This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊

如果因為你選了 ”123456” 作為所有電腦與共用資料夾的預設密碼,而導致公司所有電腦都中毒了,要向老闆說明這件事可是很難開口的。有這麼嚴重嗎?值此經濟大衰退之際,每個人都應該避免犯了傻瓜密碼這個容易避免的錯誤:

傻瓜安全守則 - 如何避免遭 Conficker/WORM_DOWNAD 感染

Security Policy for Dummies - how to avoid WORM_DOWNAD infection

by Robert McArdle (TrendLabs Threats Analyst)

不少資安網站與新聞媒體均曾報導在過去幾週極為盛行的 WORM_DOWNAD.AD 蠕蟲。這隻蠕蟲似乎相當忙碌,感染了數量相當龐大的電腦。這隻害蟲耐人尋味之處不僅在於它所感染的電腦數量 (有人估計遭感染的電腦超過 8 千萬台),此外它的散播技巧也相當奇特 - 特別針對不健全的企業資安政策所設計的 3 重攻擊策略。

首先,WORM_DOWNAD.AD 會針對最近發現的 Microsoft Server Service 安全弱點,傳送弱點攻擊封包給網路上的每一台機器,以及網際網路上隨機選擇的幾個目標。這個安全弱點可以讓遠端的攻擊者任意執行各種程式碼,而且幾乎 Windows 2000 以後的每一個 Windows 版本都可能受影響。

接下來,WORM_DOWNAD.AD/Conficker 會在所有可用的卸除式與網路磁碟機上的 Recycler 資料夾 (資源回收桶) 中植入蠕蟲的複本。然後這隻蠕蟲會在這些磁碟機上建立一個內容經過混淆處理的 Autorun.inf 檔案,使用者只要瀏覽網路資料夾或卸除式磁碟機,便會觸動這隻蠕蟲 (使用者完全不必按下這個檔案)。使用者有時可在 Windows 檔案總管中發現感染徵兆,卸除式磁碟機會顯示資料夾圖示,而不是一般常見的磁碟機圖示。

接下來好戲才要上場 - 首先它會搜尋網路上所有的伺服器,然後再依據這些資訊產生一份這些電腦的使用者帳號清單。最後,它會使用一份預先定義的密碼清單,針對這些帳號進行字典式攻擊 (請參閱此處的詳細說明)。成功破解密碼之後 (令人驚訝的是,大多數使用者的密碼都輕易就被破解),它會將自己植入到使用者的系統中,並利用排程工作,即所謂的 AT 工作,來執行這隻蠕蟲。

 

為何這隻蠕蟲如此成功?答案很簡單 - 企業的資安政策不夠健全。

第一種散播技巧實際上是針對不完善的修補程式管理所設計。這個安全弱點的修補程式在去年底便已發佈,但仍有一些系統管理員 (或資安管理人員) 並未全面部署到網路上所有的電腦中。

請記住,即使只有一台電腦的安全弱點未修補,就足以導致這隻蠕蟲擴散至整個網路上。修補管理是今日所有 IT 部門作業中極為重要的一環,修補程式發佈之後,務必要迅速部署至公司所有電腦中,包括筆記型電腦與行動裝置在內。此外,企業應針對可存取其網路的外部組織 (如合作的公司、外包商等等) 的修補程式安裝情形,訂定明確的政策。就像資訊安全的許多層面一樣,只要一個漏洞就可能導致整個網路受影響。

自動執行 (Autorun) 惡意程式在過去六個月內持續造成嚴重危害,而事實上,這根本不是個問題。趕快拿起紙跟筆。準備好了嗎?很好,現在請在 30 秒內寫下一個理由,說明為何您公司需要讓所有卸除式磁碟機與網路共用資料夾具備瀏覽內容即自動執行程式碼的功能。慢慢想,我會等您寫出來… 想不出任何理由吧? 接下來,讓我告訴下一個步驟,幫您省一些麻煩 - 如何關閉自動執行功能 (請參閱此處的詳細說明)

最後,讓我們回到一個老問題 - 使用不安全的密碼。光是如何要求使用者使用安全的密碼這個主題,就能夠寫出一本書 (事實上已經有人這樣做了),但是為了幫您在經濟不景氣時節省辛苦賺來的錢,我們特地在電腦安全守則中納入了這部分的說明。請抽空閱讀這些說明。畢竟,如果因為你選了 ”123456” 作為所有電腦與共用資料夾的預設密碼,而導致公司所有電腦都中毒了,要向老闆說明這件事可是很難開口的。

引述運動員 Roy Keane 的一句話 -「若未能做好準備,只有等著失敗吧」

@除舊佈新大掃毒

 

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

@瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2010  

 

@NSS 測試報告(中文版):最新防毒軟體排名

@欲瞭解趨勢科技 TrendMicro 動式雲端截毒服務 SPN( Smart Protection Network)的效能,請上趨勢科技 相關中文網站

 

@免費掃毒工具
iClean 解毒快手懷疑中毒嗎?解毒我最快
WTP Add On 零干擾 免費拆除黑心連結

寫字寫到雙手凍紫這種經驗,崔嘻只有在小學時有類似的經驗。最近崔嘻遠在愛爾蘭Robert的同事,卻有打字打到雙手凍紫的經驗,一篇七百字左右的短文,就會有如此驚人的威力,愛爾蘭想必很冷吧。不過令人匪夷所思的是 Robert 是在在辦公大樓內打字耶。唉,說來說去還是得怪經濟衰退這件事(正面的說法是節能減碳),Robert 寫以下這篇文章時,其所在的辦公大樓所有的自動控溫器已經被降低五度,他寫的題目除了提到IT 預算很可能都受到嚴格的控管,也提到了內部資料外洩在此經濟衰退期會更加明顯的看法:

 

 

經濟衰退期的安全性

 

作者Robert McArdle (安全威脅分析員)

美國國家經濟研究署 (National Bureau of Economic Research)宣布美國自 2007 12 月起正式進入經濟衰退期而且美國及全世界其他各地的 IT 預算很可能都受到嚴格的控管。我在週末曾與一位朋友聊天,他問我,是否預期許多公司會因為無法負擔專屬安全人員的預算而導致 IT 安全產業裁員。

 

老實說,是的,我認為情況會如此。不過,我也認為在 2009 年,整體 IT 安全性產業將會繼續成長;因為不論何時,歹徒都不會快速消失,而且他們許多現有的詐欺作法在這個景氣衰退時節也真的有用。長期來看,選擇不這麼認為的公司最終可能將會後悔。

 

一言以蔽之,安全性工作可歸結為風險管理。每個組織機構必須加以保護的三個核心價值通常可以用縮寫成 CIAConfidentiality (機密性)Integrity (完整性)Availability (獲利)。不同領域的不同組織各有其優先順序,但我認為,時值經濟衰退的此刻,最受影響的顯然是Confidentiality (機密性)Availability (獲利)

 

來自內部的資料外洩威脅已成為組織所面臨的最大風險,特別是「不滿員工」

 

就機密性而言,我們指的是組織私密資料必須受到保護。我所在的愛爾蘭這裡,11 月有 17,000 人的工作遭到裁撤。相較於其他國家,這不過是滄海之一粟,特別是美國,已經有 250 萬名員工失業。來自內部的威脅已成為組織所面臨的最大風險之一,特別是發生所謂「不滿員工」情況時更是如此。隨著大量員工遭到解雇,減薪等,這些員工就有許多動機可能會進行資料竊取。

 

當人們發現雇主使他們身陷困境時,就更可能降低檢視自我對公司忠誠度的標準。如此一來,他們也許不再認為把公司機密資訊帶出公司是偷竊行為。他們會覺得對這些資訊擁有權利,因為畢竟他們已經花了多年歲月工作,幫助公司成長。市面上出現相當多「資料外洩/遺失防護」(Data Leak/Loss Prevention, DLP) 解決方案這一事實,正可說明此問題的嚴重性;而且我認為,在目前這個時節,「資料竊取/遺失」的情況將會繼續增加。

 

幾乎所有公司都正在努力審查其成本,並竭盡所能加以降低,但

 

這將我們帶到另一個重大因素:獲利。幾乎所有公司都正在努力審查其成本,並竭盡所能加以降低。不論這樣的措施是以員工數來計算,或僅僅是將大樓內所有自動控溫器降低五度 (打這篇文章就讓我雙手凍紫了),許多公司都正如履薄冰,試著維持未來兩到三年的生存;就算是極輕微的災難都可能讓公司翻船

 

這正給予惡意程式可乘之機。最近的 WORM_DOWNAD.A 攻擊就很成功地感染了未修補的 Windows 電腦,有相當多公司成千上百部電腦遭到這個安全威脅的感染。清除這種威脅會耗費大量金錢,因為公司可能必須支付 IT 人員加班費以便修復問題,或者必須求助於外部承包商。不論如何,這都還不是真正的損失。想像一家 4000 名員工的公司。現在再想像一下,當系統在清除、修補與測試時,所有員工有三個鐘頭無法使用他們的電腦。這相當於該公司必須支付 12000 人工時數,卻毫無報酬。換句話說,等於是 6.5 名員工一整年的薪資,總計約 20 萬至 25 萬美元。在如今這個時刻,很少有公司有這樣的錢可以浪費

 

因此,對於考慮刪減安全性預算的組織,應該想長遠一點,想清楚一點,在短期節省與潛在損失之間做個衡量。我希望,在未來幾個月內,不會有公司因為惡意程式的攻擊而導致破產;然而此時此刻,樂觀主義其實沒有多大用處。

@原文來源:Security in Recession

 

@延伸閱讀:<崔嘻看新聞> 希望下次因資料外洩上頭條的不是你<2008's biggest tech crime stories>
<不景氣的地下黑金>網路犯罪年產值高於全球販
毒營收總額(含2008 年數位地下資產市值)

 

 調查:26%被裁員工會竊取公司資料

 

@除舊佈新大掃毒

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

駭客利用 20 日的歐巴馬就職典腦大作文章,趨勢科技先進資安威脅研究員 Paul Ferguson 已發現使用 Barack Obama has refused to be a president (歐巴馬拒絕就任總統) 為標題的陷阱網站,其中含有惡意可執行檔的下載連結。

趨勢科技偵測到一些 WORM_WALEDAC 變種的二進位檔 (使用如 barack.exe baracknews.exe 等檔名以提高可信度強化) - 這個惡意程式家族曾在新年期間利用垃圾郵件散播惡意程式而名噪一時,研究人員相信它們與勢力龐大的風暴傀儡網路有所關聯。此外,竊取資訊也是 WORM_WALEDAC 變種惡名昭彰的行徑之一。

其中部分偵測結果包括 WORM_WALEDAC.KAXWORM_WALEDAC.AEWORM_WALEDAC.AHWORM_WALEDAC.AGWORM_WALEDAC.ADWORM_WALEDAC.ALTROJ_AGENT.DOZZTSPY_BANKER.BFETROJ_DLOADER.XGZBKDR_KRYPTIK.AB

這些惡意程式大多暗藏在內含歐巴馬相關關鍵字的網域中。我們已發現一些經過特別設計的網站,內含惡意程式下載連結。

我們建議使用者在取得資訊時,應選擇知名的新聞網站。

以下這些垃圾郵件內含假歐巴馬網站連結,其最終目的是引誘收件者下載 WORM_WALEDAC.KAX

1. 這些假新聞網站將引誘使用者下載惡意程式。

2 與圖 3. 這些電子郵件內含虛構的新聞報導。

WORM_WALEDAC.KAX 會搜尋固接式磁碟機、網路磁碟機以及 RAM 磁碟機中的檔案,從中收集電子郵件地址。竊取到手的資訊會加密儲存在檔案中,並使用 HTTP POST 將檔案傳送到數個遠端的 IP 位址。此外,這隻蠕蟲也具備後門功能。它會在遭感染的系統上隨機開啟通訊埠,等候遠端使用者下達命令。

而在總統就職典禮之後可能出現的威脅包括利用假新聞與虛構活動引誘使用者下載惡意程式的陷阱。資安威脅採用的策略可能和以下總統大選期間出現的攻擊活動類似:來看歐巴馬當選眼說影片...當心是駭客發的 美國大選 病毒湊熱鬧

(以下是英文)

建議網際網路使用者不應輕易相信垃圾郵件所提供的訊息,此外在按下不明連結時應提供警覺。許多網站均已針對相關的詐騙陷阱提出警告,或許對使用者有些幫助。

關心歐巴馬就職典禮,又擔心遇上網頁攻擊嗎?WTP Add On 零干擾 免費拆除黑心連結 。或下載免費試用PC-cillin TIS 2009「秒殺毒駭 精準輕快」防毒軟體

新年快樂!在迎接 2009 年的到來之際,您的系統也應該除舊佈新一番,並做好萬全準備,在新的一年裡確保安全,並維持高生產力。以下這五件準備工作,能讓您在這一年有個好的開始。

1. 依照預定計畫進行檔案備份。使用遠端線上備份服務,添購外接式硬碟,將檔案備份至光碟中最近有愈來愈多成本低廉的備份方法可供選擇。即使只是用電子郵件將最重要的檔案寄給自己,也比未採取任何預防措施要好。

2. 刪除不需要的檔案。完成檔案備份,並將所有家人的相片儲存在外接式硬碟與 CD DVD 中之後,即可將這些檔案及相片從電腦硬碟中刪除。這樣可以釋放許多儲存空間,而桌面與我的文件等資料夾經過清理之後,將可讓您更輕鬆找到需要的文件。

3. 掃瞄您的系統並更新防毒軟體病毒碼。您必須定期完整掃瞄電腦系統並更新病毒碼,才能讓防毒軟體發揮應有的功效。許多人都因為擔心可能佔用大量電腦資源,而未定期進行掃瞄。此時您應進行更新,讓您的防毒軟體能夠正常運作。

4. 變更、整合及妥善保管您的密碼。您應定期變更電子郵件、信用卡以及銀行帳戶的密碼。記下變更後的密碼,並集中妥善保管,不要任意寫在便條紙上。另一個相當簡單的方法是將密碼存放在上鎖的保險箱中,這種方式雖然相當原始,但可以有效防止駭客入侵。這裡有密碼設定技巧相關文章

5. 查詢您的信用報告。定期查詢您的信用報告,確認資訊是否正確且持續更新,這是非常重要的工作。此外,這也是保護自己,防範資訊竊賊的最佳方法之一。這裡有資料外洩防護相關文章

@免費防毒軟體 除舊佈新大掃毒

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

你知道Outlook 的郵件自動答錄機也會成為犯罪工具嗎?英國警方警告這類犯罪行動已經有前科可循。一封 IT 經理的郵件自動回覆信件,可能給犯罪份子什麼樣的啟發呢?以下是個錯誤示範:
---------------------------------------------------------------
您好,目前正值新春過年年長假,因此我無法回覆你的信件,如有急事,請打我的手機:123456789,或者與我的助理王小姐聯絡,他的電話是:987654321前端科技 IT 協理劉小明
MSN
xxx@hotmail.com
Skype:XXXXLiu
---------------------------------

劉小明錯在哪裡?

上述這封信提供各種詐騙集團,各取所需的訊息:

1. 電話詐騙者:謊報親友遭綁架,限時勒索贖金,助理王小姐也可能成為電話騷擾對象。
2.
色情業者:透過即時通訊與網路電話不斷放送秋波
3.
垃圾郵件業者:確認這是個有效 eMail地址,而且可鎖定 IT 人士特質大力放送商業宣傳廣告。
4.
駭客:這是最糟的狀況了,當駭客收到這封信件時,他知道前端科技的網管部門春節期間正處於人力薄弱的大好時機,攻擊的困難度大為降低。英國警方早在幾年前發現,有些犯罪集團刻意使用垃圾郵件名單來搜尋Outlook 的郵件自動答錄訊息,因為對他們而言這是最簡易取得受害者公司名稱、所在地、職業類別與電話等個人資料最不花力氣的方法。

當心假職務代理人幫忙回信無論是現實財務或是電子資産,都有可能因為自動回覆信件,而引發竊賊覬覦。比如冒充你的職務代理人,發送類似的信件
---------------------------------------------------------------
親愛的客戶您好,因爲王小姐近日休假,我是他的職務代理人,關於您在**的帳戶,這段期間由我爲您服務。
---------------------------------------------------------------
當你離開辦公室時,相信你只希望 Outlook 的郵件自動回覆功能,給你業務往來的工作夥伴,不需要對不認識的陌生人大分貝昭告,-----室,歡-----門!!

Outlook 「郵件答錄機助理員」別透露太多個人訊息

崔嘻提醒您,休假前,別忘了關閉所有網路連線。要不然,就得讓防毒軟體為您把關。使用 Outlook 「郵件答錄機助理員」自動答覆功能設定時,言簡意賅,別暴露太多的行蹤與個人資料。也可使用「新增規則」設定,只針對特定的人回覆,規則以外的人甚至可以保持空白。這樣垃圾郵件發送者只會收到空白回信,而不會有你的個人其他訊息。如此一來,當你在馬爾地夫享受陽光時,即使垃圾郵件進入你的信箱,別有居心者也只會收到空白的回信,但那些頂頭上司或是工作夥伴,卻可以知道你「暫停服務」的訊息。

你的 Email 就是這樣外流的當然最好的辦法是避免陰暗角落的網路宵小收到你的自動回覆信件。至於如何避免呢?想想看,你是不是曾在網路上訂閱某些刊物、為了取得贈品曾留下過 email 帳號,你的這些個人資料,也有可能轉賣給垃圾郵件業者喔!資安專家趨勢科技提供以下幾個秘訣,免得成為犯罪者覬覦的工具。
---
下回在線上填寫個人基本資料時,請務必謹慎小心。即使對方看起來像是合法公司,也不要掉以輕心,因爲下一步你的名單可能被賣出去或被列入其他目的的 Mail list

---
在公開張貼文章時請留意。很多有意圖者利用特殊的軟體掃瞄新聞討論區的主旨表頭,藉以搜集 EMail 名單。爲避免資造外流,在刊載文章時,可以選擇將Email address 刪除。

----
跟你所屬的 Email 群組成員表達你對Email address 的隱私權相當重視,提醒他們別在 Email 傳送過程中將名單曝光。

----盡量用密件副本發信給群組,轉寄信件時記得把原始寄件者和收件人的 Email adderss 刪除。

@免費防毒軟體 除舊佈新大掃毒

iClean 解毒快手

懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

網路上的票選活動,可能作弊?過去崔嘻對這點也常保懷疑的態度,但是以下這篇文章,卻給了我肯定的答案。

文中提到了Victoria’s Secret (維多莉亞的秘密) 女性內衣主角選拔,出現灌水投票。還有永遠買不到的商品競標和永遠是輸家的線上撲克牌競賽。

還好崔嘻對於中獎從來沒有很大的期望,不過心裡卻有一個疑問萬一Victoria’s Secret (維多莉亞的秘密)的贏家,是個做票高手兼恐龍妹,那維多莉亞的秘密還有什麼看頭?

程式碼作者在線上競爭中輕易作弊

獲勝的慾望應該是人性中最有力的天性。然而不幸的是,這個天性卻會導致作弊問題。在真實世界中,作弊通常會嚐到公平而直接的後果,讓您不會一錯再錯。然而,在線上世界裡,情況確有些許不同。

思考一下,譬如 eBay。這個第一名的線上競標網站最近推出「假日狂買」(Holliday Doorbusters) 促銷活動,人們可以用很低、低到只要一美元的價格就買到特定商品,從跑車到迷你蒸汽浴設備都有。聽起來不錯,對吧?不幸的是,事情並不如計畫般順利。

這個促銷活動的遊戲規則是,第一個找到並投標特定商品的人獲勝。不過,不用多久,聰明的程式碼作者就寫出指令碼,可以趕在真人之前找到並購買那些誇張折扣的商品。由此推論,有些商品早在其他人真的看到之前就已經賣出了。

eBay 的回應實在無法讓人有信心。因為自動化工具 (例如指令碼) 是否會繼續「詐騙」,以及使用此類工具的買家是否會棄標,這些都還不清楚。

雖然這可能是這類線上詐騙的最新案例,但並不是第一起。不久前,有一項決定哪個學校將成為第一所Victoria’s Secret (維多莉亞的秘密) 女性內衣系列主角的競賽,結果,有企圖的使用者知道很簡單可以對投票系統灌水而投給自己喜歡的學校之後,整個競賽淪為一場鬧劇。最後,Victorias Secret 被迫重新展開比賽。

線上作弊也曾導致真正的金錢損失。之前線上撲克牌館 Absolute Poker 受到醜聞打擊,有人揭露賭客可以看到同桌其他對手的牌。據報,估計被贏走 50 萬美元左右。

不過,線上機會才剛起步,伴隨而來的,就是作弊的誘惑。到目前為止,這些案例都還尚未成為真正的災難。然而,每一個案例 (以及其他類似但沒人注意到的案例) 都突顯出一個事實,那就是許多線上系統並未如預期地建立良好的安全性。

@除舊佈新大掃毒

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用「秒殺毒駭 精準輕快」的TIS 2009 ( PC-cillin 2009 ) 防毒軟體

最近,趨勢科技 (Trend Micro) TrendLabs研究員發現了一個帶有詭計的新型 DNS 惡意變更程式

新型 DNS 特洛伊木馬變更程式會使用新的方法,對區域子網路中的其他主機下毒,在網路上安裝流氓動態主機組態通訊協定 (DHCP) 伺服器。

DHCP 是用來散佈必要資訊給網路用戶端,以便在 IP 網路中運作的一種通訊協定。這些用戶端組態參數包括預設 IP 閘道、預設網域名稱、DNS 伺服器及其他細節。只要使用者連線到網路,他的電腦就會傳送要求給 DHCP 伺服器 (其方法詳述於 DHCP 通訊協定規格中)。伺服器收到要求時,接著會指派 IP 參數給該用戶端,讓用戶端可在網路中運作。

但是只要安裝了這個惡意程式,它就會把受感染的系統變成 DHCP 伺服器。它會監視流量並攔截網路中其他電腦所發出的要求封包。然後,針對攔截到的要求,以含有惡意 DNS 伺服器的封包加以回應。這會使得收到惡意封包的電腦,在未經許可的情況下被重新導向到惡意網站。

SANS Internet Storm Center (ISC) 的研究員注意到這個技術並沒有 100% 的成功率。當用戶端傳送要求到受感染的系統時流氓 DHCP 與合法 DHCP 伺服器都會收到要求。此時端看哪一個伺服器 (真正的 DHCP 伺服器或流氓伺服器) 會先回應,便決定了用戶端是否會收到惡意封包。不過,千萬別被非 100% 的感染率騙了;因為對於必須追蹤遭入侵用戶端的網路系統管理員而言,這樣的不一致會導致很大的困難。而且,一旦特定系統感染了該惡意程式,同一個網路中未受感染的系統最後都會面臨被重新導向到惡意網站的危險。

先前已知流氓 DNS 網路會使用廣告公司 (例如 Google Ads ad.doubleclick.net) 來部署以遂行騙取按鍵動作的詐欺詭計。放在網站中的廣告會被其他廣告所取代,並連接到網路罪犯所使用的 IP 位址。

趨勢科技 (Trend Micro) 進階安全威脅研究員 Feike Hacquebord 報告指出,由於這樣的狀況是發生在廣告公司的網路之外,因此廣告主幾乎無法偵測到這個按鍵動作詐騙詭計。

另一個風險是,當使用者按下這些目標廣告其中之一,並連線到網路罪犯特製的網站時,使用者在該網站中輸入的所有個人資訊幾乎都會洩漏給佈下這個詭計的歹徒。

Hacquebord 也提到目標網域 (也就是存取時會導向到惡意 IP 位址的網域) 包括了許多熱門網站譬如 GoogleYahoo! Microsoft Live。他進一步指出,光是 11 月,這類型安全威脅的受害者數量估計已達到 100 萬人以上。

(

@延伸閱讀:

網路釣客鎖定DNS 註冊業者為目

會修改路由器 DNS 設定假解碼程

DNS木馬程式入侵按錯鍵會連結色情網站

@除舊佈新大掃毒

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

荷包大縮水該如何開源節流呢?麥當勞填問卷可以賺75美金?!雖然比不上消費卷,但不無小補。但當心吃不到麥香魚反而被網路釣魚攻擊,導致信用卡號碼外流。此時,若要是遇到勒索程式進行網路詐騙要價307美金(請看:荷包縮水,別讓勒索程式趁火打劫),想花錢消災贖回被加密的檔案,消費卷拿去換現金都還不夠,埋伏在電腦的木馬間諜卻還在你家伺機而動。快過年了,還是先來個除舊佈新大掃毒:懷疑中毒,這裡有免費iClean 解毒快手 ,徹底清除電腦內埋伏的病毒;過年上網,怕遇到網路詐騙, WTP Add On 零干擾 免費拆除黑心連結或是可免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

駭客幫麥當勞執行滿意度調查

駭客推薦你來嚐嚐麥當勞的網路釣魚,網路釣魚者的想法總是出人意料,他們一直在思考如何愚弄受害者掉入他們網路釣魚詭計的方法。過去,他們以金融機構與銀行為目標,現在,我們發現了新的花樣;其中之一與廣受歡迎的速食連鎖店「麥當勞」有關。該網路釣魚網頁會顯示偽造的「會員滿意度調查」,而且針對相信這個誘餌的客戶,它還提供 75 美元給客戶的帳戶。在填完調查表格中所有必要資訊之後,接著會要求客戶提供全名、電子郵件地址、信用卡編號及電子簽章。

網路釣魚攻擊中使用偽造的調查,這並不是第一次。過去曾經用來收集潛在受害者個人資訊的相關調查,包括 Wal-Mart (沃爾瑪)American Airlines (美國航空),甚至是美國總統候選人 Barack Obama (歐巴馬)。而且,與麥當勞這個網路釣魚攻擊類似的是,所有調查都宣稱提供某種形式的「獎勵」給參與調查的人。覺得消費卷仍無法過好年的朋友們,遇到這種看似網路好康,還是要當心點。

荷包大縮水該如何開源節流呢?麥當勞填問卷可以賺75美金?!(請看:駭客請你吃麥香[魚]!!---麥當勞滿意度調查出現網路釣魚頁面)雖然比不上消費卷,但不無小補。但當心吃不到麥香魚反而被網路釣魚攻擊,導致信用卡號碼外流。此時,若要是遇到勒索程式進行網路詐騙要價307美金,想花錢消災贖回被加密的檔案,消費卷拿去換現金都還不夠,埋伏在電腦的木馬間諜卻還在你家伺機而動。快過年了,還是先來個除舊佈新大掃毒:懷疑中毒,這裡有免費iClean 解毒快手 ,徹底清除電腦內埋伏的病毒;過年上網,怕遇到網路詐騙, WTP Add On 零干擾 免費拆除黑心連結或是可免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

勒索軟體綁架檔案,要贖回請付 307 美金

勒索軟體(Ransomware)TROJ_RANDSOM.A會挾持受害者的檔案當作「人質」(予以加密)同時歹徒會要求受害者付出高額金錢以交換可用來取回加密檔案的解密金鑰。

這個新型勒索程式在執行時會顯示下列訊息:

圖表 1.惡意程式執行時所顯示的假錯誤訊息

它會置入數個同樣也定義為 TROJ_RANDSOM.A 的檔案。然後,它會在系統上任何可讀寫的磁碟機中搜尋並加密檔案,將檔案轉變成無法存取 (如果沒有解密金鑰的話)。它也會在加密的檔案加上 .XNC 副檔名,藉以變更檔名。

它也會在含有加密檔案的每個資料夾中置入 READ THIS.TXT 檔案。此檔案通知受害者其檔案已經加密,而且必須購買解密工具才能當檔案解密。該文字檔中也包含電子郵件地址,受害者必須聯繫該地址才能獲得解密工具。

此項罪行的歹徒要求 £200 (美金 $307 ) 才提供解密服務。

過去,我們已見過勒索程式透過有效的社交工程手法達到恐嚇目的。部分惡名昭彰的勒索程式如下所列:

建議使用者將自己的軟體備份,如此就不會成為勒索程式受害者。

原文New GPcode Trojan Holds Victim’s Files Hostage新型 GPcode 特洛伊木馬程式綁架受害者檔案當人質

@延伸閱讀:新型電腦勒索程式現身你是下一個受害者嗎?

你看得出是假的 CNN 頁面嗎?

CNN也賣威而鋼 事件後,甫開春CNN 又上新聞版面了,這次它要正經八百的報新聞,信件內容樣本之一提到了以色列提出短暫停火方案,以色列軍方發言人表示,該國每日將暫停砲轟加薩地區三個小時,讓哈瑪斯占領區的居民能夠取得救援物資。並在信件中以「相當寫實且令人震撼」的影片連結,誘使有興趣的讀者觀看聲稱由半島電視台詳實記錄的初期攻擊所造成嚴重破壞的影片。

提醒您:標題和寄件者會隨機更換.

若點選了該連結會被要求下載Adobe_Player10.exe 這個由木馬 TROJ_DLOADR.QK 化身的檔案,會連限至其他 URL下載另一隻具有鍵盤側錄能力,會竊取密碼的木馬TROJ_INJECT.ZZ.還會把竊取的資料上傳至數個網址。

點選連結後,會要求下載Adobe_Player10.exe 檔案,然後會偷資料的木馬也跟著來了

降低資訊外洩風險,建議採用能在網路惡意連結達用戶端之前,即刻在雲端(網際網路上)攔截的防毒軟體,如此使用者完全沒也機會接觸到惡意 URL。如趨勢科技 WTP Add-On (Web Threat Protection) 即採用該技術。

免費試用:

WTP Add On 零干擾 免費拆除黑心連結

@除舊佈新大掃毒

iClean 解毒快手懷疑中毒嗎?解毒我最快

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體