勒索病毒準備撈更大,新商業獲利模式,將讓企業更頭痛

勒索病毒集團及其商業模式未來勢必有別於今日的樣貌,本文摘要說明一些可能促使犯罪集團在短期之內做出小幅調整以及長期下去可能發生大幅變革的誘因。

勒索病毒商業模式:未來的發展和趨勢

現代化勒索病毒(勒索軟體,Ransomware) 攻擊已成為近年來企業可能面臨的最危險的網路資安事件之一,為此趨勢科技特別針對勒索病毒集團當前的現況及未來的可能發展方向進行一番研究。有鑑於除了勒索病毒之外,還有其他更賺錢的網路犯罪商業模式,而且影響此非法行業的地緣政治與經濟條件正在不斷變化,因此我們檢視了一些可能促使勒索病毒商業模式在設計和經營上發生變化的誘因。

本文摘要說明「勒索病毒商業模式的短期與長期未來」(The Near and Far Future of Ransomware Business Models) 報告當中詳述的一些促使勒索病毒服務 (RaaS) 集團對其當前營運方式進行小幅調整的可能誘因 (參閱「演變」一節)。此外,我們也檢視在更長遠的未來,當這些誘因及小幅演變逐漸累積之後,犯罪集團可能做出哪些更大的變革來追求其他潛在的長期目標 (參閱「變革」一節)。雖然該研究報告提出了五項關鍵因素,但本文只挑出其中三點來討論:

  • 當迫不得已,勒索病毒集團將改用其他犯罪商業模式 (不論線上或線下),例如:放空某股票然後散布假消息或其他型態的金融詐騙、變臉詐騙 (BEC)、虛擬加密貨幣竊盜等等,以便將突破防線的能力轉化成獲利。
  • 勒索病毒集團將進一步演化,並在攻擊過程當中導入更多自動化、改善營運安全 (OpSec)、開拓新的雲端與物聯網 (IoT) 攻擊目標。Linux 勒索病毒同樣也會繼續成長。
  • 虛擬加密貨幣犯罪將大幅成長,勒索病毒集團早晚會投入加密貨幣犯罪。
繼續閱讀

AI聊天機器人遭詐騙集團利用,ChatGPT 出現山寨手機App版本,下載竟盜刷用戶信用卡上千元

用戶在應用程式商店下載了AI聊天機器人ChatGPT後,信用卡帳單不只莫名奇妙被刷上千元,還多出好幾筆小額支付,一查才發現自己竟然載錯軟體被盜刷了!

ChatGPT在剛開始推出時,因主打可以免費跟AI聊天機器人進行對話,甚至回答使用者各種疑難雜症而爆紅。然而,詐騙集團利用ChatGPT的知名度,推出了一堆冒牌的服務,甚至是連ChatGPT官方都沒有的App版本,並以此來盜取使用者的個人資料和信用卡資訊。

什麼是ChatGPT?


ChatGPT是由人工智慧研究機構OpenAI團隊於2022年11月發布,是一款最近在AI聊天機器人領域爆紅的服務,透過自然語言跟使用者對話。它運用了GPT(Generative Pre-training Transformer)技術,可以根據對話內容生成回應,並且不斷地學習和提高自己的對話能力。

繼續閱讀

回顧這一年 ChatGPT 從 GPT-3 學到了什麼

在 2022 年 11 月開始掀起的喧囂與評論聲浪中,我們檢視了 OpenAI 的 ChatGPT 對網路資安產業將帶來的可能性與影響,並且拿它與先前的產品 (如 GPT-3) 做一番比較。

自從一年多前 GTP-3 在全球造成轟動開始,我們就仔細研究了這項 AI 技術,並分析它為網路犯罪產業帶來了什麼能力與潛力。這些討論都收錄在我們的「Codex Exposed」系列部落格文章中,該系列特別從資安的角度來探討幾個最重要的技術面向:

  1. 蒐集敏感資料:本文試圖揭露當使用者利用這套語言模型來產生程式碼時,可能看到哪些隱藏在訓練用原始程式碼中的敏感資料。
  2. 模仿遊戲:本文藉由測試 GPT Codex 產生與理解程式碼的能力極限,試圖從架構的角度了解該語言模型對電腦程式碼的理解程度如何。
  3. 工作自動化與輸出一致性:本文試圖利用 Codex 的 API 來撰寫程式看看它是否能在無人監督的情況下執行一些重複性工作。
  4. 幫忙訓練駭客:本文探討及分析利用大型語言模型來協助訓練及支援新手駭客的可能性。
繼續閱讀

《資安新聞周報》ChatGPT暴紅竟出現「詐騙版」 他1步驟信用卡慘被盜刷1200元  /支付贖金予勒索軟體集團等如資助了未來 9 次攻擊/想當駭客勒索集團也需要「面試」!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

快新聞/ChatGPT暴紅竟出現「詐騙版」 他1步驟信用卡慘被盜刷1200元       民視新聞網

山寨ChatGPT App藉FB及Google Play Store散布     iThome

AI風險》別跟ChatGPT聊太多,個資可能被偷記?         遠見雜誌網

微軟推AI版Bing,手機也能用了!強攻Google龍頭地位,深度解析為何比ChatGPT更強?     數位時代

TXOne拚資安「客製化」,半導體、電動車大客戶都買單,背後QA一次看     數位時代

VicOne展示次世代汽車座艙系統虛擬化資安解決方案    T客邦

英業達攜手趨勢科技、新漢 MWC秀5G智慧工廠  經濟日報網

資安意識漲 趨勢科技大舉徵才3領域5大職缺一次看    匯流新聞網

IBM發布最新年度資安報告 去年4月至今勒索軟體流量增加800%          匯流新聞網

支付贖金予勒索程式集團等如資助了未來 9 次攻擊        Media Outreach

風險、詐騙事件頻發!報告:去年全球加密幣財損破 1 千億美元          區塊客

趨勢科技併購 SOC 技術專家 Anlyz 這項技術併購將進一步強化業界最廣泛使用的 XDR 資安平台        iThome

關鍵字源頭攔阻 詐騙簡訊近半年減少約9成    自由時報電子報

想當駭客勒索集團也需要「面試」,暗網的人力資源論壇每季開出一萬名職缺、帶獎金還有年休          T客邦

誤導?Google Play 商店隱私標籤顯示 TikTok「不會與第三方共享數據」          科技新報網

重演馬斯克劇本 Meta藍勾勾也要收費 用戶為何湧入祖克伯臉書大抱怨?     非凡新聞網

Meta新成立開發生成性AI的專門團隊      iThome

抓到了!疑中國黑手盜賣台灣2300萬筆戶政役個資 調查局掌握身分          三立新聞網

詐騙簡訊半年減少近9成 警政署再祭攔阻關鍵字停話措施    匯流新聞網

臺師大將成立跨域科技產業創新研究學院 12家企業相挺培育重點領域人才          台灣時報網

Windows 11更新將加入AI加持的Bing、整合iPhone同步     iThome

繼續閱讀

Mac 安全模式可徹底清除暫存資料外,還有五個好處

Mac的安全模式就是基本型態的作業系統。如果你想要解決Mac效能方面的問題,無論是執行速度變慢、系統崩潰或是無法啟動,安全模式都很好用。本文介紹為何要使用Mac安全模式以及如何進入。

為什麼要使用Mac安全模式?


當出現跟Mac啟動磁碟有關的問題時,開機進入安全模式是首選的解決方案。讓Mac開機進入安全模式會徹底的清除暫存資料,同時還有以下五個效果:

繼續閱讀