
繼續閱讀臉書一直以來透過藍勾勾的標示幫助大家辨認受到認證的官方帳號,民眾也長久以來將其視為一個辨認帳號是否安全,以及確認是不是本人帳號的方式。但近期出現越來越多藍勾勾帳號用來詐騙的事件,怎麼會發生這樣的事?那我們還能怎麼辨認臉書詐騙?一起看下去
下載免費 APP, Facebook 帳號竟被冒名進行網路釣魚詐騙、散發假貼文…最近趨勢科技發現惡名昭彰的 Facestealer 間諜程式在 Google Play 上再度利用 200 多款冒牌應用程式竊取使用者的 Facebook 登入憑證。
另外也發現了 40 多個冒牌的虛擬加密貨幣挖礦( coinmining )程式,宣稱提供虛擬加密貨幣的賺錢機會,誘騙使用者購買付費服務或點選廣告。除了引誘受害者購買假的雲端挖礦服務,還會試圖利用一些誘餌來騙取使用者的私密金鑰及其他虛擬加密貨幣相關的機敏資料。

最近我們發現 Google Play 上有多款應用程式專門竊取使用者的登入憑證和其他機敏資訊,例如私密金鑰。由於這些應用程式為數眾多且相當熱門 ,有的甚至累積數十萬次下載,或是擁有 4.5 顆星評價。另外還有冒牌挖礦程式,藉著捏造假評價宣稱已領到網站空投的 0.1 乙太幣(約 240 美元),藉以騙取錢包中的 100 美金,並進一步蒐集私密金鑰與助記詞。
以下我們深入研究幾個跟健身、相片編輯、濾鏡還有挖礦程式有關的惡意應用程式:
Facestealer 間諜程式最早是在 2021 年的一篇文章當中所披露,該文章詳細描述它如何在 Google Play 上利用冒牌應用程式竊取使用者的 Facebook 登入憑證。這些被偷的登入憑證將用來登入受害者的 Facebook 帳號以從事各種惡意活動,如:網路釣魚詐騙、散發假貼文、散發廣告。如同另一個名為「Joker」的行動惡意程式一樣,Facestealer 會經常修改程式碼,進而製造出許多變種。這個間諜程式從被發現以來,一直是 Google Play 的頭痛問題。
近期我們在研究行動惡意程式時發現了 200 多個 Facestealer 的冒牌應用程式,並已收錄到趨勢科技行動應用程式信譽評等服務 (MARS) 資料庫當中。
繼續閱讀了解虛擬加密貨幣挖礦( coinmining )攻擊對 DevOps 的衝擊以及該如何防範才不會影響上市時程。

不肖的虛擬加密貨幣挖礦是指網路犯罪集團利用系統的漏洞、強度太弱的登入憑證或組態設定錯誤來駭入系統,進而使用系統的運算效能來生產虛擬加密貨幣。
儘管勒索病毒的話題正夯,但虛擬加密貨幣挖礦同樣也是一種後果嚴重的網路攻擊。還記得 Apache Log4j (Log4Shell) 漏洞嗎?說實在的,應該沒人會不記得,但這個重大漏洞最常被駭客利用的情況,就是虛擬加密貨幣挖礦攻擊。
虛擬加密貨幣挖礦熱潮如同 1980 年代末期的加拿大育空掏金熱一樣,隨著金價不斷攀升,前往掏金和探險的人也越來越多。今日的情況也相同,隨著比特幣的價格持續攀升,投入虛擬加密貨幣挖礦的網路犯罪集團也越來越多。
本文介紹 趨勢科技Trend Micro Research 最新的研究報告,該報告調查了目前最主要的虛擬加密貨幣挖礦集團,看看虛擬加密貨幣挖礦對 DevOps 的流程和工具帶來什麼衝擊,以及該如何制訂防範策略。
繼續閱讀每天有10億小時的內容在YouTube上被觀看,讓它成為迄今為止地表上最受歡迎的影片分享平台。它在兒童中受歡迎的程度也不亞於大人,2到12 歲的兒童裡有85%會經常看YouTube,這是傳統電視(41%)的兩倍。

因為YouTube上的影片種類繁多,幾乎任何想得到的主題都有,使得它成為兒童娛樂及知識的絕佳來源。但因為每24小時就有720,000小時的影片被上傳到該平台,要精確審查內容事實上是一件不可能的任務。也因此YouTube出過許多不當內容的新聞,即使是YouTube Kids(該平台面向兒童的應用程式)也不能逃過。
在2019年,該網站就被發現出現熱門兒童卡通人物小豬佩奇喝漂白劑並刺傷自己頭部的影片,而這之前的幾年裡也有超過150,000部包含毒品、暴力、酒精和性相關內容的影片需要從YouTube Kids刪除。
很明顯,雖然YouTube提供了兒童娛樂和教育方面的巨大價值,但父母需要負起責任來管理他們可看的內容。如何才能做到這一點?透過封鎖YouTube頻道。當你封鎖某個YouTube頻道時,你的孩子將無法觀看上傳到該頻道的任何影片,無論是之前的舊影片還是未來的新影片,並且這些影片也不會出現在他們的推薦清單上。繼續看下去來了解該怎麼做!
封鎖步驟及難易程度會隨著你的孩子是在YouTube Kids還是一般YouTube上看影片而有所不同。下面是該如何做的說明。