趨勢科技與國際刑警組織合作破獲奈及利亞BEC變臉詐騙集團,三嫌不法獲利 6,000 萬美元

奈及利亞「經濟與金融犯罪委員會」 (EFCC) 在一項名為「Operation Killer Bee」(殺人蜂行動) 的突襲誘捕行動當中逮捕了三名涉及全球詐騙的奈及利亞籍嫌犯。趨勢科技在這項行動當中提供了有關該集團的背景資訊及做案手法。

背景

2020 年初,就在「石油輸出國組織」 (OPEC) 為了因應 新冠肺炎(COVID-19) 疫情而決定在俄羅斯與沙烏地阿拉伯地區減產前夕,許多石油天然氣產業的公司都遭到了網路攻擊,駭客使用的是Agent Tesla 惡意程式。我們分析了這起攻擊使用的惡意程式樣本 (趨勢科技命名為  TrojanSpy.MSIL.NEGASTEAL.THCAFBB,SHA-256 雜湊碼 0f67d58cb68cf3c5f95308f2542df6ff2e9444dc3efe9dd99dc24ab0f48a4756),找出了惡意程式背後的駭客集團以及他們的做案手法 ─ 假冒埃及某大型石油公司。

趨勢科技所分析的惡意程式會竊取某些應用程式和通訊協定的資訊與登入憑證,如:瀏覽器、電子郵件用戶端、FTP 檔案傳輸協定、Wi-Fi 等等。除此之外,也會鍵盤側錄輸入並擷取螢幕截圖。

除了使用 Agent Tesla 惡意程式之外,該集團還使用 Yandex 電子郵件服務來當成資料接收站。從監測資料當中我們觀察到很多偵測案例都出現在中東及東南亞地區,這一點相當合理,因為大多數的石油公司及生產設備和工廠都集中在這些地區。圖 1 的感染分布圖顯示的是資料接收站的資訊。

繼續閱讀

如何隱藏IP 位址?

你知道在上網瀏覽時被蒐集了多少資訊嗎?什麼是 IP 位址? 為何要隱藏我們的 IP 位址,跟隱私保障有什麼關係?

人類進入數位時代 (或資訊時代) 的時間已經超過數十年之久,現在,網際網路已經無所不在,我們很多事情都在上面完成,線上生活已成為我們的第二本能。這樣的結果就是,我們有時不會去思考如何妥善管理我們的線上隱私。

至少到最近為止,絕大多數人都不知道我們在上網瀏覽時被蒐集了多少有關我們的資訊,在連線的期間,我們的 IP 位址就像免費糖果一樣到處亂撒,還有我們瀏覽了哪些網站、對什麼有興趣,甚至我們所在的位置 (以及相關的時間點)。因此,隱藏我們的 IP 位址,可以讓我們多一道隱私保障。

繼續閱讀

《資安新聞周報》 10 大 NFT 和加密貨幣安全風險,CISO 資安長知多少?/微軟「Follina」漏洞遲遲未修復,國家贊助駭客鎖定歐美政府機構發動網路釣魚攻擊/可視性與控管上的漏洞正在侵蝕企業資安

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

NCC 抽查台灣15款熱銷手機資安!僅 iPhone 12 初測即過關 自由時報

看中遲遲未修復的微軟「Follina」漏洞,國家贊助駭客鎖定歐美政府機構發動釣魚攻擊 科技新報網

以Trend Micro One全方位網路資安平台為中樞 強化資安風險應變治理 電子時報網

趨勢科技最新研究顯示:可視性與控管上的漏洞正在侵蝕企業資安  資安人

手機上網、內建軟體App如何防範個資遭外洩?NCC 傳授「三不五要」撇步 自由時報

調查:63%台灣企業自認資安存在盲點  中央通訊社

生技資安隱憂! FDA揭Illumina軟體資安漏洞、諾華實驗室數據遭竊  環球生技月刊

Bored Ape Yacht Club 遭釣魚攻擊,NFT 約損失 200 以太幣  科技新報網

資安長必須應對的 10 大 NFT 和加密貨幣安全風險  CIO IT經理人

工業設備網路攻擊對企業造成數以百萬美元損失  新聞稿自助吧

打著「1922」名號詐騙 紓困補貼簡訊竟是釣魚網頁  自由時報電子報

Exchange Server下一版延到2025年、現有版本同年10月終止支援  iThome

為了把 Deepfake 關進籠子,各大公司都拚了  科技新報網

Lockbit駭客宣稱攻擊資安廠商Mandiant,竊走35萬份檔案 iThome

微軟對企業預覽Windows 11 22H2更新 iThome

駭客利用微軟零時差漏洞Follina來攻擊歐洲與美國政府  iThome

繼續閱讀

勒索病毒變佛心了?!~電腦病毒史上的怪咖:逼打電玩、裝萌賣可愛、找名人代言、綁架檔案不要錢….

【不付錢就把你的手機/電腦變磚塊】⁣⁣但居然有勒索病毒要的不是錢!
-專挑金融/國防產業勒索的 Darkside,在暗網公布兩張捐款收據,但旋即遭一家兒童機構拒收。
-GoodWill勒索軟體,不要你的比特幣,而是要完成指定的三件善事,並上傳相片影音至社群網站及截圖 email 給駭客,才能恢複被加密的資料。
-新冠肺炎期間,不攻擊醫療單位的勒索病毒⁣⁣
本篇為大家介紹病毒史上的九個怪咖。

怪咖一:不忍殺生?這隻病毒請你自我刪除檔案?
怪咖二:他用防毒軟體,但為了看一張照片寧可中毒
怪咖三:不要錢的三隻勒索病毒
怪咖四:不加密檔案但裝萌討比特幣的勒索病毒
怪咖五:不屑邊緣人的勒索病毒
怪咖六:不給「代言」費的名人病毒
怪咖七:武漢肺炎期間,不攻擊醫療單位的勒索病毒 
怪咖八:勒索病毒集團把部分贓款捐給慈善機構 
怪咖九:用三件善事跟Good Will 佛心勒索病毒換密鑰

怪咖一:就是想中毒的防毒軟體用戶

【離奇客訴~】就算中毒 也要看庫妮可娃的真面目!?

當年紅極一時的安娜庫妮可娃 (Anna Kournikova) 病毒 在2001年 2月11 日發病,趨勢科技曾接獲使用者因電腦遭該病毒感染而打來客訴的電話。該名使用者非常生氣,但並不是因為中毒而生氣,而是我們的PC-cillin 防毒軟體移除了病毒,讓他頗為不悅。因為他還是很想看到庫妮可娃的照片。很顯然地,感染的問題已經是其次,客戶生氣的原因是因為最後沒有看到想看的照片。以下是該病毒的電子郵件訊息:

Subject line: “Here you have, :o)”
Message text: “Hi: Check this!”
Attachment: “AnnaKournikova.jpg.vbs”.

這就是社交工程 ( Social Engineering )陷阱活生生的案例! 2008 年一封以安潔莉娜裘莉為名標題為:「安潔莉娜裘莉的裸體影片」(「Angelina Jolie nude movie」)郵件,也因為一直有人在 Google 上搜尋安潔莉娜裘莉的照片和影片,進而使得趨勢科技有關該文章相關報導創下史上點閱率最高的文章。
Angelina

怪咖二:專找名人代言但不給代言費的病毒

繼續閱讀