OSX 更新畫面出現山寨版!網路釣魚夾帶惡意軟體,劫持 Apple OS X使用者網路流量

OSX_DOK惡意軟體(趨勢科技偵測為OSX_DOK.C)具備像濫用憑證和躲避防毒軟體等進階技術來感染Apple OSX作業系統電腦。這個惡意軟體專門針對瑞士銀行的用戶,利用網路釣魚(Phishing)攻擊來植入惡意軟體,最終利用中間人(MITM)攻擊來劫持使用者的網路流量。OSX_DOK.C就好像是另一個版本的WERDLOD(趨勢科技偵測為TROJ_WERDLOD,被用在Emmental行動的惡意軟體)。我們在本文章中會進一步探討這有趣的關聯。

 

《延伸閱讀》當你試著想要解鎖手機時,有人已經清空了你的銀行帳戶:再次檢視Emmental犯罪行動

 

網路釣魚信偽裝成蘇黎世警官,聲稱無法成功連絡到收件者

抵達方式和感染流程

圖1:OSX_DOK.C對Mac系統的感染流程

 

OSX_DOK.C會透過包含特定.zip或.docx檔案的網路釣魚郵件到達。趨勢科技所分析的樣本偽裝成蘇黎世警官,聲稱無法成功連絡到收件者。該郵件還夾帶兩個聲稱關於詢問使用者問題的檔案:一個是.zip檔案,這是個假 OSX應用程式,而另一個則是用 WERDLOD 針對Windows作業系統的.docx檔案。這兩個樣本都是銀行木馬程式,有著類似的功能。

郵件附件檔所用的檔案還包括以下例子:

  • Zahlungsinformationen 01.06.2017.zip
  • Zahlungsinformationen digitec.zip
  • zip
  • Dokument 09.06.2017.zip
  • Dokument 09.06.2017.docx
  • docx
  • 2017.docx

 

刪除系統上的 App Store,出現全螢幕的假 OSX更新畫面

一旦點開網路釣魚郵件內的 docx 檔案,就會跳出一個警告視窗:

圖2:OSX上的警告視窗

 

之後會刪除系統上的App Store,接著出現全螢幕的假OSX更新畫面。

圖3:假 OSX更新畫面

繼續閱讀

本週民眾通報之高風險賣場排行 (7/3~7/9)

大家一個禮拜會上網購物幾次?但無論你是否為網購的重度依賴者,你的資訊安全都已暴露在這些五花八門的購物網站中,更別提在網上刷卡消費的風險了。提醒大家多留意這些風險賣場,避免自己成為受害者!

「刑事警察局」與「趨勢安全達人」共同合作,將定期公布近期網路上風險高的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺,以免受騙上當!


從南韓數位貨幣交易所遭駭,看企業應自保六原則

 

全球最大 數位貨幣 交易所之一「Bithumb」在 6 月 29 日發生嚴重的駭客入侵事件。這家位於南韓的交易所是知名的 乙太幣 (Ethereum ) 交易平台之一 (該貨幣在南韓相當熱門)。根據當地媒體指出, 由於該公司某位員工遭駭,使得駭客竊取了 超過 31,000 名客戶的資料 ,包含手機號碼和電子郵件等資訊。該公司隨即在  6 月 30 日通知 客戶有關資料失竊的狀況。

根據媒體報導 ,駭客的手法是實際接洽 Bithumb 的客戶,經由語音網路釣魚手法來取得其錢包。雖然官方並未公布確切數字,但已有南韓使用者分別在 網路論壇上表示自己損失慘重。Bithumb 也 發表聲明表示打算補償使用者的部分損失:每人最高 10 萬韓幣。

《延伸閱讀》語音釣魚(Vishing):這是什麼?如何預防?

目前 韓國網際網路安全部 (Korea Internet and Security Agency,KISA)  以及檢警單位的網路犯罪調查小組正在深入調查此案件。

這是近期發生的第二起乙太幣相關駭客事件,先前我們已發文指出,同一星期,專門以經典乙太幣 (Ethereum Classic,簡稱 ETC) 使用者為對象的「 經典乙太幣錢包」服務,也因社交工程(social engineering )詐騙而遭到入侵。

六個網路帳號和數位貨幣帳號安全的最佳實務原則

隨著數位貨幣相關的駭客事件越來越多,使用者應主動看緊自己的網路錢包與任何其他網路帳號。此外,企業亦應小心保管自己的資料,並採取以下員工裝置安全政策: 繼續閱讀

[實測] PC-cillin 2017雲端版能做到哪些防護?防勒索病毒外連你的信用卡號都保護好啦

現在做軟體好辛苦,不能只防毒還要當你的保母,避免你亂留資料隱私權受害(´c_`)

本文圖多,所以先來講個重點:

*趨勢家的 PC-cillin,在電腦(Windows、Mac)和手機(Android、iOS)平台上都適用

*三台裝置版的使用是不限平台的,例如兩台筆電一台手機,或是一筆電一手機一Pad都OK

*三台版一年防護1690元,一台版一年990元。首購三台版會送500元小7禮卷,我覺得送禮卷很實用(好像在賣藥)

PC-cillin可以做到什麼?

☆掃描病毒–電腦內、外接硬碟、雲端都可掃

☆維護隱私安全–檢視你社群軟體的隱私設定,和告知網頁是否安全

☆資料防護–好用的在這!除了最新防範勒索病毒的「勒索剋星」外,還有管理你所有網站密碼、登入後不用一直重輸入的「密碼管理通」、和保護你的信用卡號等等以免外洩的「私密資料保全」< — Linda個人非常需要這項

*Linda 雖然喜歡科技,但畢竟不是會寫程式的 Hardcore工程師,病毒的散播方式什麼的我弄不太懂,所以對於防毒軟體的要求就是:把我的裝置裡的病毒正確掃出來!然後清掉!把我的帳密保護好!

如果你的想法跟我差不多,覺得上述的功能還滿不錯的話,就接著看看 PC-cillin 的詳細功能使用過程吧~

 

安裝

因為安裝過程實在太簡單,應該不需要詳細的教學,就讓我們快速帶過吧(懶)。不管是用光碟或是從網路載下檔案,照著步驟點點點就能安裝成功~

Linda為了進行測試,在Mac和Windows電腦都各裝了一套,發現Windows的安裝檔大小大概是Mac檔的3倍,可能是因為Mac的取用限制較多的關係~能做到的事就沒有Windows版那麼多囉

繼續閱讀