即使漏洞修補了兩年, WannaCry 仍是使用EternalBlue 漏洞攻擊手法中,偵測到最多的勒索病毒

即使在 EternalBlue(永恆之藍)漏洞已經修補了兩年多後,EternalBlue 仍舊非常活躍。即使到了 2019 年,WannaCry 還是所有使用 EternalBlue 攻擊手法的惡意程式當中偵測數量最多的。它的偵測數量幾乎是所有其他勒索病毒數量加總的四倍。

勒索病毒和挖礦程式的最愛: EternalBlue

2017 年,全球有史以來最嚴重的 WannaCry(想哭)勒索病毒勒索病毒爆發事件,其背後的動力就是 EternalBlue(永恆之藍) 漏洞攻擊手法。直到今天,儘管該手法所利用的漏洞早已修正,還是有很多惡意程式 (從勒索病毒HYPERLINK “https://blog.trendmicro.com.tw/?p=12412” Ransomware到常見的虛擬貨幣貨幣挖礦程式) 還在利用這項漏洞攻擊手法。

「WannaCry」對資安研究人員、企業、甚至是一般網路使用者都是一個耳熟能詳的名字,2017年該勒索病毒爆發的疫情在當時幾乎佔據了全球媒體版面,造成許多跨國企業花費數百萬、數千萬甚至上億美元的成本來進行修復和復原。兩年後的今天,企業依然經常遭到 WannaCry 襲擊。根據趨勢科技 Smart Protection Network™ 的資料,WannaCry 仍是 2019 年偵測數量最多的勒索病毒。事實上,WannaCry 的偵測數量甚至超越所有其他勒索病毒家族偵測數量的總合。

WannaCry 依然占了絕大部分的勒索病毒偵測數量:WannaCry 與所有其他勒索病毒家族偵測數量逐月比較 (2019 上半年)。

WannaCry 之所以能造成大量感染,其背後的動力就是 EternalBlue 漏洞攻擊手法 (Microsoft 早在 MS17-010 資安公告當中即修補了該漏洞),該手法是由 ShadowBrokers 網路犯罪集團流傳到網路上,但根據許多報導指出,該手法是竊取自美國國安全局 (NSA)。EternalBlue 實際上利用了 CVE-2017-0143 至 CVE-2017-0148 等多項漏洞,這些都是 Microsoft 某些 Windows 版本所使用的 SMBv1 伺服器通訊協定的漏洞。這些漏洞可讓駭客經由發送特製的訊息給受害系統上的 SMBv1 伺服器來觸發,並且可執行任意程式碼。由於 Microsoft SMB 漏洞所影響的產業極廣,從醫療設備到辦公室印表機、儲存裝置等等,因此網路犯罪集團很快就看上 EternalBlue 的價值。再加上許多企業在修補管理方面皆力有未逮,因此還有很多存在著漏洞的系統,所以 EternalBlue 才會至今仍受到歹徒喜愛。

繼續閱讀

當駭客不斷試圖避開 EDR 的偵測時,XDR 將是最佳的解決方案

在網路資安軍備競賽當中,XDR 將成為企業對抗隱匿性威脅的新一代武器

  • 作者Greg Young (趨勢科技網路資安副總裁)

 真實的企業環境通常並非井然有序,一個很現實的情況是:企業無法將所有端點都全部列管。而我也在一位同事的聰明勸說下,將企業端點與伺服器的列管率視為一項重要的資安指標。

處於光譜這端的是像大學校園的這類環境,整個網路可能只有 10% 的端點是列管的。處於光譜另一端的則是像大型銀行與科技研發公司,端點的列管率約 98% 或 99%。那些投入數百萬美元資金試圖從 96% 提升至 98% 的金融服務機構,他們的想法是希望能藉此解決半數以上的資安問題,而非少少的 2% 而已。

所以,即使是最優秀的企業,也可能會有一些未列管的端點,這些端點將比已部署資安代理程式的端點更容易受到攻擊。這幾年來,我們一直在不斷推出新的進階防護,就是為了解決這項問題。

繼續閱讀

《資安新聞周報》空調莫名變熱,竟是駭客搗蛋/視訊會議漏洞,外人可加入線上商務會議/訂房網疑外洩個資,台灣228人遭詐逾3千萬

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

一周精選媒體資安新聞

視訊會議工具爆漏洞可讓外人偷聽,影響Cisco WebEx、Zoom      iThome

FBI警告:勒索軟體日益猖獗,不鼓勵支付贖金      iThome

趨勢科技報告指出無檔案式威脅成長 265%     iThome

Booking.com疑似個資外洩非單一案例,近半年解除分期詐騙的民眾通報破千件      iThome

趨勢科技與 Snyk 策略聯盟 協助開發人員安全地開發應用程式   網管人

中正大學AI無人餐廳試運作帶位、點餐、沖咖啡由機器人搞定   台灣新生報

電郵詐騙 一個字母坑千萬  經濟日報網

電郵詐騙/駭客新招數 癱瘓機台系統      聯合新聞網

臉書搶購職棒球賽門票 童叟瘋棒球遭同帳號詐      Pchome 新聞

企業資本支出回暖 AI、軟體主流當道       工商時報電子報

防詐五招 幫金庫上安全鎖  1.雙重確認 2.設預警機制 3.擋惡意名單 4.網路架構嚴實 5.權限管理分層        經濟日報(臺灣)

【個資之謎】外公生前從沒上過網,Google 查到的個資竟比親人知道的還多!       報橘

繼續閱讀

別再遲到了!善用 app出發提醒功能與Google Map巴士預測

你搭乘公車時,有沒有不確定是否到站的經驗、忘了或來不及按下車鈴而坐過站呢?新北市交通局將智慧科技引進公車服務,只要下載App「Bus+」就可以大大減少乘車的焦慮喔!

新北市交通局、新北市公車公會、臺北客運與Bus+合作開發「手機預約下車服務」,只要下載「Bus+」,就不用自己按下車鈴,司機就會知道你要下車喔。

「Bus+」不僅提供提供乘客「預約下車服務」,還有「即將到達站位」、「預計到達時間」等資訊。

  • 如何使用下車預約服務呢?

首先要下載「Bus+」App,若手機沒網路也可利用公車WiFi下載喔,上車時開啟藍牙就可以自動偵測到公車,並點選搭乘的公車路線、車號及目的地站位,到站前3分鐘及抵達時手機會震動並顯示訊息提醒,公車的下車鈴也會自動亮起,然後就可以安心下車囉!

繼續閱讀