免費防毒軟體夠用嗎 ? 六個檢視防毒軟體的方法

只依賴免費防毒軟體,就像是在你的臥室鎖上門,卻將房子裡其他的一切都打開。

why-free-antivirus-is-not-enough

你決定是時候來替你的電腦選擇防毒軟體了。但有這麼多的安全解決方案,你要怎麼選擇最適合你的呢?

你可能會想要安裝免費防毒軟體。畢竟,有什麼可以比免費更棒的?你可能不知道的是,免費的解決方案並不總是足以保護你的設備來對抗壞人。

免費解決方案可能可以在你的電腦上偵測病毒和被稱為惡意軟體的惡意檔案,但在今日,惡意軟體只是網路犯罪分子計畫裡的眾多工具之一。

只依賴免費防毒軟體,就像是在你的臥室鎖上門,卻將房子裡其他的一切都打開。選擇安全解決方案時,你應該尋找一個可以解決以下這文章所討論問題的解決方案。

 

1.透過多個設備連上網路,你的防毒軟體可以同時保護這些設備嗎?

多年來,惡意軟體已經變得更加複雜、具有侵略性和無法由防毒軟體所偵測。部分原因是有便宜的惡意軟體工具準備好給網路犯罪分子所用。這些工具讓他們能夠增加所產生惡意軟體的數量和種類。在短短四年內,威脅數量已經倍增


why-free-antivirus-is-not-enough-1

由於越來越多的人透過多個設備連上網路,網路犯罪分子可以影響到更大數量的潛在受害者。

為了保護你和你的設備,你需要一個安全解決方案可以跟上這些討厭的變化。

 

2.你的防毒軟體通常只會偵測惡意軟體,卻無法快速地分辨惡意網站?

惡意網站也成為網路犯罪分子接近他們受害者的另一種方法。

使用計畫好的劇本,網路犯罪分子可以引誘你到網路釣魚(Phishing)網站,這是設計來竊取你資料的假網站。你也可能連到會檢查你電腦漏洞的網站,好讓它可以透過漏洞攻擊來安裝惡意軟體。連到惡意網站還可能會觸發強迫下載(drive-by-download),會在你不知情下自動下載惡意軟體。

免費防毒軟體通常只會偵測惡意軟體,而非惡意網站。理想的安全解決方案應該要可以快速地確認網站是否安全,如果是惡意網站就要提出警告防止你連上它。

 

3.社群網站不斷改變的隱私設定,你的防毒軟體會避免你分享過多的隱私資料嗎?

因為社群媒體的普及,人們在網路上分享許多個人資訊已經成為常態,包括狀態更新、位置和照片。

然而,因為大多數社群網站複雜而不斷改變的隱私設定,讓你會分享比你預期更多的資料。你所發表在網路上的每一個細節都可能被收集來建立個人檔案或是用在身份竊盜。你的網路帳號也可能被陌生人所劫持

過度分享也會有尷尬的結果。一次錯誤的貼文可能代表你的老闆,家人,甚至是陌生人都會看到你的罪證或尷尬內容。

你的網路名譽很重要。要選擇內建有社群媒體隱私權掃描功能的防毒軟體,好幫你找到並解決隱私問題。

 

4.平均每三秒鐘就有一個身份詐騙的受害者,你的防毒軟體可保護你免於身份和資料竊盜嗎?

資料就是金錢,網路犯罪分子不惜任何代價來得到它。在2012年,美國平均每三秒鐘就有一個身份詐騙的受害者

資料竊取惡意軟體利用不同的戰術來拿到你的資料。它們可以載入模仿你銀行登錄頁面的網路釣魚(Phishing)網站。它們還可以記得所有你鍵入的事情,並且回送給壞傢伙們。一些網路犯罪分子甚至開發一個自製瀏覽器來竊取使用者資料。

無論你是使用網路銀行或社群媒體,你的安全解決方案都應該保護你免於身份和資料竊盜。它應該能夠阻止所有形式的攻擊,從釣魚網頁到惡意軟體。

 

5.有超過三分之一的垃圾郵件包含網路釣魚攻擊網止, 你的防毒軟體可以封鎖嗎?

從1978年的概念開始,垃圾郵件的數量到了2012年已經成長到了每月54億封。有超過三分之一的垃圾郵件包含釣魚攻擊。垃圾郵件包含會帶你到惡意網站和釣魚網頁的連結,好來竊取你的資料。

今日的垃圾郵件會經過精心製作,看起來和正常郵件一模一樣。有時,真假郵件之間唯一的區別是幾個變動過的連結。

除了追求更具有說服力外,今日的垃圾郵件被網路犯罪分子用來感染你的電腦。一些包含附件的郵件,實際上是惡意軟體的化身。

你應該要找到一個可以偵測,並且在垃圾郵件到達你收件夾前加以封鎖的防毒軟體。它也要能封鎖來自垃圾郵件的惡意連結和附件。

 

6.你的防毒軟體可以防止未經授權的連線進出你的家庭網路嗎?

有多個連網設備的家庭網路需要有適當的安全性,因為不安全的網路總是容易受到威脅攻擊。

網路犯罪分子可以輕易地躲在不安全的網路內,使用你的網路來執行惡意活動。他們還可以從你連網的設備上竊取資料,甚至可以使用你的設備監視你

免費公共無線熱點也是不安全的網路。它們可能很方便,但壞人可以用它們來竊取你的資料,並劫持你的網路。

你可以透過防毒解決方案來保護家庭網路,防止未經授權的連線進出你的家庭網路。你也應該選擇一個可以檢查無線網路和熱點安全的產品,讓你的連線可以安全無虞。

 

你的防毒軟體需要具備什麼?

在選擇安全解決方案時,不只是需要一般的惡意軟體偵測功能,還需要:

  • 惡意連結偵測 – 阻止連上惡意網站
  • 網頁內容過濾 – 允許你封鎖不當的網路內容
  • 隱私掃描 – 檢查可能讓你的資料公開和容易被身分竊盜的隱私設定
  • 資料保護 – 保護敏感資料,對抗網路釣魚和其他形式的資料竊盜
  • 防垃圾郵件加上郵件病毒掃描 – 封鎖垃圾郵件,檢查郵件附件所夾帶的威脅
  • 無線網路和家庭網路防護 – 防止未經授權的網路存取和驗證安全網路和熱點

 

原文來源:
https://about-threats.trendmicro.com/ebooks/why-free-antivirus-is-not-enough/


作者:Macky Cruz

 

PC-cillin 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

 
  • 趨勢科技PC-cillin雲端版可以最快地防護新的網路威脅,不像其他安全解決方案讓使用者有較長的空窗期。
    資料來源:NSS實驗室和Verzprog 2013
  • 趨勢科技PC-cillin 雲端版是偵測網路釣魚威脅的第一名,網路釣魚是身份竊盜的首要原因。
    資料來源:NSS實驗室2013
  • 趨勢科技PC-cillin雲端版在所評論的31個安全產品中,提供最廣泛的隱私和網路威脅防護組合給Facebook、Google+和Twitter,橫跨了一般個人電腦和蘋果電腦。
    資料來源:Social Network Protection Review,2013年8月, AV Comparatives
  • 趨勢科技是封鎖釣魚網站頂尖廠商的常客之一,讓我們在源頭封鎖威脅。
    來源:AV –Comparatives網路釣魚測試。2013年5月到7月的平均值

您知道儘管不熟識的人都可以在Facebook看到你和姊妹麻吉在談心,甚至發私訊給你嗎? 因為您的隱私在Facebook上的預設值都是公開的。不想讓陌生人有機會可窺探你的隱私嗎? PC-cillin 雲端版可有效判別您在 Facebook、Google + 和 Twitter上的個人隱私設定漏洞,防範個人資料外洩

 

 

 

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

💝▎每月7 日下午 4 點 , 趨勢科技 IG 帳號,Fun 送粉絲獨享禮 ▎💝
) 快進來看看 🙂

FB IG Youtube LINE 官網

你在雲端中需要什麼樣的安全功能?這是控制的問題

讓我們從了解你在雲端做些什麼開始。你會部署處理敏感資料的應用程式?你想要測試新的網頁應用程式?你會跟內部環境傳輸交換資料?你會提供應用程式給客戶、合作夥伴、甚至是全球各地的員工?你的應用程式必須24 × 7無休的運作?

Cloud5

哪裡有風險,哪裡就需要被加以管理和控制,以確保你有保護好你的資料、應用程式和系統以對付攻擊,不管你所用的是什麼樣的環境 – 雲端,你自己的資料中心或介於兩者之間。

正如之前的文章裡提過,AWS已經設立高標準來確保落實適當的控制以保護實體基礎設施和虛擬機管理程式。然而,你所部署在這環境內的資料、應用程式和虛擬機器 – 以AWS的觀點 – 是你自己的責任。你需要確保你有實施適當的控制。這是什麼意思呢 – 你需要什麼樣的控制?

 

讓我們從你的主機和網路開始…

當部署虛擬機器時,建議要利用所提供的工具,像是AWS安全群組來做基本的安全功能,之後再加入額外的控制。

對於你的主機和網路,我們建議你落實控制以:

 

  • 限制進出你環境的通訊連線,只允許必要連線進行
  • 確保你對於漏洞攻擊有不間斷的保護,即使是在你的修補程式部署週期之間
  • 當系統組件改變時加以識別,判斷是否有意義
  • 保護對抗惡意軟體和惡意網址

 

為了能夠涵蓋這些要求,你需要部署一些安全控制:

 

  • 通訊控制:限制進出你環境的通訊連線,針對虛擬機器來實施鎖好你的防火牆策略,只在必要時才開啟,同時也防止進出的通訊連線。尋找有提供記錄和警報功能的防火牆,可以更加容易地進行故障排除和管理。
  • 一致的系統防護:隨著組織要求關鍵企業應用程式要持續的改變,往往讓已知系統漏洞的修補工作很難跟上。這也是為什麼可以對抗可能漏洞攻擊的入侵防禦功能很重要了。一個很重要的入侵防禦功能是可以自動地確保正確的保護被實施,甚至在你有機會修補之前。
  • 系統變化偵測:系統組件變化的原因可能有很多 – 許多都不是因為你的系統被攻擊而造成。話雖如此,監視這些系統變化也對你的安全控制變得越來越關鍵。它不僅可以提供問題的早期跡象,事實上也是各種合規標準,如PCI DSS所要求的。
  • 惡意軟體防護:最後,包含網頁信譽評比技術的防毒軟體不僅可以對抗病毒,也會對已知惡意網址加以偵測和防護。 繼續閱讀

PS4 抽獎活動專屬 facebook 粉絲頁?PS4 和 Xbox One成網路詐騙誘餌!!

PlayStation 4最近在北美發表,加上即將推出的Xbox One,十一月很快就成為電腦玩家最興奮的一個月。不過他們可不是唯一期待這些新產品推出的人。趨勢科技已經發現一些問卷調查詐騙活動想要去利用兩個遊戲平台推出的聲勢。

PS4

這些遊戲主機的需求肯定非常驚人 – PS4在推出的24小時內已經賣出了100萬台。而不出所料的,網路犯罪分子也開始將它作為贈品來誘騙使用者。趨勢科技發現有個 Facebook 網頁標榜推出 PS4 抽獎活動。使用者會連到如下圖的廣告網站:

 PS4 抽獎活動專屬 facebook 粉絲頁?PS4和Xbox One成網路詐騙誘餌!!

圖一、Facebook網頁打著贈獎的廣告

該網站要求使用者去「關注」或對該網頁按「讚」,再將它分享到社群網站上。這可能是因為詐騙者想要獲得更廣泛的注意,而且也讓這活動看來更為可信。

 PS4 抽獎活動專屬 facebook 粉絲頁?PS4和Xbox One成網路詐騙誘餌!!

圖二、提供贈獎活動詳情的網站

 接著,使用者會被要求輸入自己的名字和電子郵件地址。不過並不會真的去抽獎活動網頁,而是連到問卷調查騙局:

 PS4 抽獎活動專屬 facebook 粉絲頁?PS4和Xbox One成網路詐騙誘餌!!

圖三、問卷調查詐騙網站

 PS4 抽獎活動專屬 facebook 粉絲頁?PS4和Xbox One成網路詐騙誘餌!!

圖四、最後的問卷調查詐騙 繼續閱讀

Facebook 出現海燕颱風詐騙捐款專頁

海燕颱風襲擊菲律賓造成了數千人的傷亡,以及超過百萬的災民需要人道援助。到目前為止,已經有超過2.48億美元來自政府和民間的救災捐助。

不幸的是,也有許多詐騙會利用這場天災。比方說偽造Facebook網頁(像這一個)要求透過PayPal捐款,這筆錢會跑到騙子手上,而不會流入正當的慈善機構手裡:

圖一、海燕颱風相關的Facebook騙局網頁

這一個Facebook網頁要求使用者連到詐騙者自己的部落格,它會要求使用者透過PayPal進行「捐款」。它甚至會帶使用者到PayPal付款頁面 – 到這裡就很清楚了,使用者會將錢送到某個人的個人帳戶,而不是一個正當的慈善機構。

偽造Facebook網頁並不是唯一利用災難事件的詐騙類型。趨勢科技發現好幾起垃圾郵件(SPAM)利用海燕颱風為主題。這些郵件通常會要求收件者提供他們的個人資料,或是透過電匯或銀行轉帳匯錢。

圖二、用颱風為主題的垃圾郵件

繼續閱讀

惡意 PDF 閃避技術分析

在許多漏洞攻擊包裡,惡意PDF檔案是用來感染使用者以帶入各種惡意檔案的最常見威脅之一。自然地,安全廠商會投資在正確偵測這些檔案的努力上 – 而惡意作者也會投資在閃避這些廠商的偵測上。

PDF

透過主動式雲端截毒技術的回饋資料,我們研究了幾種今日常見用在PDF漏洞攻擊的技術。這篇文章會介紹這些技術。對於這些技術的瞭解則有助於加強趨勢科技偵測這些漏洞的能力。

 

常見的JavaScript閃避技術

大多數PDF漏洞攻擊碼都會使用某種形式的內嵌JavaScript。正因為如此,常見的JavaScript閃避和模糊處理技術也會被用在這裡。例如:字符串替換、try-catch 例外,fromCharCode迴圈都可以用在PDF檔案。

下面的程式碼片段顯示一些被使用的技術:

 

惡意PDF分析閃避技術

圖一、常見被使用的JavaScript閃避/混淆處理技術

 

這個特定的漏洞攻擊碼針對CVE-2010-0188

 

編碼內容和函數名稱的INFO物件

這類型的混淆處理將加密過的程式碼存到部分INFO物件(如標題、主題、作者等)。可以用JavaScript來提取和解碼加密過的惡意程式碼。

在此樣本裡,INFO物件的標題/建立者欄位很詭異。建立者欄位是非常長的字串,用無數驚嘆號來斷開。

惡意PDF分析閃避技術

 

圖二、INFO物件內的編碼過程式碼

繼續閱讀