如何用最有效的端點安全防護來保護你的端點和使用者?

認識趨勢科技Apex One雲端軟體服務(SaaS)

你可能已經知道了,但還是要再強調一次 – 惡意威脅一直在進化著,比任何時候都還要更加狡猾,更加惡意也更難以發現。

想讓組織在面臨最新威脅或詐騙時保持領先是一項艱難的工作,但這是趨勢科技一直以來的工作,而且我們做得很好!趨勢科技安全防護的核心是我們認知到必須比駭客及他們所製作威脅都更快地適應和進化。當我們發表趨勢科技OfficeScan 11.0時,我們面臨著瀏覽器漏洞攻擊、進階勒索病毒出現及其他更多新的危險威脅。因此我們推出了環環相扣的威脅防禦(Connected Threat Defense) – 讓所有的趨勢科技解決方案可以共享威脅資訊和研究結果,讓我們的客戶可以領先惡意威脅一步。

繼續閱讀

深藏在Excel 4.0巨集工作表的可疑公式

有一名客戶提交了一份帶有可疑公式並設成 ”Very Hidden” 的惡意 Microsoft Excel 4.0巨集工作表,讓趨勢科技研究人員進行進一步的分析。因為一項Microsoft網站上有記錄的隱藏工作表功能,所以無法從Microsoft Excel使用者介面(UI)存取這工作表。惡意檔案通常會用作垃圾郵件的附件檔。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述

開啟檔案後會顯示訊息要求使用者點選”Enable Editing”(允許編輯),然後是”Enable Content”(啟用內容)。使用者在點選這些按鈕後也在不自覺下啟用了巨集。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述
圖1. 提示允許編輯和啟用內容

研究人員使用Visual Basic編輯器來檢查巨集的存在。但是開啟後並沒有發現巨集。

繼續閱讀

國內最大影音盜版網站遭警方查抄,你知道盜版網站跟「詐騙」有甚麼關係嗎?

「劇迷中毒」、「劇迷有病毒嗎?」、「gimy會中毒嗎?」這是最近許多網友在Google查詢的關鍵字,常追劇的你,也有相同的疑問嗎?

國內最大影音盜版網站遭警方查抄


2017年,台北市廣告代理商業同業公會與台灣智慧財產權聯盟簽署「台灣IWL合作備忘錄」,希望透過停止投置廣告,阻斷侵權網站的財源,而國內最大影音盜版網站伊莉、楓林網則是頭號目標。直到2020年四月,警方正式破獲楓林網,凍結不法所得六千萬元台幣。你有沒有想過,盜版網站與「詐騙」之間有甚麼關連呢?

繼續閱讀

Evernote及其他共享平台遭網路釣客盯上

趨勢科技的研究人員發現了利用網路筆記平台Evernote進行帳密釣魚網頁的惡意活動。這波網路釣魚活動也利用影像編輯網站 Canva、資料圖表製作Infogram以及品牌範本平台Lucidpress進行的網路釣魚活動。


Evernote的筆記本可以在平台內或透過公開連結來進行分享。駭客利用此分享功能來透過網路釣魚郵件散播惡意PDF檔。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述
圖1. 利用Evernote的網路釣魚郵件樣本

網路釣魚郵件包含了連到Evernote網頁的網址。進入該網頁會提示使用者點入下載或預覽聲稱用Secured Microsoft Azure for OneDrive Cloud分享的文件。

繼續閱讀

趨勢科技研究團隊發現組態設定錯誤是雲端環境的頭號風險

雲端移轉的每一個層面都應考慮到網路資安

【2020年4月9日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發布有關雲端資安的研究指出,人為錯誤與部署環境的複雜,是各種網路資安威脅破口的主要原因。

根據Gartner報告指出,至2021年超過75% 的中大型企業將會導入多雲或混合IT策略1。隨著雲端平台的日益普及,IT 和 DevOps 團隊在保護雲端運算單元時面臨著更多的疑慮與不確定性。

這份由趨勢科技研究團隊 (Trend Micro Research) 最新發布的報告再次證實,組態設定錯誤是雲端資安問題的首要原因。事實上,Trend Micro Cloud One – Conformity 平均每天都會偵測到 2.3 億次組態設定錯誤,證明這項風險非常常見。

繼續閱讀