【立即下載試用PC-clin 2012 雲端版 臉書地雷區 bye bye~】
◎ 免費下載防毒軟體:歡迎即刻免費下載試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2012 即刻【按這裡下載】
【立即下載試用PC-clin 2012 雲端版 臉書地雷區 bye bye~】
◎ 免費下載防毒軟體:歡迎即刻免費下載試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2012 即刻【按這裡下載】
銀行和其他的金融機構提出更嚴格的管控,企圖將網路釣魚(Phishing)攻擊所造成的損失降到最低。網路犯罪分子並沒有因此而收手,而是開始利用新的工具來自動化網路銀行詐騙 – 自動轉帳系統(Automatic Transfer Systen,ATS)。
在之前,像ZeuS和SpyEye這些惡意軟體家族會利用Webinject檔案來修改目標公司的網站(像是銀行)。Webinject文件基本上是帶有JavaScript和HTML程式碼的文字檔,裡面包含了攻擊者想要插入到目標網站的程式碼。
但是有了自動轉帳系統,攻擊已經提升到了另一層次。不僅僅是被動地竊取資訊,自動轉帳系統讓網路犯罪分子可以在使用者不知情下立刻進行金融交易,直接搜刮使用者的銀行帳戶。不再需要使用者去輸入帳號和密碼,自動轉帳系統可以讓網路犯罪分子從受害者的銀行帳戶不留痕跡的自動將錢轉到自己的帳戶底下。
這份研究報告包含了趨勢科技對自動轉帳系統的初步研究。在研究的過程中,我們找到自動轉帳系統的關鍵部分,確定某些已知的目標,並且更加深入地下世界去找出生產和銷售自動轉帳系統的黑幕。
完整的內容可以參考我們的研究報告 – 「自動化網路銀行詐騙」,你可以點選下列圖檔來下載:
以下是說明這種攻擊的資料圖表:
自動化網路銀行詐騙
狡猾的網路犯罪份子不會停止去覬覦你的資料。一種新興的威脅稱為自動轉帳系統,可以讓詐騙份子在你不知情下從你的帳號提錢,甚至可以不留痕跡。
它是什麼?
自動轉帳系統是網路犯罪份子所使用的新工具,結合已知的SpyEye和ZeuS銀行木馬軟體。
它有多陰險?攻擊者完全不需要現身,而且使用者也完全毫無察覺。
它如何運作?
受害者電腦會在背景執行一個腳本,它會初始化提款交易,並將錢轉到錢騾帳戶。
作者:趨勢科技Lynette Owens
網路駭客、垃圾郵件(SPAM)、身份小偷,對於有小孩的人來說,這些字眼或許不如霸凌bully 、情色或網路壞人來的令人擔憂。但身為一個有十幾年網路安全經驗,同時也是堅持線上安全的家長,我敢說你的孩子(和你)遇到網路犯罪分子的機率要比遇到網路上其他危險要高得多。
雖然孩子們不一定是這類網路犯罪的目標(除非是針對小孩身分的竊賊 10% 個資竊取目標是兒童),但是網路犯罪分子總是會盡可能的廣佈陷阱以增加成功的機率。社群網路、手機軟體商店、受歡迎的網站、遊戲下載網站甚至是微網誌,這些年輕人在網路上會花上大部分時間的地方,都不會少了網路犯罪的存在。
還要注意的是,這並不局限於個人電腦或使用Windows系統。它也會發生在Android手機和Mac電腦上(就如同最近的Apple Flashback事件)。
網路犯罪分子的目的就是利用各種手段讓你去下載惡意程式,然後可以監控你在做什麼,偷你的個人資料,或是利用你的電腦去發垃圾郵件(SPAM)(因為有其他團體會付錢要他們派送)或癱瘓某些網站,就跟他們手中所操控的其他幾千台電腦一樣。有太多太多種作法了,無法一一列舉這裡只舉出一些孩子們容易掉入的網路陷阱:
Facebook上的主要風險與對策
作者:Tony Larks(趨勢科技全球消費市場行銷副總裁)
社群網路/社交網站現在已經成為我們日常網路生活的一部分了,就跟電子郵件或網路購物一樣。不幸的是,通常使用者聚集到哪,網路犯罪分子也不會距離太遠。
也許是我們太過相信像Facebook這樣的平台或在網路上所認識的朋友了。電腦犯罪分子可以成功地竊取我們的個人資料,感染我們的電腦和智慧型手機,利用垃圾郵件(SPAM)來轟炸我們,並且誘騙我們送錢給他們。
在2011年9月,Facebook宣稱在他們全球八億的使用者中,有三億五千萬會透過行動設備來使用他們的服務,而這個數字只會持續地增加。
使用手機等行動設備上Facebook,要注意的三件事
如果你常常使用行動設備來上Facebook,那下面建議對你可能有用:
Facebook最近推出幾項功能來改善行動設備登入安全以及回報的機制。
所以在Facebook上的主要風險是什麼?
去年趨勢科技協助 FBI 破獲史上最大殭屍網路DNS Changer(域名系統綁架病毒)之後, FBI發現若是直接關掉駭客犯罪用伺服器,中毒的 50 多萬電腦將無法連上網路。因此美國政府設立了替代伺服器,讓尚未修復的電腦可以正常上網,。FBI原先預定在今年3月8日關閉替代伺服器,但美國聯邦法院要求繼續提供DNS服務,給感染電腦多一點緩衝時間處理,但礙於經費,FBI已決定美國時間7月9日關掉伺服器,屆時數十萬尚未清除病毒的中毒電腦就會連不上網路。
趨勢科技呼籲大家立即檢查是否感染DNS Changer,因為FBI即將於7月9日關閉服務遭感染電腦所使用的DNS伺服器,屆時未修復的設備將無法上網。至於為何清除電腦上的DNS Changer(域名系統綁架病毒)很重要?請<看這裡>
ROVE DIGITAL的起落
DNS Changer(域名系統綁架病毒)是由Rove Digital這個網路犯罪集團控制,Rove Digital看起來是一個位在塔爾圖的正常IT公司,一個每天早上都有人來上班的辦公室。但實際上,這個在塔爾圖的辦公室控制著數以百萬計,位在世界各地的中毒電腦,每年都可以靠這些「Botnet傀儡殭屍網路」,獲取數百萬美金的不法所得。
當某些網路犯罪份子只想賺快錢的時候,有些則有更長遠的目標。ROVE DIGITAL已經運作超過六年了。讓我們看看他們是怎麼開始,最後又怎麼結束的。
2002-2004 早期階段
惡意活動
出租伺服器給網路罪犯客戶,主要做為垃圾郵件僵屍網路的C&C伺服器,或是代管資料竊取木馬、釣魚網站和DNS Changer(域名系統綁架病毒)。
基礎架構
在紐約(PILOSOFT),洛杉磯(ATRIVO)和愛沙尼亞(ELION)的三個資料中心承租伺服器。
地理位置:愛沙尼亞 美國
業務模式:一開始是網域註冊商 繼續閱讀