地下市場:只要3美元,就能存取企業遠端桌面(RDP)伺服器!

安全研究人員發現有好幾個「黑暗網路」(Dark Web) 的地下市場在販賣能夠存取企業遠端桌面(RDP)伺服器的憑證,只要賣3美元。該報告揭示一個名為Ultimate Anonymity Services(UAS)的著名地下市場販賣來自醫療產業、教育和政府等組織的 RDP 帳號。

值得一提的是總共提供了3.5萬筆暴力破解來的RDP帳號,其中有7,200筆來自中國,6,100筆來自巴西,3,000筆來自印度,1,300筆來自西班牙,900筆來自哥倫比亞。UAS服務商還出售了300個位在美國的RDP帳號,分別來自加州、俄亥俄州、奧勒岡州和維吉尼亞州。價格介於3美元到10美元間。研究人員指出,跟競爭對手(如xDedic)以高達100美元價格銷售類似產品相比,UAS的較低價格是因為它在網路犯罪分子間越來越受歡迎。

[相關閱讀:WannaCry勒索病毒在中東和北非地下市場以50美元出售]

這份報告解釋了最近所發生的一連串資料外洩和勒索病毒相關事件,因為能夠進入這些系統和網路讓網路犯罪分子和惡意份子可以竊取資料或將資料當作人質。舉例來說,暴力破解RDP是Crysis勒索病毒的主要感染媒介和進入點。即使是像MajikPOS這樣的銷售端點病毒也結合了入侵的RDP帳號和遠端存取木馬來竊取信用卡資料,然後在地下論壇販賣。

 

[延伸閱讀:你的資料如何被用來對付你?]

的確,地下市場遍布著非法商品及遭竊資料和惡意軟體,供應商經常會根據需求來調整售價。但以中東和北非地下市場為例,它們的貨幣價值也會受到參與者的獨特文化所影響。

事實上,許多惡意軟體和對某些系統和網路的連線服務在中東和北非地下市場是免費提供。包括了加密程式、鍵盤側錄程式、SQL注入工具、惡意軟體產生器到資料採集與監控系統(SCADA)端口號碼。RDP只賣8美元,而電子商務憑證售價僅1美元。 繼續閱讀

< 資安新聞週報 >駭客如何偷走你的比特幣  ? / MoneyTaker 如何盜領 ATM 得手千萬美元?/2017年駭客入侵臺灣金融業比例最高

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

五種常見的威脅,告訴你駭客如何偷走你的比特幣        關鍵評論網

2018駭客攻擊 比特幣成目標     聯合新聞網

比特幣詐騙 又見新花招 小心駭客造假的電子錢包APP,及暗藏陷阱的廣告     工商時報

趨勢科技:臉書Messenger桌機用戶當心! Digmine採礦惡意程式正向外擴散   iThome

好朋友從 Facebook messager 傳檔案給你???請小心自家電腦被植入挖礦程式 !!!     癮科技

手機失竊自保 養成5個好習慣  中央社即時新聞網

偷走你的iphone,還讓你親自幫忙解鎖!小偷奧步實在太多,果粉務必學會這5招自保        風傳媒

勒索軟體2018攻擊走勢      iThome

駭客鎖定俄銀行 94萬美元差點被搬走     中央社即時新聞網

「洋蔥網路」駭Vidol影音 三立前員工起訴    自由時報

IoT殭屍網路引爆危機 未設防節點淪為攻擊跳板    網管人

FBI指紋分析軟體被曝含有俄羅斯開發的代碼  新浪網(臺灣)

雙重身份驗證有三個缺點    EDN Taiwan

2017年駭客入侵臺灣金融業比例最高,網路犯罪取代APT成主流     iThome

Trend Micro公布2018年資安預測,勒索病毒仍是主流        MSN台灣

趨勢資安報告 物聯網風險大      聯合新聞網

智慧家庭裝置同時帶來便利 也可能開啟更大的漏洞      電子時報

機器學習、區塊鏈技術將反過來成為全新駭客攻擊工具        聯合新聞網

趨勢科技:明年駭客更猖獗 將鎖定3種攻擊手法  中時電子報網

「變臉詐騙」變更猛了?資安業者揭露:駭客攻擊三大手法新進化!        自由時報電子報

工業4.0 製造業也成駭客目標    中時電子報網

揭露駭客三大手法!趨勢科技公布2018資安預測  雅虎奇摩

蘋果認了:舊iPhone越更新越慢,是我們故意的   數位時代

智慧交通系統需防範資安威脅    電子時報

DHS:急診護理人員的App恐隱含網路漏洞     電子時報

盜臉書PO「親友通訊行開幕賣iPhone」 這65組ID千萬別加!       ET Today

當 DNA 可以像程式資料庫編輯且落入恐怖攻擊時…      癮科技

歐盟個資新法嚴管重罰 網路電商服務業不可小覷  網管人

【今年9成漏洞通報來自外部高手】Line如何靠懸賞抓漏?        iThome

勒索軟體駭客落網,入侵華盛頓監視設備的羅馬尼亞駭客遭逮捕        iThome

外媒:中國政府支持的商業駭客逐漸增加        中央社即時新聞網

監管社群影音網站 越南要求社媒刪內容  中央社即時新聞網

一張列印大頭照,竟然就破解了Windows Hello生物辨識驗證      iThome

法國家警察總署:警惕以稅務局名義發送的詐騙郵件    新浪網(臺灣)

聖誕購物季到了,購買可聯網的玩具給孩子需謹慎        科技新報網

中國共享行動電源好危險!充完電手機同時遭駭,移除行動電源後手機仍可遠端轉帳    T客邦

調查顯示,2018 年美國急缺「合格的」軟體工程師      T客邦

美國大選為鑑 西國發動網軍防駭      中時電子報網

銀行資產逾兆 須設資安單位 由協理以上層級負責 建立專責法遵部門 新規下季上路 吹哨機制緩衝半年        經濟日報(臺灣)

【臺灣比特幣龍頭平臺新事業:幣託BitoPro交易所】挾20萬會員優勢進軍交易所,催生臺灣代幣經濟生態系    iThome

Blockpass推出區塊鏈以用戶為中心的身份管理平台       Ctimes

品牌能給予什麼?        飛行的 JACK

繼續閱讀

2018年資安預測:已知漏洞將會成為最大攻擊來源

趨勢科技發表了對2018年的預測報告。在報告中,我們列出了在2018年威脅環境可能會出現的八種演變。雖然這些預測涉及廣泛,從物聯網到網路宣傳戰都有,但是真正的主題是2018年最大的攻擊將來自已知漏洞。

這預測源自2017年所有的重大資安事件(像是WannaCry(想哭)勒索蠕蟲事件)都是基於已知漏洞。只要研究Shadow Brokers所洩漏出的資訊,犯罪份子就可以取得國家級情報機構所使用且成功攻擊的漏洞清單。因為這樣,很容易就可以預見犯罪分子也會利用這些漏洞。

一個未知的漏洞(只有情報組織才知道的漏洞)和已知漏洞間最大的差別就是使用它們的攻擊者數量呈指數增加。所以,一旦有漏洞被公眾所知,時間就開始在倒數,剩下的只是“什麼時候”會攻擊到使用者的問題。 繼續閱讀

一直彈出手機通知訊息好煩人,怎麼辦?

“叮咚!”又是一則通知進來了,平常你是否會常會困擾於手機應用程式通知呢?開會時突然大聲響起、玩遊戲看影片時突然屏幕被遮掩、這滑也滑不完的通知真的很煩!

部分手機會有「防干擾」機制,但若是沒有就只能針對 App 個別設定了! 如果該 App 裡面又沒有可以設定的功能怎麼辦!! 這時候就來讓趨勢科技3C好麻吉來教您如何馴服控管那擾人的通知吧!

(本文以Android 手機,以及 LINE App 為例)

繼續閱讀

剖析ATM惡意軟體家族: PRILEX和CUTLET MAKER

長時間以來趨勢科技都在致力於研究ATM惡意軟體,特別是那些能夠秘密針對銀行客戶的新病毒家族。在本文裡,我們將會介紹最近兩個值得注意的惡意軟體:Prilex和Cutlet Maker。它們都有特別吸引人的地方,不過是不同的原因。

PRILEX – 一種會劫持銀行應用程式的高度針對性惡意軟體

 

如果攻擊者知道關於特定自動提款機的一切,那麼這起針對性攻擊/鎖定目標攻擊(Targeted attack )會發生什麼事?

Prilex惡意軟體會竊取受感染ATM使用者的資訊。本起案例來自一家巴西銀行,但想想看到這類攻擊如果出現在你的地區,無論你是客戶還是銀行都會遭受影響。

這個被稱為Prilex的惡意軟體家族在2017年10月首次由被通報。我們解析了這個惡意軟體並發現一些不尋常的東西:它會掛鉤某些動態連結程式庫(DLL),用自己的應用程式畫面來取代別人的。它所影響的外部DLL包括:

  • dll
  • dll
  • dll

我們在網路上搜尋這些DLL,但無法找到任何相關資訊。鑑於這惡意軟體內的字串全是葡萄牙文,我們詢問了我們在該地區的銀行聯絡人。我們發現那些DLL屬於那裡銀行的ATM應用程式。這成為了高度針對性的攻擊。最重要的是,惡意軟體只影響特定廠牌的ATM,這代表攻擊者可能對其進行分析並製作客製化的攻擊。

攻擊方式很簡單。一旦機器受到感染,惡意軟體會與銀行應用程式一起執行,在螢幕出現詢問使用者帳號安全碼時用自己的畫面加以替換。此安全碼是在巴西常見於保護ATM和線上交易的雙因子認證方式。一旦使用者輸入此安全碼,惡意軟體會擷取並加以儲存。

Figure1:Display screen asking for account security code

圖1、螢幕顯示詢問帳號安全碼

 

趨勢科技針對程式碼進行分析後發現在竊取資料後出現了有意思的事情:惡意軟體嘗試與遠端命令和控制(C&C)伺服器進行通訊,並上傳信用卡資料和帳號安全碼。據我們所知,這是第一個假定自己連到網際網路的ATM惡意軟體。由於攻擊者似乎對這家銀行的作法和流程非常熟悉,所以這銀行的ATM很可能有連線。 繼續閱讀