分享未用頻寬就能輕鬆賺錢?「被動收入」軟體的資安風險

這份調查分析了幾個重要的「被動收入」軟體,看看參加這類賺錢方案可能為您帶來什麼樣的資安風險。

許多網路文章和部落格都在教人如何透過分享電腦的運算效能和/或未用到的網際網路頻寬來獲取所謂的「被動收入」。使用者只要主動或被動在自己的電腦上安裝這類軟體,電腦就會成為某個分散式網路的一個節點。這類分散式網路的經營者可能會透過銷售代理器 (proxy) 服務給付費客戶使用的方式來賺錢。

儘管提供這類被動收入軟體的網站強調其合法性,但我們發現這類軟體有可能為下載軟體的使用者帶來資安風險。這是因為,有些付費使用這類代理器服務的客戶很可能會從事不道德甚至是非法的行為。

在這份調查中,我們研究了目前市面上幾個重要的被動收入軟體,這些軟體會將電腦變成一台所謂的「在地 IP 代理器」(residential IP proxy),然後賣給客戶使用。這類軟體通常是經由轉介推薦的方式來銷售,許多知名 YouTuber 和部落客都有在推銷這類軟體。

除此之外,趨勢科技也調查了一些將被動收入軟體內含在第三方函式庫的開發者。這意味著,函式庫的下載者並不曉得函式庫中夾帶了被動收入軟體,而且收入是付給函式庫的開發者,而不是下載者。這會讓使用者暴露於不成比例的風險,因為使用者對於使用其家庭網路/行動裝置 IP 位址的活動並無法掌控。

只要分享未用到的頻寬就能輕鬆賺錢?


網路上許多公開的貼文以及 YouTube 頻道都在教人如何輕鬆賺取被動收入,並提供逐步的教學。這類教學的作者會同時轉介推薦或推銷好幾種被動收入軟體,透過這樣的方式來賺錢。

繼續閱讀

網路釣魚服務(PhaaS)舉辦優惠促銷,刺激網路犯罪成長

隨著網網路釣魚攻擊屢創歷史新高,網路釣魚服務 (PhaaS) 正在將這項原本需要高超技巧的攻擊變成一種付費服務產業。PhaaS 降低了歹徒從事勒索病毒攻擊的門檻,這意味著網路犯罪活動以及您公司成為受害者的風險都將增加。

根據 Verizon 的調查,有 78% 的企業在 2021 年曾經遭遇電子郵件夾帶的勒索病毒攻擊。此外,有 1,500 萬封網路釣魚郵件內含惡意程式可能直接導致勒索病毒感染。新冠肺炎(COVID-19)疫情的爆發使得網路釣魚攻擊暴增,根據趨勢科技資料顯示,光 2020 年就 成長了 137.6% 。

繼續閱讀

給資安領導人的網路資安風險評估指南

網路資安風險評估提供了必要的持續性資產偵測、分析、判斷優先次序及風險評分來應付不斷擴大的數位受攻擊面。

今日比以往更有必要隨時掌握您的網路資安風險,根據趨勢科技 2022 上半年網路資安風險指標 (Cyber Risk Index,簡稱 CRI) 報告,在全球 4,100 名受訪者當中有 85% 表示他們在未來 12 個月「也許可能」至「非常可能」遭遇網路攻擊。另有 90% 承認他們過去 12 個月內至少遭遇 1 次網路攻擊得逞的情況。

資安事件並非一定可以避免,尤其在企業業務目標與網路資安目標很少一致的情況下,不過您還是可以解決您日益擴大的數位受攻擊面所帶來的挑戰,改善威脅偵測及回應速度。2022 下半年 CRI 報告中指出的第三大風險是企業 IT 資安目標與業務目標不一致,在這方面,網路資安風險評估可協助您主動採取一些步驟來降低風險。

⭕️【資安大會 即將登場】,最不能錯過的超級品牌,立馬點選,一目瞭然
https://trend-tw.com/2Bm8a/趨勢科技主場議程

優先掌握 ➤ Trend Vision One 攻擊面風險管理,提高可視性,基於零信任架構,主動發掘威脅,搶先一步掌握防禦先機
https://trend-tw.com/OYK0U/安全團隊不再分身乏術

主題演講 ➤ 美國政府網路資安成熟度及實行零信任架構的實戰經驗
https://trend-tw.com/3Xxh4/台灣企業機構能學到什麼?

繼續閱讀

趨勢科技警示企業推動零信任資安三大阻礙

資安為風險管理思維成企業落實資安策略推手


【2023年5月8日,台北訊】新型態資安威脅情勢使得全球更多企業、組織與政府開始思考如何適當且有效地將零信任資安架構融入營運之中。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 在今年共同主辦的CYBERSEC 2023台灣資安大會中,以美國政府走在前端的網路資安實戰經驗為參考借鏡,說明如何建構務實彈性的零信任架構以落實資安政策,助台灣企業與政府組織在數位轉型過程中更妥善的掌握風險可視性,實踐資安治理縱深防禦。

趨勢科技首席技術策略長David Chow以美國政府網路資安實戰經驗為參考借鏡,說明如何建構務實彈性的零信任架構。

「無法持續投入」、「資金不足」、「忽視資安重要性」是現今企業推動資安的三大阻礙


在網路環境複雜且邊界不明的情況下,推動零信任(Zero Trust)資安架構在全球已是大勢所趨。台灣金管會去年底推動金融資安行動方案2.0,要求銀行逐步落實零信任;美國政府更率先全球發布行政命令,要求聯邦政府機構在2024年前制定推動零信任架構的運用計畫,並鼓勵私人企業跟進。然而,在企業導入的過程中,經營團隊卻容易面臨無法持續投入、資金不足、甚至從根本上忽略了資安重要性的情況,使得相關部署陷入窒礙難行的困境。

繼續閱讀

《資安新聞周報》中國駭客組織Earth Longzhi鎖定臺灣、泰國、菲律賓而來/AI驚動白宮!美國出手召OpenAI、Google、微軟開「國安會議」    

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

⭕️【資安大會 即將登場】,最不能錯過的超級品牌,立馬點選,一目瞭然
https://trend-tw.com/2Bm8a/趨勢科技主場議程

優先掌握 ➤ Trend Vision One 攻擊面風險管理,提高可視性,基於零信任架構,主動發掘威脅,搶先一步掌握防禦先機
https://trend-tw.com/OYK0U/安全團隊不再分身乏術

主題演講 ➤ 美國政府網路資安成熟度及實行零信任架構的實戰經驗
https://trend-tw.com/3Xxh4/台灣企業機構能學到什麼?

資安新聞精選

AI驚動白宮!美國出手召OpenAI、Google、微軟開「國安會議」          自由時報電子報

傳工程師擅用ChatGPT、外洩原始碼 三星亡羊補牢        MoneyDJ 理財網

駭客假造桌面版ChatGPT 透過Telegram傳送被盜數據           TechNice 科技島

CEO們終於說實話:人工智慧消滅的工作崗位將多的數不清 TechNice 科技島

TBK監視器爆長年漏洞 全球用戶陷資安風險 TechNice 科技島

【資安日報】5月3日,中國駭客組織Earth Longzhi鎖定臺灣、泰國、菲律賓而來,透過多種手法繞過防毒軟體偵測機制          iThome

【資安日報】5月2日,俄羅斯駭客APT28再度對烏克蘭政府機關下手,這次是假借IT人員名義發動網釣攻擊    iThome

蘋果釋出第一批修補零時差漏洞的快速安全更新     iThome

趨勢科技加入微軟私有邊緣運算生態系 推動5G專網      中央通訊社

防駭悍將資安長     遠見雜誌網

繼續閱讀