可背景執行的 VBS 腳本,容易被駭客利用,建議開發者慎用!

趨勢科技近日發現到一個單行的 VisualBasic 腳本,具有隱藏由腳本參數所指定的程式執行畫面的功能。某些合法程式也會使用此腳本,但也發現許多惡意程式中也同樣使用該腳本,藉以隱藏所執行的命令列視窗,不讓使用者發現。趨勢科技將此腳本命名為 HackTool.VBS.InviBat.A灰色軟體。

可背景執行的 VBS 腳本,被發展成駭客工具,建議開發者慎用!

已發現的四個惡意程式

以下為部分近來發現使用此腳本來隱藏執行畫面的四個惡意程式:

  • Ransom.Win32.FORMA.THABABAH
  • TSPY_LOKI.GVH
  • TROJ_KILLPROC.RCC
  • TSPY_FAREIT.AUSINP

關於灰色軟體 (Grayware)

  • 趨勢科技已將HackTool.VBS.InviBat.A已分類為灰色軟體(Grayware)類別。

灰色軟體不屬於任何主要的病毒威脅分類類別中(如, 病毒或木馬等),因為灰色軟體的功能特性常具有使用者爭議。

  • 如果使用者需要在正常的應用程式中使用偵測此名稱的檔案,建議可將此偵測名稱於產品設定中加入例外設定中。

建議:

提醒開發人員.如果需要開發有背景執行需求的應用程式時,應採用更嚴謹安全作法,建議不要用該工具,以免被駭客惡意利用。

感染超過 2.5 億台電腦的廣告軟體Fireball,該如何防禦?

被稱為Fireball的廣告軟體(趨勢科技偵測為PUA_RAFOTECH)在全球感染了超過2.5億台電腦後引起了軒然大波,其中有20%發生在企業網路。趨勢科技的 Smart Protection Suites 已經在許多國家偵測到Fireball,如澳洲、法國、印度、紐西蘭、土耳其、越南和南非等。下面是使用者和企業對於此潛在威脅所需了解的事情以及如何保護系統免於此威脅。

 

Fireball會做什麼

它進入系統的管道是經由其他惡意軟體植入或瀏覽某些網站時不知不覺中下載。Fireball具自動啟動技術的惡意軟體/灰色軟體元件,會排程每個小時執行一次。還能夠對潛在非安全網站發送和接收資訊。

根據報導,Fireball會將使用者的瀏覽器導向假冒的搜尋引擎的網站來產生廣告收入。它還可以遠端執行任何程式碼或在已安裝機器下載其他檔案。

Fireball現在會造成危險嗎?

目前Fireball可能造成的風險包括暴露系統和使用者資訊,或是更嚴重的惡意軟體等威脅。

可以做些什麼?

在同意安裝選擇性軟體前請保持小心謹慎, 這類非必要的程式,一般不會明確和完整地陳述其目的,所以總是可能對安全性和隱私造成非預期的影響。對可疑的彈跳式廣告或橫幅廣告、不信任網站及來自非信任來源的電子郵件附加檔案都要保持警覺。

如果已經安裝,請手動刪除或反安裝,然後重設瀏覽器設定。

趨勢科技解決方案

趨勢科技 OfficeScan™融合高保真機器學習與多種威脅防護技術來消除使用者活動與端點的各種安全間隙。它會不斷學習、適應和自動分享你環境內的威脅情報。這樣的威脅防護組合透過能更有效率使用端點資源的架構加以實現,不會影響到CPU和網路的使用狀況。

趨勢科技的PC-cillin是對抗病毒、勒索病毒 Ransomware (勒索軟體/綁架病毒)、危險網站和身份竊賊的完整、多設備防護方案。

 

 

@原文出處:Fireball: What It Is, What It Does, and How to Defend Against It




《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

廣告軟體利用Windows 9 開發者預覽版進行誘騙

趨勢科技發現一則正在利用關於今年九月會推出Windows 9開發者預覽版的傳言。該威脅利用了熱門搜尋引擎上關鍵字,像是Windows 9、free(免費)、leak(流出)download(下載)

這騙局跟一個看起來像是提供尚未發表Windows作業系統免費下載的惡意網站有關。

圖1、提供Windows 9免費下載的部落格

 

點下「立即下載」按鈕的使用者會被重新導向一檔案代管服務 – Turbobit.net的下載網頁。提供免費下載的檔案大小有5.11 GB。

圖2、Turbobit下載網頁

 

進行下載的使用者會被帶到另外一個網頁,提示使用者安裝一個影片檔案下載管理程式。 

圖3、通知使用者下載VideoPerformanceSetup.exe

繼續閱讀