Royal 勒索病毒擴大攻擊目標,瞄準 Linux ESXi 伺服器

之前就曾經看過勒索病毒(勒索軟體,Ransomware) 集團藉由開發 Linux 版本來擴大攻擊目標。Royal 也正踏上同樣的道路,開發了一個專門攻擊 Linux 系統的新變種,本文將從技術面來分析這個變種。

之前就曾經看過勒索病毒 集團藉由開發 Linux 版本來擴大攻擊目標。2022 年 9 月,我們預測未來將有更多勒索病毒集團會攻擊 Linux 伺服器與嵌入式系統,因為光 2022 上半年,這類攻擊的數量就比前一年同期出現 2 位數成長。2021 年 5 月,我們通報了 DarkSide 勒索病毒的變種;2022 年 5 月,我們發現了 Cheerscrypt 這個專門攻擊 ESXi 伺服器的勒索病毒,而 ESXi廣泛用於企業內的伺服器虛擬化。

Royal 也正踏上同樣的道路,開發了一個專門攻擊 Linux 系統的新變種,本文將從技術面來分析這個變種。Royal 的 Linux 變種同樣也是專門攻擊 ESXi 伺服器,這樣的發展將對受害企業的資料中心和虛擬化儲存帶來巨大衝擊。

Royal 勒索病毒最早在 2022 年 9 月被發現,一般認為其背後的集團應該是經驗老道的網路犯罪分子,而且曾經參加 Conti Team One

繼續閱讀

Mac 惡意程式 MacStealer 偽裝成 P2E 遊戲四處散播

趨勢科技偵測到 Mac 惡意程式 MacStealer 正在透過網站、社群媒體及 Twitter、Discord與 Telegram 即時通訊平台散播。駭客集團盜用合法的P2E (Play-to-Earn,邊玩邊賺)遊戲的圖片並宣稱提供遊戲測試人員的工作來誘騙使用者下載。

我們最近分析了一個名為「 MacStealer」的 Mac 惡意程式  (趨勢科技偵測名稱:TrojanSpy.MacOS.CpypwdStealer.A),這是一個專門竊取虛擬加密貨幣錢包及資訊的惡意程式,它會偽裝成一個 P2E 遊戲。我們已經發布警告請使用者避開此威脅,本文詳細探討此惡意程式的技術細節以及駭客用來感染裝置與竊取使用者資訊的散播技巧。

我們的分析是根據接獲通報的原始樣本,隨後我們發現 MacStealer 的原始碼已經被某線上公開掃描服務所揭露。該惡意程式目前是經由第三方網站散布,它會盜用真實 P2E 遊戲的影像和圖片,同時也經由社群媒體和 Twitter、Discord 及 Telegram 即時通訊平台散播。駭客會假扮成合法遊戲公司來招募程式測試人員,藉此誘騙受害者下載他們的應用程式。

繼續閱讀

Windows10變很慢? 讓電腦更順暢的九個方法

Windows10電腦最近跑好慢,怎麼辦?本文將說明Windows10電腦運作緩慢的原因以及解決方法。

當電腦運作緩慢時,瀏覽網頁需要的時間就會大幅拉長,讓人十分困擾。為了使用電腦時能夠更加順暢,請記住幾個能夠對症下藥的處理方法。

本文重點

🔻 Window10電腦變慢的五個原因

  1. 電腦的性能不足
  2. CPU/記憶體的可用空間不足
  3. 累積了過多不需要的檔案
  4. 電腦中毒
  5. 電腦內部過熱



🔻Windows10電腦運作緩慢時的處理方法

  1. 關閉不用的瀏覽器分頁
  2. 關閉不用的應用程式
  3. 重新開機
  4. 更新Windows
  5. 整理不用的資料(磁碟清理)
  6. 將不用的應用程式解除安裝
  7. 重新檢視設定(自動啟動程式、效能模式)
  8. 洽詢電腦業者
  9. 注意電腦的狀態,獲得更順暢的使用體驗

繼續閱讀

網路資安託管服務的第一堂課

在企業迅速移轉至雲端以及威脅情勢不斷演變的環境下,託管式服務供應商 (MSP) 正在不斷成長。看看 MSP 能為您企業提供什麼協助,以及您該如何聰明地挑選這類合作夥伴。

飛快的數位轉型已使得企業資安跟不上轉型的腳步,而且在一個時間決定一切的時代,企業也面臨巨大壓力必須盡速建置頂尖的資安防護。

不論任何規模的企業都有可能缺乏足夠的人力和物力來建置一個資安營運中心 (SOC)。更麻煩的是,即便是有能力聘僱和訓練資安專家的企業,也得面對網路資安人才短缺 的問題。

解決之道就是:託管式服務供應商 (MSP)。託管式服務供應商 (MSP) 或託管式資安服務供應商 (MSSP) 是一種網路資安專家委外服務供應商,能協助企業解決立即及長期的資安需求。MSP 越來越普遍,約有 38% 的企業採用 MSP 來解決他們一半以上的 IT 需求,這比例較去年大幅成長 25%。

不過在趕搭這波潮流之前,企業應該謹慎評估並規劃如何利用 MSP 來降低相關的資安風險。本文針對 MSP 的效益提供一份完整介紹,並提出您在評估 MSP 時該考量的幾點因素。

繼續閱讀

《資安新聞周報》ChatGPT 將被用於車輛智慧系統,車廠:新鮮感可維持更久/謀財駭命鎖定製造業 /上市櫃有資安危機未重訊 最高開罰500萬 

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

上市櫃有資安危機未重訊 最高開罰500萬         工商時報電子報

謀財駭命鎖定製造業     Ctimes

微軟把ChatGPT整合到Azure OpenAI服務         iThome

微軟曝:Bing 六周前已使用 GPT-4!其他應用一次看      INSIDE

偽裝遠距工具竊取資料,美政府查封間諜軟體 NetWire 網站         科技新報網

ChatGPT正夯 山寨App全台20例遭騙       中時新聞網

OpenAI:ChatGPT更新 更人性化          中央廣播電臺

ChatGPT 將被用於車輛智慧系統,車廠:新鮮感可維持更久 電腦王阿達

工作用ChatGPT查資料、做摘要?資安專家:千萬不要 自由時報電子報

【資安日報】3月14日,惡意Chrome擴充套件假借ChatGPT的名義,竊取臉書廣告帳號          HiNet

友通偕VicOne參展Embedded World 2023,打造安全智慧交通環境          T客邦

從賣商品到賣服務,趨勢科技「苦熬5年成功轉型訂閱制」!獲利從下跌12%→反彈29%,CEO曝原因      今周刊

AI進軍教育 微軟聊天機器人陪練英語口說        自由時報電子報

蘋果傳測試「類ChatGPT」!前工程師不看好曝Siri缺陷       自由時報電子報

【故宮國寶遭駭1】親信一離譜動作故宮國寶被駭光 院長竟下令低調冷處理     鏡週刊

中國駭客鎖定台金融機構,持續以釣魚信件攻擊     科技新報網

繼續閱讀