《資安新聞周報》勒索軟體大轉型,防禦難度提升/ 特斯拉開放以比特幣買車/ 千則「1星負評」APP 仍上榜?/2025年聯網車將達7,400萬輛,延伸應用至智慧家庭

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業         iThome

特斯拉開放消費者以比特幣買車        iThome

鴻海MIH聯盟25日會員大會 探討電動車3大議題        中央通訊社

政大與趨勢科技鎖定AI、資安談定產學合作    經濟日報網

遭駭客勒索14億 宏碁:已通報多國執法機關          自由時報電子報

勒索宏碁的REvil多會賺?1年吸金逾28億      台灣蘋果日報網

有 Android 版 Clubhouse 了?惡意軟體冒名欺騙用戶下載  科技新報網

老公Clubhouse聊不停…她怒摔手機爭吵過程全直播     世界日報

有駭客濫用Google搜尋,投放惡意廣告散布冒牌Telegram安裝程式,藉此竊取加密貨幣錢包與上網應用程式帳密     iThome

研究:駭客又在合法的蘋果Xcode專案上植入惡意程式        iThome

【藏秘密文件的小技巧】駭客把圖片上傳 Twitter,下載後改副檔名變成「Python 程式碼」        科技報橘網

千則「1星負評」APP仍上榜 專家:恐刷榜拉評價         tvbs新聞網

台科技之光趨勢科技讓員工放假做善事 華視全球資訊網

為愛閱讀!童子賢曹興誠施振榮吳欣嬡施易男罕見齊聚一堂          三立新聞網

跨界融合IT與OT專業 捍衛工業現場資訊安全        網管人

新世代資訊安全入門,理解駭客與惡意軟體思維邏輯     T客邦

家庭群組突加入陌生人 林園警解惑這不是詐騙!  HiNet

全方位雲端保安防護平台 簡化雲端開發人員保安負荷  經濟日報網

調查:金融業資安優等生 科技業普遍落後       經濟日報網

針對Exchange重大漏洞,多家資安廠商提出建議的緩解措施          iThome

智慧城市展開幕 蔡英文:重視公私部門跨領域協作、資安就是國安          新頭殼

修補「Exchange」重大漏洞!Windows 10 將強制安全更新   自由時報電子報

微軟:Microsoft Defender可自動緩解Exchange Server漏洞   iThome

銀行釣魚簡訊最新手法!從台新簡訊詐騙案,談一般民眾應如何自保?          CIO IT經理人

從攻擊事件看IoT威脅 架構資安防禦應整合基建    網管人

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png
繼續閱讀

什麼是虛擬修補(Virtual Patching)?

檢視圖文解說:虛擬修補如何協助企業確保安全

從去集中化到導入雲端、 行動裝置與 物聯網(IoT ,Internet of Thing技術,隨著企業網路基礎架構日益複雜,修補管理 的工作也更加耗時費事、消耗更多企業資源。

延伸閱讀:
工作場所 IoT 裝置:個人自備裝置 (BYOD) 環境的資安風險與威脅
什麼是零時差漏洞?有哪些漏洞攻擊手法?

然而,應用程式修補的延遲或擱置將帶來風險。2019 年, 60% 的資料外洩都是因為未套用修補更新所造成。資料外洩可能導致數百萬美元的財務損失,更遑論龐大的政府罰鍰

繼續閱讀

《資安漫畫》你的家用路由器安全嗎?

路由器相關的攻擊數量近年來突然暴增,由於駭客掌握了路由器之後就能輕易利用被駭入的路由器在網路上發動其他攻擊來獲利,因此路由器相關的攻擊勢必將與日俱增。現今的家庭往往會擁有許多連網裝置,而這也讓家庭網路所面臨的可能入侵數量上升。在2020上半年,趨勢科技在路由器的不可用TCP端口上偵測到超過106億次可疑的連線嘗試

   

繼續閱讀

勒索病毒不只是加密:「五天內支付贖金,否則MBR將會被重寫」 「48小時內付錢,否則將公開受害資料」

AlumniLocker和Humble勒索病毒解析

2019 年我們發現 REvil 等勒索病毒集團與系統駭入集團結盟,專攻大型企業,近日趨勢科技 發現兩隻新的勒索病毒 – AlumniLocker和Humble,它們在加密後展現不同的複雜行為和勒索手法。這些手法包括了異常高的勒贖金額以及威脅要公開受害者的重要資料。這些新變種證明勒索病毒的針對性和勒索性在2021年仍然存在。

AlumniLocker勒索病毒  威脅在48小時內付錢,否則將受害資料公布到「恥辱牆」

我們最近發現AlumniLocker勒索病毒(Thanos勒索病毒的變種)會要求10比特幣的贖金(在本文撰寫時約457,382.60美元)。如果受害者沒有在48小時內付錢,攻擊者還威脅會將受害者資料公布到他們的「恥辱牆」網站。

AlumniLocker會經由惡意的PDF附件檔夾帶。根據我們的調查,這PDF檔是個假發票,藉以誘使受害者下載。

A screenshot of the malicious PDF file
圖1. 惡意PDF檔截圖

惡意PDF檔內包含一個連結(hxxps://femto[.]pw/cyp5),一旦點擊連結就會下載一個包含下載器的ZIP檔。

繼續閱讀