AV-TEST 及AV Comparatives:趨勢科技行動安全防護力100%

如同 AV Comparatives的Android防毒比較報告(2018年1月)所顯示的, 趨勢科技行動安全防護 for Android連續第四年達到百分百的惡意軟體防護效果。在這次的獨立實驗室測試中,AV Comparatives對200多種行動安全產品進行對約2,000種惡意應用程式的防護測試,這項測試是因為實驗室發現有許多所謂的行動安全軟體徒有虛名,儘管在Google Play上擁有良好的使用者評論,卻只有很弱或根本沒有防護能力。趨勢科技行動安全防護除了提供100%的防護力外,而且也沒有出現誤報,它的防護等級超過其他知名安全應用程式(如Webroot、Cheetah Mobile、Lookout或 Malwarebytes所開發的安全應用程式),也超過了Google Play Protect(其保護等級僅為75.3% – 也就是比趨勢科技行動安全防護低24.7%)。

AV-TEST:趨勢科技行動安全防護for Android在對最新Android惡意軟體的即時測試中達到100%的保護同樣地,趨勢科技行動安全防護也拿到AV-TEST的認證獎章,如同該實驗室的AV-TEST產品評鑑和認證報告(2018年1月)所顯示,趨勢科技行動安全防護for Android在對最新Android惡意軟體的即時測試中達到100%的保護,這項測試使用了2,766個惡意軟體樣本。事實上,對於2018年1月評比的四個禮拜測試期間所出現的最新Android惡意軟體也是一樣達到100%的偵測率。

 

在這些獨立實驗室測試中,趨勢科技行動安全防護攔截了約2,842個惡意軟體樣本,拿到了最高的6.0防護分數。此外,趨勢科技行動安全防護在可用性類別也取得了滿分的6.0分,這個類別著眼的是效能及安裝/使用Google Play商店或其他第三方應用商店的合法應用程式時所出現的誤報數量。

AV-TEST產品評鑑和認證報告 – 2018年1月

圖1、AV-TEST產品評鑑和認證報告 – 2018年1

繼續閱讀

新 MacOS 後門程式,假冒民主獨立組織發活動邀請函

趨勢科技發現了一個新的 MacOS 後門程式 (趨勢科技命名為:OSX_OCEANLOTUS.D) 應該是 OceanLotus(海蓮花) 駭客集團 (又名:APT 32、APT-C-00、SeaLotus 及 Cobalt Kitty) 曾經用過的某惡意程式最新版本。OceanLotus 據報曾攻擊人權組織、媒體機構、研究機關以及造船廠。OSX_OCEANLOTUS.D 專門攻擊裝有 Perl 程式設計語言的 MacOS 電腦。

此 MacOS 後門程式暗藏在一個惡意 Word 文件內,該文件應該是經由電子郵件散布,其檔名為「2018-PHIẾU  GHI  DANH  THAM  DỰ  TĨNH  HỘI HMDC 2018.doc」(越南文,大意為「2018 年 HMDC 大會報名表」)。這份文件似乎是假冒越南某提倡民主獨立的民間組織 HDMC 所舉辦活動的報名表。專門攻擊 Mac 電腦的惡意程式不如 PC 上那麼普遍,但這個最新 MacOS 後門程式提醒我們,不論是何種作業系統,都應培養對抗網路釣魚的良好習慣

圖 1:惡意文件所使用的圖片。

使用者在收到這份惡意文件時,會被提醒要啟用巨集才能開啟檔案。根據趨勢科技的分析,惡意文件的巨集已經過逐字加密編碼,使用的是十進位 ASCII 碼,如下圖所示: 繼續閱讀

充電器插著不充電安全嗎? 七個延長線使用安全須知

前陣子有個新聞報導手機旅充接連傳出過熱著火事件,新北市消防局說,充電器插著不充電也持續流通,如果裡面的電容老舊,插座周遭有灰塵或者環境過度潮濕,這些情況都會引發電線短路,這些都是火警的潛在危機!

手機充電過熱燒起來或爆炸等等的新聞始終沒有斷過,但我們大多數都是針對手機充電、充電線、行動電源等進行討論,但似乎都沒有討論過「延長線」或是「插座」等問題,今天讓 趨勢科技3C好麻吉 來跟您討論一些充電時常犯的小毛病,這些可是很有可能會導致危險喔!

 

  1. 除了先前討論過選用「手機」的充電器、充電線使用原廠,品質較為保證外,選用延長線時也有規格要注意!!通常規格會由一張紙、盒裝紙板、延長線背面貼紙等方式呈現,要確認負載的額度足夠才行,可不能單單選擇便宜的唷。
    舉例:電壓125V、電流15A、容量1650W

 

  1. 注意充電設備、延長線是否有標示合格的檢驗認證、延長線是否有過載保護、突波保護裝置,這樣用電量過大時,延長線就會自動關閉避免過熱(熔壞)問題發生。

繼續閱讀

上千個採用 Magento 架設網站遭入侵,竊取信用卡資料並安裝挖礦程式

資安研究人員指出,全球約有 25 萬商家採用的 Magento開放原始碼電子商務內容管理系統 (CMS) 平台,日前傳出至少有上千個採用該平台架設的網站遭駭客使用暴力破解方式入侵,不僅竊取了信用卡資料,更在系統上安裝虛擬貨幣挖礦惡意程式。然而,駭客在這些攻擊當中並未用到任何漏洞。

上千個採用 Magento 架設網站遭入侵,竊取信用卡資料並安裝挖礦程式
上千個採用 Magento 架設網站遭入侵,竊取信用卡資料並安裝挖礦程式

 

[延伸閱讀:KimcilWare 勒索病毒攻擊 Magento 網站]

駭客使用常見、已知、或預設的帳號密碼來登入系統

此事件當中的 Magento 網站是遭駭客使用一些常見、已知、或預設的帳號密碼來登入系統。經驗老道的駭客會利用腳本來將其攻擊自動化 (也就是所謂的「字典式攻擊」)。駭客一旦入侵了網站,就會在其核心檔案 (也就是應用程式記憶體內容的時點快照) 當中注入惡意程式碼,進而存取處理付款/信用卡資料的網頁。他們會攔截並竊取網站伺服器所收到和處理的敏感資料。 繼續閱讀

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

 

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

 

七個線上購物小提醒

每當到了折扣季,您的荷包是不是也來跟著大失血呢?

此時要特別留意偽裝成網購網站或是信用卡公司的網路釣魚(Phishing)詐騙信件。何謂網路釣魚詐騙,通常是透過信箱或是即時通訊來進行。它會誘導用戶至外觀和真正網站幾無二致的山寨網站進而要求輸入帳號/密碼或是個人資訊或是信用卡資料,以達到詐騙目的。

實際上,您極有可能會收到偽裝成大型購物網站「您當下必須立即變更支付方式」等的網路釣魚詐騙信件。以下的例子就是,收到「如7天內不立即更新的話帳號將遭刪除」等的信件進而帶給收件者壓力,誘使收件者開啟本文中的鏈結。其他的手段還包含,傳送訂購確認信件,內容還故意註記著「如果沒有印象的話請勿理會」。

另外也有偽裝成宅配業者所寄出的不在府通知, 民眾要特別提高警戒。

在按下購買前特別注意以下的七件事,讓上網購物無後顧之憂 :

繼續閱讀