每次跟家人吃飯要填問卷、或看到牆壁上的資訊要掃 QRCode的時候總要煩惱到底要怎麼使用。
面對玲琅滿目的掃描App又不知道要下載哪一個?其實根本可以不用額外下載,最好用的QRCode掃瞄器就在你身旁~你常常使用的 LINE 就可以讓你輕鬆上手。

1.首先打開Line,點選畫面右下角的點點

2.點選畫面左側的“加入好友“(不要懷疑,就是點“加入好友”) 繼續閱讀
每次跟家人吃飯要填問卷、或看到牆壁上的資訊要掃 QRCode的時候總要煩惱到底要怎麼使用。
面對玲琅滿目的掃描App又不知道要下載哪一個?其實根本可以不用額外下載,最好用的QRCode掃瞄器就在你身旁~你常常使用的 LINE 就可以讓你輕鬆上手。

1.首先打開Line,點選畫面右下角的點點

2.點選畫面左側的“加入好友“(不要懷疑,就是點“加入好友”) 繼續閱讀
我們的上一份Necurs殭屍網路報告提到它會利用網址捷徑或.URL檔來躲避偵測,而現在病毒作者還在加以更新。趨勢科技的最新發現顯示開發者在積極地設計新方法來躲避安全措施。這一次,新一波的垃圾郵件利用Web查詢檔案IQY來躲避偵測。
這些年來,Necurs出現在各個網路攻擊報告中,包括在2017年的一起攻擊事件中用來散播Locky勒索病毒。而它現在使用IQY檔做為感染載體讓其更加值得注意。IQY檔案是種特定格式的文字檔。作用是讓使用者從外部來源的導入資料到Excel試算表。在預設情況下,Windows會將IQY檔識別為MS Excel的Web查詢檔案並自動在Excel中執行。
IQY檔案的作用
新一波的垃圾郵件夾帶著IQY附件檔。主旨和附件檔包含了促銷、優惠和折扣等字眼,應該是為了要偽裝成在Excel內打開的資料類型。
圖1、夾帶IQY附件檔的郵件樣本
一旦使用者執行了IQY檔案,它會查詢裡面所指示的網址,這Web查詢檔案會將資料(範例內的2.dat)從目標網址提取到Excel工作表中。
圖2、IQY檔程式碼片段
檢查所提取的資料會發現它包含了一個腳本,這腳本會利用Excel的動態資料交換(DDE)功能,執行命令列來啟動一個PowerShell程序。這程序會直接執行遠端的PowerShell腳本(範例中的1.dat)。
圖3、取回資料的程式碼片段
圖4、PowerShell腳本的程式碼片段
PowerShell腳本會下載可執行檔、木馬化遠端連線工具及其最終目的:後門程式FlawedAMMYY(被偵測為BKDR_FlawedAMMYY.A)。這後門程式似乎是利用被稱為Ammyy Admin的遠端管理軟體所流出的程式碼所開發。
在最新一波的垃圾郵件中,腳本會先下載一個圖片檔。這其實是偽裝過的下載病毒(被偵測為BKDR_FlawedAMMYY.DLOADR),它會下載一個加密過的元件(被偵測為BKDR_FlawedAMMYY.B),裡面包含相同的主要後門程式。
圖5、從附件IQY檔開始的感染鏈
後門程式FlawedAMMYY會執行以下從遠端惡意伺服器來的命令。
Necurs的這層新躲避技術也帶來了新挑戰,因為Web查詢通常以明文的形式出現,所以IQY檔內的網址成為惡意軟體活動的唯一指標。而且它的結構也跟普通的Web查詢相同。因此,封鎖惡意網址的安全解決方案可以用來對抗這種威脅。
解決方案和緩解措施
要對抗Necurs及其他透過垃圾郵件散播的威脅,採用嚴格的安全協定及最佳實作仍然可以有效地防禦這些威脅。在這次的情況裡,使用者要下載並執行非常見附件檔時都要特別小心。Microsoft已經意識到這種感染載體會去利用DDE功能。所以它在執行IQY附件檔時會跳出兩個明確的警告視窗,讓使用者有機會再重新考慮是否繼續開啟。
圖6、第一次跳出警告視窗
圖7、第二次跳出警告視窗
Necurs攻擊活動顯示出殭屍網路會開發新技術來躲避未經修補或過時的安全解決方案。為了防止像Necurs這樣會進化的垃圾郵件威脅,企業可以使用趨勢科技 Smart Protection Suites和Worry-Free Pro等趨勢科技端點解決方案。這兩種解決方案都會偵測惡意檔案和垃圾郵件並且封鎖所有相關惡意網址來保護使用者和企業。趨勢科技”進階網路安全防護 也會檢測電子郵件來提供企業防護,去偵測惡意附件檔和網址。即使遠端腳本沒有實際下載到端點,Deep Discovery也可以檢測該遠端腳本。
趨勢科技的Hosted Email Security是一種無需維護的雲端解決方案,可持續地更新防護,在垃圾郵件、惡意軟體、魚叉式釣魚郵件、勒索病毒和進階針對性攻擊進入企業網路前先加以封鎖。它可以保護Microsoft Exchange、Microsoft Office 365、Google Apps及其他代管或本地端的電子郵件解決方案。趨勢科技的電子郵件信譽評比服務可以在惡意郵件抵達時加以偵測。
由XGen™ 防護端點防護技術所驅動的趨勢科技OfficeScan結合高保真機器學習與其他偵測技術以及全球威脅情報,能夠全面性地防禦進階惡意軟體。
入侵指標
| SHA-256 | 偵測名稱 |
| 30e2f8e905e4596946e651627c450e3cc574fdf58ea6e41cdad1f06190a05216 | TROJ_CVE20143524.A |
| 0bd5f1573a60d55c857da78affa85f8af38d62e13e75ebdd15a402992da14b0b | TROJ_MALIQY.A |
| 602a7a3c6a49708a336d4c9bf63c1bd3f94e885ef7784be62e866462fe36b942 | TROJ_FlawedAMMYY.A |
| 7c641ae9bfacad1e4d1d0feef3ec9e97c55c6bd66812f5d9cf2a47ba40a16dd4 | TROJ_FlawedAMMYY.A |
| 7f9cedd1b67cd61ba68d3536ee67efc1140bdf790b02da7aab4e5657bf48bb6f | BKDR_FlawedAMMYY.DLOADR |
| a560c53982dd7f27b2954688256734ae6ca305cc92c3d6e82ac34ee53e88e4d3 | BKDR_FlawedAMMY.ENC |
| ba8ed406005064fdffc3e00a233ae1e1fb315ffdc70996f6f983127a7f484e99 | BKDR_FlawedAMMYY.B |
| ca0da220f7691059b3174b2de14bd41ddb96bf3f02a2824b2b8c103215c7403c | BKDR_FlawedAMMYY.A |
| d9cd31184c56931ae35b26cf5fa46bf2de0bdb9f88e5e84999d2c289cbaf1507 | TROJ_POWLOAD.IQY |
@原文出處:Necurs Poses a New Challenge Using Internet Query File 作者:Jed Valderama,Ian Kenefick和Miguel Ang

對我們來說,這等於是我們卓越的防護再次獲得肯定:不僅能降低端點防護複雜性,而且能讓客戶安心。
市場領導者
今日企業無不希望簡化端點上的防護,為此,企業開始尋求值得信賴並能解決今日網路資安威脅的廠商以減少其採用的廠牌數量。趨勢科技正好滿足這樣的需求,而這份報告也指出了重點:那就是我們持續的市場領導地位以及 XGen™ 防護跨世代防護策略的價值。 繼續閱讀

根據「2018 年第二季 Forrester Wave™ 端點防護套裝軟體評比」(The Forrester Wave™: Endpoint Security Suites, Q2 2018) 指出:「趨勢科技持續提供市場上最具彈性和完整功能的套裝軟體」,此外,「趨勢科技更藉由防護及偵測引擎的不斷演進來提供同級最佳套裝功能以維持其市場領導地位。」
趨勢科技產品策略副總裁 Eric Skinner 表示:「我們的解決方案皆根據客戶及外界的反映而不斷改進。對我們而言,這項評比證明了我們持續在做對的事。此外,也進一步印證趨勢科技是傳統防毒解決方案之外的最佳選擇,而且不需一再添購產品。」
幾個月前,趨勢科技才獲 Gartner 2018 年端點防護平台神奇象限 (Magic Quadrant for Endpoint Protection Platforms) 評選為「領導者」,因此對趨勢科技來說,這項最新評比等於再次印證其端點防護在市場關鍵領域又向前邁進一步。
惡意程式與漏洞攻擊防護、行為偵測,以及產品效能為今日產品重要的評選條件,針對這些方面,Forrester 採用客戶的反映和第三方測試結果來佐證,並參考了企業願景與專注度、資安社群參與度以及產品規劃藍圖作為評選依據。至於市場實力方面,則主要根據廠商的企業客戶與授權經銷商數量。
該報告指出:「系統管理員很欣賞該產品的高度自動化設計,再加上其適應各種不同作業環境的彈性與擴充性。」報告最後總結說:「對於需要一套全方位端點防護的絕大多數企業環境來說,趨勢科技是值得優先考慮的對象。」
趨勢科技很感激客戶對趨勢科技端點防護平台在惡意程式與漏洞攻擊防護成效給予高度評價,同時對使用者體驗的影響也很輕微。趨勢科技的端點防護技術是以其 XGen™ 防護為基礎,這是一套跨世代融合的威脅防禦技巧,能聰明地在適當時機套用適當技術,提供成效更好、效率更高的防護來對抗所有威脅。
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
資安趨勢部落格一周精選
媒體資安新聞精選:
偷了360億的國際天才駭客,為什麼栽在台灣? 天下雜誌網
駭客小子狂語攻破銀行 「留言就送20萬」2小時吸4萬網友 台灣蘋果日報網
人氣APP限時免費下載 惡意軟體慣用伎倆 台灣蘋果日報網
15款熱門App 資安漏洞 消保處抽測 7家經輔導複測才通過 8家仍未通過 網銀、保險、證券網路下單方便 風險也大 聯合晚報(臺灣)
給你藍勾勾! 假IG官方信騙走網紅帳號 tvbs新聞網
中國考生白白當礦工?多間大學查榜系統埋挖礦碼 INSIDE
Wi-Fi 聯盟公佈更安全的WPA3標準 iThome
訂房系統FastBooking遭駭,恐殃及全球數千家飯店 iThome
蘋果:iOS越獄不僅帶來安全風險、縮短電池壽命,還可能無法使用蘋果服務 iThome
避免通俄門再演:美科技業代表因中期選舉見情報官員 新浪網(臺灣)
檢測認證成物聯網產品研發依歸 網路攝影機資安標準出爐 新通訊元件雜誌
趨勢科技用戶端防護獲獨立研究機構評為市場領導 台灣產經新聞網
不付贖金就公開個資!GDPR反成勒索攻擊Ransomhack的威脅武器 iThome
印度要求境內ATM要在明年中以前淘汰Windows XP iThome
日本反洗錢 比特幣嚇跌 金融廳要求6家加密貨幣平台改善,比特幣應聲重挫,一度摔破6,000美元 工商時報
EFF推動StarTLS Everywhere以避免電子郵件遭到監控 iThome
萬物聯網時代來臨資安科技投資 湧現熱潮 工商時報
719自由日,您應享有免於資料外洩恐懼的自由! 台灣產經新聞網
微軟悄悄移除Windows 7對老舊CPU的支援 iThome
美開發潛艇武器「海龍」! 中國駭客竊走600G關鍵數據 ETtoday新聞雲
如何不讓應用系統成為企業資安防禦的短板? 網路資訊雜誌
日立研發AI提升資安 未來將搭配IoT與機械產品一起銷售 電子時報
內政部:晶片身分證無侵個資隱私疑慮 中時電子報
報告:ICO專案平均有5項漏洞,約7成智慧合約有安全風險 iThome
方便也帶來隨著被監視的恐懼,智慧家庭裝置持續跟蹤和擾騷家暴受害者漸增加 科技新報網
緊盯高風險行為 資料外洩退散 網管人
IBC2018宣佈舉辦網路安全論壇,以協助媒體因應網路威脅 中央社
TUV NORD聚焦於車用功能安全與資訊安全的全方位服務 電子時報
科技部加碼南科 打造國際級AI基地 五大推動方向 全面提升臺灣未來在AI領域的競爭力 經濟日報(臺灣)
足球熱潮大風吹,《最熱烈的掌聲》應該給誰?趨勢科技文化長陳怡蓁說故事辦活動,讓運動家精神植入企業DNA 電腦硬派月刊
趨勢科技文化長陳怡蓁告訴兒子:想當作家?舞蹈家?媽媽支持你!但兩個兒子都選創業 親子天下