專竊取信用卡的駭客集團Magecart,對277 個網站發動新一波攻擊

新年一開始 ,趨勢科技就偵測到某個我們一直持續追蹤的網路盜卡集團突然活躍起來。在這段期間,我們發現有 277 個售票、旅遊、航空訂位等電子商務網站以及一些知名藥妝、服飾品牌自家的結帳網頁都被此犯罪集團注入了專門用來盜取支付卡資料的惡意程式碼 (趨勢科技命名為:JS_OBFUS.C.)。趨勢科技的機器學習(Machine learning,ML)和行為偵測技術已能主動偵測並攔截這些惡意的程式碼 (顯示名稱為 Downloader.JS.TRX.XXJSE9EFF010)。

經由網路廣告供應鏈來散布惡意程式

這一波活動有點不太尋常,因為該集團過去向來都是入侵了電子商務網站並在網頁上注入惡意程式碼之後,就低調地默默躲著。結果,經過我們一番研究之後發現,駭客的盜卡程式碼並非直接注入電子商務網站的網頁,而是注入 Adverline 這家法國網路廣告公司的 JavaScript 程式庫當中,我們在發現之後已迅速通知該廣告公司。而 Adverline 也立即處理了這次事件,並馬上與 CERT La Poste 配合採取了一些必要的矯正措施。


圖 1:網路支付卡資料竊盜攻擊過程。

圖 2:這波支付卡資料竊盜網路攻擊 (1 月 1-6 日) 每日活動數量 (上) 以及受害的國家分布 (下)。
資料來源:趨勢科技 Smart Protection Network

根據此次攻擊假借第三方服務廠商軟體元件的情況來看,我們推測應該是 Magecart Group 5 犯罪集團所為。RiskIQ 曾指出該集團涉及了多起資料外洩事件,如去年的 Ticketmaster 資料外洩事件。在 Risk IQ 研究人員 Yonathan Klijnsma 的協助下,我們判斷這波支付卡資料竊盜網路攻擊應該是 Magecart 犯罪集團底下一個新的「Magecart Group 12」次團體所為。

Magecart Group 12 的攻擊模式

有別於其他網路盜卡集團直接入侵目標電子商務網站結帳平台的作法,Magecart Groups 5 和 Magecart Group 12 會攻擊電子商務網站所採用的第三方服務,將惡意程式碼注入這些服務所提供的 JavaScript 程式庫當中。如此一來,所有採用該服務的網站都會載入這些盜卡程式碼。而攻擊第三方服務的作法也讓歹徒能夠擴大攻擊範圍,進而竊取更多支付卡資料。

就此次 Adverline 的案例來說,歹徒是將程式碼注入一個可根據不同對象提供不同廣告的 JavaScript 程式庫。電子商務網站經常使用這樣的程式庫來標記網站訪客並提供可能會吸引他們回流的廣告。我們的研究指出,受害的網站因使用了 Adverline 的程式庫而載入Magecart Group 12 的盜卡程式碼,而該程式碼會將使用者在網頁上輸入的付款資料傳送至歹徒遠端的伺服器。


圖 3:電子商務網站被 Magecart Group 12 集團注入惡意程式碼。


圖 4:Adverline 的腳本被注入的惡意程式碼,這段程式碼會載入盜取支付卡資料的程式碼 (紅框標示)。

繼續閱讀

【最新詐騙警訊】FamilyMart 送全家千元禮卷?蘋果手機專家 送 iphone xs? 韓國瑜送免費貼圖?(最新LINE詐騙 /網路詐騙一覽表!)

最新 LINE/Facebook 詐騙: (2019.1.20更新)

春節過年要到了,詐騙集團紅包搶得凶,頻頻假冒知名品牌或名人送禮,趨勢科技提醒大家不要貪小便宜,遇到好康還是趕緊先請防詐達人幫您過濾一下真假!

FamilyMart 送全家千元禮卷 , 詐騙集團假送紅包,真騙個資

FB粉絲專頁真假難辨?最簡單的辨識方法看 logo 下方是否有藍勾勾

詐騙內容:
2019歡慶新年!#名額有限趕快唷
本公司決定送全家千元禮卷
🎉本活動由詹x任先生大力贊助
#只要在這文章留言“我愛全家”
千元禮卷兌換序號就會發給你囉
#記得把這個好康分享給親朋好友
#豬年快樂#恭喜發財

Dr.Message 防詐達人,加到 LINE 群組中還可以24H自動辨識 ◢ 這裡加
PC-cillin 不只防毒,也防詐騙,防止誤點詐騙網址 ◢ 即刻免費下載體驗

蘋果手機專家 :只要留言就有機會獲得 iphone xs (顏色不限定)? 是詐騙 !

快過年了,各類打著新年名目的詐騙也不落人後,趨勢科技最近偵測到一個自稱所謂「 蘋果手機專家」的FB粉絲專頁,刊登如下詐騙內容:

詐騙集團成立的蘋果專家粉絲專頁

新年新希望✨本公司決定抽iphone xs
只要留言就有機會獲得iphone xs (顏色不限定)
就可以有機會獲得
【IPhoneXS】
📱人人都有機會目前還有20台📱

#底下留言 一定是我拿到
#看到路過滑過就留個言
#增加機會❤️❤️❤️
開獎日期 2/1
快通知親朋好友

趨勢科技防詐達人偵測到其為利用臉書吸引受害人點擊,繼而加入 line 好友的詐騙手法:

Dr.Message 防詐達人,加到 LINE 群組中還可以24H自動辨識 ◢ 這裡加
PC-cillin 不只防毒,也防詐騙,防止誤點詐騙網址 ◢ 即刻免費下載體驗

韓國瑜送免費貼圖?選舉後詐騙集團出新招

九合一大選過後,詐騙集團利用高雄市長韓國瑜的熱潮,在 FB 粉絲專頁祭出「限時免費貼圖」活動。雖然韓國瑜團隊確實有推出「賣菜郎瑜你同在」Line 貼圖,詐騙集團卻也跟上「韓流」,利用韓國瑜的形象,吸引臉書用戶點擊連結,加入不知名的 line 好友。

選舉期間,候選人紛紛投入社群操作,推出 Line@ 官方帳號、專屬貼圖、成立粉絲專頁等,韓國瑜團隊則是「賣菜郎瑜你同在」貼圖,曾在原創貼圖排行榜擠進前20名,詐騙集團看上高雄市長韓國瑜的人氣,貼文寫下「慶祝賣菜郎韓國瑜當選,限時免費韓國瑜貼圖:大家快來下載吧」,並附上假的 line 好友連結。

Dr.Message 防詐達人,加到 LINE 群組中還可以24H自動辨識 ◢ 這裡加
PC-cillin 不只防毒,也防詐騙,防止誤點詐騙網址 ◢ 即刻免費下載體驗

較常見的免費送 line 貼圖訊息包括幾個主要特徵,例如:利用 FB 粉絲專頁吸引用戶在貼文下留言、分享;或是點擊連結下載貼圖後,並不會立刻完成下載,而是要求分享給親朋好友或群組。而最後結果都是不會得到免費貼圖。加入假的 line 好友後,還可能面臨個資外洩、帳戶盜用的危機。

詐騙集團假藉韓國瑜送LINE貼圖名義騙個資

詐騙集團也會隨著時事推出不同新招,呼籲大家要小心分辨社群網站上的訊息。在假新聞及詐騙訊息充斥的社群網路上,若是看到免費送貼圖的資訊,除了上述的假貼圖特徵之外,也可以到 line 官方貼圖商店再次確認。如果是正版貼圖,則會在 line 的「貼圖小舖」中陳列,或是出現在搜尋結果。也可以直接將連結傳送給趨勢科技防詐達人,幫助你辨識網址是否安全喔!

Dr. Message 防詐達人這裡加:官方網站

節目片段太常被盜用 藍心湄澄清:不會在粉專上賣東西


臺灣當紅節目「女人我最大」,因為會在節目分享美妝和服飾等等,所以經常被詐騙集團當作盜取代言圖片的目標。用「女人我最大推薦的〇〇」作為標題騙取消費者的信任;再加上購物網站做得相當精美,所以時常會讓消費者信以為真。
在近期的女人我最大節目裡,主持人藍心湄對此做出澄清。表示自己「從來不會在臉書粉專上販賣商品」,希望消費者不要再相信詐騙集團移花接木的圖片或影片。

在近期的女人我最大節目裡,主持人藍心湄對此做出澄清。表示自己「從來不會在臉書粉專上販賣商品」,希望消費者不要再相信詐騙集團移花接木的圖片或影片。


隨著網路購物的興起,非法的一頁式詐騙網站也越來越氾濫。從服飾、科技產品到家庭小物,通通都有販售。只要消費者稍微沒有警覺心,就會不小心掉入詐騙的陷阱裡。原本對消費者而言;「有名人保證」的商品是值得信任的,但詐騙集團卻熟也這樣的心態,開始盜取藝人圖片、影片,打著藝人使用過的名號,來博取消費者的信任。 

現在若要在網上購買商品,已經不能用明星代言來判斷商品真假。再次呼籲消費者最好不要在不明網站上購物,或是購物前可以先將網址傳給趨勢科技防詐達人做辨識檢測。

Dr.Message 防詐達人,加到 LINE 群組中還可以24H自動辨識 ◢ 這裡加
PC-cillin 不只防毒,也防詐騙,防止誤點詐騙網址 ◢ 即刻免費下載體驗

【 假 #Gogoro 詐騙】詐騙集團想趁跨年撈一筆,包含 Gogoro, Asus等都在這波名單中,大家請務必提高警覺!

》 不讓詐騙集團過年狂歡 快將防詐達人加入 LINE 群組

詐騙集團在成立的 Gogoro 平台假冒官方粉絲頁貼文如下:

🎁2018歡慶聖誕節🎁
因總公司今年突破各地銷售紀錄 第一名🎀
限時聖誕節加碼抽獎回饋給大家
總公司將抽出 Gogoro 2 Plus 10台
#本次活動人人都可參加
只要留言標記朋友打以下關鍵字

我要抽Gogoro 2 Plus
抽獎區

https://goo.gl/Lt3cjU
祝各位都可以抽獎唷 福利活動12/31晚上12點截止唷
#切記沒有公開分享是沒有資格參加抽獎的唷
#本部將在新年的第一天公布中獎名單唷

繼續閱讀

【防毒軟體 2020】趨勢科技PC-cillin 版本說明(雲端版/盒裝版/標準版/正式版/試用版/一台版/三台版)

PC-cillin 雲端版和盒裝版/下載版有何不同?                                  

您好,盒裝版是指有實體包裝盒的產品,若是網站上直接下載程式的是下載版。雲端版是指含有完整網路安全功能的版本,另外還有提供基本防毒的防毒版

 

PC-cillin雲端版和標準版有何不同?                                                  

盒裝指的”標準版”就是指新購的”正式版”(有付錢購買正式完整授權版本)。所以無論是雲端版和防毒版都有正式版產品。

 

PC-cillin正式版和試用版有何差別?                                                

PC-cillin
– 試用版和正式版功能完全相同,只有可使用天數不同
– 試用版期限,電腦版為30天,手機版為7天
– 正式版期限,依據購買年限而有所不同

 

請問PC-cillin一台版跟PC-cillin三台版是甚麼意思?                 

PC-cillin 產品授權有分為一台防護版與三台防護版,請見下方說明:
一台防護版:產品授權序號只能安裝於一台上網裝置上使用
三台防護版:產品授權序號同時可安裝於三台上網裝置上使用

小提醒:
PC-cillin可支援安裝於Windows/Mac/Android/iOS作業系統,需安裝對應應用程式;
每安裝一個作業系統等同於使用一台授權,產品序號授權台數以購買版本而定.
同一組序號的每台上網裝置授權到期日為相同的,以第一台裝置註冊日開始起算.

 

 

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅 》即刻免費下載試用

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數