2022年6月9日 星期四

S-III PC-cillin-2022雲端版與近期資安攻擊新手法

免費下載 PC-cillin 2022雲端版連結 ●●●●●●●●●●●●●●●●●●●●●●

AI 智能防護技術再升級,全面偵搜防詐上市
https://t.rend.tw/?i=MTE1NDE






近來又爆發幾個重大資安事件,災情遍布全球,從義大利南部小城到中南美洲的哥斯大黎加,烽火連天的烏克蘭更是重中之重,不乏複合式攻擊與旁觀者攻擊手。

戰雲密布,烽煙四起的歐洲地區,義大利南部西西里島的巴勒摩(Palermo)市,在6月份因遭網路攻擊,迫使該市關閉所有市府網路服務,許多公共設施與服務因此而中斷。媒體推斷是勒索軟體所為,而非親俄駭客組織Killnet慣用的DDoS,不過到目前沒有組織正面出來承認。 巴勒摩市已不是頭一招,哥斯大黎加4月中亦遭Conti軟體攻擊勒索2千萬美元,包括財務部、稅務及海關系統等數十個不焚感染及停止服務,無獨有偶地,上周又被Hive勒索軟體攻擊。balabala....... 不勝枚舉.....


▲ 這就是巴勒摩市與哥斯大黎加沒有安裝趨勢科技的勒索剋星。


Windows近來有一個新的零時差漏洞DogWalk,微軟5月底爆發位於MSDT的Windows漏洞CVE-2022-30190(又名Follina)後,本周又有其他研究人員揭露和MSDT有關的新漏洞,到截稿為止,同樣還沒有修補程式釋出的消息。 DogWalk屬於MSDT漏洞,是一項路徑/目錄穿越(Path Traversal)漏洞,允許攻擊者將任何檔案,存在檔案系統任何地方,而且不會被檢查到。DogWalk漏洞開採可利用郵件傳送或連結誘使用戶從網路上下載惡意diagcab檔,這是一個Cabinet(CAB)檔案,包含診斷設定檔,可為實作MSDT的疑難排解工具(Troubleshooter)執行。


▲ 如果使用有安裝趨勢防毒軟體,最基本的掃毒引擎經過病毒碼比對就能嚇阻檔案型病毒,或是依賴郵件掃描功能也能夠阻擋病毒。


中國駭客組織散布WinDealer惡意軟體有新手法,已具旁觀者攻擊手法能力,旁觀者攻擊手法全名稱之為Man-on-the-side attack,一般當攻擊者透過攔截或監聽的手法,即可在網路上看到特定資源請求,攻擊者會藉機會試圖以更快的速度回應受害者,比合法伺服器先一步來回應請求,請求者輕則遭到DDoS攻擊或接收到不正確的資料,重則有可能洩漏隱私資料或者接收到惡意程式。

2022年6月8日,駭客組織Black Basta鎖定虛擬化平臺發展勒索軟體、攻擊者利用微軟Office重大漏洞對烏克蘭下手。


那有沒有複合型攻擊,有的!於4月出現的駭客組織Black Basta,其攻擊目標開始納入VMware虛擬化平臺引發關注;有駭客組織利用近期出現的MSDT零時差漏洞,對烏克蘭政府單位發動釣魚郵件攻擊。這就是透過系統服務漏洞,再利用MSHTML漏洞CVE-2021-40444,以及近期被揭露的MSDT零時差漏洞CVE-2022-30190,下載滲透測試工具Cobalt Strike的Beacon到受害電腦。


▲也有駭客利用BLU中繼的方式,延伸藍牙訊號範圍來打開居家或汽車電子鎖。這個概念與WIFI的中間人攻擊有87%類似,若不想成為被害者,就是盡量不要使用公用WIFI連線,萬一需要使用時也可以借助趨勢防毒軟體來判斷是否安全,

▲ 或者採用安心PAY或VPN保護金融連線。

勒索軟體也有訂閱制,駭客也會改變商業模式,提供其他下游者能自行客制化的勒索軟體產生器,能偵測沙盒陷阱,更具備自我刪除能力,更提供教育訓練與售後服務,並利用親戚的Paypal帳號收取不法所得,由於樹大招風的結果,該名駭客已透過該名親戚確認到身分,目前正面臨十年刑期的起訴。如果能利用勒索剋星來防止加密,不管駭客如何改變商業模式,如何規避機器學習搜尋,最後都是無法成功加密檔案的。


▲ 不要以為Linux作業系統或者虛擬化作業平台就不會中毒,就有以Linux為基礎的NAS被駭客遠程執行代碼,也有不少勒索軟體駭客轉向虛擬化平臺發展,趨勢科技就揭露名為Cheerscrypt鎖定VMware ESXi而來,加密程式會攜帶同組的公鑰與私錀,來產生私鑰,並使用Sosemanuk串流加密法製造密鑰,並將公鑰嵌入被加密的檔案中,最後在刪除私鑰並通知被害者索要贖金,想要恢復檔案就必須透過公鑰到駭客查詢最一開始的私鑰才能進行解密。

▲ 趨勢科技在Linux平台上也有ServerProtect防毒軟體,這個月公司就不斷地在review APEX ONE與ServerProtect的排程掃描狀況,超過一個月未執行掃描的主機管理員,就會被開資安糾正單,簡單說就是被high-lighted。勒索軟體GoodWill還會劫富濟貧,要求向貧民行不樂之捐,才願意換取密鑰,真是笑掉IT界的大牙。我看很快就要要求被駭者做環保,或者早睡早起、扶老婆婆過馬路之類的,才願意幫忙解索(沒打錯啊!解除勒索。)。



▲ 知名老牌金流平台有點擊挾持攻擊(Clickjacking)的漏洞,駭客藉此乾洗用戶的帳號。點擊挾持攻擊(Clickjacking)就是藉著劫持網頁上可點選的內容,引誘使用者點選另一個網頁上的按鈕或是連結。駭客透過這樣的管道,可從被害者的PayPal帳號偷取金錢,或是在自己的Netflix、Steam等線上服務儲值或購買數位版軟體。該類的攻擊並非送出機敏資料,在挾持攻擊(Clickjacking)時,會轉向另一個URL,只要趨勢防毒軟體能蒐集到足夠完整的惡意URL,就能夠輕易阻擋點擊挾持攻擊。像筆者六月份的月報表中就成功攔截到八個惡意連結點擊。




▲ 有木馬程式可以在使用者送出資料之前,就將機敏資料外傳,PC-cillin-2022雲端版的私密資料保全就能擋住這些封包的外傳。



▲ 在臉書上某大FB討論群組上,版主提出一個防毒軟體使用率調查,就有網友在下面討論各廠牌的防毒軟體,結果沒有看到趨勢科技的罵名。



▲ 安裝來路不明的防毒軟體時,要先確認是不是以毒攻毒。畢竟IT界最講究五洲製藥理念「先研究不傷身體, 再講究效果。」。


▲ 又有苦主的手機被塞了一堆無用的程式。



▲ https://play.google.com/store/apps/details?id=com.trendmicro.tmmspersonal.apac
在行動平台上也有防毒軟體,在google play上搜尋「行動安全防護與防毒」,便可以找到趨勢防毒軟體, Android 智慧型手機和平板電腦皆可安裝使用。
https://play.google.com/store/apps/details?id=com.trendmicro.freetmms.gmobi另外也有免費的的「趨勢安全達人」App,提供 (手機防毒、相片隱藏保護、系統加速清理、App鎖),但安裝收費版「行動安全防護與防毒」之前必須先移除Android裝置上免費的的「安全達人」App。




https://apps.apple.com/tw/app/id910079618?ls=1
為不讓Android專美於前,在iOS上也有防毒軟體,在「App Store」上點搜尋,搜尋列輸入「趨勢科技行動安全防護」,取得然後在安裝。




▲ 為甚麼我可以一次安裝到多個平台上,因為趨勢科技PC-cillin 2022有三台的綑綁販售版本,能以較低的平均價格取得軟體授權。



免費下載 PC-cillin 2022雲端版連結 ●●●●●●●●●●●●●●●●●●●●●●

AI 智能防護技術再升級,全面偵搜防詐上市
https://t.rend.tw/?i=MTE1NDE



2022年6月8日 星期三

S-II PC-cillin 2022 雲端版:口袋裡的資安事件 / 安全防護報表 / 密碼通

免費下載 PC-cillin 2022雲端版連結 ●●●●●●●●●●●●●●●●●●●●●●

AI 智能防護技術再升級,全面偵搜防詐上市
https://t.rend.tw/?i=MTE1NDE





▍緣起 ●●●●●●●

經過一個月的深度使用,PC-cillin 2022雲端版產製了第一份的月報表,回顧統計報表中,共封鎖了396個的網站,掃描了3002個檔案,移除了兩個惡意程式,以及封鎖一個網頁威脅。無獨有偶地,今天在滑臉書時,連接上下剛好有兩則談到資訊安全的動態。


▍親友間口袋裡的資安事件 ●●●●●●●

▲ 第一則動態就是最常見的釣魚郵件,我這個臉友真的還很心臟大顆地點開他,他說最後還連回郵局網頁,敝公司不定時在宣導與測試《APT進階持續性威脅》,根據趨勢科技TrendLabs的研究,有91%的 APT攻擊利用電子郵件作為開始的進入點,一封郵件如果觸動了您好奇或者驚恐的神經時,就要停下腳步來思索這封郵件是否是APT郵件攻擊。

▲ 如上面這封郵件就是典型的釣魚郵件,一篇觸動新手父母親神經的分享文章。


▲ 釣魚郵件寄件者地址經常是一堆沒有意義的亂碼,而且脫褲子放屁夾了一個Word檔,多此一舉的行徑,這是一封釣魚電子郵件就更加八九不離十了,絕對不能將夾檔打開。

但如果你還是會精神不繼,不小心點開電子郵件,並患有「APT強迫症」,會情不自禁地點開夾檔,不點不會爽快,那還是可藉由趨勢科技的輔助來治療,一個途徑是郵件閘道的防堵,IMSVA(InterScan Messaging Security Virtual Appliance )就是其中之一。


▲ 第二關卡是PC-cillin雲端版的電子郵件防護。第三關卡是掃描引擎的病毒碼比對,採用XGen多層式防禦技術,融合先進的AI 人工智慧,三道關卡追求滴水不漏地防堵水平。我想我朋友如果有趨勢防毒軟體,應該就不會這麼7pupu,好像有一些不雅字沒有塗得很乾淨。



▲ 另一則來自我一個大學同學,目前在全三前三大雲端供應商服務,「雲端再走,資安要有」,警覺性自然不在話下。

▲ 關於上則臉書動態,「IT多拉A夢」要分享的心得是,如果他有安裝安心Pay的話,的確能令人更加安心。

▲ 第三則不是臉書動態,是「IT多拉A夢」今天參加了業界的一場網路研討會,會議中主要談到容器的安全,趨勢防毒軟體同樣能夠過下載連結的過濾、病毒碼的比對來防堵docker的安裝,即使是已經安裝了的docker,也能透過本機的掃描引擎來截止執行檔的運行。

另外,「IT多拉A夢」在逛網路論壇時,突然發現居然有假的顯卡,試經過假顯示卡應該也有些pattern可供分析。「IT多拉A夢」認為這也都是資訊安全可以著墨的部分。


趨勢科技安全防護報表 ●●●●●●●
▲ 接著看PC-cillin 2022雲端版這個月默默地替「IT多拉A夢」擋下哪些威脅。首先看到過濾了一個網頁威脅。

PC-cillin 2022雲端版在個人電腦上共掃描了3002個檔案,安全危脅的報表下方還有貼心的安全提示,使用防毒軟體還能增長資安知識。

▲ 實際檢視安全威脅的紀錄擋顯示分級為「危險」,真的好險「IT多拉A夢」有裝PC-cillin 2022雲端版

PC-cillin 2022雲端版移除了兩支間諜程式。


PC-cillin 2022雲端版的家長防護網攔截了396個檔案,應該是「IT多拉A夢」在P站看張旭老師教授的微積分所觸發的,輸入家長密碼就可以解除封鎖。

▲ 果不其然,家長防護網設定的腳本是會封鎖P站的,並且也封鎖了兩支遊戲啟動程式。

▲ 逐一檢視家長防護網所過濾的網址。


▲ 並檢視PC-cillin 2022雲端版清除了那些隱私資料,很特別是微軟的Office與Media Player居然也會儲存隱私資料,沒有經由PC-cillin移除,我還真的不曉得微軟的軟體裡居然處處暗藏隱私。

PC-cillin 2022雲端版可以密碼通顯示紀錄的瀏覽器密碼數量與各級強度的個數。


▍「密碼通」一點就通●●●●●●●

說到密碼通,現在每個網站對於密碼的要求實在越來越龜毛,除了採用雙因子認證,透過行動裝置接收One Time Password,或者確認訊息之外,每一間網站的強制密碼修改期限、以及密碼強度字元限制,與代數不能重複限制都不大相同,即使使用者要硬性使用一兩組密碼來使用,也是極度地不可能,到最後就是不斷地接收簡訊收認證碼來修改密碼,又更加地凌亂,所以我都推薦有這類困擾的親友使用PC-cillin雲端版的密碼通,只需記憶一組密碼來保護其他所有密碼。



PC-cillin 2022雲端版的密碼通還可以協物快速填寫線上個人資料,如電話、地址、電子郵件與信用卡號碼,在購物、抽獎、報名活動時能更快速的填寫。

PC-cillin 2022雲端版的密碼通紀錄有一組安全的密碼。

PC-cillin 2022雲端版的密碼通針對每一個網站都儲存一套密碼。

▲ 如果有人天生就想不出特別的密碼,會者網站的強度限制太誇張,PC-cillin 2022雲端版也內建了密碼產生器方便使用,反正都是存在密碼通資料中,不管多亂都無所謂。



▲ 另外,值得一提的是,Line那些跟病毒一樣的理財群組總是會狂拉人、狂傳訊息,當我在玩LOL的時候,常常就這樣被跳窗搞死。而手機上玩傳說對決常有機會碰到CSFB,有人問我為什麼要用另外一隻手機連WIFI玩傳說對決啊,就是要防止什麼要用另外一隻手機連WIFI玩傳說對決啊,就是要防止CSFB。有了PC-cillin雲端版的無干擾模式,現在「IT多拉A夢」玩PC GAME比較多一點。

 [註]: CSFB(Circuit-Switched Fallback):為了避免SV-LTE在兩個無線通道上同時運作的缺點,CSFB自初始語音連結時,先中斷LTE系統的信號連線,再經由2G/3G網路重新設定語音連線。此架構的優點在於用戶接收語音的品質與2G/3G網路相同,並且LTE傳輸能力沒有用在語音通話。其缺點也顯而易見,整個CSFB切換須花費數秒鐘執行,實際測試約近10秒。

▲ 由於「IT多拉A夢」感染新冠病毒後的死亡風險為全國常模的十倍,所以主管特許讓筆者居家上班,居家上班就要把公司的電腦搬回家,暴露在Internet上並透過VPN連回內網,此時安裝 PC-cillin 2022雲端版可以協助防堵惡意攻擊,啟動防火牆強化精靈,增強防火牆防護,居家辦公期間並無化身為殭屍電腦對內網進行攻擊。






▍結語 ●●●●●●●

趨勢科技安全防護報表提供一整個月份的資訊安全總覽,密碼通讓使用者只需記憶一組密碼便在網路暢行無阻,安心Pay讓Shopping更安心,電子郵件安全防護防堵釣魚郵件攻擊。

近來又爆發幾個重大資安事件,災情遍布全球,從義大利南部小城到中南美洲的哥斯大黎加,戰雲密布的歐洲、烽火連天的烏克蘭更是重中之重,不乏複合式攻擊與旁觀者攻擊手,最後連連安卓手機用戶都無法倖免。

下個月,「IT多拉A夢」想續談最近幾則重大資安事件,以及如何運用趨勢防毒軟體來防堵該類惡意程式,我們下個S-III分享再見。



延伸閱讀 ●●●●●●●●●●●●●●●●●●●●●●

i) 資安趨勢趨勢播落格
ii) 趨勢科技Facebook粉專


擴散連結 ●●●●●●●●●●●●●●●●●●●●●●

1. T17
2. xfastest
3. Mobile01
4. blogger


to be continued....


免費下載 PC-cillin 2022雲端版連結 ●●●●●●●●●●●●●●●●●●●●●●

AI 智能防護技術再升級,全面偵搜防詐上市
https://t.rend.tw/?i=MTE1NDE





























2022年5月31日 星期二

leetcode prgress



Status
Title
Solution
Acceptance
Difficulty
Frequency



 Status

Title
Solution
Acceptance
Difficulty
Frequency
48.7%
Easy
31.3%
Medium
37.4%
Medium
32.5%
Medium
35.0%
Medium
42.9%
Easy
36.6%
Easy