2024年6月10日 星期一

S III-AI旋風與安全報表

一段代碼 測你的防毒軟體到底多強 強烈推薦大家評測


編者按:鳴謝歐洲計算機防病毒協會提供本測試病毒代碼。本代碼儘管測試,無任何危險。測試代碼:


---------------------請複製下面的代碼到文本中保存-------------------


X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


---------------------請複製上面的代碼到文本中保存-------------------


測試方法:


1.滑鼠右鍵點擊桌面空白處,建立一個「文字文件」(txt 文件,可以使用notepad)。


2.將下面這段測試代碼複製到「文本」裡,儲存,然後可以直接右鍵點擊這個文本,用防毒軟體掃瞄。也可以等一會,如果你的防毒軟體還行,會自動報毒並將該文件刪除,那就可以初步放心了。


測試原理:


該段代碼是歐洲計算機防病毒協會開發的一種病毒代碼,其中的特徵碼已經包含在各種防毒軟體的病毒識別庫裡,所以可以用做測試病毒掃瞄引擎。















本月新聞最熱門的就屬英偉達(NVIDIA)董事長黃仁勳在Computex展期前搭機來台,這股AI浪潮同時也席捲台股,Computex參展廠商股票連番漲停板,黃董事長除了與供應鏈巨頭聚會,還發表了專題演講,演講一開場就感謝台灣供應鏈夥伴的支持,「台灣是我們非常珍貴的夥伴集中地,台灣與 NVIDIA 的合作創造 AI 的基礎架構。」並用一張投影片展示 NVIDIA 友好的合作夥伴。

然而趨勢科技也是很純的AI公司,也在黃董事長點名的43家台廠關係夥伴之一。雖然趨勢科技創辦於美國加州洛杉磯,但創辦人張明正、陳怡蓁、陳怡樺等人同樣來在台灣,趨勢科技在台灣也有研發中心,說是台廠也不為過。


趨勢科技擁有最完整的產品線:自PC、Internet Appliance、Network Server至Internet Gateway的全方位解決方案。整合 AI 智能防毒的多層防護技術 PC-cillin 雲端版採用 XGen 多層式防禦技術,趨勢科技 Trend Micro | PC-cillin 2024 融合先進的 AI 人工智慧,為用戶預先防範各種安全威脅,特別是金融詐騙與勒索病毒等。


▲ 提到AI,就不得不提到ASUS WIFI ROUTER內建AiProtection Pro智慧安全防護,AiProtection Pro正是由趨勢科技合作開發的資安防火牆功能,例如筆者撰寫的一支網路速度測試程式,採用的便是對遠端介面不停地傳送UDP封包, 這一支UDP Client的封包傳送行為被AiProtection Pro是一種DoS攻擊,必須先關掉惡意網站攔截功能,才能繼續正常測試,顯然趨勢科技的技術能夠辨識是否為異常地DoS攻擊。

▲ AiProtection Pro智慧安全防護功能還包含網頁及App過濾,也是採用與趨勢科技 Trend Micro |  PC-cillin 2023類似的掃描機制與共用病毒碼。


然而趨勢科技 Trend Micro |  PC-cillin 2023 也可以保證Wi-Fi安全,在Wi-Fi 和即時通訊防護中開啟Wi-Fi 防護功能,當連上可能具有潛在危險的WIFI Access Point之時,就會收到PC-cillin的警告。行動裝置版本的趨勢科技行動安全防護也有WIFI安全掃描的功能。




▲ 先開啟趨勢科技PC-cillin雲端版主畫面。接著按一下設定。在[安全防護設定]→[掃瞄喜好設定]→[Internet 與電子郵件監控]→[網路安全],將[連線到可能不安全的無線網路或熱點時顯示警告]打勾。




▲ 回顧安全威脅的統計報表中,共嚇阻了0次的勒索剋星嘗試存取,過濾82個網頁威脅,以及2個電腦安全威脅。


▲ 回顧安全威脅的電腦優化中,復原0位元組空間,節省0秒的啟動空間,但確認倒一個城市的隱私權資料安全。

▲ 回顧安全威脅的電腦優化中,以檢查兩隻應用程式。

▲ 回顧安全威脅的電腦防護中,並未封鎖任何網站。

▲ 安全威脅的瀏覽器密碼中,存除了0個受保護的密碼。

▲ 推薦各位趨勢科技軟體的愛用者一個好用安全的QR碼掃描器,軟體商城中搜尋trend micro qrcode scanner,每次在掃描QR碼後,如果有URL都會送上雲端去掃描,確認沒有安全疑慮後才允許打開,筆者覺得不錯所以一併推薦給大家。


2024年5月16日 星期四

SII 資安新聞與惡意騷擾訊息的安全防護


為避免流於紙上談兵,趨勢科技防毒軟體的第二篇S級任務,有十數個實際案例來探討防毒軟體的效用。


▲ DCARD網友問到哪家防毒軟體擋詐騙、釣魚比較強?



▲ 個人是覺得趨勢防毒軟體不錯。桌面端就屬於PC-Cillin,行動端有趨勢科技行動安全防護與防毒,企業級防毒有APEX One,伺服器防護有Deep Security,盡量做到滴水不漏。



▲ 怕忘記密碼,去取容易被破解的密碼,是很多人的通病。





▲ 趨勢科技的密碼通就是用一組超級密碼保護其他密碼的軟體,屬於瀏覽器的擴充功能。將密碼存在管理密碼通裡,那不是只要記憶這組密碼,就不用因為怕忘記密碼,去取容易被破解的密碼。


▲ 趨勢科技的密碼管理通也有行動版。





▲ 誰會想到與不少正規醫療院所有合作的醫指付APP,居然也有盜刷事件產生,不過筆者在高雄榮總使用的是APay,沒有受魚池之殃。




▲ 配合汽燃稅繳費期間發送的釣魚簡訊。應該沒有人的手機簡訊沒收到過詐騙釣魚訊息。



▲ 自來水帳單也難逃魔爪。


▲ 笑死人,中華電信自己是台灣最大的ISP(網際網路服務供應商),不僅數據分公司自己有hinet.net,總公司也有cht.com.tw,行動服務使用emome也行之有年,居然要去使用.top網域當然就是詐騙網址。

▲ 現在流行做賊的喊抓賊,釣魚網址現在都偽裝成安全性通知了,果然最厲害的獵人總是以偽裝的形態出現。

▲ 利用民眾看到罰單訊息而緊張的心態,看是否民眾會疏於防備而點進去。

▲ 現在還會從瀏覽器的agent標籤來分辨用戶的作業系統,一樣做賊的喊抓賊,這個詐騙通知做的還滿像。

▲ 比較有觀念的使用者從網址就可以判斷出來是否為釣魚連結。某某金控在APP還教大家如何分辨官方網址。

▲ 如果每個民眾都懂得分辨網址,那就沒有釣魚網站這種東西。不是所有的民眾就那麼有觀念,或者是一時精神不濟導致誤點,這時候第三方防毒軟體的協助就非常重要。手機簡訊當然是使用手機防毒軟體來過濾詐騙訊息。

▲ 連從google play下載免費的PDF閱讀器,都有可能下載到惡意APP。

▲ Diry Stream攻擊可能威脅著數十億的Android用戶。


▲ APPLE手機標榜安全性比較強,在筆者看來都是買炫耀財的消費者在自吹自擂,一款GoldDigger的木馬程式一樣威脅著iOS用戶。

▲ 連官方的Mi File Manager跟WPS Office也存在安全弱點。

▲ 在iOS或者Android上安裝防毒軟體來檢查是否為惡意APP,確實是不二法門。

▲ 偽裝成特價商品或者點數到期的詐騙訊息,常見的都是知名業者,例如KXF或者麥當當。


▲ 電信第二雄的這個網站,不看網址還真的認不出來是釣魚網站,xyz網域一看就來者不善。

▲ 釣魚網站不外乎就在外加金額部分,只能唯一使用刷卡,來盜取你的認證碼去盜刷別的購物網站,所以不要認為認證碼機制可以防止盜刷。

▲ 趨勢科技也有安心PAY來保障網路購物與交易的安全性。

結語:

你看筆者這一年來就蒐集了這麼多詐騙的截圖,所以千萬別認為自己的防毒知識滿滿,會者說沒有什麼可以讓詐騙集團盜取,現在惡意程式的手法日新月異,還是安裝一套有信譽的防毒軟體,不管是桌面端或者是行動端,使用各種服務才能多一層保障。





















2024年4月10日 星期三

S-I 趨勢科技行動安全防護與防毒

上篇介紹到的PC-Cillin 2024絕大部分都是Windows版的功能,在Android、iOS與Mac其實都有趨勢的防毒軟體對應解決方案。



▲ 趨勢科技帳號網站顯示還可以安裝兩個授權。

▲ 用戶端保護範圍涵蓋四大平台–Windows、Mac、Android與iOS。





▲ Google Play又稱Play 商店,前身為Android Market。是由Google為Android系統開發的行動應用程式數位發行平台,在Google Play上使用"趨勢科技行動安全防護與防毒"做為關鍵字,即可搜尋到該軟體。


▲ 首先介紹Android版本的趨勢科技行動安全防護與防毒APP。

▲ 支援系統加速,可以協助最佳化記憶體使用,減少程式開啟也能增加手機續航力與反應速度。


▲ 原本的記憶體使用率為72%,經優化後釋放226MB,達到54%,並藉此爭取了額外17分鐘電池續航力。

▲ 即時通訊防護可以封鎖藉由通訊軟體傳送的惡意網址,防止資料外洩或下載到惡意程式。

▲ 剛安裝完畢,就在LINE上面攔截到一個惡意的廣告網址。

▲ 安全安裝則檢查下載的應用程式是否獲取過多權限,甚至本身就是一隻惡意程式。

▲ 經掃描已經安裝的App,發現有8個APP開啟過多權限或有安全風險。

▲ Eye-Plug 3D因為獲取相機與麥克風使用權限,所以洩漏隱私的疑慮,但由於筆者知道他是來自可信任的硬體開發廠商,故可以按下信任放行。

▲ 也能關閉預載APP以爭取更多額外效能。

▲ 對於自行安裝的APP,也提供友善的介面管理或解除安裝。

▲ 搜尋出已安裝過的APK,刪除以爭取更多剩餘儲存空間。

▲ 針對有可能洩漏私密資料的APP,App安心鎖賦予密碼保護,避免手機暫時放置桌上時,被開啟查看,另外也能利用App安心鎖將學子的手遊上鎖,避免過度成迷影響課業。

▲ 網站過濾功能一方面能夠避免使用者無意間進入惡意網站,也能經由這個功能避免成年子女去瀏覽到限制級的內容。

▲ 網站過濾功能更可以直接管理黑名單,加入不想讓未成年子女瀏覽的限制級網址。

▲ 在AppStore上有趨勢科技的行動安全防護-全民版,完整功能可以參考筆者的另一篇分享文章-趨勢科技@行動裝置Android/iOS安全防護軟體介紹



▲ 行動安全防護-全民版同樣能夠保護隱私、資料和行動裝置尋回功能,並可追蹤行動網路數據用量。




▲ 行動安全防護-全民版也支援安全上網功能,主動封鎖惡意網址。





▲ 行動安全防護-全民版的主介面,功能與android版本極為類似。