網路來做研究。就像孩子們必須經歷小學、高中的過程,然後到大學。他們也需要我們幫忙學習如何正確的使用網路,以及如何閃避之中的陷阱。 這代表父母需要控制自己孩子的上網,至少當他們在家裡做功課的時候。控制程度會隨著年齡增長而變化,一般來說,我會建議在小學時限制最為嚴格,然後隨著孩子長大成熟,瞭解在網路上什麼能做,什麼不能做後逐漸放寬。

 

 小學階段

現在的小學對於我們孩子這一代的期望比我們那時候要高得多。之前在初中階段的寫作和數學水平,現在是套用在小四和小五上。許多幼稚園大班在他們上小一之前就開始學習閱讀。 iskf

然後是的,小學有電腦,而且大部分的電腦都可以寬頻上網。 當我的孩子在這個年紀,在10到15年前,老師會計畫上網找資料的活動。而現在,各級學校使用網路的程度是有增無減。 在學校,老師和家長義工可以確保學生正確的上網,特別是當學校網路有建置設備來封鎖某些特定網站 – 我們的學校就有。如果你可以,我強烈建議擔任你孩子學校的義工。它讓你可以最直接的看到孩子們如何被教育,也讓你可以直接參與這過程。

在家限制網路存取

所以,當你的孩子回家想使用網路,你要如何限制他們的存取?在你做任何動作前,我建議你先決定網路使用規則,然後告訴你的孩子,讓他們可以預先知道你的期望。告訴他們你會看著他們。 如果你參與他們在家裡所做的事情,他們就比較不會在網路惹上麻煩。 當然,你沒辦法一直盯著你的孩子,所以當你不在時,透過一些工具來限制他們上網就有意義了。如果你的家庭電腦都透過一個路由器來上網,通常你可以在這樣的設備上加入控管,能夠封鎖網站或乾脆關閉網路連線。 想要管理特定電腦的網路連線,更好的作法或許是使用趨勢科技PC-cillin 2014雲端版。它提供豐富的選項來過濾網頁內容,並限制網路連到不合適的地方。事實上,PC-cillin提供年齡群組 – 3-7歲、8-12歲、13-17歲。 下面是趨勢科技PC-cillin 2014雲端版家長防護網針對3-7歲兒童的設定。

你可以看到,在這年齡組有許多的限制,因為那些都是必須的。當你選擇較大的年齡組時,限制會被放寬。我會覺得對於8-12歲的限制應該和3-7歲幾乎完全一樣,不過你可能會有不同的想法。當孩子想要瀏覽任何被家長防護網限制的網站時,他們會在瀏覽器內看到畫面,攔截他們進入不良網站。  繼續閱讀

變更 Gmail 圖檔顯示預設值會影響你的隱私

最近Google宣布更新處理電子郵件內圖檔的政策。Google在Gmail官方部落格的一篇文章裡表示:

 很快地,你所看到橫跨桌上型電腦、iOS 和 Android 所自動顯示在郵件內的所有圖檔,不會是直接從原本外部主機伺服器所提供服務內的圖檔,而是 Gmail 透過 Google 自己的安全代理伺服器來提供所有圖檔

 偷窺 隱私

簡單地說,這代表電子郵件內的所有照片現在都會被自動顯示。並非直接來自圖檔所在網站主機,而是Google所掃描過的副本。

根據官方說法,此一改變的原因是,在之前,發送者「可能會試圖利用圖檔來危害你電腦的安全性」,變更過的圖檔將被「檢查是否有已知病毒或惡意軟體」。這個變化會影響透過瀏覽器或官方iOS和Android應用程式來使用Gmail的使用者。

過去曾經有惡意圖檔被用來危害電腦。在2005年和2006年,有許多圖檔格式出現漏洞攻擊,包括Windows圖形中繼檔漏洞(MS06-001),以及Office允許任意程式碼執行漏洞(MS06-039)。更最近則有如何處理TIFF檔案的漏洞(MS13-096)被發現,直到十二月週二更新週期才被修補。正確實行和掃描圖檔可以防止這些攻擊影響使用者。 繼續閱讀