竟在”已傳送”郵件資料夾內偵測到高風險 Qakbot 病毒?原來帳號被盜了!

1-5 月威脅醫療,製造和政府部門三大產業的 Qakbot 變種,透過帶有惡意連結的郵件散播,這些郵件看起來像是在回覆一串業務討論郵件。

除了收件匣外,還在”已傳送”郵件資料夾內偵測到惡意威脅,這意味著不知情的使用者可能被盜用帳號來傳送夾帶惡意威脅的有害郵件。

已知的惡意軟體會不停地以更新更複雜的變種面貌再次出現,再加上有完全未知的威脅冒出,這些都需要具備先進偵測及回應功能的解決方案。

竟在”已傳送”郵件資料夾內偵測到 Qakbot 病毒?原來帳號被盜了!
竟在”已傳送”郵件資料夾內偵測到 Qakbot 病毒?原來帳號被盜了!

Qakbot重出江湖,威脅醫療產業,製造業和政府部門

趨勢科技經由託管式偵測及回應(MDR)服務發現有許多威脅來自寄入的電子郵件。這些郵件經常包含了網路釣魚(Phishing)連結、惡意檔案或指示。而且從每日對電子郵件後設資料(metadata)的分析調查可以看出不止是寄入郵件,還可以從使用者自己的”已傳送”郵件資料夾內偵測到惡意威脅。顯示出不知情的使用者可能被盜用帳號來傳送夾帶惡意威脅的有害郵件。從這類事件裡,我們關聯出電子郵件入侵來散播Qakbot相關郵件。

已知此惡意軟體會經由網路分享、可移除磁碟或軟體漏洞進行散播。我們最近所看到的例子是透過帶有惡意連結的郵件散播。點入連結會下載包含VBS檔(偵測為Trojan.VBS.QAKBOT.SM)的zip檔案,接著會下載一個惡意執行檔(趨勢科技偵測為Backdoor.Win32.QBOT.SMTH)。

繼續閱讀

防毒軟體用免費的就好?

原先使用一款網評不錯的免費防毒軟體,但試用後卻一直刪不掉。後來電腦借給小朋友玩造成首頁被綁架,花了一番工功夫才解決。

未買防毒軟體以前都是用網路上免費的,但有一款稱免費,網評不錯,但試用後卻一直刪不掉。因電腦借給小朋友玩造成首頁被綁架,也無提示。花了一番工功夫才解決。就一直在找適用的軟體。也有看過 PC-cillin 但試用期只有一個月,對當時非重度網使用者來說太短了。

一開始是在電腦展上買電腦附送的【  PC-cillin 雲端版 】【 防毒軟體】,廠商要我到期後需要再跟他買,後來用的覺的不錯,在期限之前,原到電腦展找原本廠商續,但没我到,看到有商家在賣故又買了3年,就一直用下去了。

繼續閱讀

手機螢幕每隔 15 分鐘快速閃爍?! Google Play 下載逾百萬的條碼讀取app耍詐!

兩款 Google Play 被下載合計超過一百萬次的條碼讀取程式,使用新的廣告詐騙技術,偽裝成條碼讀取器。雖然它的確有相關的功能,但在執行時還會同時啟動背景服務,還刻意將服務用套件名稱 以 com.facebook來加以偽裝。

這個廣告詐騙策略使用的是”假曝光”,每15分鍾快速閃爍螢幕顯示廣告,一旦廣告開啟就會立刻關閉頁面,所以肉眼只看得到畫面閃爍,這整個過程就算使用者沒使用手機且螢幕關閉時仍會發生,藉此產生欺詐性廣告收入。

惡意應用程式會在手機的最近工作列表裡使用其他已安裝應用程式的名稱和圖示,來掩護自己並嫁禍給其他安裝在手機上的應用程式。這樣當使用者產生懷疑時就可以避免被移除。

趨勢科技最近發現出現了異常行為(趨勢科技偵測為AndroidOS_HiddenAd.HRXJA)。這些行為甚至沒使用手機時也會出現。底下是一個示範影片:

影片1. 閃爍的廣告軟體頁面
繼續閱讀

跟著「老師」下注發大財?別貪心!線上娛樂城詐騙手法大公開

跟著「老師」下注發大財?別貪心!線上娛樂城詐騙手法大公開


您的家人好友投注大量資金在線上娛樂城、又不確定是不是詐騙,擔心血本無歸嗎?自己想創造額外收入但怕犯法,或不想積蓄被騙光嗎?其實關於線上娛樂城的合法性、是否是詐騙,在網路上已經有不少的討論;但其中有許多文章就是由線上娛樂城自己撰寫的,立場難免偏頗,內容真實性也參差不齊,讓民眾一時間很難找到真正可靠的資訊。小編瀏覽無數個關於線上娛樂城的討論頁面與相關新聞後,為大家整理出重點:到底線上娛樂城合法嗎?玩線上娛樂城會不會被詐騙呢?

繼續閱讀

信用卡刷卡資料外洩,該如何自保?

在一個民智大開的社會,大眾已逐漸對數位生活所暗藏的各種危險有了更清楚的認識。人們都知道在網路購物、聊天、理財、分享的便利性背後,其實暗藏著資料竊盜、勒索病毒與身分盜用的風險。這正是為何我們應該安裝通過市場考驗的防毒軟體/資安軟體來保護家用電腦及裝置,而且每次上網也都應特別小心。

然而,那些我們提供資料給他們處理的企業呢?

很不幸地,許多企業至今依然未能充分保護我們的個人資料和財務資訊,包括我們在線上購物或建立帳號時所輸入的付款資訊,或是我們在實體店頭刷卡消費、隨後被彙整到線上的刷卡資料。這些企業資料是犯罪集團目前鎖定的重大目標,歹徒只要走運一次,能夠駭入任何一家企業的客戶資料庫,就如同阿拉丁一樣意外挖到大量金銀財寶。

這代表著什麼意義?這意味著資料外洩已經成為新時代的常態。美國去年共有 1,473 件資料外洩通報案例,外洩的客戶資料將近 1.65 億筆。最新一起資料外洩事件的受害者是美國知名加油站連鎖超市 Wawa,而且是有史以來最大的類似外洩事件之一,有 3,000 萬名持卡人受到波及。

以下我們就來看看到底這起事件是如何發生,以及客戶該如何防範這類犯罪。

繼續閱讀