This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊

近數個月來,DOWNAD/Conficker前線似乎悄然無聲。不過這並不表示不會再像之前一般遭受類似的大規模感染。事實上,從Conficker工作小組Conficker Working Group (Trend Micro趨勢科技也是成員的一份子),所公佈的資料證實該破壞程式仍處於活動狀態。最近所公佈的數據(data)也顯示出,單就2010年第一週內,平均就有1億個獨立IP位址被系統追蹤。下圖是一年中所有與被追蹤系統相聯結的獨立IP位址數量。

近數個月來,DOWNAD/Conficker前線似乎悄然無聲。不過這並不表示這世界不會再像之前一般遭受類似的大規模感染。事實上,從Conficker工作小組Conficker Working Group (Trend Micro趨勢科技也是成員的一份子),所公佈的資料證實該破壞程式仍處於活動狀態。最近所公佈的數據(data)也顯示出,單就2010年第一週內,平均就有1億個獨立IP位址被系統追蹤。下圖是一年中所有與被追蹤系統相聯結的獨立IP位址數量。

1、一年中所有獨立IP位址數量

 (閱讀全文)

為了特定目的而搜集個人資訊案例已經出現

以往,企業是網路犯罪者主要的攻擊、牟利對象,然而,惡意程式攻擊的形態似乎已經轉變。一般的使用者也應該好好保護自己的個人資訊,以免聯絡資訊遭到歹徒濫用


惡意程式的搜尋引擎毒化技巧在 2009 年不斷演進,這樣的趨勢未來還會持續

 

 

2010 1 28 日台北訊】根據趨勢科技 TrensLabs病毒防治中心從 2009 10 月至 12 月所接獲的顧客回報資料顯示,惡意程式的形態已經開始出現轉變,金錢不再是唯一的目標,為了特定目的而搜集個人資訊與聯絡人的案例已經出現。社交工程 ( Social Engineering ) 依然是網路犯罪者的主要手段之一,垃圾郵件攻擊則以特定主題為誘餌,而網路釣魚 Phishing則逐漸鎖定地區性網域名稱。

 

有越來越多的社交工程 ( Social Engineering ) 攻擊開始運用一些熱門時事,而且形態也出現各種變化。例如,去年 12 月,各大社交網站上就紛紛混雜了許多以耶誕節為主題的惡意訊息。此外,夾帶惡意程式附件的電子郵件也刻意仿冒來自電子賀卡網站 123greetings.com 的訊息。不令人意外的還有電影《暮光之城》(Twilight) 的新續集《新月》(New Moon) 也成了社交工程利用的對象之一,成為某個檔案分享入口網站的廣告工具,目的是希望藉由會員註冊來非法搜集個人資料。

 

那麼,網路犯罪者如何找到新的社交工程管道呢?這要歸功於所謂的Black_Hat SEO搜尋引擎最佳化毒化技巧,這已成了歹徒最愛的工具之一。惡意程式 SEO 技巧經常利用一些熱門話題,歹徒每天都會監視這些熱門話題,然後部署一些惡意網站來接收被重新導向的使用者

 

 (閱讀全文)

 由網路安全專家趨勢科技公佈的 2009 年「金毒獎」出爐,這項趣味性的獎項,提供網友輕鬆認識網路毒駭的新趨勢。今年社交網站、微網誌都首度入榜,分別獲得最佳男主角最佳女配角獎,Facebook等社交網站得獎理由是「超人氣萬人迷  取個資一把罩」; PLURKTwitter 等微網誌得獎理由是「台詞不多,後勁無窮」,評審團補充給獎理由140字內含短網址,有夠駭人」,請參考 Twitter線上智商測驗,手機號碼被濫發簡訊 還有 Twitter 萬人迷Guy Kawasaki,駭到13萬追隨者

至於在2005年起病毒改打組織戰一切向錢看後,叫得出名字的"大病毒"逐漸消失,2009年的異數是DOWNAD/Conficker,評審委員認為她生產力驚人,一年內從初期的感染50萬電腦到一年後的900萬台電腦,獲得最佳女主角獎,當之無愧。另外為台灣農民力的奇蹟加碼的開心農場之大家來賺農民幣 ,獲得年度最佳人氣獎。延伸閱讀:2004-2007年金毒獎得獎名單 

2009年金毒獎得獎名單

獎項

得獎者

得獎理由:

評審團意見

1.最佳男主角

Facebook等社交網站

超人氣 萬人迷
取個資 一把罩

全球網友無怨無悔獻個資,比私家偵探還管用。微軟員工都會在社交網站說了不能說的秘密

果然凡人無法擋。

2.最佳女主角

DOWNAD/Conficker

生產力驚人,變裝速度超快

變種一次可連結500個隨機選取的網域,感染高峰:從感染初期的50萬台到9百萬台的個人電腦

參考資料:DOWNAD/Conficker一歲生日回顧

3.最佳女配角

PLURKTwitter等微網誌

台詞不多,後勁無窮

140字內含短網址,有夠駭!到底有多駭人,點進來看看: Twitter線上智商測驗,手機號碼被濫發簡訊

還有這個Twitter 萬人迷Guy Kawasaki,竟然駭到13萬追隨者

4.最佳男配角

假防毒軟體

作賊喊抓賊 搶戲搶過頭

每月超過48千種假防毒軟體還有

山寨版防毒軟體客服中心,比牛仔還忙正牌防毒軟體還忙

5.最佳版面獎

資料外洩

免費上頭條

版面殺手有兩種:春光外洩、資料外洩。前者是B咖女星常用的招數,後者是企業最不想要的曝光方式。不想免費上報紙頭條或電視新聞,請看企業導入資料外洩防護DLP時的4個要點

個人用戶也得自保,現在盜版軟體破解網站藏病毒,每天感染兩萬台電腦偷個資

6.最佳導演獎

地下經濟之黑色產業鍊

低調卻是()票房保證

大陸駭客說幹這行一定要低調 ,因此他們甚至會幫你電腦打補丁(安裝修正程式),免得電腦出現異樣事跡敗露。已經發展出的周邊產業包含駭客專用的檔案掃瞄工具以便一被偵測到立即變種,改良武器再出發駭人

7.年度新聞獎

熱門新聞事件
-
荼毒熱門新聞搜尋結果或是假借新聞事件的惡意連結

病毒新聞化

你要的新聞在這裡(駭客說的)

l          看不到日蝕,別急著搜尋,當心假防毒軟體

l          失聯法航找不到?上網搜尋cnnnews 等搜尋結果會下載假防毒軟體

l          南美總統集體得 H1N1 新流感!? 假新聞連結,偷個人資料木馬藏匿其中

8.年度最佳人氣獎

開心農場之大家來賺農民幣

為台灣農民力的奇蹟加碼

1.   免費農民幣陷阱多為了虛擬貨幣傷了真感情甚至真鈔,真不划算

9.最佳代言人

第一位黑人總統

國際巨星殞落

美波女星等全球關注名人話題

不需代言費的社交工程陷阱

年度非自願替病毒代言的事件有:

10.最佳議題操作

經濟不景氣

傷口灑鹽 面不改色

日子苦哈哈,別讓駭客藉此笑哈哈,因為:

l          你找到工作了 駭客還在線上求職網找你的個資?

l          木馬提供企業應變經濟危機之道

l          申請「刺激經濟方案補助」,內含 入侵線上帳號間諜軟體

l          經濟不景氣想節稅?當心假節稅教學 真詐騙個資

2004金毒獎舉辦首屆, Botnet傀儡網路(最佳動作設計獎)網路釣魚 Phishing ( 最佳視覺設計獎)Spyware 間諜軟體(最佳置入式行銷)是幾個新面孔,過了5年,這些威脅仍然雄霸一方。

到了2005,漏洞攻擊事件與金錢利益劃上等號,金毒獎評審頒了個「年度票房獎」給他。Rootkit在同年展露頭角,它獲頒「最佳服裝獎」,得獎理由是:「宛若隱形斗篷,穿上它病毒不走光。」 

 (閱讀全文)

2009年「金毒獎」社交網站首度入榜 ,歷年最毒的還有誰呢?崔嘻幫大家整理了2004-2007年的得獎名單。( 2008年因經費不足故停辦,所以只有2004-2007 4) 

 @歷年金毒獎得獎名單

2007年資安金毒獎精彩揭曉!Web威脅大獲全勝iPhone,色戒皆入榜 

獎項

得獎者

得獎理由: 評審團意見

1.最佳女主角

 
社交網站

交際廣闊,人氣製造機

 
取帶電子郵件成為個人化攻擊媒介 
2.最佳男主角 Web 網頁攻擊 外表看不出來的花心大少 看一眼就中毒 載入頁面還會自動下載更多惡意程式 生產力強大
3.最佳女配角 不明連結 戲份不多 但保證搶 短一行連結不佔版面,卻會駭到你
4.最佳男配角 P2P 分享軟體 熱衷分享 錢景看好 和你分享的快樂 勝過「毒」自擁有
5.最佳導演獎 YouTube 自導自演有聲有 精彩段 票房保證
6.觀眾票選最佳影片 色戒/風暴等利用社交工程的病毒 一切都是觀眾自己的選擇 一個巴掌拍不響 好奇心比駭客工具更省事
7.最佳紀錄片 個人資料外洩 幕後人無數 凡看過必留下紀錄 你的客戶資料 駭客點鈔機
8.最佳潛力新人 iPhone 駭客的新玩具 你的最愛 往往也是駭客的最愛
9.最佳改編劇本 駭客工具 1-99 都可以駭到你 只要一下騙術翻新有一套
10.最佳替身演員 關鍵字搜尋結果 張冠李戴 每一筆意外的搜尋結果 都可能導致電腦出生入死

 (閱讀全文)

在近日富比士 Forbes期刊的一本文章中(Security: Where The Wild Things Aren't - Forbes.com),分析師Charlotte Dunlap為資訊安全長(Chief Information Security Officer,簡稱CISO)條列出在評估防毒軟體時應該提出的3個問題:

--防毒軟體評比是採用何種測試方法?

--除了 WildList 的病毒樣本外,有使用其他的樣本嗎?

--防毒軟體具備雲端相關的信譽評等服務為,以提供更即時的偵測與防護嗎?

Forbes 期刊建議:CISO 評估防毒軟體時該問的問題

 (閱讀全文)

本部落格(網路安全趨勢)排名第一名的超人氣文章[原來駭客長這樣!]-從重大病毒要犯看網路威脅趨勢(含駭客照片),反應出大家對駭客的真面目感到好奇。為了滿足大家的渴望,續集我們更新了目前大陸的駭客照片。

中國駭客長這樣

台灣人最常造訪的惡意網站來源-中國大陸


根據趨勢科技統計,目前最多惡意網頁來源排行榜中,中國大陸經常蟬聯冠軍,而經常光顧大陸惡意網站的,台灣網友是大陸網民之外,最常造訪的族群(不過也包含某些被病毒暗中轉址的受害者)。請參考下圖趨勢科技WRS免費的網頁掃毒工具統計分析。順便藉此篇幅我們來瞭解,兩個中國大陸的駭客個案。

 台灣網友成為中國大陸惡意網頁受害者列入前五名 

18歲少年 blog 販毒,強調:好病毒,中國造

曾在牛年寫出犇牛木馬的駭客(匿名黑網之神”),不僅打出好病毒,中國造的廣告,還揚言餓死防毒廠商。 從2110日短短10天有66萬個IP地址感染犇牛,還會關閉當地國產的防毒軟體 。它頻繁彈出偽造的百度警告,恐嚇網友電腦因感染超 強木馬將高溫爆炸,從而進行勒索推廣假防毒/流氓軟體。 作者在20087月曾因在Blog推銷它寫的『中華吸血鬼』病毒被捕。但在20092月中國牛年,再度犯案以犇牛木馬被捕。

 (閱讀全文)

專家們曾預估一個遭受入侵的電腦將持續受感染達六週。不過趨勢科技最近的研究發現此預估值遠低於實際狀況。在分析約1億個遭入侵的IP位址時,我們發現約達半數的位址已遭感染至少300。如果將感染時間縮短至一個月的時間內,則感染數量的百分比將高達百分之八十。此分析資料可由下圖看出:

半數遭受入侵的電腦持續受感染至少300天
趨勢科技分析約1億個遭入侵的IP位址時,發現約達半數的位址已遭感染至少300天。如果將感染時間縮短至一個月的時間內,則感染數量的百分比將高達百分之八十。
1、感染資料國別區分圖

 

   我們研究中約四分之三的IP位址是屬於消費使用者,餘下的四分之一則皆為企業用戶。由於企業使用者單一的IP位址通常皆與閘道器相結合,而此閘道器又可能與內部網路的多組電腦相連,因此受惡意軟體感染的企業電腦的實際百分比可能遠高於資料所顯示的。當一台電腦遭入侵破壞後,很可能就成為龐大Botnet 殭屍網路的一部份。殭屍網路常造成惡意軟體的攻擊,詐騙,資料盜竊及其它犯罪類型的傷害。2009年間幾乎所有遭Trend Micro趨勢科技專家們追蹤到的惡意軟體攻擊,都是網路犯罪份子運用來偷盜資料所使用的。

 

   目前三大與資料、金融財務及身份偷盜相關的最危險殭屍網路為:

Koobface

ZeuS/Zbot

Ilomo/Clampi

 (閱讀全文)

 

如果某個防毒軟體的攔截率達到 100%,但卻需要 240小時 (10 ) 的時間才能達到,這樣的防護能力其實還比不上 10 小時內整體攔截率就能達到 70% 的產品。

- NSS Labs 用戶端防毒軟體測試報告(下載NSS Labs 用戶端防毒軟體評比報告)

 

 

 

 

防毒軟體在雲端的 17天 59 項獨立測試( NSS Labs 用戶端防毒軟體評比測試報告節錄)(點小圖可放大)

 

圖說:惡意程式攔截平均反應時間 (如果有攔截的話) 30.37 小時。趨勢科技 TrendMicro 對於新惡意程式的反應時間只需5.15 小時,表現最優。( 資料來源NSS Labs 用戶端防毒軟體評比報告

 

 

 

在一場為期17天,由一家專為安全產品測試的公司NSS Labs所舉辦的防毒軟體評比測試中,由Trend Micro趨勢科技出線奪冠, Trend Micro 趨勢科技是唯一一個能夠偵測並防堵達70%惡意程式的防毒軟體供應商。有些產品僅能防堵26%的惡意軟體。另外,在病毒還沒完全下載到用戶端時就能偵測並予以攔截方面,趨勢科技攔截率 (91%) 大幅超越排名第二和第三的兩位競爭對手的 79.8%78.5%

--------------------------------------------------------------------------------------------------

  •          一些採用在外散播樣本 (Wildlist sample) 或是以 100% 偵測率為目標的測試,無法真正測出當下的威脅防護能力。惡意程式或病毒樣本必須夠新、而且能夠代表當前網際網路當下分佈的狀況,而非僅是涵蓋各種惡意程式家族即可。 
  •         靜態測試或隨選掃瞄通常無法啟用最嚴格的偵測技術。即使採用動態測試也是不夠,因為廠商的產品逐漸加重即時雲端信譽評等的依賴程度。唯有結合信譽評等、下載以及執行階段防護的分析,才能真正反映產品在真實狀況的實力。
-------------------------------------------------------------------------------------------------------

NSS Labs總裁 Rick Moy 對外陳述了以下重點: 

    •                       “我們順著兩個主軸來測量產品效能:產品是否能防止惡意軟體進入到機器中及是否能在進入機器中後防止惡意軟體的執行?
    • ·                   “我們以真實環境對產品進行17天的測試,而不是使用罐頭惡意軟體。
    • ·                   “近來在防止惡意軟體的技術上已有了改善,特別是在以信譽庫為主的技術予以強化,可網羅多種不同的軟體安裝經驗,更快速地辨識及防堵惡意軟體
    • ·                   “整體來說,我們發現使用信譽庫為主的技術平均改善增進了16%的產品效能。
    • ·                   “在消費者使用環境和企業使用環境的測試中,皆顯示出傳統的防惡意軟體工具本身已不足以遏止現今的威脅層級”

     

以下節錄部分 NSS Labs 消費端防毒軟體測試報告:

 (閱讀全文)

在消費性產品攔截率排名第一的是趨勢科技,其惡意程式樣本攔截率達到 96.4%,排名第二的是 Kaspersky,攔截率 87.8%。絕大部分的知名品牌消費性產品攔截率平均都在 80% 左右,而 AVGPanda 以及 ESET 則落在平均以下。從這份測試結果來看,每 10 個惡意程式當中,平均約有 2 個可以躲過消費性資訊安全產品的偵測。趨勢科技的偵測能力在這個水準之上

----資料來源來源:Metasploit: NSS Labs Endpoint Protection Test Results (NSS Labs 端點防護測試結果)

 

 NSS Labs 防毒軟體排名: 趨勢科技主動式雲端截毒,網路病毒攔截率第一名

圖片來源Malware Blocking Tests Put Trend Micro on Top

從本部落格(網路安全趨勢)的超人氣文章排行版第三名(見右側邊欄)為什麼防毒軟體有了病毒碼比對還要主動式雲端截毒?想必有許多讀者對於雲端運算的防毒應用還是存有相同的疑問。現在有一份來自NSS Labs公正機構的測試報告,呼應了:病毒碼比對是最基本的安全防護 但對遏阻主流 Web 威脅幫助不大

 (閱讀全文)

 巔覆傳統偵測率比較舊手法  消費性及企業版產品:PC-cillin 與OfficeScan防護惡意程式能力皆獲佳績    

2009 10 1 日台北訊】趨勢科技今日發佈其主動式雲端截毒技術榮獲 NSS Labs利用一項新的第三方惡意程式防護測試方法肯定,這項方法比一些無法測試網際網路最新威脅的古老測試技巧更能反映網路世界中惡意威脅的真實狀況。

   趨勢科技CTO Raimund Genes 表示:「NSS Labs 這項新的防毒產品測試方法比傳統的威脅偵測率數據多了兩項重要指標:第一是使用惡意程式 URL 來測量威脅偵測與攔截能力;第二是測量從資訊安全廠商發現新威脅到客戶端點能夠防禦該項威脅的時間差,也就是防護反應速度。」

   Genes 繼續補充道:「趨勢科技很高興能在這項測試當中表現優異,但更重要的是,我們期待所有惡意程式防護產品的測試都能更忠實反映產品為客戶所提供的實際防護能力,而非侷限於簡單的偵測率比較。」

在一項針對社交工程式惡意程式防護能力評比的消費性與企業級資訊安全產品測試當中,趨勢科技獲得了最高的總成績,再次證明趨勢科技 Smart Protection Network 基礎架構的雲端用戶端多層次防護優於其他競爭對手,提供了最佳的惡意程式防護。

這項測試是由 NSS labs 所獨立執行,因此無任何廠商涉入。這次趨勢科技受測的產品包括一般消費者使用的趨勢科技PC-cillin 以及企業用戶使用的趨勢科技 OfficeScan Client/Server Suite。趨勢科技的產品輕鬆擊敗了所有競爭對手,包括:KasperskyMcAfeeSymantecF-SecureAVGPandaSophosEset 以及 Norman

NSS Labs 總經理 Rick Moy 指出:「整體來說,雲端信譽評等系統可大幅提升防護能力,而趨勢科技的惡意程式下載與執行防護能力獲得了最優異的成績。從這次的測試可以看出,趨勢科技的防禦能力在加入了雲端信譽評等技術之後獲得了相當大的成果。」趨勢科技的消費性產品在長時間防護方面獲得了 96.4% 的成績 (參見圖 1) 趨勢科技在下載階段攔截了 91% 的惡意程式,並且在執行階段又額外攔截了 5.5% 的惡意程式,因此總攔截率為 96.4%。完整的消費性產品測試報告只需註冊即可下載,網址:http://nsslabs.com/host-malware-protection/consumer-anti-malware.html 

最新防毒軟體排名評比:NSS Labs 首創「實況測試」(Live Testing) 方法 趨勢科技雲端技術備受肯定 

1:消費性產品測試結果 

 (閱讀全文)