警告!假 Windows 10 重大更新通知,夾帶勒索病毒

微軟從未透過電子郵件來發送更新。但有許多人並不知道,這也讓偽裝成Windows 10更新的新勒索病毒有機可乘。

警告!假 Windows 10 重大更新通知,夾帶勒索病毒

你可能已經收到了一封關於「立即安裝最新的微軟更新!」或「重大微軟Windows更新!」的假通知,內文要求你「請安裝此郵件內附的最新微軟重大更新」。同時夾帶了一個看似 JPG的檔案,而實際上是一個可執行.NET檔案。

繼續閱讀

如何讓 Windows 10 電腦跑快一點?(上篇)

我們都有這樣的經驗,買了一台家用電腦或筆記型電腦,剛從店裡回到家就迫不及待立刻打開來使用。而一切也都如您所夢想的:開機速度飛快、上網搜尋瀏覽也超快、應用程式也是一點就出來。但幾個月後,電腦開始每況愈下。隨著程式和檔案越來越多,機器也開始出現狀況,不是越來越慢就是經常出現一些莫名其妙的問題。

有時候甚至會慢得讓人無法忍受,尤其是在家工作者最能體會,但其實對家裡的任何人來說都是一種困擾。所以,趨勢科技特別為 Windows 10 使用者準備了這份指南,並提供了 10 個讓您電腦效能迅速回春的簡易方法。

針對某些較為複雜的方法,也提供步驟和螢幕抓圖來讓您更容易理解。

做好基本功

1.隨時保持 Windows 更新

以下是第一個讓電腦效能回春的「無腦」方法。維持 Windows 10 電腦運作順暢最快、也最容易的方法,就是讓它隨時保持更新。Microsoft 時時刻刻都在對 Windows 做一些修正及改善,因此您最好隨時更新到最新版本。透過作業系統內建的 Windows Update 機制,您就能在軟體釋出更新時自動下載及安裝。當然,您也可以自行手動檢查是否有更新可下載,請至:開始按鈕,然後選擇設定  > 更新與安全性  > Windows Update,接著點選檢查更新。如果有更新可用,就會自動下載並安裝。安裝好後,請重新啟動您的電腦,然後繼續回去工作。

2.定期徹底關機再重新開機

這聽起來又是一個無腦的方法,但的確有效。請注意,如果您是利用開始 > 電源 > 睡眠休眠的選項來關機,這雖然可在下次點選滑鼠或按一下鍵盤時迅速啟動電腦並繼續工作,但卻不是徹底關機的方法,您必須選擇重新開機的選項。定期徹底重新開機 (至少每星期一次,或者需要就隨時重開) 可清除記憶體當中遺留的垃圾,並清除那些背地裡浪費您許多電腦資源的執行程序。這就是為何您要使用重新開機來讓電腦徹底關記再重開。 繼續閱讀

錯過Windows 10 的免費升級優惠,現在還可以將電腦升級至Windows 10?

2017年4月11日,微軟終止 Windows Vista 作業系統的支援。這對那些尚未升級到更新更安全版本的人來說,也意味著現在時候到了。無論是電腦或是手機app廠商,都會為了保護資料和系統推出定期更新修補程式。更新可以提高產品的安全性和可靠度,所以要盡可能地安裝新的更新程式。特別是筆記型電腦、平板電腦、桌上型電腦和智慧型手機背後的作業系統。微軟停止為Vista提供所有的重要安全更新,讓使用者面臨更加嚴峻的網路攻擊風險:可能被設計成竊取個人資料,入侵銀行帳戶,甚至是將你的電腦變成惡意第三方控制下的殭屍機器。

所以還在為了錯過Microsoft 所提供的Windows 10 免費升級(2016/7/29截止)而懊惱嗎?

升級至Windows 10 後,以後進行作業系統重灌,可以不需要安裝原本的Windows 版本喔!只要安裝Windows 10,就會自動抓到原本硬體中存放升級完成的授權,非常便利吧~

別擔心, i3C 好麻吉提醒您,現在還是可以透過微軟官方所提供的輔助工具下載安裝映像檔來進行升級。微軟官方有「為使用輔助技術的客戶所提供的 Windows 10 免費升級」,若您為使用微軟正式授權的客戶,只要符合系統安裝需求,即可前往此網站並進行以下兩步驟即可完成升級。

第一步:
造訪微軟官方有「為使用輔助技術的客戶所提供的 Windows 10 免費升級」網頁
點選「立即升級」就能下載取得微軟的 Windows 10 升級小幫手工具。 繼續閱讀

《 資安新聞週報 》中國網路犯罪地下市場,掀起一波行動勒索軟體風潮/麻省理工學院在網路安全評比中敬陪末座

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news3

《中文媒體》

如何讓Windows 10停止監視你?(T客邦)

Windows 10內建了新的個人化廣告的設定,文中提出四個步驟,讓你可以掌握自己的隱私權要不要「被出賣」。

【延伸閱讀】假免費 Windows 10 更新通知信暗藏勒索軟體
Windows 10 的新瀏覽器Microsoft Edge:有改進但也有新風險

 

中國網路犯罪地下市場,掀起一波行動勒索軟體風潮(趨勢科技資安部落格)

Hacking Team RCSAndroid手機間諜中國網路犯罪地下市場因少數中國網路駭客而掀起一波行動勒索軟體風潮,他們都是以同一套廣為流傳的惡意程式原始碼為基礎。而網路犯罪地下市場的運作模式更助長了這類威脅的大量繁衍。這一波威脅幕後的駭客都非常年輕 (16 至 21 歲),但他們卻能輕易製作出 1,000 個以上的 Android 勒索軟體變種,這些都是趨勢科技所偵測到的 ANDROIDOS_JIANMO.HAT

【延伸閱讀】中國免費App,充斥山寨行騙,附贈間諜軟體,廣告軟體及付費簡訊
:每兩個網路銀行 App 程式就有一個是惡意或假冒的程式

 

汽車駭客威脅 趨勢提3招應對(聯合財經)

趨勢科red car技全球支援與研發中心Trend Lasbs一項研究,揭露Skoda汽車所使用的SmartGate系統,在安全上的漏洞,恐遭受汽車駭客攻擊,造成車主安全上的疑慮;研究並進一步提出變更無線網路發射功率、變更無線網路密碼和變更Wi-Fi D
irect PIN碼,以及變更無線網路名稱等三項防護建議。

Fiat Chrysler召回近8000輛Jeep休旅車修補軟體漏洞!( IT  home)

今年7月研究人員展示如何入侵Fiat Chrysler所開發的Uconnect車載資訊娛樂系統,從遠端操控汽車的空調、音響、雨刷及剎車,幾天後Fiat Chrysler即宣布史上頭一遭因軟體漏洞而召回汽車的活動。這已是Fiat Chrysler近兩個月內第二次因為類似原因召回汽車。
【延伸閱讀】陌生人遠端接管你的車子,但你仍在駕駛座上 !! 談汽車聯網安全

 

【資安大會焦點直擊】韓國KrCERT如何重金打造全球最大網安危機處理中心(IT Home)

韓國長期面對北韓的威脅,韓國電腦網路暨危機處理協調中心(KrCERT/CC)副研究員朴文範(Park Moonbeom)來台分享了KrCERT/CC如何確保民眾和中小企業在網路世界的安全。早在十多年前韓國民眾或企業便可直播24小時服務的188資安服務電話專線,協助解決資安問題。

【延伸閱讀】趨勢科技「白帽菁英養成計劃」 率先響應政府資安人才培育政策 多元投注資源培育台灣資安人才


網購風險86小舖居冠 牢記防騙三「不」曲
(卡優新聞網) 繼續閱讀

微軟八月的星期二更新日,包括Microsoft Edge更新

當微軟宣布Microsoft Edge將在Windows 10中取代Internet Explorer時,許多科技產業人員都相當地注意。畢竟無可否認地,Internet Explorer多年來已經成為眾所周知的漏洞目標。我們注意到光是2014一年,Internet Explorer就披露和修補了243個記憶體損毀漏洞。

但在它正式發表後幾個禮拜,Microsoft Edge似乎還是遇上一些問題,像是8月的「重大」安全性更新中就有一個用在新瀏覽器上。MS15-091是Microsoft Edge的累積安全性更新。根據公告,這更新解決了數個漏洞問題,其中最嚴重的可能「讓使用者在使用Microsoft Edge瀏覽特製網頁時允許遠端執行程式碼。」

本月的星期二更新包含一個Internet Explorer的累積安全性更新(MS15-079)。如同Microsoft Edge,這個修補程式解決可能允許遠端執行程式碼的漏洞。另外兩個「重大」更新也跟遠端程式碼執行有關:一個是Microsoft Office(MS15-081),另一個是Microsoft圖形元件(MS15-080)。除了這四個「重大」漏洞,還有10個「重要」更新,總數達到14個。

Adobe公司也發布了一個安全性更新(APSB15-19)來解決數個Adobe Flash Player漏洞問題。根據公告,更新「解決可能讓攻擊者取得受影響系統控制權的嚴重漏洞。」

強烈建議使用者用微軟和Adobe最新的修補程式來更新軟體和系統。更多關於這些安全性公告的資訊請參考我們的威脅百科網頁。

 

趨勢科技的解決方案

趨勢科技的 Deep Security和弱點防護可以用下列DPI規則來保護使用者系統免於利用這些漏洞的威脅攻擊:

繼續閱讀