【 虛體貨幣 】 挖礦殭屍透過詐騙網站,攻擊執行SSH服務的裝置

因為運算能力的關係,利用物聯網(IoT ,Internet of Thing來進行虛擬貨幣挖礦是否實際一直是個問號。但儘管如此,趨勢科技還是會看到有惡意份子針對連網裝置,甚至在地下市場也會提供虛擬貨幣挖礦病毒。

我們的蜜罐系統被設計成模擬SSH、Telnet和FTP服務,最近偵測到跟IP地址192.158.228.46相關的挖礦殭屍。這地址看起來會搜尋SSH和IoT相關端口,包括22、2222和502。不過在此次攻擊中,這個IP會連到端口22,即SSH服務。此種攻擊可作用在所有執行SSH服務的伺服器和連網裝置。

 

引起我們注意的是:金融詐騙網站也在進行虛擬貨幣挖礦

殭屍網路(botnet)搜尋可以讓攻擊者進行漏洞攻擊的裝置。一旦找到並攻擊成功,就會執行wget命令來下載腳本檔案,隨後執行腳本並安裝惡意軟體。 繼續閱讀

手機電池膨脹會爆炸嗎? Android 挖礦病毒竟也是幫兇!

我們已經多次討論過與手機、手機電池、行動電源等相關的議題,這次我們來討論也很常見的手機電池膨脹吧!

首先要了解發生的原因是什麼?先來點專業的科普吧~鋰電池的兩端是正負極,中間為電解液,電壓從電解液把鋰離子從一端帶到另外一端,這就是充電與放電的過程,當正常充電、放電時這格過程是安全的,但是過度充電、放電而導致電池過熱、反應加速,使溫度持續飆升到 150 ℃ 以上,電解液就會膨脹形成蒸汽,使電池內部壓力太大產生爆炸。《延伸閱讀 》手機電池為什麼會爆炸?教你防範五招!

以下列舉幾個手機電池膨脹的四個原因:

一、手機過熱:

發熱的手機會使螢幕中的液晶膨脹,造成螢幕出現裂痕,另外過度使用手機會引發電池的熱量增加,當電池熱量過度增加會因為熱脹冷縮的反應而膨脹,使得手機凸起,嚴重的話會造成手機爆炸。許多人喜歡邊充電邊滑手機,這樣會造成電量急遽耗損,手機開始不斷發燙,對電池傷害十分大。詳情請看: 手機過熱的五種原因

手機過熱時必要採取的五招措施:

  1. 拔掉正在充電的手機,防止充電線頭與手機產生高溫
  2. 不要將手機放在陽光直射、高溫或是口袋中
  3. 立刻停止使用,讓手機休息一下
  4. 摘下手機殼讓手機散熱
  5. 關閉不必要的手機程式,停止軟體的自動運作

繼續閱讀

別當殭屍礦工 – 下篇:如何避免感染挖礦程式?

上篇我們談到別當殭屍礦工 – 上篇:就是這三個把你的電腦當成挖礦機! 這篇我們繼續來看看要避免裝置感染加密虛擬貨幣挖礦程式,該遵守那些原則 ? 其實只要確實遵守原本防範病毒、蠕蟲、殭屍病毒、惡意程式、勒索病毒 Ransomware (勒索軟體/綁架病毒)等威脅的資安原則即可,因為這些挖礦程式通常也是經由網路釣魚和社交工程技巧進入您的裝置。

趨勢科技提供一些日常上非常實用的幾個原則:

  1. 強化密碼:強化連網裝置 (如路由器) 的密碼以防止不肖之徒駭入,或者啟用網路或本機防火牆來阻擋駭客。
  2. 防堵漏洞:定期更新系統並安裝最新的安全修補,防止系統漏洞成為感染途徑。
  3. 啟用瀏覽器資安功能:確實啟用瀏覽器的所有資安功能來防範網站威脅,包括網站隱碼、瀏覽器腳本以及瀏覽器延伸功能或輔助物件 (Browser Helper Object, 簡稱 BHO) 相關的攻擊。
  4. 謹防廣告程式暗藏挖礦程式:使用廣告攔截軟體來防止惡意廣告所暗藏的挖礦程式。
  5. 防止社交工程攻擊:啟用垃圾郵件過濾功能,並熟悉網路釣魚(Phishing)與假冒軟體慣用的社交工程social engineering 攻擊手法,包括不請自來或精心設計的電子郵件和訊息,其中很可能挾帶惡意連結或附件檔案 (例如有毒的影像檔)。
  6. 勿從不明網站下載及安裝軟體:除此之外,一些已遭感染的網站、社群網路、第三方軟體派送機制也可能成為惡意連結及檔案的來源。為了防範這些威脅管道,請勿從不明網站下載及安裝軟體。
  7. 點選連結前要三思:在點選短網址或不明網站網址時要特別小心,因為您很難判斷這類連結的真實性。
  8. 提防山寨版免費app 耍心機:隨時小心提防假冒正牌軟體的應用程式,或是像今年 3 月出現在 Apple App Store 上的「Calendar 2」這類應用程式。該軟體明確告知使用者其內含挖礦程式,出廠預設的「免費」版會在程式安裝之後就開始利用使用者裝置開採門羅幣 (Monero),但因為程式設計的錯誤而導致使用者就算付費也不會關閉挖礦功能。
  9. 善用「工作管理員」或「活動監視器」:如果您懷疑自己的電腦可能感染了虛擬加密貨幣挖礦程式,您可利用 Windows 的「工作管理員」來查看是否有任何來自本機或網站的不明腳本/應用程式/執行程序正在消耗大量 CPU、記憶體、網路或顯示卡資源。在 MacOS 作業系統上則可使用「活動監視器」來查看。
  10. 留意應用程式所要求的權限:至於 Android 裝置,請小心注意應用程式在安裝時所要求的權限,例如 HiddenMiner 挖礦程式就會要求提供系統管理員權限以便能夠安裝其他惡意程式。
  11. 主動備份:不論在 iOS 或 Android 裝置上,請主動備份裝置上的資料到雲端 (如 iOS 的 iCloud 或 Android 上的類似雲端服務),如此一來,萬一感染了挖礦程式而必須重設裝置,也能復原裝置資料。

繼續閱讀

Mac 最近總是燒燙燙?原來是下載到假的Flash Player,被植入挖礦程式了

近來有 Mac 使用者表示其電腦的 CPU 用量與電池消耗速度都比平常更高。根據研究人員發現,這些使用者電池快速消耗的原因是某個名為「mshelper」的虛擬貨幣挖礦程式  (趨勢科技命名為:COINMINER_TOOLXMR.A-OSX)  在背後挖礦。

最近有許多 Mac 使用者表示其電腦的 CPU 用量與電池消耗速度都比平常更高。原因是名為「mshelper」的虛擬貨幣挖礦程式在背後挖礦。
最近有許多 Mac 使用者表示其電腦的 CPU 用量與電池消耗速度都比平常更高。原因是名為「mshelper」的虛擬貨幣挖礦程式在背後挖礦。

該程式的感染途徑據推測應該是使用者不小心下載到假的 Flash Player 安裝程式或惡意文件及軟體,而非遭到精密攻擊。研究人員在其系統上發現該挖礦程式的啟動程式「pplauncher」 (趨勢科技命名為:COINMINER_MALXMR.A-OSX)  會讓該挖礦程式持續在系統內執行,因此顯然該程式具有系統管理權限。我們發現這個 3.5MB 的啟動程式當中含有一個二進位檔案提供了 23,000 多個功能函式。背負著這麼龐大的負擔顯示該程式的作者可能對 Mac 平台不熟。

[延伸閱讀:加密虛擬貨幣挖礦惡意程式:2018 年最新威脅?]

這個啟動程式會建立一個名為「mshelper」的執行程序並利用開放原始碼挖礦工具 XMRig 來開採門羅幣 (Monero)。Mshelper是一個歹徒所使用的挖礦軟體,由於該軟體可能造成系統過熱並損壞風扇,因此最好將該軟體移除。 繼續閱讀

【 虛擬貨幣 】行動裝置遭挖礦劫持,恐導致設備損耗加劇、電池壽命縮短、效能降低

 跟任何銀行機構都沒有連結也無法追蹤的數位虛擬貨幣對駭客來說具有難以抗拒的吸引力。除了合法的使用和挖礦之外​​,網路犯罪分子也在利用虛擬貨幣。
 趨勢科技最近發現了一個新的 Android 挖礦程式:「ANDROIDOS_HIDDENMINER」, 利用感染裝置的 CPU 來開採門羅幣 (Monero)。該惡意程式會假冒成正常的 Google Play 更新程式 (com.google.android.provider) 並且使用了 Google Play 的圖示。HIDDENMINER挖礦程式會使用手機的運算資源不停挖礦,直到電力耗盡為止。這也會使得手機過熱,甚至故障。這個 Android 上的門羅幣挖礦程式具備自我保護和長期躲藏能力,會利用「裝置管理員」功能讓不熟悉這類技巧的使用者找不到該程式 (這也是 Android 勒索病毒 SLocker 慣用的技倆)。詳情請看:新的Android挖礦程式,這回要榨乾你的手機電力

在2017年秋季,趨勢科技在Google Play商店中發現數個惡意虛擬貨幣挖礦應用程式。這些應用程式會利用受害者行動裝置的運算能力挖礦來幫駭客賺錢。下文讓我們先了解虛擬貨幣如何造就今日的威脅環境?

虛擬貨幣的匿名性讓駭客如虎添翼 

儘管許多人認為2017是虛擬貨幣踏入主流的一年,但其實有人已經使用比特幣或其他虛擬貨幣好些年了,這是區塊鏈概念背後的主要推動力。

基本來說,虛擬貨幣可以說是一種數位或電子貨幣。但虛擬貨幣與其他數位交易間的主要區別是是比特幣等貨幣不需要中央銀行或金融服務商的驗證或支持。

「相對地,它使用加密技術來確認交易,在名為區塊鏈的公開分散式帳本上進行交易,從而實現直接的點對點支付,」Motley Fool的撰稿人Adam Levy寫道。

虛擬貨幣為良善使用者帶來許多好處,包括簡化數位交易和強化隱私。但這些優點也同樣地吸引了惡意使用者。比特幣和其他虛擬貨幣對他們來說是能幫助惡意攻擊(如勒索病毒 Ransomware (勒索軟體/綁架病毒))的理想元素。虛擬貨幣強調隱私這事實也讓受害者付錢後無法追踪惡意攻擊者 – 正是網路犯罪分子利用它的原因。

正如阿爾斯特大學網路安全教授Kevin Curran博士對衛報撰稿人Simon Usborne所說,虛擬貨幣所能提供的匿名性是駭客之前一直苦於無法達成的能力。

Curran表示:「以前的駭客可能會要求透過西聯匯款或銀行帳戶來付錢,但這些交易只要監管當局介入就能夠追蹤。」 繼續閱讀