This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊
 

作者:Rik Ferguson

     或許您還記得,在 2008 6 月時 趨勢科技因為拒絕參加某些知名的惡意程式防毒軟體測試 (如:VB100) 而在 IT 媒體上掀起一陣波瀾。我們當初所堅持的原因至今仍舊不變,那就是這些測試根本無法忠實反映客戶今日所面對的威脅,因此測試結果可能造成一種安全的假象(編按:VB100 測試的標準是在未連線的情況下,在封閉的區域網路中進行。而趨勢科技的產品均使用線上信譽評等服務,因此不能以離線方式進行公平理想的測試。)

最新防毒軟體排名評比:NSS Labs 首創「實況測試」(Live Testing) 方法 趨勢科技雲端技術備受肯定 

NSS Labs 針對各家防毒軟體排名評比「Trend Micro 趨勢科技的防護能力最高,總分達到 96.4% - 資料來源:NSS Labs 消費性端點防護產品報告,2009 9

 

       今日的網際網路已經是使用最氾濫的攻擊途徑,惡意程式充斥著各種變體、採用各種通訊協定、分佈於各種不同來源 (Bot 網路),並且通常鎖定特定對象,因此,資訊安全軟體長久以來所仰賴的病毒碼特徵比對技巧已無法應付今日的威脅。這一點似乎和最近NSS Labs發表的兩份獨立測試報告結論不謀而合。傳統的資訊安全產品測試絕大部分都是在封閉隔離的實驗室內進行,採用一組預先選好的惡意程式樣本,這樣的測試方法無法讓觀念先進的資訊安全軟體完全發揮實力。

趨勢科技採用建構在網際網路雲端的 主動式雲端截毒服務  Smart Protection Network 來提供動態而即時的防護,不僅能攔截惡意檔案,還能攔截惡意電子郵件以及惡意網站,利用聰明的交叉關聯規則,讓惡意活動無法施展開來。這是一種以威脅為中心而非以檔案為中心的思維。其目標是要儘早切斷感染鏈或攔截威脅,先從「暴露層」(也就是威脅的來源) 進行攔截,再從「感染層」(也就是威脅攻擊的目標) 進行阻撓。NSS Labs最近所發表的獨立非贊助性測試報告,正好凸顯了這套新式防禦方法的重要性。在今年 7 月到 8 月之間,NSS Labs 針對 9 套消費性與 10 套企業級端點防護產品執行了 17 24 小時不間斷的馬拉松測試。趨勢科技的雲端用戶端主動式雲端截毒服務  Smart Protection Network 是否已經成熟? 測試結果已經給了很清楚的答案:

 (閱讀全文)

可移除式硬碟是現今惡意軟體最普遍的傳染帶原途徑。破壞程式經由這些帶原媒介孳生擴散至載具上,感染更多的使用者。使用者需要採行反制動作來保護系統。方法之一就是保護可移除式硬碟免受破壞程式使用Autorun自動執行功能。

 

最普遍的保護法是開啟一個檔案夾或檔案,並將之重新命名為AUTORUN.INF。此動作會讓惡意軟體在使用者未執行動作的狀況下能自動執行系統。如果在感染前就已先製作這樣的一個檔案,原則上是會讓破壞程式無法以此方式自動執行。

 

不過這個方法並不完善。破壞程式會偵測並刪除現存的AUTORUN.INF,並以惡意版本的檔案取代。這就讓使用者自己進行的防護失去效益。但是如果使用檔案"授權許可"file permissions)方式來限制變動,那麼就可以更加有效地保護AUTORUN.INF檔。

 

注意:務必確認你的外接式硬碟是以NTFS來格式化的,因為這個程序使用的是特殊的NTFS功能。如果你的可移除式硬碟是以FATFAT31來格式化的,就需要先將硬碟上所有的資料先行備份,再重新以NTFS來格式化。這些動作將需要配合Windows VistaWindows 7

 (閱讀全文)

搜尋結果幕後藏毒手 假防毒軟體真詐財

 (閱讀全文)
 PC-cillin 2010防毒USB盒裝版」限量開賣 趨勢科技與華碩電腦合作再添一樁

2009923台北訊】全球網路安全領導廠商趨勢科技 今日宣佈推出新一代消費端產品PC-cillin 2010,搭載全球首創主動式雲端截毒技術(SPN),捍衛消費者多元的數位生活、提供全方位的安全防護!身為第一個支援Windows 7作業平台的防毒新品,PC-cillin 2010記憶體用量輕省30%、開機速度加快20%,讓消費者盡情體驗高防護、零負擔的飆網快感!有別於以往,本次還將發售「PC-cillin 2010防毒USB限量盒裝版」,搭配革命性的創新防毒USB隨身碟,讓消費者從此安全隨身帶著走。此外,趨勢科技 今日同時宣佈與硬體大廠「華碩」(ASUS) 的全球合作計畫,台灣國際十大品牌雙雄再次攜手合作以優異的軟、硬體技術,提供全球使用者安全又便利的數位生活!

趨勢科技 台灣區總經理洪偉淦引用一份趨勢科技 線上行為調查報告表示:「網友們經常從事的網路活動中,瀏覽資訊、部落格和社群,是每日使用頻率最高的項目,其他如線上遊戲、欣賞影片、網路搜尋、收發電子郵件、即時通訊、網路購物等亦高居前幾名。由此可知,網路已大幅拓展人們的數位生活圈,有鑑於此,PC-cillin 2010在研發過程中始終將使用者需求奉為首要目標,務必要提供消費者全方位的最佳線上行為安全防護!

 (閱讀全文)

資料外洩惡意程式,如何入侵企業?

之前我們有談到資料竊盜惡意程式包括:鍵盤側程式、畫面擷取程式、間諜程式、廣告程式、後門程式、Bot 等等。除了藏有惡意連結的垃圾郵件或瀏覽外,有一些案件是犯罪者或心生不滿的員工偷偷在企業網路部安裝資料竊盜惡意程式,偷偷將機密資料傳輸到企業網路之外,儼然是另一種業間諜。近年來,網路犯罪者利用企業員工關鍵生力入口 (例如網頁瀏覽和網頁郵件必須使用的連接埠 80) 來入侵的技巧也日趨純熟。

 

信用卡處理系統上的一個鍵盤側程式,爆發大規模資料外洩

資料竊盜案件的類型從一般使用者遺失個人資料到企業遺失數千筆資料的大規模事件皆有。根據 Gartner 的研究,美國去年有 7.5% 的成年人遭到金融詐騙,大部分都是因為資料外洩所引起。[i] 最近一次大規模資料外洩事件是去年發生在 Heartland Payment Systems (美國五大付款處理服務供應商之一) 的外洩事件 。在這次外洩事件當中,網路犯罪者成功地在該公司信用卡處理系統上安裝了一個鍵盤側程式。Heartland 的客涵蓋了 250,000 個企業據點,年處理的交易量高達 40 億筆。[ii]

根據專家推測,Hannaford Brothers的資料外洩事件,很可能就是賊所為。Hannaford 的伺服器由於遭人植入惡意程式而使 420 萬筆信用卡資料遭到竊取。Hannaford 在這次攻擊當中嚴重受創,包括巨額的消費者賠償以及品牌形象蒙羞。

 

只要一隻隨身碟就能在電腦植入惡意程式,並且輕鬆

網路間諜活動是另一項電腦遭人植入惡意程式的原因。美國企業年因為軟體、品設計、合約、設計圖、藥品配方、業務計畫以及其他商業機密遭到非法複製、販售給競爭對手或者因而遭到勒索所造成的智慧財損失,高達數十億美元。高速的商業網路正好為有能力破解的網路犯罪者提供完美的犯罪管道。Paul Ferguson 指出:「任何人只要一隻隨身碟就能在電腦植入惡意程式,並且輕鬆逃。而這些資料竊盜惡意程式會在背後執行,偷偷將資訊傳送到網路之外的歹徒手中。」

 (閱讀全文)

圖片與內文來源:30 雜誌

如果,能花點時間去想,小時的夢想是什麼?熱情是什麼?就能察覺出真正的自我與內在動能,找到適合自己發揮的位置。

 

作者:林靜宜  


http://forum.30.com.tw/Board/print.aspx?go=1634

 

 
 
如果,能花點時間去想,小時的夢想是什麼?熱情是什麼?就能察覺出真正的自我與內在動能,找到適合自己發揮的位置。
2004年底,張明正宣布自趨勢科技退休,交出執行長棒子後,他問
自己,「想要什麼樣的生活?」開始嘗試做不一樣的自己。3 年前,他搬到陽明山住,從改變環境開始,接觸大自然,家裡甚至還能看到台灣藍鵲,過著不爭、沒有行事曆的日子,生活不再是競爭,而是隨
興,「我現在很少跟人家約時間。」

張明正的第一階段人生可謂叱吒風雲。他是全球知名的企業家,第三次創業的趨勢科技,被美國《財富》評選為亞洲最酷的高科技公司,本人更兩度被美國《商業週刊》評為「亞洲之星」,公認為面臨變動最前線的亞洲前50 名領導者之一,也是CNBC「亞洲最佳商業領袖」的年度創新人物。

過去的張明正喜歡變魔術,有Mr. Change 之稱,從外界評斷定義自己,這幾年學會往內觀察自己,領悟世界是客觀的存在,「我現在已經不太在乎外界的看法了。」

他把自己從變動世界抽離,從追求小我的成就,擴大為對世界的人文關懷,經營長才轉用在對人類更有意義的社會企業「若水」,以創投模式,投資社會企業的創業計畫,協助公益團體找出商業模式。

現在,吸引他要做事的標準是,先問對社會的貢獻與意義,第二才是問獲利,「以前是我管別人,現在我為社會、世界所用,就像老子講的上善若水,水善利萬物而不爭。」

8 月,他還到斯里蘭卡打坐。赤腳走在家中庭院的他,看上去像是不問世事的修行達摩,言語充滿有趣的禪味,唯一不變的是,還是說話時習慣夾雜著國語、台語、英語,愈來愈率性的他,還會不掩飾冒出「靠!」的語助詞。

把運動當成一生志業
身為台灣運動選手,林義傑知道要謀生有多麼不容易。他不懼家人的反對,兼顧學業與長跑,25 歲前,做了很多工作,開過計程車、當便利商店店員、打雜工、送報紙,每天還要練習跑步,經濟獨立之外,還要籌措比賽資金,一天只睡3、4 個小時。

自2002 年成為台灣Nike 簽約選手後,他開始發光,如今是全球知名的極地超馬運動員,也是台灣第一位被美國好萊塢拍成紀錄片的運動選手。在長年默默支持他的教練心臟病發作之後,他立下「運動是一生志業」的人生願景,並且運用所學,成為運動心理顧問,2008 年創立杰特管理顧問公司,2009年創立硬漢聯合股份有限公司,聚焦運動行銷。創業不只為了獲利,更大目的是透過企業力量,提升台灣運動員的價值,協助他們過更好的人生,要在台灣體育界實踐企業社會責任。
 (閱讀全文)

個資的惡意程式有哪些

資料竊盜惡意程式通常是多重管道網頁攻擊的第二或第三個驟的元件,包括:鍵盤側程式、畫面擷取程式、間諜程式、廣告程式、後門程式、Bot 等等,皆屬於這一類。

我的資料怎麼被

針對一般個人受害者,網路犯罪者多半利用藏有惡意連結的垃圾郵件引誘受害者點選連結,進而下載資料竊盜惡意程式到自己的電腦。使用者也可能因為瀏覽遭到入侵的正常網站而感染資料竊盜惡意程式。這樣的技巧統稱為「強制下載或路過式下載」(drive-by-download),發生時使用者通常不會察覺。使用者一旦瀏覽感染網站,就會自動感染木馬程式。

木馬如何偽裝?

木馬程式也經常偽裝成螢幕保護程式、遊戲程式或玩笑程式來散播攻擊。木馬程式一旦與遠端的惡意伺服器連線,就會透過各種技巧來竊取資訊。某些木馬程式會將受害電腦收編到一個 Bot 傀儡網路以進行「遠端遙控」。某些則會安裝鍵盤側程式或螢幕畫面擷取程式,等候顯示帳號資訊和密碼的畫面出現就立刻擷取。就像這樣,木馬程式會在背後偷偷竊取硬碟上儲存的個人資訊。不管是身分證字號、信用卡卡號、銀行帳號、系統管理密碼或是線上遊戲密碼,皆無法逃過一劫。

駭客拿我的個資怎麼用?

一旦您的網路門洞開,歹徒竊取資訊的方法就有無限變化。有些惡意程式會取特定資訊,有些則是大規模攻擊的前鋒,歹徒拿到受害者的個人資料之後可能會拿來直接運用,也可能拿到黑市販賣。 

欲第一手取得中英文版最新網路安全資安訊息找崔嘻一起噗浪

@進一認識(中文版)趨勢科技 TrendMicro 主動式雲端截毒服務 SPN( Smart Protection Network)@ 瞭解 LeakProof 企業資料外洩防護方案  

@免費下載試用防止信用卡等個人資料外洩和防止網路釣魚的防毒軟體
-<瞭解更多與試用版下載>

電腦中毒後無法上網嗎?iClean 解毒快手免費解毒

擔心上網遇到電腦病毒?免費下載WTP Add On拆除網頁惡意黑

   趨勢科技TrendLabs 的資訊安全專家經常被問到的一個問題就是,有史以來最危險的惡意程式為何。雖然這個問題的答案其實無法一言道盡,但 趨勢科技的專家在評估惡意程式對使用者線上生活的危害程度以及每個惡意程式高峰時期的技術現況之後,得到的結論卻大致不變。隨著 MSBLAST 蠕蟲現身到現在已邁入第六個年頭,趨勢科技TrendLabs的安全專家們選出了危害網際網路最深的一些惡意程式,MSBLAST 當然也名列其中。
  1. DOWNAD:多重散播管道、多重破壞  – DOWNAD 發現於 2008 11 月,是一個利用 MS08-067 漏洞攻擊的大型威脅。該程式有多個變種,新的變種每一次都比前一次更為強大。它可影響好幾個企業網路的 LAN 流量。
    這項攻擊還有另一個明顯的特徵,就是可以產生高達 50,000 個網域,並且隨機連線至其中的 500 個,讓資安人員無法有效防堵這麼多的網域 (甚至無法監控可能的惡意網站),此外也會利用低成本的網域名稱註冊服務。
  2. KOOBFACE:社交網路的禍害 – KOOBFACE 首次發現於 2008 8 月,專門運用社交網站 (如:Facebook MySpace) 所提供的服務。該惡意程式會感染使用者個人資料檔案,讓網路犯罪者藉此突破使用者的心防,進而提高散播的成功率 (已感染使用者的連絡人因為信賴對方而開啟受害使用者個人資料檔內的連結)有關社交網站的社交工程陷阱<請按這裡>)
    KOOBFACE
    具備動態更新能力,因此可以散播至其他社交網路,進而發動更多惡意攻擊。
  3. ZBOT:有組織的資訊竊盜 – ZBOT 木馬程式也被認為是 Zeus 惡意程式的變種,通常透過電子郵件或網頁漏洞散播。根據地下組織的研究與有案可查的記錄,由於感染的電腦不斷送出使用者的個人資訊 (信用卡卡號) 給遠端的伺服器/網路犯罪者,因此該木馬程式不僅仍然活躍而且持續成長。
    由於 ZBOT 變種會不斷變換其社交工程技巧而且也因為話題性不足而鮮少被披露),因此更加危險。ZBOT 近日使用的社交工程技巧,包括:
    -
    誰殺了Michael Jackson麥可傑克森?打開連結看答案」木馬準備偷個資 (Facebook, Amazon ,Flicker, Youtube 皆列入攻擊名單)
    -
    Microsoft微軟重要更新鎖定上百個著名網站用戶個資
    -你在亞馬遜(Amazon)的交易已由木馬處理完成,網路銀行密碼同步外洩中
  4. SQL Slammer:單槍匹馬就足以破壞整個網際網路這項攻擊惡名昭彰之處,就是曾在 2003 1 25 日讓網際網路整體的流量速度變得嚴重遲緩。值得注意的是,造成這項大規模破壞的竟然是一個只存在於記憶體中的封包蠕蟲,不需透過檔案系統就能發動攻擊,並且利用的是一個已經修補的 MS SQL Server Desktop Engine 的緩衝區溢位錯誤 (MS02-039)
    然而,更值得注意的是其後續效應在今日的網際網路仍舊依稀可見。
  5. VBS_LOVELETTER:網際網路愛蟲  這項攻擊運用了一項超簡單卻超有效的社交工程技巧 (就是在標題寫上「我愛你」字樣),讓好奇的收件人忍不住遭到攻擊,首次出現於 2000 5 4 日。全球大約有 10% 的電腦遭到感染,每一台平均大約有 600 個感染檔案。
 (閱讀全文)

 LinkedIn Obama 歐巴馬,竟被木馬下毒

歐巴馬顯然是今年度最受矚目的名人,光是本部落格提到以他當誘耳的社交工程陷阱 ,就有

5,其中還有小學生寫的歐巴馬病毒。就在他前幾天都學校演講,勸年輕人不要在Facebook 上講太多 之後,顯然這個議題也被另一個以商務人士為目標客層的社交網站所利用。

如果你在LinkedIn (鎖定商務人士的社交網站)輸入關鍵字“obama”(歐巴馬)其中會出現一個其中有詐的個人資料簡介。趨勢科技 提醒您很多這種剛好與名人同名同姓的個人資料,藏身在社交網站中。他們有一個特徵,就是會加上連結( 92% 的病毒都來自網頁,看到文字連結別急著按滑鼠阿),這個網址結尾來自 .cn 的連結,是屬於y0utybe domain (很明顯的,它是 Youtube 的非法山寨版),最終會被引導下載一個惡意執行檔flash-plugin_update.40069.exe,它就是木馬病毒 TROJ_RENOS.BGI ,它會連結到其他網址去下載其他的病毒元件。

在LinkedIn 找Obama 歐巴馬,竟是木馬分身 

這並不是LinkedIn  首次被利用,以下是相關攻擊事件:

以上連結已被趨勢科技 TrendMicro 主動式雲端截毒服務 SPN( Smart Protection Network)所防堵  

@本文來源趨勢科技 TrendLabs Malware blog Bogus Profile in LinkedIn Leads to FAKEAV 

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪facebook

最近調查局指出台灣遭殭屍網路Botnet)攻擊名列全球第一,相關文章殭屍網路攻擊 台灣提到,不久前,調查局就與友邦調查機關成功的「清除」一個殭屍網路;該殭屍網路連接台灣的主控台(CNC),以2萬多個病毒,對30多個國家同時發動阻斷服務式的攻擊。這個案子,是跨國調查單位經過好幾年的追蹤、合作,才順利將「它」清除。

殭屍網路Botnet)到底是怎麼發動攻擊的?以下這篇深入剖析文章是由趨勢科技研發部資深經理 Sr. Dev Manager Arther Wu吳俊達所撰寫。

Botnet 殭屍網路

無聲的主流威脅 恐使電腦使用者成罪犯

你是否曾經想過自己的電腦會是攻擊他人系統的幫兇?或是成為助長地下經濟的一員?2003年在美國奧勒岡州的Clark,利用botnet 殭屍網路(或稱為傀儡網路),同時兩萬多台電腦對ebay發動DDoS攻擊;2005年一月美國一位20歲的年輕人,使用botnet 殭屍網路癱瘓西雅圖-西北醫學中心的醫療系統,造成約一百五十萬美金的損失,並危害到該院病人的生命。2008年,來自中國的駭客發動botnet 殭屍網路大軍,DDoS攻擊著名的巴哈姆特遊戲社群網站,要求該網站配合其宣傳,否則將繼續阻斷其服務;美國聯邦調查局指出,全球約有一百多萬台的電腦遭受bot控制成為botnet 殭屍網路一員,在不知不覺中駭客已經利用你的電腦為所欲為了。

Bot 的威脅

FBI: Botnet 殭屍網路受害者超過 1 百萬人

全台有三分之一電腦遭植入殭屍程式

10部電腦就有1.1部成為非自願的殭屍電腦
7.5 IT安全人員,沒有意識到殭屍網路威脅

Gartner估計在本年度末大概會有75%的企業會感染上殭屍病毒

根據 Marshal 的報導,有六個 Botnet 必須為現今 85% 的垃圾郵件與網路釣魚電子郵件負責。

Bot 怎麼植入我的電腦?
如果一台作業系統和瀏覽器有漏洞的PC訪問了一個含有惡意程式的網站或是部落格,可能在不知情的情況下就感染了。尤其是許多人喜歡在網路上交換影音或音樂檔,但下載同時可能不知不覺就讓電腦中毒了,駭客藉此遠端端控制你的電腦,不只會竊取個人隱私、監控上網活動,電腦還會像殭屍一樣被控制,變成駭客竊取他人電腦資料的幫兇!

根據趨勢科技 TrendLabs 統計指出在平均每月至少有超過 1 百萬台 PC 遭殭屍網路相關惡意程式感染。

在介紹botnet 殭屍網路行為之前,我們先來了解其歷史;1988年時,Jarkko Oikarinen在芬蘭的歐蘆大學(University of Oulu)設計出一套線上聊天系統,稱之為Internet relay chat (IRC),隔年Greg LindahlIRC架構上撰寫了GM (Game Manager for the Hunt the Wumpus game),這是第一個IRC bot,當初的bot只是一個方便管理系統的工具,並未有任何惡意的行為,然而現今的bot已經成為網路安全的一大隱患,也成為駭客賺錢的有利工具。

一般的Botnet 殭屍網路組成可分為三部份:

l          botherder: 下達指令給botnet 殭屍網路成員的司令官,為駭客本身

l          botclient: 被遙控的受害者電腦,受害者通常不會察覺自己已經遭受感染,而成為botnet 殭屍網路的一份子。

l          Command and control server (C&C server): 負責管理控制整個botnet 殭屍網路的server,並botherder的指令傳遞給botclient

其架構如圖1;當一台電腦被感染而成為botnet 殭屍網路新成員時,先向連向C&C server註冊,並等候它的指令,而botherder透過C&C server得知目前botnet 殭屍網路的情況,有多少botclient成員?各分布在哪些國家?可進行什麼樣的攻擊?如果botherder想要進行DDOS攻擊,只需下達指令給C&C serverC&C server再傳送給等待的botclient,此時所有的botclient將攻擊目標電腦,並將執行結果回傳給C&C server;由此可知,駭客可躲在幕後假借他人之手達到己之所欲。

 Botnet 殭屍網路:無聲的主流威脅 恐使電腦使用者成罪犯 

1  簡易Botnet 殭屍網路架構圖

Botnet 殭屍網路種類

 (閱讀全文)