網銀要求安裝安全軟體?其實是銀行木馬設下的詐騙陷阱

 網銀木馬偽裝成Google Chrome安裝程式

 趨勢科技最近發現一些可疑的網址,顯示有個檔名為ChromeSetup.exe的惡意檔案放在類似FacebookGoogle的網域。

 

這個經由趨勢科技主動式雲端截毒服務  Smart Protection Network資料分析處理後所標示出的發現的確引起了我們的注意。

 

趨勢科技主動式雲端截毒服務  Smart Protection Network的資料來看,我們可以找到三個不同的二進制檔案似乎可以從下列網址下載:

 

  • hxxp://br.msn.com/ChromeSetup.exe
  • hxxp://www.facebook.com.br/ChromeSetup.exe
  • hxxp://www.facebook.com/ChromeSetup.exe
  • hxxp://www.globo.com.br/ChromeSetup.exe
  • hxxp://www.google.com.br/ChromeSetup.exe
  • hxxp://www.terra.com.br/ChromeSetup.exe

 

當我們仔細檢查了下載狀況,趨勢科技發現,所有下載都被重新導到兩個不同的IP地址,而不是這些網域的合法IP地址。更值得注意的是,可以看到客戶端來自於拉丁美洲,絕大多數來自巴西和秘魯。針對ChromeSetup.exe所做的檔案分析結果來看,這是個被偵測為TSPY_BANKER.EUIQ的多重組件銀行木馬

 一旦在系統上執行,TSPY_BANKER.EUIQ會將受感染系統的IP地址和作業系統名稱等資訊送到一個特定的IP地址。它同時也會下載一個設定檔,包含了當使用者想要連上某些銀行網站時,將其重新導向到假銀行網頁的資訊。

 當使用者打開目標銀行網站時,TSPY_BANKER.EUIQ會劫持網頁請求,並顯示以下消息,騙使用者以為這網站要加載安全軟體,實際上是將使用者重新導到偽造的銀行網站:

 

 

安裝安全軟體?其實按下 OK就跳到網路釣魚銀行網頁
安裝安全軟體?其實按下 OK就跳到網路釣魚銀行網頁

 

 

然後它會打開Internet Explorer,根據瀏覽器標題連到新的連結。下面是一個假網站的截圖。請注意有「_」出現在視窗標題跟銀行網站網址:

 

 

假銀行截圖
假銀行截圖

 

 

另一方面,TSPY_BANKER.EUIQ的組件TROJ_KILSRV.EUIQ會去移除一個軟體 – GbPlugin,這是用來保護巴西銀行客戶進行網路銀行交易的軟體。它透過gb_catchme.exe來進行,這是個來自GMER的合法工具,稱為Catchme,原本是用來移除惡意軟體。但是在這案例裡被壞人用來做為惡意的工具。

  繼續閱讀

哪一種行動作業系統最合適企業?

越來越多的公司開放公司網路和資料給消費者行動技術。這種趨勢被稱為企業行動力的消費者化。

哪一種行動作業系統最合適企業?

 消費者技術是方便、簡單易學、使用上很有趣。但消費者技術一般並不會像企業要求那樣的注。當員工被允許在工作中使用自己的智慧手機和平板電腦時,將帶來更破壞性的變化。

重安全或管理能力。消費者電子技術的價值在於它所帶來的生產率和業務靈活性。然而,缺乏全盤規劃的IT消費者化,則會帶來安全風險、財務風險跟管理上的噩夢。與其去抗拒它,公司應該接受消費者化以解放它的商業潛力。但公司也要思考一下各種行動平台的安全性和管理能力。

 

趨勢科技在最近比較了幾種不同的行動平台,研究是否滿足企業的使用需求。這份由Altimeter Group,Bloor Research和趨勢科技內部專家所進行的研究報告,結果清楚地顯示,研究人員認為BlackBerry 7.0得到了最高分,接著依序是Apple iOS5Windows Phone 7.5GoogleAndroid 2.3

 

每個平台都有好幾個評分要點,包括內建安全、應用安全、身份認證、設備資料消除、設備防火牆、虛擬化還有其他許多項目。

 

以下是一些重點:

 

RIMBlackBerry OS是行動OS的首選,也是最嚴格的行動OS。然而,許多功能或防護都是經由BlackBerry Enterprise Server(BES)來統一啟動或是強制執行,所以如果是使用BlackBerry Internet Services(BIS)的設備就沒有提供。

 

AppleiOS應用程式架構本身為用戶提供多項的保護,因為所有應用程式都在一個共同記憶體環境的沙箱內運行。iOS的安全性同時還延伸到iPhone 和 iPad 的物理屬性上。

 

Microsoft – 一個合理可靠和安全的智慧手機作業系統,Windows Phone使用最小所需權限和隔離技術來建立個別的獨立進程空間。應用程式只有預先由微軟核准,或簽章過的程式碼才可以執行。

繼續閱讀

四個垃圾郵件陷阱: 「綁架讚(Likejacking)」,「假分身(Sock Puppet)」、「QR碼垃圾郵件」和「垃圾應用程式(Junk Apps)」

只要還有網路,騙子就會想用來賺錢

所用的技術可能會改變,但伎倆本質卻是不變的:網路詐騙會試圖引誘你去連上一個不該去的網站,或是讓你不自覺地送出你的信用卡資料。他們會盡可能將目標灑向更多的人。當你聽到像「綁架讚(Likejacking)」,「假分身(Sock Puppet)」、「QR碼垃圾郵件」和「垃圾應用程式(Junk Apps)」時,請記住,這些都是新瓶裝舊酒的在重複著過去的伎倆罷了。

綁架讚(Likejacking)

這是基於Facebook的騙局,一開始是受害人去點了一個連結,可能是因為被有趣的標題或影片所吸引。結果被導到假問卷調查或廣告網站,誘騙使用者對它們按讚(他們會被要求按「讚」或「繼續」,不過兩種的結果都是會變成按「讚」)。接著就會被貼到受害者的塗鴉牆上,讓所有的朋友都落入到相同的騙局裡。基本上它就是舊式垃圾郵件的變形,之前是看似來自好友的電子郵件,結果是因為某人盜用了它的電子郵件地址所設下的騙局。

 

假分身(Sock Puppers)

就是現在常見的以假身分在網路上發表評論。如果一個部落格或討論區上的評論有點太過熱情地去推銷特定的公司、產品或人,這些人的身分可能都只是假分身,通常這些是來自不道德的公關公司或有心人士想去操弄民意才這麼做。

另一個雷同的報告:每天有一億九千萬則twitter被送出,平均每個Twitter使用者有126個關注者。只有35%是真人。請看這裡

QR碼垃圾郵件

正當人們終於學會去懷疑那些出現在電子郵件裡的隨機連結,隨之而來的QR碼(基本上就是將這些隨機連結做成可愛的黑白小方塊)。它們無處不在:出現在廣告上,看板上和雜誌上。利用你的智慧型手機來照這QR碼就會將你送到一個網址或下載優惠券等等。而問題就出在這裡,如果單單看這QR碼,你並不知道它是從哪裡來的,或是它會對你的手機做些什麼。

絕大多數的QR碼都是正常的,是企業用來和大眾互動的有趣模式。但還是有惡意QR碼的存在,而且如果它們跟我們之前見過的其他類型垃圾郵件(SPAM)一樣的話,那可以預期的是它們只會越變越多。像這個案例日本色情業者利用行動條碼(QR Code)誘騙付費,就讓愛看好料的網友有點尷尬。

一個誘騙行動用戶使用行動條碼(Quick Response,QR)註冊跟付費色情的服務的案例。攻擊者會先發送垃圾郵件給受害者,郵件內包含一個免費影片網站的連結。這個網站會秀出聳動標題的免費影片來誘使點擊。
一個誘騙行動用戶使用行動條碼(Quick Response,QR)註冊跟付費色情的服務的案例。攻擊者會先發送垃圾郵件給受害者,郵件內包含一個免費影片網站的連結。這個網站會秀出聳動標題的免費影片來誘使點擊。  但當出現一個「觀看更多」的連結時,會將使用者重新導到另一個要求註冊成為會員的頁面

 

其中一個網址,包含了一個行動條碼(Quick Response,QR)和這訊息:「請利用手機來訪問這個網站」。

趨勢科技QR Code掃描器

  • 快速安全地掃瞄各種QR碼和二維條碼/條形碼
  • 立即封鎖危險應用程式和網站並回報
  • 無任何第三方廣告
  • 從即時相機或儲存的影像掃瞄
  • 完全免費

今天就來試用趨勢科技的QR Code掃描器 – 免費、安全又簡單的掃描QR碼。

繼續閱讀

《青少年/兒童上網安全》 孩子視訊聊天與影片分享,該注意的四件事

《青少年/兒童上網安全》 孩子視訊聊天與影片分享,該注意的四件事

作者:趨勢科技Lynette Owens

 

Pew Center發表了關於青少年和他們對於使用線上影片和視訊的態度和行為的研究報告。在今天,有37%的青少年利用視訊聊天,像是Skype或iChat,而有近三分之一的青少年會建立和分享線上影片,這在2006年只有14%。雖然這數字有更加上升的趨勢,但是並不令人訝異。

 

因為實在沒有任何東西可以替代視訊或影片。這是和遠方人們互動的最好方式。對於想要成為電影製作、演員和專業傳播者來說,這也是夢想中將創意表達給群眾的方式,這都要感謝網路和評價可提供錄影功能的手機。

 

但是,就和其他線上溝通分享模式一樣,重要的是要記住,視訊聊天或線上影片分享都是在公開場合內發生。因此,還是要遵守些規則以保持安全和維護良好的聲譽。

 

線上視訊或影片分享三個基本認知

 

1.視訊聊天可以是點對點(像是Apple的FaceTime,屬於私人的)。也可以透過社群網站,像是Facebook和Google+。大多數社群網站都可以讓你將影片限制分享給特定群組或個人(就跟文字或照片的設定一樣)。

 

2.你可以將影片貼到多個影片分享網站,像是YouTube和Vimeo,但只有部分網站允許你分享給私人群組,這裡是十大最常被使用的影片分享網站,包含了很棒的功能比較表。從安全的角度來看:

  1. 其中只有七個允許設定私人分享
  2. 只有五個讓你可以標記反應這內容並不適當或違反網站規定
  3. 另外有五個允許使用者去標記影片內容可能不適合給特定族群

 

3.影片也可能被放到許多主要的部落格網站,像是Blogger或Tumblr,但絕大多數都不會用私人分享,因為通常部落格就是要公開瀏覽的。社群網路和上面所提到的一些影片分享網站比較適合用來做小群組的分享。

 

引導你的孩子使用線上視訊或影片時要牢記的事情

 在讓你的小孩成為線上影片創作者和使用視訊聊天之前,提醒他們下列事項:

 在分享影片之前要先想一想的四件事
1.即使只想要分享給一小群的朋友,也有可能被朋友公開出去。
2.不要張貼任何會傷害他人或自己的影片。
3.當你在做視訊聊天和任何形式的溝通時要尊重別人。
4.一旦它們送上網路,就會永久存在了。

  •  如果你知道有人發布了有你在其中但你不喜歡的影片,該怎麼辦?
    先去要求對方將它撤下來。因為如果並不違反網站規定,網站可能沒有辦法或不會去將它撤下。
    如果有人將你標記在影片上,然後分享在社群網路上,你可以取消標記自己,這樣就不會出現在你的網頁上。

以下 FACEBOOK設定參考,對有臉書帳號的孩子也很適用: 今天請病假出去玩,不宜見光,禁止標籤我,違者封鎖(標籤隱私設定步驟)

  繼續閱讀

隱藏在 Google 雲端硬碟的第三方漏洞

隱藏在Google雲端硬碟的第三方漏洞

作者:趨勢科技雲端安全副總裁Dave Asprey

 

在1998年,我在Exodus Communications幫忙建立了最早期的現代化雲端服務。從那時開始,就一直有個想法在我的腦海裡迴盪,就是美國政府對於憲法第四條增修條文的詮釋會影響到企業採用雲端運算雲端運算的意願。謝天謝地,這並沒有發生。但現在新的Google雲端硬碟服務條款可能會開啟新的法律爭端,影響到所有人使用雲端儲存的意願。

 

想知道為什麼會這樣,就要先了解法院是如何解釋美國憲法增修條文第四條,提供「任何公民人身、住宅、文件和財產不受無理搜查和查封,沒有合理事實依據,不能簽發搜查令和逮捕令……」(美國電子前線基金會在他們的網站 – Surveillance Self-Defense上,有對此寫了篇很棒的文章。)

 

它還提供什麼情況下不合理的搜查可以被稱為「合理」而且合乎憲法的作法。也就是可以在下列情況簽署授權「除有正當理由,經宣誓或代誓宣言,並詳載搜索之地點、拘捕之人或收押之物外」

 

這也意味著執法單位在進行侵入式搜索時必須先取得授權,如果不這樣做,他們所找到的證物將不被法院受理。不過如果該物件可以被直接看到或是當對象同意被搜查時則無需授權。

 

當搜索需要授權就交給法院處理。他們發現有「合理的隱私期望」時,執法單位會需要授權。這是早在1967年,雲端出現之前,關於電話亭被用來竊聽的問題,這也是Google的問題起源。

 

法院所謂的「合理的隱私期望」是說,你會合理的期望自己的東西是屬於私人的,而同時社會本身的客觀認定也會覺得這合理的屬於私人。也就是說你會認為這是私人的,而其他人也是如此認為。不要忘了這個條件,因為這和Google的作法有直接關係。

 

對於美國憲法第四修正案所作出的第三方原則(Third-Party Doctrine)解釋可以說是現代雲端的噩耗。這解釋是說,如果你的資料由第三方代管,那它不屬於第四修正案的保護範圍。這就嚴重了。這裡最典型的例子是,警察不需要取得授權去知道你打了什麼電話,因為通話記錄的資料是在服務供應商手上。你的電話內容是屬於私人的,但是你打電話這件事並不是。

 

讓我們將這推演到雲端上。在過去,Dropbox和微軟的SkyDrive保有你上傳到雲端儲存的檔案的版權和智慧財產權。這是合理而正常的做法。如果你可以保有放入雲端物件的版權,你也就可以主張你有合理的隱私期望,你的雲端檔案還是受到憲法第四修正案的保護,即使他們位在第三方的雲端服務內。

 

但是Google所新推出的服務條款則打破了這項共識。看看這些服務條款的差異。(感謝CNET收集這些連結!)

 

Dropbox – 條款在這裡

 

「您的物件和您的隱私:您通過使用我們的服務所提交給Dropbox的資訊、檔案和資料夾等(合稱「您的物件」),您對您的物件還是保留完全的所有權。我們並不主張有任何的所有權。這些條款並不會讓我們對您的物件或智慧財產權有任何權利,除了那些為了運行服務所需的有限權利,會在下文解釋。」

 

微軟的SkyDrive – 條款在這裡

 

「5. 您的內容:除我們授權供您使用的資料外,我們不會主張您在服務中所提供內容的所有權。您的內容仍屬於您。對於您與他人於本服務中提供的內容,我們也不會控制、驗證或背書。」

 

Google雲端硬碟– 條款在這裡

 

「您儲存在「服務」中的內容:當您將內容上傳或以其他方式提交至「服務」,即表示您授予 Google (及我們的合作夥伴) 全球通用的授權,可使用、代管、儲存、重製、修改、製作衍生作品 (例如翻譯、改編或變更您的內容,使其更加配合我們的「服務」)、傳播、發佈、公開操作、公開展示與散佈這類內容。

  繼續閱讀