利用機器學習(Machine Learning)協助識別網頁竄改(Web Defacement)

網頁竄改(web defacement) – 一種明顯改變網頁外觀的攻擊,特別在政治事件後會被駭客用來表達自己的政治立場。我們在進行許多研究時都會遇到。我們在之前的一篇文章裡探討了常見的網頁竄改活動,並在另一篇文章中強調了我們資安研究工具內的機器學習(Machine Learning)能夠協助電腦緊急應變小組(CERT/電腦資安事件應變小組(CSIRT)及網站管理員為此類攻擊做好準備。後者是出自我們最新報告「找出網頁竄改活動:使用DefPloreX-NG從竄改網頁取得深入了解」內的分析結果。在這裡我們會闡述為什麼機器學習能夠協助我們更好地分析理解駭客如何運作及組織起來。

 

利用DefPloreX-NG機器學習技術來幫忙

我們在2017年推出了DefPloreX,這是個可以用在大規模電子犯罪鑑識的機器學習工具。而今年,我們推出了DefPloreX-NG,這個版本整合了強化的機器學習演算法及新的視覺化範本。我們在最新的網頁竄改報告中實際地利用了DefPloreX-NG來分析19年來1,300萬份的網頁竄改記錄。資安分析師和研究人員也可以用它來即時識別正在進行的網頁竄改活動,甚至是新或未知的攻擊活動。增強且具備更多功能的工具組能夠更有效地從原始遭竄改網站過濾出可操作的情報。它可以自動識別和追蹤網頁竄改攻擊活動,為每起攻擊活動加上有意義的標籤。此外,它還可以更加輕鬆地排序和搜尋網站,像根據攻擊者或駭客組織、動機、內容或宣傳類型、頂級網域(TLD)、遭竄改網站類別(媒體等)等等標籤。這些很大程度地是經由機器學習的幫忙。

 

 

圖1、使用DefPloreX-NG自動分析遭竄改網頁

繼續閱讀

利用機器學習協助識別網頁竄改(Web Defacement)

網頁竄改(web defacement) – 一種明顯改變網頁外觀的攻擊,特別在政治事件後會被駭客用來表達自己的政治立場。我們在進行許多研究時都會遇到。我們在之前的一篇文章裡探討了常見的網頁竄改活動,並在另一篇文章中強調了我們資安研究工具內的機器學習能夠協助電腦緊急應變小組(CERT/電腦資安事件應變小組(CSIRT)及網站管理員為此類攻擊做好準備。後者是出自我們最新報告「找出網頁竄改活動:使用DefPloreX-NG從竄改網頁取得深入了解」內的分析結果。在這裡我們會闡述為什麼機器學習能夠協助我們更好地分析理解駭客如何運作及組織起來。

利用DefPloreX-NG機器學習技術來幫忙

我們在2017年推出了DefPloreX,這是個可以用在大規模電子犯罪鑑識的機器學習(Machine Learning)工具。而今年,我們推出了DefPloreX-NG,這個版本整合了強化的機器學習演算法及新的視覺化範本。我們在最新的網頁竄改報告中實際地利用了DefPloreX-NG來分析19年來1,300萬份的網頁竄改記錄。資安分析師和研究人員也可以用它來即時識別正在進行的網頁竄改活動,甚至是新或未知的攻擊活動。增強且具備更多功能的工具組能夠更有效地從原始遭竄改網站過濾出可操作的情報。它可以自動識別和追蹤網頁竄改攻擊活動,為每起攻擊活動加上有意義的標籤。此外,它還可以更加輕鬆地排序和搜尋網站,像根據攻擊者或駭客組織、動機、內容或宣傳類型、頂級網域(TLD)、遭竄改網站類別(媒體等)等等標籤。這些很大程度地是經由機器學習的幫忙。

 

圖1、使用DefPloreX-NG自動分析遭竄改網頁

繼續閱讀

刑事局公布 9/03~9/09 詐騙高風險網站

「刑事警察局」與「趨勢防詐達人」共同合作,每週定期公布網路高風險線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺以防止受騙上當!

 

以下為「趨勢科技」與「刑事警察局」合作,透過統計民眾通報案例,整理以下假網拍高風險賣場,請消費者小心慎防!

本週 Facebook 為最高風險賣場,其次為PCHOME,再者為露天拍賣請消費者務必確認此類型平台的賣場資訊,以避免遭受詐騙。
本週 Facebook 為最高風險賣場,其次為PCHOME,再者為露天拍賣請消費者務必確認此類型平台的賣場資訊,以避免遭受詐騙。

 

除了上述高風險假網拍賣場平台之外,刑事局也整理以下解除分期付款類型的高風險賣場。

詐騙集團通常會來電通知:「訂單因公司內部疏失更改為經銷模式,會每個月進行扣款,若有需要停止扣款,請提供銀行資料!」

若遇此類狀況必定為詐騙,請盡快撥打165反詐騙電話,或是至165反詐騙APP進行報案。

本週統計結果顯示「EASY SHOP」、「TKLAB 台灣保養」、「第一化工」為前三名高風險賣場,請消費者小心慎防。
本週統計結果顯示「EASY SHOP」、「TKLAB 台灣保養」、「第一化工」為前三名高風險賣場,請消費者小心慎防。

 

防詐達人阻絕詐騙三部曲

網路詐騙猖獗,透過趨勢科技防詐達人為消費者偵測各種可疑的詐騙訊息,並且與刑事局合作以降低詐騙事件之發生。

➔  轉傳可疑訊息給防詐達人為您驗證!

➔  將防詐達人加入群組為您自動辨識詐騙訊息!

➔  將可疑訊息回報給防詐達人,為您搜集有問題的詐騙資訊!

最後,提醒您防詐達人並不會儲存使用者的對話紀錄,因此可以安心使用。

 

現在立即掃描 QR code 或點擊下方按鈕加入防詐達人

加入好友

 

防詐達人相關使用方法可以參考下方教學影片,為您快速辨識詐騙訊息!

https://youtu.be/AMN5cEP_ud4

無檔案式挖礦惡意程式出現新技巧,並已發現變種

隨著勒索病毒Ransomware的數量持續下滑虛擬加密貨幣挖礦惡意程式似乎開始崛起並取而代之。除了虛擬加密貨幣在真實世界逐漸受到關注之外,這類貨幣對網路犯罪集團還有另一項優點,那就是能讓他們躲在體制當中永遠不被發現的隱密性。

事實上,許多今日的挖礦惡意程式甚至有辦法透過無檔案的方式來感染系統。無檔案式攻擊能讓駭客將惡意程式隱藏在記憶體中,讓資安研究人員更難加以鑑識分析。

今年二月,趨勢科技發現了一個無檔案式虛擬加密貨幣挖礦惡意程式 (Fileless-DASKUS) 會利用 PowerShell (PS) 工具來感染系統。有別於 2017 年 8 月所發現的 TROJ64_COINMINER.QO,這個挖礦惡意程式並非透過 Windows Management Instrumentation (WMI) 來感染系統。而是像過去看到的  KOVTER  和 ANDROM 這兩個知名的無檔案式惡意程式一樣,利用系統登錄為感染媒介。

下圖顯示此挖礦惡意程式的感染過程:

此惡意程式與 KOVTER 及 ANDROM 利用系統登錄的方式比較如以下三圖所示: 繼續閱讀