遍及93國,竊取 377 種銀行應用程式個資的Anubis 銀行木馬,偽裝匯率轉換和電池節能app,利用動作感應資料躲避偵測

 

集銀行木馬 、 勒索病毒 、 鍵盤側錄器於一身的 Anubis 安卓手機病毒, 日前被發現偽裝成「Currency Converter」(匯率轉換) 和「BatterySaverMobi」(電池節能) 的工具應用程式,藉以散播 。

Anubis本身內建的鍵盤側錄功能,能記錄使用者輸入的按鍵,也可直接截取使用者的裝置畫面,以便獲得帳號登入憑證。
根據趨勢科技的資料顯示,最新版的 Anubis 已散布至全球 93 個國家,可竊取 377 種銀行應用程式使用者的帳戶資料。除此之外,Anubis 一旦成功執行,還有可能取得裝置上的通訊錄及定位資訊,也有能力錄音、發送簡訊、撥打電話並且寫入外接儲存。Anubis 可利用這些權限來發送垃圾訊息給通訊錄上的聯絡人 。

最近趨勢科技在 Google Play 商店上發現兩個會散布銀行惡意程式的應用程式,這兩個應用程式分別偽裝成名為「Currency Converter」(匯率轉換) 和「BatterySaverMobi」(電池節能) 的工具程式。

第一個電池節能工具已累積了 5,000 次以上的下載,並獲得 4.5 星的評價 (共 73 筆評論)。但若仔細觀察一下評論的內容就會發現這些評論有些可能是捏造的,因為其中參雜了一些匿名用戶的評論,並且有些評論邏輯不通且缺乏實質內容。

根據趨勢科技對這波攻擊的研究,這些應用程式會在系統上植入一個我們合理推論應該是「Anubis 銀行惡意程式」的檔案 (趨勢科技命名為 ANDROIDOS_ANUBISDROPPER )。該檔經過仔細分析之後,證明其程式碼與已知的 Anubis 樣本極為類似。此外,我們也發現它會連上位於「aserogeege.space」網域的幕後操縱 (C&C) 伺服器,該網域也與 Anubis 有所關聯。

這個「aserogeege.space」網域以及其他 18 個惡意網域皆對應至「47.254.26.2」這個 IP 位址,而我們也確認 Anubis 使用了這些網域底下的子網域。這些網域會經常變換其對應的 IP 位址,從 2018 年至今大約已更換過六次,顯示歹徒的攻擊行動相當活躍。

Fig 1.

圖 1:Google Play 商店上的惡意應用程式。

Table 1.

表 1:BatterySaveMobi 所有樣本肆虐地區分布。


利用裝置的動作感應功能躲避偵測

上述不肖應用程式不僅使用了傳統的躲避技巧,還利用使用者裝置的動作感應功能來躲避偵測。

繼續閱讀

【防毒軟體常見問題 】Mac 會中毒嗎?ios系統還要裝防毒軟體?              

ios系統還要裝防毒軟體?                                                                

仍建議 iOS用戶務必要安裝防毒軟體。雖然iOS系統安全性相對較高,但現今駭客主要攻擊手法是利用詐騙網址騙取個資,不管使用哪種作業系統都有可能中招,所以需要透過防毒軟體即時封鎖惡意網址。另外,針對WiFi 安全性檢查和社群隱私的防護也是對於iOS用戶非常重要的防護。

Mac會中毒嗎? 一直以來 Mac用戶常引以為傲的想法是: 「Mac不會中電腦病毒」不幸的是這並非事實。雖然Mac電腦在過去一直不像Windows系統那樣成為駭客攻擊焦點,但是這情況正在轉變:隨著Mac電腦越來越受歡迎,網路犯罪分子也開始將注意力轉移到這平台。這對Mac使用者來說並不妙。

根據估算,Mac相關威脅在2017年飆升了270%。Mac的惡意威脅仍不像Windows電腦那麼常見,但只要一次點擊就可能造成嚴重的後果:珍貴檔案和照片遺失,身份資料被竊,甚至讓系統完全被鎖住。

六隻 惡名昭彰的Mac 病毒

以下是Mac使用者所可能面臨的一些威脅:

  1. Meltdown/Spectre:駭客利用處理器漏洞讀取Mac記憶體
    最近最嚴重的網路威脅之一,這些處理器漏洞讓駭客有辦法讀取Mac記憶體。雖然目前還沒有這些漏洞遭受利用的報告,但攻擊者還是有可能去竊取儲存在你電腦上的資料。

繼續閱讀

春節連假出遊,旅途無刻不連網,專家分享五大資安叮嚀

春節連假出遊,無刻不連網,謹記五大資安祕訣,安心過好年!

2019春節年假整整放九天,相信有不少民眾已經如火如荼的規劃旅遊行程,隨著科技進步,規畫ㄧ場旅行只需要透過網路就能輕鬆完成所有旅遊前置作業,個人資訊外洩風險也因應而生,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704),提供春節優惠方案,連續假期就讓趨勢科技帶你去旅行!

根據交通部觀光局調查註一發現,近年來台灣民眾從事國內外旅遊,主要以「個人旅遊」的方式為主,更有高達近7成以上的民眾選擇「自行規劃行程」,希望依照自己的喜好彈性調整旅遊內容。如今,規劃一場旅行只需要透過網路就能輕鬆快速完成訂票、住宿、購物,大大降低了難度,只是科技帶來便利,卻也具備相當的風險,各種資料外洩遭盜用的詐騙事件不斷攀升。要完成一場令人回味的完美旅行實在需要面面俱到,除了交通與旅途上的安全,資訊安全亦非常重要!趨勢科技貼心提供民眾旅途上的資訊安全小叮嚀,完美你的年節旅程:

1.無刻不連網,公共場所Wi-Fi隱藏洩密危機



現代人最需要的就是無線網路!公用Wi-Fi熱點無處不在,隨意連上機場航廈、巴士、餐廳、商場,甚至是需要付費的飯店房間無線網路,可能因安全性不足而讓私密資訊被有心人士看光光!建議出發前先確認裝置安裝了最新的作業系統及安全修補程式,同時在連接前確認所連上的是正確的Wi-Fi官方熱點,避免假熱點混淆。

2公用充電站好方便,可能ㄧ插就被駭!

你有想過在公用充電站充電可能遭駭嗎?曾有惡意軟體「juice-jacking」透過公用的充電點的USB偷偷地複製使用者所有的資料,建議自備充電器更為安心!

3.QR碼遍地開花,當心另類掃毒

看板、廣告、傳單…無處不見的QR碼,提供各式優惠訊息,但是釣魚網站和木馬病毒常常藉此夾帶其中,將民眾帶到惡意網站、色情網站,甚至下載病毒或惡意軟體到行動裝置上,建議掃描前務必留意QR碼是來自於可信任的來源及廣告商。

4.網路訂房、購票圈套多

便利購物的背後,隱藏的各種資安風險,一旦不小心中了圈套,即便完成付款也可能無法收到商品,輸入的個資、信用卡資料還可能遭到惡意使用!建議使用前應確認網站上的URL是否為官方網址、定期檢查信用卡刷卡的紀錄是否異常,同時並定期更改密碼。

5.安裝防毒軟體,隨時更新好安心

如今面對瞬息萬變的網路威脅,更需要透過安裝專業防毒軟體,保護無價的資訊財產安全,防範損失於未然。趨勢科技 PC-cillin 2019 智能防毒全面功能再進化,榮獲AV-TEST偵測率100%,透過XGenTM創新融合AI+人工智慧的多層式防護技術,精準抵禦詭譎多變的各種安全威脅,全面守護網路世界的安全,讓民眾安心規劃年節旅遊行程,享受家人美好團聚時光!

出門在外,玩得開心很重要,但在旅途中安心使用數位科技才能更盡興,趨勢科技PC-cillin 2019智能防毒軟體在年節期間推出新春活動「PC-cillin 2019 帶我去旅行」,活動期間1月7日至2月11日,凡新購登錄就送「300元7-11禮券」,購買3年3台版再限量加贈「旅行收納盒」,千萬別錯過,讓趨勢科技陪你過新年!

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅
》即刻免費下載試用

詳細資訊,請參考

註一:交通部觀光局2017年國人旅遊狀況調查

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。 *手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼ 好友人數

 

【防毒軟體常見問題】同時安裝兩套以上防毒軟體會怎樣?        

防毒軟體就像門鎖,越多越安全?同時安裝兩套以上防毒軟體會怎樣 ?

建議不要同時安裝兩套防毒軟體喔,避免互搶電腦資源。一台電腦僅能安裝一套防毒軟體,同時使用兩種以上的防毒軟體,不但沒辦法達到雙重防護的效果,反而更容易使得電腦門戶大開,嚴重受到病毒威脅,連帶還會影響電腦的執行效能。所以在安裝新版防毒軟體之前,記得一定要先移除舊版。

趨勢科技防毒軟體 PC-cillin功能強大、防禦力佳又有在地客服,歡迎使用喔~

如果你想同時保護 Mac 或行動裝置,歡迎使用PC-cillin 雲端版可以提供跨平台防護,同時保護Windows, Mac, Android 和iOS喔~ 歡迎免費體驗 PC-cillin 2019最新版本

 

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅 》即刻免費下載試用

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

《資安漫畫 》考驗媽媽追劇攻略的上網公約

爺爺:電玩時間結束了?  小勉:是啊  「上網時間到晚上9點止」 「請重視與家人相處的時刻」
爺爺:你媽呢?  小勉:在追劇
爺爺:差不多快9點了… 媽媽:喔……,可是我好想知道後續的發展
「到晚上9點止(擦掉)大人到晚上10點止」    爺爺:大人也該做好榜樣嘛 小勉:…

你是否總想在晚上下班後,想藉著追劇放鬆一天的疲憊,但也不免像漫畫中的媽媽一樣,被劇情牽動到欲罷不能,忘記自己設定的上網時間家規。該怎麼利用現有的工具,協助管理孩子們的上網時間呢?讓我們重新複習之前轉載過的這篇非常實用的文章,給家長們參考

你的孩子只剩下網路嗎?!

小心網路「誤人子弟」的五大危險!

長假又到了,家長最煩惱的應該就是不知道孩子在自己看不到的時候都在做些什麼。越來越多小朋友喜歡窩在家裡,最好是成天就躺在床上抱著手機、平板不放。而家長偏偏自己又要上班,不可能 24 小時盯著小朋友做了些什麼。

小朋友長時間使用網路儼然是一種趨勢了,不管是用手機或是電腦,只要一接觸到網路,再鬧的孩子也會突然安靜下來,久久不出聲。雖然家長可能會覺得有這種數位褓姆讓自己的工作輕鬆了許多,但是其實網路上有很多並不是那麼適合孩子觀賞的內容,給小朋友看了反而有不良影響。

因此,在這裡我們列出了五個目前孩子使用網路最讓人擔心的隱性危險:

  • 網路隱藏許多惡意內容及廣告
  • YouTube 充斥著暴力的假卡通
  • 孩童沉溺上網時間
  • 孩子接觸的遊戲內容
  • 在手機上購買 APP 或點數

當然了,除了告訴你有哪些危險之外,「如何預防」應該才是最重要的。在這裡我們會列舉一些免費的工具,以及目前幾乎每台電腦都會安裝的防毒軟體,有提供完整的家長保護相關功能, 透過這些方式來教你可以怎麼樣去針對這五種危險進行預防,基本上建議有完整防護機制才能保護孩子的身心靈發展。

1.防止孩子連上不良網站

不良網站的定義有很多,有些是內容的問題,包括像是:暴力、色情的內容,這些成人看起來或許不算是不良網站,但是內容也是不希望孩子看到的。另外還有一種是釣魚、詐騙網站,這些就是百分之百的不良網站,你更不希望讓孩子被這些網站詐騙進而損失財產。

不過,要怎麼防止孩子連上這些不良網站呢?一般來說,可以透過瀏覽器設定「黑名單」的方式,將這些對孩子有不良影響網站列出來,一一加以封鎖。當孩子打開瀏覽器的時候,就算是跟著不良廣告的連結點過去,系統就會直接封鎖,不讓這些網站顯示出來。

不過,世界上的網站這麼多,當然不可能知道所有的不良網站。網路上已經有整理好了不良網站的黑名單資料庫,只要透過設定,將這些預先建立好的不良網站清單設定好,就可以預防大部分的不良網站。
繼續閱讀