顯示包含「防毒報告」標籤的文章。顯示所有文章
顯示包含「防毒報告」標籤的文章。顯示所有文章

2014年2月26日星期三

關心東莞掃黃當心誤墮釣魚網站

不法份子經常利用熱門新聞,或炒作話題為誘餌。近日,東莞掃黃事件成為社交網絡熱話,更有不少人接到朋友在東莞被扣留的詐騙電話。

網絡不法份子自然不會錯失如此良機,已迅速利用熱門話題,四處散發東莞掃黃事件相關的虛假訊息,誘使戒心較低的用戶向指定賬戶匯款,或點擊預先制作的釣魚網站鏈接,從而騙取財產及個人資料。趨勢科技提醒,在收到此類訊息時應提高警覺,即使懷疑友人被捕,亦應先行向相關人士確認,同時使用設有釣魚網站攔截功能的安全軟件進行防護。

八卦心態易墮釣魚陷阱

趨勢科技監測發現,網絡不法份子常用招數是發送 「我昨天在東莞玩被扣留了,警局不能打電話,速匯款5000元到此賬號xxxxx。」等常規詐騙信息,或是「朋友在東莞被抓,現場傳來海量圖片」等騙取用戶點擊。趨勢科技監測亦發現,最近在互聯網上瘋狂傳播的相關圖片,隱藏了釣魚網站的鏈接。用戶一旦點擊相片,即會誤墮不法份子的陷阱。

趨勢科技香港區顧問李浩然表示,不法份子主要利用熱門話題和用戶的好奇心,以達到其犯罪目的。一般而言,應該不會相信自己的朋友被扣留在東莞,即使有懷疑亦會先致電當事人求證;但當看到這種充滿「話題性」的訊息,尤其當中夾雜裸露或被捕者的照片時,收件人便往往忍不住點擊,從而大幅提高「中招」機會。李浩然續指,經政府及企業向大眾廣泛地宣傳騙徒的網路詐騙手法後,直接要求匯錢等詐騙訊息的成功率已經銳降。事實上,此類騙案防範手段非常簡單,只要對這類求助及匯錢訊息,通過其他渠道核實,即可避免誤入詐騙圈套。

匯款求助詐騙防範不難,但若要防範利用好奇心的詐騙行為,則難度相當高。因此,當我們接收到這類訊息時,收件者除要特別留意訊息發送人,以及附帶鏈接的域名外,更要安裝配備主動式雲端攔截技術的安全防護軟件,以便能對釣魚網站作出預警,保護用戶避免受釣魚網站騷擾,以保障個人隱私及銀行賬戶密碼等安全。

2014年2月19日星期三

Barracuda料「以雲制雲」勢成馬年焦點

去年全球相繼爆發多宗大規模數據外泄,和分散式阻斷服務攻擊(DDoS),更有不少跨國企業、銀行及政府部門受進階持續性威脅(APT)入侵。馬年伊始,看來企業也得在防範網絡保安威脅方面加一把勁。

雲端安全及儲存方案供應商Barracuda Networks北亞區安全顧問周昭雄指出,未來一年雲運算與虛擬化,仍會大大影響企業的營運模式。例如伺服器基建的虛擬化,將進一步引發網絡功能虛擬化 (Network Function Virtualisation,NFV) ,促使企業利用虛擬的安全,和網絡設備保護虛擬伺服器及終端。同時,企業內部IT系統的安全層虛擬化,亦將擴展至涵蓋不同的公共網雲基建。另一方面,隨著雲端技術日趨成熟,那些沒法負擔實體災難復原中心的企業,將可利用雲端進行離場 (off-site) 備份和災難復原,並為流動員工提供無處不在的資訊保安和儲存功能。

Barracuda還認為,不少公司將於今年考慮由傳統的內部共用檔案架構,逐步遷移至雲服務。當中如Copy (http://www.copy.com) 此類本身由資訊安全與儲存方案供應商建立的雲服務,採取了嚴謹的保安措施,正好消除了部分企業對雲端安全的顧慮,使它們敢於採納網上檔案儲存和分享功能。

以雲端執行掃描 優化網絡性能

此外,Barracuda建議企業管理層在關注社交媒體所帶來的資訊安全風險之餘,亦應留意公司或員工如何運用線上檔案分享服務,和其他原旨在提升生產力的流行流動程式,並利用新一代防火牆及網絡安全方案,來加強管理員工這等行為。面對流動設備和雲運算服務的普及,企業須選用那些具備安全流動介面的雲服務,甚至採用數碼簽名方案以確保各階層的員工,皆能安全存取公司的數據和分享檔案。企業亦可透過電郵歸檔方案,為員工提供便捷、安全的流動渠道,存取他們收發過的電郵。

周昭雄並提到在新的一年,中小企適用的新一代防火牆設備,將會利用雲運算資源可靈活分配的特性,解決同樣由雲運算導致的危機。這種「以雲制雲」的策略,能有效優化網絡性能,還可優先處理對業務舉足輕重的雲端應用,不會為了應付大量普通網上應用而出現阻延。這類新一代防火牆,亦能在新威脅出現時,以雲端執行惡意程式掃描,以補公司現場實體安全設備運算資源的不足。企業用戶更可憑藉雲端管理部署在不同地點的防火牆,使安全政策得以更有效推行,迅速應變。

2014年2月12日星期三

情人節須慎防墮網絡保安陷阱

今年的2月14日是19年一遇的中西情人節重疊的日子,這不僅是情侶們互贈禮物,及共進晚餐的浪漫日子,相信亦是信用卡資料外泄的高峰期!

據Google早前的調查顯示,除直接以智能手機購物外,47%用戶會在使用智能手機瀏覽禮物後,改為透過電腦完成購買行為。然而,無論使用手機或電腦購物,個人機密資料如信用卡或網上銀行資料保護,均為消費者必須重視的問題。趨勢科技便向讀者提供3大安全防護守則,讓消費者可安心渡情人節。

餐飲與零售業成數據外泄重災區

每年的情人節,餐飲與零售業均較平日暢旺,惟情人節亦是黑客竊取個人資料的黃金時機。Google調查報告指,70%的智能手機用戶,每月至少透過手機購物一次;另47%用戶會在使用手機研究產品或服務後,改為透過電腦完成購物。在本港,一人同時擁有多部流動裝置的情況十分普遍,而一個能夠提供跨平台防護的資訊安全方案,儼然已成為數碼生活的必需品。消費者在安排情人節禮物及節目時,不論採用的是流動抑或個人裝置,均須特別留意網頁的安全性、個人信用卡,及網上銀行個人資料的保護。

具25年經驗的資深雲端資訊保安專家趨勢科技,特別為讀者提供網絡購物安全心得,教消費者如何保護信用卡等個人資料:

一、 別在社交網絡上透露個人資料
黑客一般會透過網絡蒐集消費者與金錢交易相關的個人資料,然後進行「個人資料拼圖」,所得資料可用作詐騙。因此,無論使用哪種裝置上網購物,只要會留下個人資料的平台,用戶都要特別小心。用戶應選用跨平台保護的保安方案,無論使用手機、電腦或平板,這些方案都可替消費者主動預警惡意網頁、檢查隱私是否流出。

以網友常用的Facebook為例,根據趨勢科技數碼生活小組的調查,69.86%的網友每2個月以上,甚至更久才會檢查自己的隱私設定一次,這讓許多個人機密資料如信用卡、生日等,有機會在網友不知情的情況下被陌生人讀取。此時,一些保安方案可主動偵測出消費者在 Facebook上的隱私設定漏洞,防止個人資料被公開,讓消費者網絡生活多一重保障。

二、 避免不良網站,封鎖網頁威脅
每年情人節,除不斷收到購物和餐廳等網站宣傳資訊外,更是惡意情色資訊崛起的高峰期。部分保安方案可主動預警,並封鎖詐騙、惡意網頁,同時防護電腦或流動裝置,避免遭到惡意網頁的感染。

三、 小心網絡釣魚郵件
別以為只填電郵便不會遭受網絡威脅。事實上,網絡罪犯只須取得個人電郵地址, 即可向攻擊目標發送釣魚郵件,目的是透過這些內藏惡意程式及有害連結的偽裝電郵,誘騙消費者進入惡意網頁。一旦被連結,個人資料便有機會受到威脅,若被植入惡意程式,更有機會成為被黑客控制的殭屍電腦,繼而透過被感染的裝置,持續散播釣魚郵件或有害連結,導致網絡上的好友亦有機會遭受黑客入侵。

2013年12月25日星期三

慎防隱形偷窺狂 遠端存取木馬程式肆虐

現時大部分手提電腦都內置視像鏡頭及視訊功能,雖然方便,卻可讓用戶時刻暴露於危機之中。

俗稱「偷窺軟件」(Creepware)的遠端存取木馬程式 (Remote Access Trojans, RAT)早年曾出現,近年又死灰復燃, Symantec調查更發現,美國、印度、英國三地為「偷窺軟件」肆虐的前三名。

事實上,偷窺軟件攻擊是指使用執行的攻擊,一旦RAT被安裝在受害者的電腦中,黑客便獲可得受害者電腦上的操控權限,不但可隨心所欲遠端存取用戶的個人資料,更可怕的是,他可透過視訊或錄音設備悄悄紀錄你的日常生活,防不勝防。

遙距監控 勒索圖利

Symantec表示,若用戶不慎下載了偷窺軟件的話,黑客便可以監視其一舉一動,例如透過視訊鏡頭紀錄你的行為,更甚者會利用偷取或偷拍的私人照片及影片,進行勒索或性恐嚇,威逼受害者做出不雅舉動或支付金錢購回影片;更有些黑客或會一時興起,利用偷窺軟件讓受害者的電腦作出異常行為,如開啟色情網頁、顯示暴力字句恐嚇或造成系統受損。

此外,黑客也會盜取受害人的資料與檔案圖利,電腦中的銀行帳戶資料、個人照片、影片等資料或檔案都可被輕易存取或刪除;亦有黑客暗中利用受害者的電腦進行分散式阻斷服務攻擊(Distributed Denial of Service),或比特幣挖礦(Bitcoin mining)等行為,稍一不慎,用戶便會成為代罪羔羊。

Symantec歸納出3個偷窺軟件入侵的主要途徑,提醒用戶提高警覺。第一,瀏覽網頁時,下載選項引誘使用者不自覺地下載偷窺軟件到電腦中;其次,透過社交網站、聊天室、PTT和垃圾郵件持續傳播的惡意連結,甚至以同戶好友的名義或文字來散播惡意連結;另外,黑客也會利用點對點(Peer-to-Peer)資料分享,將偷窺軟件隱藏在熱門的應用程式或遊戲程式中,並被放在點對點檔案的分享網站上,檔案一旦被執行,偷窺軟件便會同時被安裝到電腦中。

想要防止電腦遭偷窺軟體攻擊,最重要是確保病毒定義碼、操作系統及防護軟體保持在最新版本,避免開啟不明來源郵件或點擊可疑郵件附加檔案,更要小心提防透過郵件、即時訊息與社群分享的惡意連結,只從可靠且合法的來源下載檔案,在沒有使用視訊時,蓋上網絡攝影機的前蓋,或以貼紙遮蓋鏡頭,以策萬全。

2013年12月18日星期三

節日流行網購 慎防釣魚陷阱

聖誕臨近,各大品牌及網上商店紛紛施展渾身解數,以節日優惠吸引消費者;然而節日不單是商戶減價促銷良機,也成為黑客伺機而動的最佳時節。

趨勢科技調查顯示,釣魚網站的主要熱門誘餌為「智能手機」和「平板電腦」,與美國Consumerreports.org網站票選出的「2013年網友最想要的十大電子產品」前三名: iphone5S、LG G2 和Kindle Fire HDX平板電腦不謀而合。趨勢科技病毒防治中心TrendLabs,更調查購物網站上最暢銷的商品,比對釣魚網站資料後,得出「黑客最愛的釣魚購物清單」當中,首五位分別是平板和手機等流動設備、玩具、數位相機、iTunes禮品卡,及電視遊戲機。

Apple ID成黑客目標

趨勢科技香港區技術總監侯振業表示,不少惡意網站特別將目標設定在電子產品類暢銷商品,然後製作與正版購物網站一模一樣的頁面,誘騙客戶輸入個人資料,以騙取金錢。「趨勢科技從2008年就一直追蹤釣魚網站,並特別注意這些網站與節日的關係和相關變化。我們發現每當接近節慶時期,釣魚網站的數量就開始暴增。」他更提及,這些釣魚網站對於任何種類的登錄資料都感興趣,包含使用者的Apple ID。

侯振業指,除了釣魚網站之外,網絡使用者也應該注意濫發電郵(SPAM)的攻擊行為。近期便發生了一宗不法分子藉聖誕期間的廉價機票促銷,進行垃圾郵件攻擊的事件。該推廣電郵中附加了一個名為「更多渡假勝地參考資料」的壓縮檔案,用戶只要打開檔案,就會被植入一隻名為TROJ_DLOAD.NOM的惡意執行檔,在不知情的狀況下,電腦內重要個人資料已落入黑客手中。

侯振業提醒消費者,因節日優惠而動心之時,也切勿忘記四大網絡精明消費要點。

第一,不要利用搜尋引擎尋找折扣,因為搜尋結果往往遍佈網絡陷阱裡;用戶應將可靠或知名的購物網站加入書籤,直接點擊那些網站進行商品或優惠搜尋。另外,雖然不少品牌或商戶在節日期間都會減價促銷,但如果價錢太過便宜,而且來自陌生網站,就很有可能是陷阱,用戶須多加留神。而且,隨著流動裝置的普及,不少品牌針對手機用戶提供網絡購物應用程式,相較瀏覽器,直接使用官方應用程式購物較有保障。

最後,其實安裝即時且全面的保安方案,並確保病毒庫升級到最新版本,便可以更有效地移除已知網絡威脅,避免損失。不少防毒軟件都可封鎖惡意網站,同時偵測並刪除任何出現在用戶設備上可疑的檔案或惡意軟件,為網上購物提供更大保障。

2013年12月11日星期三

零時差攻擊繼續肆虐 針對性攻擊與資料外泄與日俱增

零時差攻擊(Zero-Day Attack)泛指從發現安全漏洞,到自動攻擊開始的時間差;攻擊者能在非常短的時間內,利用新發現的保安漏洞攻擊目標,這個時間愈短便愈難防範。據各大保安方案廠商統計,由發現軟件保安漏洞,到其相應攻擊出現的時間持續減短。與此同時,在軟件供應商發放相對應的修補程式前,可利用這些新保安漏洞進行入侵的工具卻有增加的趨勢。
微軟上月底便針對近日於Windows XP,及Windows Server 2003核心組件中發現的零時差漏洞(Zero-day vulnerability)發出了安全報告。該公告指,Microsoft Windows核心NDProxy.sys的本地權限提升漏洞(CVE-2013-5065),容許攻擊者在核心權限層面執行任意代碼;攻擊一旦成功,電腦將被全面入侵。保安廠商Symantec並已監測到利用此漏洞進行的攻擊威脅,且能肯定此類攻擊從11月初起變得異常活躍。這種攻擊通常以附有惡意PDF檔案的電郵傳播(檔案名字如syria15.10.pdf,或Note__№107-41D.pdf),而用戶也有可能被攻擊者引誘到特定網站上,誘使他們下載惡意檔案。

攻擊者通過漏洞成功入侵電腦後,會發放另一種惡意木馬病毒,Symantec早於10月份已觀察到此現象,並將該病毒命名為Trojan.Wipbot。Trojan.Wipbot在收集系統資訊後,會主動連接到一部命令與控制(Command-and-control,C&C)的伺服器上。現時,Symantec全球智慧型網絡(Symantec Global Intelligence Network,GIN)的遙距偵測部門,已經收到來自世界各地關於惡意PDF檔案的報告,當中包括印度、澳洲、美國、智利、匈牙利、德國、挪威和沙特阿拉伯。Symantec將這種攻擊歸類為Trojan.Pidief或 Suspicious.Cloud.7.F,對於這種漏洞,目前還沒有相應的軟件預防,惟微軟方面已經在安全公告裡提供了應急措施,而Symantec則建議用戶為電腦安裝並更新最新軟件,來應對這類攻擊。

針對性攻擊持續增長

此外,Symantec早前發布的智能安全分析報告(Symantec Intelligence Report)披露,偵測到近年最嚴重的資料外泄事件,已造成1.5億用戶的個人資料被泄露。Symantec智能安全分析報告是Symantec針對全球網絡安全威脅,如針對性攻擊、社群攻擊、資料外泄、惡意軟件、垃圾郵件及其他潛在性的有害風險等,作出的數據分析與趨勢觀察。該報告另指,全球針對性攻擊(targeted attacks)持續增多,今年10月的案件較9月份增長達5倍,其中大部分的針對性攻擊,來自員工數目多於2,500人的大型企業;但員工小於250人的中、小型企業也開始成為被攻擊對象。而9月份由於一些主要手機廠商操作系統的大規模升級,引起了反常的系統漏洞激增,到10月份呈顯著下降趨勢,回歸正常水平。

除了零時差攻擊,針對性攻擊(targeted attacks)亦有持續增長跡象。據該報告指,10月份每日平均針對性攻擊次數高於100次,約為2012年同期數量的2倍。此外,超過400家企業首次遭到針對性攻擊,其中以250人以下中、小型企業為最大宗攻擊,比重更佔過半,這是繼2013年5月以來第二次出現顯著增長。另一方面,2013年最常見的社群詐騙方式為「假活動網頁詐騙」,主要以遊戲點數等誘因,邀請社群使用者參與假活動,並要求分享社群資料,以竊取個人資料。在2013年,這類詐騙事件佔整體社群攻擊的87%,大大高於2012年的56%。而隨著智能手機的普及,預期流動威脅將有增無減。截至目前,37%的手機惡意軟件會追蹤用戶訊息,比2012年增加了15%,其中22%的手機惡意軟件存在後門軟件、下載器等傳統威脅。

2013年9月4日星期三

勒索軟件入侵 流動裝置威脅持續攀升

智能電話、平板電腦、平板筆電二合一等流動裝置蜂擁市場,Android作業系統更是愈趨普及,從低價產品到先進的多功能產品應有盡有。然而,黑客也未有放慢腳步,Fortinet就2013年度上半年的網絡威脅概況進行研究,發現流動裝置的惡意軟件上升三成,當中超過300個更是專門針對Android而設計。

根據FortiGuard Labs的統計,過去6個月每天錄得超過1,300個新病毒樣本,當中包括25萬個不同種類的Android病毒。Fortinet香港及澳門網絡安全顧問吳維穎認為,網絡威脅的擴散分佈於2013年有大幅的轉變,全球大部份製造商都採用了Google的Android作業系統,Android設備幾乎遍佈了每個市場,Android市場佔有率日高,加上平台高度開放,為惡意程式提供了多個擴散渠道,因而成為黑客的首選平台。

另一方面,雖然BYOD的趨勢有助提升企業生產力與員工效率,但是也為企業網路帶來潛在風險,流動裝置中的寶貴商業或個人機密資料更為黑客覬覦。

吳維穎坦言:「三年前,企業仍未需要擔心流動裝置的保安問題,因為當時針對智能手機或平板電腦的攻擊,主要只有發送詐騙短訊或Cabir病毒。近年隨著行動設備數量大幅上升,龐大的用戶群漸成為攻擊目標,方式亦層出不窮。我們的研究顯示,流動惡意軟件在短期內仍會繼續擴散。」

勒索軟件肆虐

報告又指出,近期新興一種名為「勒索軟件」(Mobile Ransomware)的攻擊手法將會威脅流動裝置。「這些軟件披著防護軟件的外衣進入Android系統,表面上是防護行動裝置受到攻擊,實際是靜侍合適時機進行騙取。這種惡意軟件會將用戶裝置中的檔案或文件鎖上,並要求受害人付款以解除鎖定;手機一旦被鎖定,受害人只能夠以支付贖金或丟棄手機,除非有完整備份,否則很可能損失手機中的相片或重要資料。」

吳維穎指, FortiGuard Labs去年已預計勒索軟件會成為一大威脅。他提醒用戶應為流動裝置設置防毒軟件,亦要定期為流動裝置進行備份,以免蒙受損失。

2013年8月7日星期三

金融行業慎防韓國APT攻擊重演

有南韓多家主要銀行、電視台及機構的前車可鑑,不少企業意識到進階持續性威脅(Advanced Persistent Threat,APT)滲透力高、破壞力強,一旦感染或爆發,影響嚴重而深遠。

事實上,APT愈趨精密,不少為有組織及有目標的針對性客制化攻擊,能輕易繞過或避開防火牆及保安軟件的偵測,防不勝防,因此市場上湧現了不少專門針對APT的保安方案。趨勢科技網絡安全監測實驗室(CRTL),近日便監測到數件針對國內金融行業的APT攻擊事件。該威脅多變,會導致用戶重要數據外泄。趨勢科技通過檢測BKDR_CORUM、TSPY_GOSME、TROJ_JNCTN,及TROJ_GENERIC.APC等惡意病毒家族,目前將此威脅命名為「証券幽靈」。趨勢科技特别提醒金融行業用戶須作應急措施,評估内部網絡風險,慎防韓國金融行業APT攻擊事件重演。

CRTL研究表明,「証券幽靈」威脅擁有典型的APT攻擊特點,瞄準銀行、証券等更具攻擊價值的企業網絡,並主要針對 IT 管理人員的終端、域控、DNS伺服器、保安,和業務管理系統伺服器。其感染途徑可通過網絡共享、其他病毒,及被篡改後的第三方軟件傳播,但「証券幽靈」進入企業網絡後,不會立即大規模傳播,反而會潛伏下來,並尋找其他更具價值的數據和替代者。

隱藏文件路徑 剷除日誌瞞惡意行為

趨勢科技技術總監侯振業表示,該威脅極具智能,針對金融行業 IT 管理人員和網絡服務節點伺服器進行攻擊,並尋找網内軟件的漏洞進行全網控制。由於受攻擊人員和伺服器的權限極大,攻擊的特徵將被視為正常通訊和授權操作,其可能造成的數據外泄危機實難以估計。一旦全面觸發,金融用戶將面臨前所未見的沉重打擊。已部署趨勢科技 Deep Security 的用戶,將能從威脅預警和趨勢科技報告中,第一時間發現該攻擊的網絡惡意通訊行為和感染源。侯振業建議証券和基金類管理層,應立即啟動 IT 風險管理流程,有針對性的徹查此次 APT 攻擊釋放的惡意程序代碼。他續指,由於香港金融界在國內的業務日多,因此必須留意此事件的發展,以免受到攻擊。

據了解,該病毒藏匿頗深並比較狡猾,還具有隱藏文件真正路徑、為惡意 DLL 文件找替身、惡意軟件完整性監測、偽造軟件版本信息、逃避剷除和清除日誌等特性。透過 Deep Security 的啟發式偵測,與沙盒動態分析提示,趨勢科技能監測出APT 攻擊相關郵件中的惡意附件,並使用客制化防禦策略,助企業事先發覺並採取防護措施。趨勢科技並已連同國内金融客戶,成功攔截多次 APT攻擊,助用戶擺脱了以特徵碼為主的傳統保安方案的局限性。而針對「証券幽靈」惡意威脅,用戶也不必在後面苦苦追趕。趨勢科技建議,使用趨勢科技用戶端保安方案的客戶升级至最新病毒碼,便能自動清除該惡意軟件目前的所有變種。而未採用 Deep Security  ,和非趨勢科技用戶端保安方案的用戶, 則須針對以下關鍵訊息進行自我檢查:

部分特徵表現包括:利用反向連接技術,連接到控制伺服器的 443 端口,實現後門功能;使用保安軟件,在目標電腦上創建用戶,並打開共享,再利用遙距計畫任務啟動;通過 Winlogon 的 Notify 和 Service 方式自啟動,部分變種會替換系统的 DLL;在文件系统中創建 Junction,將系统 DLL 複製成和惡意 DLL 同名,用於混淆用戶 ;在註册表中創建 briefcase.server 的鍵值,用於記錄狀態、配置和備份訊息。

2013年7月17日星期三

Android再爆保安威脅 傳訊息或接駁電腦隨時數據外泄

愈來愈多企業支援BYOD,但同時對流動裝置上的保安威脅感憂心。隨著智能手機、平板電腦等流動裝置迅速普及,針對流動平台的惡意軟件亦相應飆升。

有保安廠商研究報告指出,去年手機惡意軟件數量增長58%,其中32%手機惡意軟件會竊取電郵地址和電話號碼等訊息。而手機操作系統漏洞增長則高達30%,其中以蘋果手機iOS系統証實漏洞最多,惟同一時期卻僅曾發現1個保安威脅;相反,漏洞較少的Android系統受威脅數量卻是眾流動平台之冠。

手機駁電腦充電隨時被盜重要密碼

儘管Android系統保安高危眾所周知,惟不少港人流動保安意識薄弱,仍喜歡到中文討論區或下載網站,下載「免費」或「已破解」的智機手機或平板電腦軟件。芬蘭保安軟件公司 F-Secure近日便於某中文下載網站發現一個名叫「USB Cleaver」的 Android App。不少用家都會以USB接駁電腦替手機充電,而這個App的特別之處,正是能夠在安裝後,透過USB連接電腦,盜取儲存於電腦內的重要密碼,包括瀏覽器儲存的社交網絡、電郵等帳戶和網站登入密碼,甚至是 Wi-Fi 密碼。假若企業用戶讓外人以 USB接駁其電腦或筆記簿型電腦充電,即隨時有可能因此而被盜取重要密碼。

F-Secure將此程式定義為「Hack Tool」破解工具,意思是此程式的原意便是拿取資料,而非散播病毒。安裝該程式後,Android介面會看到USB Cleaver的小圖示,點擊圖示啟動程式後會引領用戶下載另一個約3MB的檔案。Android用戶可以USB接駁電腦,再選擇要「拿取」的資料和密碼。F-Secure大中華區總監李力恆表示, Android 用戶透過USB接駁他人電腦充電十分普遍,假若對方的Android手機安裝了「USB Cleaver」, 便能夠在不知不覺下拿取用戶的密碼資料。他認為,一些惡意軟件開發商,未來也可能會運用類似手法,把拿取電腦檔案的編碼植入其他Android Apps,並自動上載這些偷取的檔案至互聯網。

要防止電腦被其他裝置偷取資料,李力恆建議用戶關閉Windows的Autorun功能。因為USB Cleaver這類軟件是透過Autorun功能,在接駁至電腦後自動執行一些Windows程式檔。此外,當有任何不屬於自己的裝置接駁至電腦時,記緊查看電腦是否有異様,如會否要求執行一些程式等。

Android版WhatsApp被「搞惡」

除了替外來手機充電容易狼入室,近日亦有傳不少用戶的Android版WhatsApp 被「惡搞」。有外國網站報導,指不少Android用戶的WhatsApp被「惡搞」,致其聯絡人、聊天小組(Group Chat)名稱自動變成「Priyanka」。即其WhatsApp上突然出現數百個Priyanka,讓用戶無法分辨誰是誰(Priyanka乃著名印度演員歌手,曾當選2000年度世界小姐。)

F-Secure認為,Android版WhatsApp被「搞惡」的原因,是它可能存在漏洞。F-Secure懷疑有人把一些惡意編碼,放入一個名為 Priyanka 的聯絡人咭片之中。假如用戶不小心將這個有問題的Priyanka加進WhatsApp便會受感染。但因這其並非惡意軟件,而是一個針對WhatsApp漏洞的聯絡人咭片檔案,故保安廠商亦束手無策,用戶可能要等待WhatsApp推出官方修正版才可以避免中招。因此,F-Secure強烈建議用戶不要打開和儲存不明來歷的聯絡人咭片,尤其是稱為「Priyanka」的聯絡人。

李力恆則建議Android手機用戶定期留意WhatsApp有否新版本,和留意官方有沒有辦法解決此問題。如不幸受感染,須立即在Android OS裡的通訊錄中,刪除導致問題出現的聯絡人,之後到設定>應用程式>WhatsApp選擇暫停運作和清除資料。惟須注意清除資料會導致所有對話記錄被刪除。Android版WhatsApp預設每天也會備份對話記錄,所以一般情況下,當用戶清除資料,並重新打開 WhatsApp,程式將會詢問是否要還原到上一次的對話記錄。

2013年7月3日星期三

木馬、DDoS齊襲南韓

繼3月大舉入侵後,南韓最高政治中心青瓦台網站上周再遭黑客攻擊,估計黑客刻意選韓戰爆發63周年紀念日發動攻擊。據聞是次錄得多宗來自不同來源的攻擊,而針對南韓政府網站的分散式阻斷服務(DDoS)攻擊,則與黑客組織「黑暗首爾幫」(DarkSeoul),及Trojan.Castov木馬程式有直接關係,導致網頁被置換並關閉,事件引起全球矚目。

趨勢科技全球病毒防治中心Trend Labs的最新研究發現,韓國雲端儲存服務商「SimDisk 」伺服器,在此波攻擊中疑似遭黑客攻擊,透過其自動更新系統散佈至用戶端,建立「殭屍大軍」及發動DDoS 攻擊試圖癱瘓政府網站。分析並發現,黑客攻擊「SimDisk」的伺服器並取得控制權後,即置換「SimDisk exe」執行檔,並透過自動更新系統散佈名為「SimDiskup exe」的惡意程式至用戶端,一旦更新下載完成,此裝置即遭惡意程式感染,並會連上特定網址接收指令,繼而下載另一隻名為DDOS_DIDKR.A的惡意程式,以培養網絡「殭屍大軍」,並運用這些受感染裝置,針對政府網站發動DDoS攻擊,以癱瘓目標網站。

趨勢科技方面強烈建議政府機構與企業,應重視伺服器保安維護,並同步進行自身IT保安能力檢測,以避免成為此波或下一波攻擊的受害者。同時,當企業或一般消費者在下載使用這類免付費軟體前,應審慎思考其安全性,才能將受駭機率降到最低。

與3月時的攻擊比較,黑客將今次攻擊提升到另一層次,將以前只利用入侵組織內更新伺服器的手法,擴展至入侵雲端寄存商。面對黑客組織發動的全球性攻擊,趨勢科技建議雲端服務商、企業與政府可加強對網絡流量、Login日誌以及伺服器等的監控,將企業內外部的資訊流量與行為透明化,並於企業內部的重要主機建立檔案異動監控機制,並確保企業內伺服器與IT系統均已經更新俱備最新防護。

黑暗首爾幫再襲南韓

是次攻擊的幕後黑手「黑暗首爾幫」,於過去4年來接連發動了多宗矚目,而又專門針對南韓境內機構的大規模攻擊,包括今年3月稱為Jokra的攻擊,清洗多間南韓銀行及電視台內大量電腦硬碟的數據,以及於今年5月入侵多間南韓金融機構。

「黑暗首爾幫」已非首次在富有歷史意義的紀念日發動DDoS攻擊,及清洗受襲機構硬碟的數據,該組織亦曾於美國獨立日,進行同類網絡攻擊行動。

「黑暗首爾幫」的多次攻擊手法大同小異,喜以具有政治內容的字詞,重複寫入硬碟以清洗原本儲存的資料,並採用正當的第三方更新機制,在企業網絡內四處散播;同時採用特定的加密及反破解(obfuscation)方式、利用特定的第三方網頁電郵伺服器來儲存檔案,其攻勢行動更是多階段相互關連。

「黑暗首爾幫」所發動的攻擊,均展現了高度協調能力及精密黑客技術。Symantec指出,全國性的大規模網絡攻擊活動以往較為罕見,全球知名的包括Stuxnet及Shamoon(W32.Disttrack)等。

2013年6月12日星期三

殭屍網絡入侵 Android

Android市佔率有增無減,應用程式數量也大幅上升,對Android用戶固然是好消息,但此龐大市場亦惹來黑客垂青,加上Android用家安全意識仍普遍薄弱,不法分子都對Android平台虎視眈眈,經常以著名收費遊戲「破解」版作招來,用戶一不小心便會把惡意程下載到個人流動裝置。最近,F-Secure更發現將殭屍網絡(botnet)帶入Android不但技術上可行,而且很可能正在發生。

所謂殭屍網絡,意思是大量用戶的電腦被植入bot程式,成為默默等待指令的「殭屍」,大量受感染電腦將組成「殭屍網絡」。黑客可以利用此龐大殭屍網絡,暱名進行分離式阻斷服務(DDoS)等攻擊,而被利用的用戶往往難以察覺電腦已受感染且遭利用從事不法黑客活動。F-Secure去年發現不法分子更以商業模式營運,如果網絡罪犯想對某些用戶或伺服器進行攻擊,他們只須付費「租借」已建立成形的殭屍網絡,來對他們的目標進行攻擊。雖然殭屍網絡普遍出現於電腦的互聯網平台,今年卻有入侵 Android 的跡象。

F-Secure 大中華區總監李力恆表示:「我相信很多Android平台用戶,均認為Android平台非常方便和個人化,例如可以安裝很多個人化鍵盤、通訊軟件、遊戲等,而且很容易便可在網上找到。但現時 Android 用家對保安的意識十分薄弱,而且於手機所儲存的個人敏感資料隨時比Windows多的時候,卻沒有在使用Windows時般警覺,懂得自行安裝防毒軟件。殭屍網絡擅長攻擊及運用他人資源,我們估計很快便會看到殭屍網絡入侵 Android平台。」

他建議用戶留意在安裝軟件後,留意手機的用電量、運作速度、穩定性、以及數據傳輸量有沒有突變,而且應該提高警覺,為智能手機安裝防毒軟件。

防毒軟件變陷阱

選擇防毒軟件絕不可掉以輕心。F-Secure 日前在馬來西亞一個著名網站發現虛假防毒軟件廣告。該廣告聲稱用戶可能已中毒,建議下載防毒軟件,並要求用戶輸入電話號碼,指網絡供應商會每月自動收取費用,手機隨後收到下載防毒軟件的連結,打開連結後卻顯示「對不起,你的下載量已超出限額」的訊息。當然,戶這個時候才察覺有異已經太遲了。

事實上,該著名網站並無遭入侵,該有問題廣告單純以網上廣告推廣的方式顯示出來。這也反映網站或廣告網絡接受客戶廣告時,未有仔細檢查防止病毒散播。

另外,雖然以上的申請方法在外國十分普遍,惟此廣告並非無可疑之處,因為無論用戶在電腦、iPhoneWindows Phone開啟該廣告,也只會顯示Android 有多少個威脅,而不是所用操作系統的情況,故用戶只須多加留神,即可察覺這個「防毒軟件」並不妥當。

李力恆補充:「手機防毒引起關注,壞分子同時也趁機利用虛假防毒軟件詐騙金錢。我們建議用戶應只向有信譽的公司購買防毒軟件或服務,例如你的網絡供應商。」

2013年6月5日星期三

McAfee揭高危流動應用程式竊個人資料進行金融詐騙

隨著智能手機與平板電腦的普及,流動保安威脅亦漸成氣候。McAfee新近發布的《流動安全報告》披露,高危流動應用程式日趨成熟複雜,其中不少含有多方位圈套,帶來黑市犯罪﹅強迫下載,及近場通訊等威脅。報告更指隨著個人無線通訊設備的普及,不法分子運用流動裝置上的新科技,以竊取數碼身份、進行金融欺詐或侵犯私隱;同時,員工自攜個人流動設備BYOD),亦為企業帶來支援上的挑戰和網絡威脅。

「雖然消費者對流動平台上的威脅意識漸強,但對於流動裝置會在何時或如何被感染,及不同程度的潛在危機,仍然認知不足。」McAfee流動產品發展副總裁Luis Blando續道︰「網絡罪犯漸趨成熟,更致力製造難被發現的多方位攻擊,造成更大的威脅,因此企業須提高警覺性與保安系統。」

據市場研究機構IDC指出,流動裝置已超越個人電腦,成為消費者更傾向使用的上網方式;使用個人電腦上網的用戶將在未來4年銳減1500萬,而流動用戶則預期增加至9100萬。隨著流動空間成為大眾化平台,以消費者為目標的威脅,無論是複雜程度或強度都正不斷上升。去年,McAfee偵測到約16%的惡意軟件會驅使手機訂閱垃圾短信或郵件;及至2013年,透過其全球性威脅智能網絡 GTI),McAfee實驗室分析過往3個季度的流動安全資料,預期會有更多的消費者只會在查閱帳單時,方發現自己下載了收費應用程式。

慎防4大流動保安威脅

報告當中,McAfee指出當下最嚴重威脅分別為:高危應用程式(Risky Apps)、黑市活動(Black Market Activities)、強迫下載(Drive-by Downloads)和近場通訊(Near Field Communication)。

網絡罪犯正循各種途徑,將受感染的應用程式引入可信的平台,如Google Play等,而應用程式威脅更有愈趨複雜之勢。事實上,McAfee實驗室發現McAfee流動保安用戶下載的惡意應用程式當中,約75%都可在Google Play內找到,即使這些用戶已具高警覺性,但平均每6個用戶,就有1個有機會下載到高危應用程式。而近25%的高危應用程式均含有惡意軟件、可疑URL鏈接;此外,40%的惡意軟件可能對使用者造成更大的傷害,抱括:盜取個人信息如銀行、電郵或無線帳號資料,並且結合用戶所在地資料從而整合出更多個人信息;長期未經用戶同意而收取費用的短信詐騙,甚或令流動裝置成為殭屍網絡的一部分。殭屍網絡及其他惡意軟件,在黑市買賣中十分盛行,不法份子多利用殭屍網絡進行點擊欺詐、發放垃圾短信或垃圾郵件,以竊取個人資料或者進行金融欺詐。

至於流動裝置強迫下載應用程式,雖去年才首次被發現,惟McAfee認為,這種程式的數量今年將不斷增長,在用戶不知情的情況下,下載應用程式到流動裝置。一旦用戶啟動了應用程式,不法分子即會利用該裝置進行犯罪。

另一新興威脅非近場通訊(NFC)莫屬。隨著港人對八達通等非接觸式的近場通訊Tap & Pay付費方式接受度日高,不少銀行信用卡亦推出近場通訊提款卡及信用卡。然而Tap & Pay NFC不無漏洞,網絡罪犯便正好利用NFC漏洞進行欺詐,通過蠕蟲作傳播,產生被稱為碰撞與感染(Bump & Infect)。其傳播路徑以小組為單位,快速傳播惡意軟件,如在坐滿人的地下鐵車廂內不斷相互傳染。當剛被傳染的設備運用Tap & Pay作交易,不法分子即會收集NFC芯片上的資料,並且秘密地重複利用證書由芯片盜取資料。諸如此類的蠕蟲惡意軟件,通過裝置漏洞而傳播,McAfee預期11.8%惡意軟件會從中獲利。

2013年5月15日星期三

母親節遭利用作濫發詐騙


濫發電郵問題有增無減,據Symantec新近發表的《互聯網安全威脅研究報告》數據顯示,2012年全球濫發電郵數量,估計多達每日300億封。濫發訊息藉逼真或感人的訊息內容,以提高濫發訊息的可信性,繞過電郵系統的過濾功能,並騙取受害者的個人資料、帳戶密碼、信用卡資料及銀行憑證等。最諷刺的,是一些專門為網民提供安全指引及保護,以協助他們防範黑客的網頁,竟然也成為了網絡釣魚罪犯的仿冒目標,意圖令網民信以為真,然後誘騙他們雙手奉上個人資料。黑客善於利用城中熱門話題作為濫發電郵主題,就連母親節亦逃不出此厄運遭黑客利用。

Symantec發現,臨近母親節,濫發訊息的數量也大幅增加。這些訊息往往催促用戶享用購物優惠、參與虛假的意見調查、寄出電子賀卡、購買特色禮品、仿製手表,當中甚至有減價傾銷的汽車及貨車。網民一旦點擊電郵內的連結,便會自動被連接到詐騙網站,而該網頁會向用戶發問一系列關於母親節的問題。用戶回答完所有問題後,便會被引導至另一個網站,然後要求用戶輸入個人資料,以便領取他們的心水禮品。

據Symantec觀察,以下電郵主題最常用於濫發訊息陷阱:「勿忘母親節 - $19.99美元朱古力士多啤梨」、「令人會心微笑的母親節特色禮品」、「母親節特色禮品首選」、「送上特色禮品,歡度與眾不同的母親節!」、「母親節汽車優惠,所有型號半價優待發售!」、「關於母親節」、「慶祝母親節,鮮花每束只需$19.99美元」、「母親節仿製女裝首飾」,及「母親節驚喜」等。Symantec提醒網民若收到不明來歷的宣傳電郵時,應額外小心處理。

2013年5月1日星期三

趨勢科技資安報告指黑客攻擊由針對個人擴至機構


每隔一陣子,便會出現大規模式的網絡攻擊,當中或涉及商業威脅或政治目的,早前南韓的大規模機構癱瘓可見一斑。

趨勢科技早前發表之2013 年第一季「資訊安全總評季報」中,亦詳細分析了南韓最近遭受的密集攻擊,顯示個人資料不再是黑客攻擊的唯一目標;與2012年同一季度比較,最大不同之處,在於黑客攻擊行動已轉為癱瘓目標機構。此外,零時差漏洞(0-day attack)仍是不可忽視的攻擊模式。黑客將零時差漏洞結合特定攻擊套件,運用Java跨平台與普及性等特點,使零時差漏洞成為攻擊新寵。

根據該季報指出,趨勢科技研究人員發現一系列針對Oracle Java、Adobe Flash Player及Acrobat Reader 的最新攻擊。由於廠商修補漏洞的速度,不及軟件出現漏洞與被發現的速度,故黑客一旦發現漏洞,便會將其整合至專業的黑客攻擊套件中,運用套件發動一系列攻擊。趨勢科技香港區顧問李浩然指出,Java 的跨平台特性與普及性是其優點,但也是吸引黑客攻擊的主要特點,相信黑客將持續進行針對Java的攻擊。

南韓攻擊事件目標不再僅是個人資料

今年三月,南韓出現大規模攻擊事件,再次凸顯資料竊盜不再是黑客的唯一目標,這些攻擊運用新手法癱瘓重要的網絡,包括:攻擊UNIX及LINUX等多重平台、針對系統安裝的資訊安全軟件進行反制性攻擊、挾持修補程式管理系統。

Cyber Security 副總裁 Tom Kellermann 表示:「就南韓面對的攻擊手法來看,破壞力逐漸增強將是一項持續威脅。而且黑客攻擊一季比一季更大膽,也更具針對性,此次攻擊的目標已經不是個人資料,而是癱瘓特定機構,這是跟以往很不同的一點。」

2013年4月10日星期三

慎防流動裝置釣魚陷阱


現時使用智能電話或各類便攜流動裝置上網十分普遍,不少網民都會以手機瀏覽網頁、檢查電郵,甚至進行網上購物或管理網上銀行帳戶。流動裝置的應用漸廣,卻引伸出新的資訊安全挑戰。手機病毒和間諜程式層出不窮,釣魚陷阱更令人頭痛,一旦裝置遭駭導致個人資料外泄,後果便不堪設想。

逾4000陷阱瞄準流動裝置

最近一項研究顯示,美國用戶每5 人就有 4 人會使用智能手機上網購物,亦有 52% 的用戶會透過流動裝置來瀏覽網站。趨勢科技香港區技術經理陳貴強指出,流動裝置的方便讓用戶改變使用習慣,網絡罪犯也利用這股消費新趨勢設計網絡釣魚活動,假冒正常網站來誘騙用戶提供個人資訊,繼而牟利。

趨勢科技公布2012年流動裝置網絡釣魚威脅研究報告中指,有超過 4,000 個網絡釣魚網址專門針對流動裝置設計,顯示流動平台已成為黑客的攻擊目標。


假冒知名銀行網站盜資料

趨勢科技同時發現,2012 年當中,有四成三針對流動裝置網絡釣魚網址都是假冒知名的銀行或金融機構網站,例如英國 Barclays 銀行; PayPal 和 eBay 則為最常被假冒的電子商務與購物網站。一旦用戶受騙,在釣魚網站上提供帳號和密碼,歹徒就可使用受害者的帳號購物,或暗中進行金融交易,輕則損失金錢,重則帳號會被用以從事不法行為。

陳貴強進一步表示:「這股針對流動裝置的網絡釣魚趨勢,可歸因於這類平台本身的一些限制。由於大多數的流動裝置螢幕不大,手機板的網頁設計常為了畫面簡潔及易讀性而省略一些安全資訊,造成用戶無法看到完整的內容,難以察覺網絡釣魚陷阱痕跡。此外,大部分的流動裝置也都使用預設的瀏覽器,因此,歹徒能夠專心針對單一瀏覽器來開發攻擊手法,不需應付多種瀏覽器。」


提高安全意識 勿讓黑客有機可乘

用戶對流動裝置的安全意識不足,正是另一項成為黑客目標的原因。以下是一些流動裝置上網安全小貼士,讓你遠離網絡釣魚威脅:

首先,用戶應盡量使用網絡銀行或購物網站官方提供的應用程式,這樣歹徒就不容易透過網絡釣魚手法騙取個人資料。其次,收到來歴不明的郵件不要隨意打開,因為其中的連結和附件檔案都有可能是惡意的,別讓好奇心使你成為黑客下手的目標。另外,進行電郵驗證時要多加留神,雖然正常網站也會利用電子郵件來進行驗證,但這亦是網絡釣魚郵件一貫的手法。在點選電子郵件內附的網址前,請再三確認網址的真確性。

此外,在瀏覽網址前,可點選瀏覽器網址列以顯示完整網址內容,查看網址有否拼錯字或多餘的字,也可將常用的網站加入書籤中,減低因拼錯字而誤墮網絡釣魚網站的機會。最後,謹記為流動裝置安裝安全防護軟件,此舉不但能保護裝置和資料的安全,發掘並攔截網絡釣魚威脅,還能防止惡意或高風險的網址和應用程式,上網便安心又輕鬆。

2013年4月3日星期三

惡意程式無孔不入 保護個人資料要留神


隨著互聯網急速發展及智能手機普及化,網絡和生活有著密切的連繫。但無論使用手機還是電腦上網,用戶從網上獲取各種各樣資訊和娛樂的同時,亦往往可能遭受各式危機所威脅。

趨勢科技顧問李浩然估計,惡意軟件和高風險Android應用程式的數量,將在今年達到一百萬。根據趨勢科技全球病毒防治中心的研究顯示,目前已經有293,091個手機應用程式,被認定為惡意程式,當中約有22%會泄露使用者資料。

Candy Crush手機遊戲大熱 成黑客目標

應用程式遊戲Candy Crush 近日掀起熱潮,不少玩家為了過關費盡心思,亦有不少人於網上分享遊戲攻略。有黑客便以Candy Crush之名教授過關秘技,藉機竊取個人資料。

趨勢科技發現,聲稱教授過關秘技的假冒應用程式「Candy Crush SAGA CHEATS & TIPS」,含有廣告程式ANDROIDOS_LEADBLT.HRY,可竊取裝置的GPS定位、Sim卡碼、作業系統版本等資訊。趨勢科技更警告,多數廣告程式都會蒐集流動裝置中的個人資訊,如通訊錄、照片或影音檔,以利有心人士販售圖利。他們建議使用者要養成詳讀應用程式的描述、開發人員頁面和評論的習慣,並且在安裝前查看它們所要求的權限。

藉修補程式入侵 南韓網絡癱瘓

除借手機應用程些式盜取資料外,黑客早前更針對南韓主要銀行、媒體,以及個人電腦發動大規模攻擊。

趨勢科技內部偵測到多重攻擊,主要為黑客對南韓主要銀行與媒體的修補程式管理系統(patch management server)部署惡意程式,該惡意程式會隨著企業員工電腦,定期下載修補程式(Patch)而散佈整個網絡,令企業內部的電腦全面無法開機,運作被迫停頓。另一攻擊則針對南韓的企業網站,有的網站遭攻擊停頓,有的網站則是用戶造訪時都會被導至位於海外的假網站,並被要求提供許多個人資訊。此外,黑客亦針對個人用戶發動電郵釣魚攻擊。
 
同時,多個知名企業網站遭入侵,恐有被植入不明惡意程式之虞。除此之外,黑客亦針對銀行用戶,展開一波社交工程郵件攻擊。黑客透過一封假冒南韓銀行的信件,信件內容表示為用戶的交易記錄,要求用戶打開附件,附件內容其實為一個執行檔,一旦用戶下載執行後,將被下載一個名為TROJ_KILLMBR.SM的惡意程式,電腦開機區的所有資訊將被覆蓋,導致電腦無法開機。

趨勢科技香港區技術經理陳貴強表示,此惡意連結已遭趨勢科技封鎖,但不排除黑客會展開新的攻擊。根據過往的案例分析,許多網絡釣魚電郵看起來,可能跟原公司的電郵一模一樣。用戶應該仔細閱讀電郵,而且去驗證電郵內容的正確性。除此之外,勿隨意開啟郵件中所附的連結或檔案,更不應輕易提供個人資料。

2012年12月26日星期三

2013網絡安全威脅預測

2012年流動化(Mobility)和員工自攜個人裝置(BYOD)大行其道,雖大幅提升企業員工生產力,但同時亦帶來不少保安隱憂。過去一年大規模網絡服務密碼泄漏事件頻仍,社交網絡及雲端應用服務如LinkedIn、Wordpress和Dropbox等亦相繼遭黑客入侵,造成大量用戶資料外泄。

Websense Security Labs指出,針對Wordpress保安漏洞而發動的大型攻擊時有發生,而隨著其他內容管理系統(CMS)及服務平台愈來愈受歡迎,網絡罪犯將定期測試這些系統的完整性。黑客將攻擊合法的網絡平台,促使CMS的管理員須經常更新及修復系統。網絡罪犯會將惡意軟件上載至這些網絡平台,藉此感染用戶及入侵其系統,以竊取數據。

此外,由於Android平台手機用戶大幅上升,網絡罪犯瞄準Android平台應用廣泛但規管鬆懈,致使手機惡意軟件數量呈現爆炸式增長。事實上,網絡罪犯與合法的應用程式開發商同樣覬覦有利可圖的流動平台,利用共用代碼程式進行攻擊,並透過社交媒體盜取用戶於流動裝置上的記錄,當中包括個人資料及賬戶密碼等。這邊廂,流動設備漏洞逐漸成為危害使用者安全的新隱患;那邊廂,電腦應用和程式漏洞則繼續危及電腦資料安全。此外,預料來年會有更多惡意應用程式順利通過驗證程序,供用戶下載。這將對允許BYOD的機構造成威脅。如所使用的流動裝置已越獄(jail break)或曾從非認可應用程式商店下載程式,則將承受更大風險。

來年針對性攻擊加劇

卡巴斯基實驗室更將2012年視作「Java漏洞年」。踏入2013年,卡巴斯基實驗室預期網絡罪犯仍會大規模利用Java漏洞發動攻擊。卡巴斯基實驗室全球研究與分析小組總監Costin Raiu表示,Java仍將是漏洞利用程式的攻擊目標,而同樣是惡意軟件入侵系統大門的Adobe Flash和Adobe Reader,在重要性方面則有所下降,因為新版的Adobe Flash和Adobe Reader引入了自動更新系統,能夠及時修復安全性漏洞。而卡巴斯基實驗室的保安專家更取得Flame命令控制(C&C)伺服器的一些最新資訊。命令控制(C&C)代碼支援3種通訊協定,能夠處理來自4種惡意程式的請求,編寫者分別將其命名為SP、SPE、FL和IP。這4種惡意程式中,當中只有2種已知,分別為Flame和SPE(miniFlame)。

卡巴斯基實驗室預期,來年可能出現使用漏洞對流動設備發動路過式下載(Drive-by download)攻擊的趨勢。這意味著儲存在智能手機和平板電腦上的個人或企業資料,將同傳統的電腦一樣,可能經常遭受攻擊;而蘋果設備相信亦將遭到更多的複雜攻擊。

Raiu表示,今年的主要安全事件,對未來的網絡安全前景具有深刻的揭示意義和影響。他預測,未來一年將不乏各類針對消費者、企業和政府的高調攻擊,並可能出現針對關鍵工業基礎設施的攻擊。2013年最值得關注的趨勢,將是最新的網絡戰中行為、針對企業不斷增多的針對性攻擊,以及新興和複雜的移動威脅的出現。

網絡罪犯設法避開傳統沙箱檢測

愈來愈多機構在虛擬環境下測試惡意軟件及潛藏威脅,以減低系統受感染的機會。因此Websense Security Labs預期,來年網絡攻擊者將會以新方法試圖尋找虛擬機器位置,然後像以往攻擊AV引擎般,嘗試將虛擬機器關閉。此類進階攻擊會先保持隱藏狀態,直至確認已離開虛擬的保護環境,方對系統進行攻擊。

另一方面,網絡釣魚電郵將捲土重來,Websense Security Labs副總裁Charles Renert料,網絡罪犯將發動更多鎖定時間及目標的魚叉式網絡釣魚電郵攻擊,內含的惡意附件數目亦隨之增加。黑客將提升創造域名的技術,以成功避過目前的保安系統,對鎖定目標發動攻擊。

2012年8月8日星期三

黑客借奧運盜個人資料

倫敦奧運賽事全球矚目,全城追看比賽盛事之際,亦是黑客出擊的最佳時機。趨勢科技近日便發現,以「倫敦奧運」為餌的惡意影片連結和APP正蔓延滲透。

截至目前為止,已確定網絡上至少有19個與倫敦奧運相關的惡意影片網址,趨勢科技的威脅分析研究專家更發現,以倫敦奧運為主題的APP在假冒為Google Play的APP商店出現,使用者一旦下載,將獲得ANDROIDOS_SMSBOXER惡意程式作為犒賞,該惡意程式將自動為使用者發送簡訊,至收費昂貴的電話號碼,令受感染手機用戶的帳單數字暴增。

毒化影片連結請君入甕

與此同時,繼發現兜售奧運門票詐騙網站後,趨勢科技續偵察到許多趁奧運盛會,佯稱提供即時影片串流,實則已被黑客搜尋引擎毒化的網站。使用者一旦點選進入這些網站,將被導向假的倫敦奧運實況轉播網頁,該網頁可能另含販賣假奧運門票的網址連結,意圖誘騙使用者,或要求使用者填寫電子郵件等個人資訊,方能散發垃圾郵件。

趨勢科技技術經理陳貴強表示,城中熱話向來均屬黑客誘引使用者的釣餌。本次攻擊的共通點,正是利用民眾對奧運賽事的關注,透過黑帽搜尋引擎攻擊和行動APP的管道,針對一般人的好奇心,與貪小便宜的心態設下陷阱,進而達成其擷取個人資料與詐騙金錢的目的。因此建議使用者應盡量避免透過第三方應用程式商店下載APP,另過於優惠的交易,如非常便宜的奧運門票等,都有可能是陷阱。最好的防範之道,還是安裝適當的資訊安全防護軟件,如選取具有主動偵測並封鎖惡意程式,與網頁的資訊防護軟件,以適度阻擋惡意程式及封鎖遭毒化的網址。