竊取總計高達 2,500 萬美金的漏洞攻擊套件 Angler 垮台之後,最新加密勒索病毒活動

 

今年稍早,趨勢科技曾經撰文指出 Angler 是 2015 年最強勢的漏洞攻擊套件,占該年所有漏洞攻擊套件活動的 59.5%,但如今卻完全銷聲匿跡。

有趣的是,就在 50 名利用該惡意程式來竊取總計高達 2,500 萬美金的網路犯罪分子遭到逮捕之後, Angler 基本上已經完全停止營運。雖然 Angler 似乎已經沉寂,但網路犯罪分子顯然並未受到影響,因為他們正忙著尋找新的漏洞攻擊套件來取代,Angler 之所以成為當時的首選,是因為它收錄新漏洞的速度最快,而且擁有許多躲避防毒軟體偵測的技巧,例如:將惡意內容加密以及無檔案的感染方式。

在 Angler 垮台之後,趨勢科技看到漏洞攻擊套件的整體活動已大幅下降。雖然其他漏洞攻擊套件的活動有所增加,但完全無法和 Angler 相提並論,顯然,之前仰賴 Angler 的網路犯罪活動似乎並未完全移轉到其他漏洞攻擊套件。

圖 1:漏洞攻擊套件活動 (2016 年 6 月 1 日至 15 日)

歹徒之前經常利用 Angler 來散布勒索病毒 Ransomware (勒索病毒/綁架病毒),那麼 Angler 沉寂之後,是否會對勒索病毒造成影響?答案是:「不盡然」。今年三月,我們開始看到歹徒利用  Magnitude 漏洞攻擊套件散布  Cerber 勒索病毒,而去年也有 Rig 漏洞攻擊套件會散布 CryptoWall 和 TeslaCrypt。隨著 Angler 消失在地平線上,我們看到原本透過 Angler 散布的  CryptXXX現在也開始改用 Neutrino,而原本不受看好的 Rig 和 Sundown 漏洞攻擊套件,也開始受到新勒索病毒家族的青睞。

後來居上

Rig 漏洞攻擊套件收錄了一個因 Hacking Team 資料外洩事件而曝光的零時差漏洞以及 Adobe Flash Player 和其他的軟體漏洞,Rig 曾經出現在近期的一波惡意廣告當中,受害者幾乎遍及 40 個國家,但主要目標為日本。

圖 2:Rig 偵測數量分布 (2016 年 6 月 1 日至 16 日)

Sundown 使用的是 Adobe Flash Player 當中一個使用已釋放記憶體的漏洞。Sundown 與 Rig 一樣,主要攻擊日本地區,值得注意的是,並非所有前述攻擊都透過 Sundown 來散布勒索病毒。 繼續閱讀

勒索病毒在內容農場,大型入口網站四處亂竄,不點廣告就沒事?三不三要捍衛血汗錢!!

近日台灣網友在 PTT 防毒版大量傳出勒索病毒災情,這個被稱為電腦版綁架案的疫情慘烈,受害網友電腦內的重要檔案都在瞬間一一被加密成.cryp1檔。此波在台灣造成大量災情的是 CryptXXX(RANSOM_Waltrix)勒索病毒。

論壇傳出「勒索病毒」大量災情。(圖擷取自PTT)
論壇傳出「勒索病毒」大量災情。(圖擷取自PTT)

根據趨勢科技統計資料顯示,台灣地區勒索病毒 Ransomware (勒索軟體/綁架病毒)攻擊人次在5月份達到新高,共計50萬人次遭內含勒索病毒的網頁攻擊,較4月份成長3倍。

勒索病毒就像網路版的綁架案,目前最流行的加密型勒索病毒,便是駭客利用勒索病毒感染使用者裝置,將其檔案以加密的方式『綁架』,並向使用者提出支付贖金要求(以比特幣計價,動輒上萬元);如不提供贖金則將這些檔案『撕票』,使用者將永遠無法開啟使用遭受加密的檔案資料;且近期所出現的新型勒索病毒,更會限制付款時間,隨著時間倒數,將刪除越多檔案,增加受害者心理負擔。


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載


 

本文整理關於加密勒索病毒的常見問題如下:

Ransomware0621

 

在台灣傳出大量災情的 CryptXXX加密勒索病毒,主要透過那些途徑散播?

此波肆虐台灣的 CryptXXX(RANSOM_Waltrix)勒索病毒,感染案件遽增的原因是駭客透過惡意廣告發動攻擊,所謂惡意廣告是駭客偽裝成廣告主,將他們製作的惡意廣告透過廣告商推播至各大網站或部落格。因此瀏覽一般正常網站也可能遭遇惡意廣告因而感染勒索病毒,尤有甚者駭客會利用漏洞攻擊套件(Exploit Kit)攻擊作業系統及應用程式的漏洞,若使用者電腦沒有更新修補程式,只是瀏覽一般網頁就可能會中勒索病毒。 繼續閱讀

加密勒索軟體與「客戶」線上聊天對話實錄

 

加密勒索病毒 Ransomware (勒索軟體/綁架病毒)為了讓支付贖金的過程更容易,開始利用線上聊天與受害人進行溝通。這些新變種(偵測為Ransom_JIGSAW.H)所顯示的訊息跟早期 JIGSAW(奪魂鋸)變種類似:

圖1、 奪魂鋸ㄉJIGSAW勒贖訊息
圖1、 奪魂鋸JIGSAW勒贖訊息

 

有一個顯而易見的分別是:新變種有連結可以進入線上聊天功能:

圖2、奪魂鋸JIGSAW線上聊天功能
圖2、奪魂鋸JIGSAW線上聊天功能

 

為了測試可以做到什麼程度,我們假裝來自紐約的某公司員工,因為辦公室電腦感染了奪魂鋸JIGSAW加密勒索病毒而與”線上客服”對談,我們的對話出現在左邊,網路犯罪分子在右邊。兩邊都未經過編輯。 對話如下:


chat 繼續閱讀

《資安新聞周報》網路報稅三「不」驟 以免個資外洩/恐怖分子 愛用的聊天工具有哪些?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

恐怖分子 愛用的聊天工具有哪些?  今日新聞網(科技)

是兒子帶領我看見──專訪「趨勢科技」創辦人陳怡蓁  雅虎奇摩

谷歌新專利 把電子鏡片植入眼球 矯正視力、能拍攝上網  工商時報

加密勒索軟體再度來襲 限時72小時,刪除1000個檔案?!  iThome

美國密西根州水電公司遭勒索軟體攻擊 員工Email信箱為入侵管道?!  數位時代

逾2.7億電郵遭駭 谷歌.雅虎受害  聯合影音網

美國政府變駭客  「帽」犯科技公司  新新聞

資安專家:電郵密碼遭駭 流入罪犯手中  雅虎奇摩

全球淪陷!2.7 億個信箱遭駭 逃過浩劫用這 3 招!  自由時報電子報

蘋果槓上白宮的機密備忘錄  聯合新聞網

免費WIFI危險? 駭客恐「偽裝、破解密碼」竊資  tvbs新聞網

台灣第一人 揪臉書漏洞 電腦天才獲3萬謝金  中國時報

知名駭客宣稱 曾輕易駭入希拉蕊伺服器  台灣蘋果日報網

news2

全球央行小心!匿名者揚言攻擊 希臘已中招  民報

想當匿名者癱刑事局網站 男大生被逮頻說3個字  台灣蘋果日報網

ImageMagick內含可遠端執行程式的重大安全漏洞  HiNet

反制中俄潛艦 美無人艦海獵人首試航全球最大無人艦 耗資台幣39億研發打造面臨危險難應對? 無人艦恐遭駭客劫持  台視全球資訊網

下個祖克柏?10歲童揪IG大漏洞 臉書頒32萬答謝  iSET 2011三立網站

網路報稅三「不」驟 以免個資外洩  iSET 2011三立網站

全球最大無人船 首試航  台灣蘋果日報

藏資安風險 北斗衛星產品 輸入將嚴管  自由時報

 

 

 

逼少年自慰曝光 他駭癱新聞網  雅虎奇摩

勒索軟體肆虐全台 比詐騙集團更可惡  中國廣播公司全球資訊網

今日人物/他是大陸全國最小駭客 8歲寫代碼  今日新聞網

Google修補Android重大漏洞,7成4用戶受影響  iThome

暗殺計畫!IS已滲入英美國防部 軍人名單全曝光  中時電子報網

給不出通聯紀錄,WhatsApp 被巴西政府封鎖 72 小時  科技新報網

駭客、病毒、勒索軟體通通退散!網路安全就交給「PC-cillin 防毒軟體」  癮科技

準行政團隊Line國事作法急轉彎,準經長受命客製臺版即時通  iThome

美鋼指控 中國政府駭客竊密  自由時報

焦點話題》用LINE治國行不行? 需把握4大控管機制  工商時報

孟 加 拉 央 行 存 款 遭 竊 案  FED:各國須自負存款安全  工商時報

伊斯蘭國稱 英國防部中有內應  新浪網(臺灣)

網路訂房詐騙 名嘴遭詐5萬元  中時電子報網

華裔間諜冤案太多 美終於檢討  聯合新聞網

加國黃金生產商遭駭 部分信息泄露  世界新聞網

當駭客要三思   因為駭一輛車的下場會是 …  自由時報電子報

Spotify 疑遭駭客入侵,部分用戶資料曝光  3C新報

為了這個原因!Apple 答應解鎖這隻 iPhone?  自由時報電子報

【央廣RTI】解鎖iPhone  傳FBI花費百萬美元  台灣蘋果日報網

恐怖駭客組織祭死亡威脅 3600人陷入極度恐慌  中時電子報網

美國醫院電腦頻遭駭客綁架,醫院資安意識提升  科技新報網

【真的嗎?】長輩文藏釣魚程式 亂傳恐洩個資?  tvbs新聞網

更新 Chrome 就中招?Android 新病毒 連防毒軟體都能騙!  自由時報電子報

世上最危險搜尋器:對駭客來說,這才是屬於他們的搜尋器  風傳媒

端午節快到了 你對屈原了解多少  聯合新聞網

繼續閱讀