2017年3月21日 星期二

病毒驅魔師再戰PC-cillin 2017雲端版防毒軟體 - 十大情境分享。





◎ 前言與導讀

在Microsoft發佈的一次SIR(Security Intelligence Report;安全智慧報告)中,驚覺台灣現今面臨到的病毒與資訊安全威脅遠遠超乎民眾想像,有高達30~40%的電腦都曾遭遇惡意軟體企圖染指,尤其是令人恨之入骨的勒索軟體,台灣受害率更高居全球第三。

筆者身為本科系畢業的資訊從業人員,並從事多年的資訊安全防護工作,除了在公司內部擔任防火牆管理員與之外,目前挾豐富的程式開發經驗,進而擔任原始碼安全檢測的防護工作。下班時間也常被友人招喚解決電腦病毒問題,故筆者自稱「病毒驅魔師」。

筆者最近參加過多場的資訊安全研討會,無獨有偶的,會議中都談到面對勒索軟體的防護方案,其中令筆者印象最深刻的莫過於趨勢科技的解決方案,除了對於企業客戶的專業支援之外,趨勢科技也沒有忘記廣大的家庭用戶,在家用版也有PC-cillin 2017雲端版可以強化個人與家庭的資料安全。

有關電腦病毒的基本概念與PC-cillin的安裝操作,請參考「病毒驅魔師」分享的專文,在此就不佔據篇幅。分享網址:http://t17.techbang.com/topics/41941



由隨身碟感染病毒、進而透過電子郵件發出APT郵件攻擊,郵件的惡意連結引導受害者連結到釣魚網站,病毒的演化已經達到環環相扣的境界,然而魔高一尺、道高一丈,PC-cillin 2017雲端版防毒軟體其核心程式主動封鎖攔截病毒程式與惡意連結,多管齊下防堵病毒與駭客入侵

PC-cillin在個人電腦領域多年深耕,有著信譽良好的口碑,PC-cillin 2017功能由2016版本再行強化,可以參考筆者的分享專文,在此就不逐一重複介紹。本文著重於介紹PC-cillin 2017版的嶄新功能,在案例上除了引入重大資安新聞之外,也會分享親友使用上的實際經驗,使用情境分列如下:


>> 隨身碟中毒,資料無法讀取。
>> 資料粉碎功能,避免私密資料被還原。
>> HouseCall免費線上掃毒
>> 優化裝置效能,一鍵恢復效能
>> 超強密碼管理,以一當百。
>> 電子郵件監控不用怕APT攻擊。
>> 勒索病毒剋星保護特定資料夾
>> 掃描雲端檔案,掃描增量檔案。
>> 社群隱私偵測,怪叔叔再見。
>> 四平台同步防護,掛裝置無死角
>> 行動裝置失竊協尋,資料防護遠端刪除


◎ 產品應用情境

>> 隨身碟中毒,資料無法讀取。

筆者的女性友人在編鄉擔任中學老師,正在準備科展資料,有一天友人拿著隨身碟告訴筆者說,無法開啟隨身碟的資料,筆者判斷是友人是在資料尚未完整寫入隨身碟時,便將隨身碟拔起,故準備著手使用資料救援軟體協助拯救寶貴的科展資料。

既然友人是一位電腦白癡,當然是完全沒有資料安全的概念,這時候將友人的隨身碟插入我的電腦中,豈不是羊入虎口嗎?自行服毒身亡嗎?

所以筆者到趨勢科技下載試用版的PC-cillin 2017雲端版防毒軟體,下載網址 >>>>
http://www.pccillin.com.tw/30D_downloads.html


▲ 下載PC-cillin 2017雲端版防毒軟體試用版進行安裝。


▲ PC-cillin 2017雲端版可以有30天的免費試用期,


▲ 若覺得產品好用,再透過更換合法產品序號來進行延長使用期限,不用怕花冤枉錢買到不合用的防毒軟體。


▲ 建議將防護層級調整到最高安全性,以便監控所有可疑的惡意行為。


▲ 在開機效能設定,建議選擇安全性優先,儘早載入趨勢科技防護軟體以便在開機時能攔截在開機時啟動的惡意程式。


▲ 設定完畢PC-cillin 2017雲端版之後,將隨身碟插入電腦。赫然發現這支隨身碟碟果然藏有名為Mal_Otorun1的隨身碟病毒。

小結:之後筆者安裝資料救援軟體,還原了科展資料較舊的存檔。由於筆者成功地拯救了友人與她的科展,女性友人對於筆者與趨勢科技的好感度同時上升。



>> 資料粉碎功能,避免私密資料被還原。

經過上述的事件,筆者那位聰明的女性友人馬上思索到原來被刪除的檔案是可以還原的,便問筆者有沒有讓檔案屍骨無存的方法,由於筆者有幫她安裝PC-cillin 2017雲端版防毒,這個問題當然沒有難倒筆者。


▲ PC-cillin 2017雲端版防毒支援檔案強制刪除工具。


▲ 或許有許多使用者察覺到同一個硬碟搬移檔案與不同硬碟搬移檔案的速度差異甚大,原因在於同一個硬碟搬移檔案只是改變檔案系統的記錄表而已,然而刪除檔案也只是再紀錄表上標記被刪除,並不是實際刪除硬碟上的磁區資料,所以才能使用掃描軟體進行還原,網路上流傳的私密照片,就是在維修手機時,被以這種方式還原出來的。


▲ 選用永久刪除功能,將同一塊檔案空間來回覆寫七次垃圾資料。




▲ 永久刪除檔案後,就算使用精密儀器來讀取也是藥石罔顧,不用再怕私密照片外流。



>>HouseCall免費線上掃毒

大家聽過趨勢科技有30天試用的PC-cillin 2017雲端版防毒軟體,但知道趨勢科技也有免費線上掃毒的人應該不多,它的名字叫做HouseCall。


▲ HouseCall的'安裝網址:https://www.trendmicro.com/en_us/forHome/products/housecall.html,可以選擇32或64位元的Windows安裝環境,或者MAC平台,也可以針對家用網路進行遠端掃描。


▲ 等待程式進行更新作業。


▲ 在Settings中可以選擇欲掃描的資料匣,在按下[Scan Now]即可進行掃描。


▲ 針對隨身碟進行掃瞄作業。


▲ 由於 USB 2.0隨身碟的讀取速度較慢,所以經過50分鐘才將8GB的隨身碟偵測完畢。


▲ 掃描結果發現了TROJ_OTORUN.ITW與TROJ_DYER.BMC兩個威脅,類型是特洛伊木馬,旋即選擇[Fix]進行修復。

小結:在臨時找不到可用防毒軟體的情況下,HouseCall免費線上掃毒是個可信賴的方便選擇。



>> 優化裝置效能,一鍵恢復效能

無論是使用何種平台,使用者都有一種感受就是,隨著使用時間的拉長與安裝軟體的增加,系統日趨複雜,執行效能有越來越慢的現象。


▲ 筆者家中的老舊桌機就發生了效能低落的情況,趨勢科技針聽到了無數使用的心聲,在PC-cillin 2017雲端版防毒軟體中內建優化功能。


▲ 只要一鍵點選[立即優化],人人會做,不需要太多電腦系統調校知識。


▲ 優化包含以上五項功能,其中還可以縮短電腦的啟動時間。


▲ 發現惡意網站偷偷在本機電腦存放了18個cookie。


▲ 完整報告如上,共刪除了18個瀏覽器Cookie,與一個優化項目。




>> 超強密碼管理,以一當百。


▲ PC-cillin 2017雲端版內建的密碼管理通,具備了超強密碼管理功能。


▲ 使用密碼管理通需要創建趨勢科技帳號。


▲ 密碼管理通找到25個未受保護的密碼,其中IE有23組,Chrome有2組。



▲ 密碼管理通的工作方式,將所被保護的密碼用一個超級密碼來保護。


▲ 只要記住超級密碼,就可以登入所有記錄過密碼的網站系統。

▲ 共透過密碼管理通管理包含google、backpackers、pixnet、dropbox、coolpc、gamer等五組密碼,方便筆者在發文時到各網站分享文章使用,不用在因為每個網站的不同密碼規則,創建不同的密碼,然後每次發文都想不起來,必須申請變更密碼,現在有密碼管理通,一切都使用超級密碼便能搞定。


▲ 密碼管理通同時可以檢查密碼的強弱與相依性。



▲ 在報名開箱活動時,密碼管理通也能夠帶入所以紀錄的個人資料,筆者感覺相當受用。



>> 電子郵件監控不用怕APT攻擊。

根據趨勢科技TrendLabs的可靠研究,有九成以上的目標攻擊利用email作為入侵起始據點。Ponemon的研究也指出有78%的電子郵件攻擊利用夾帶惡意軟體來執行。因此,APT攻擊-進階持續性滲透攻擊 (Advanced Persistent Threat, APT) 是目前資訊安全面臨的最大威脅,駭客認為電子郵件是最容易利用的APT攻擊路徑,有利於穿越所設立的安全防禦,進入內部竊取資料或進行破壞。


▲ PC-cillin 2017雲端版防毒軟體透過使用POP3代理的功能,支援檢查電子郵件附件中是否含有惡意程式。



>> 勒索病毒剋星保護特定資料夾


▲ 資料備份到雲端硬碟就一定能會得救贖嗎?如果是離線式的遠端備份或許有用,但大部分的使用者都會在PC端安裝雲端硬碟用戶端,所以同步資料夾也是一樣被勒索病毒加密,導致災情更為慘重。


▲ 趨勢科技PC-cillin 2017雲端版的勒索病毒剋星有效防止資料被病毒加密。


▲ PC-cillin 2017雲端版由源頭控管,針對存放個人資料、論文著作、程式原始碼、私人照片等最重要的資料匣進行存取控管。


▲ 一有不明程式變更檔案的風吹草動立即通知使用者,讓勒索病毒無所遁形。



>> 掃描雲端檔案,掃描增量檔案。


▲ PC-cillin 2017雲端版支援掃描onedrive與dropbox的儲存檔案,這個功能稱之為Cloud Storage Scanner,目前僅有英文版,故以下略加註明操作方式。


▲ 登入其中一個帳號,再按Start Scan的按鈕便開始掃描雲端檔案。


▲ 支援將掃描結果郵寄到當初申請雲端硬碟帳號的信箱裡。


▲ 當執行掃描時,筆者特別留意本機系統的網路與CPU負載,發現與日常操作並無二致,顯示掃瞄作業由兩組伺服器間交互進行,並不透過PC端來計算,也因此才有將掃描結果email到信箱的說法。


▲ 再次掃描同一個帳號時,前次已經掃描過的檔案將會略過,只會掃描新進的檔案以增加效率。



>> 社群隱私偵測,怪叔叔再見。

鄰居小妹妹常常被人肉搜尋,需多要求加為FB好友的帳號都不曉得是何方神聖,筆者建議小妹妹調整FB的隱私設定,讓陌生人不容易透過簡單的個資來搜尋到帳號及窺探到私人隱私。


▲ 但由於FB的功能實在是太過於強大,故筆者推薦小妹妹使用趨勢科技的社群隱私功能來強化帳號安全。


▲ 共偵測出9個FB隱私權問題。


▲ 經掃描結果發現,極有可能透過電話來找到小妹妹的FB帳號,故建議其關閉這項功能,陌生人亂加好友的狀況就大為減少了。

小結:除了Facebook之外,Twitter、Google+與Linkedin也能利用PC-cillin 2017雲端版防毒軟體來偵測隱私權問題。



>> 四平台同步防護,掛裝置無死角

上文介紹到的PC-cillin 2017絕大部分都是PC版本的功能,其實在Android、iOS與Mac都有趨勢的防毒軟體對應版本。

▲ 趨勢防毒軟體的用戶端保護範圍涵蓋現今四大平台–Windows、Mac、Android與iOS。




▲ 在Google Play或AppStore上使用Trend做為關鍵字,可以搜尋到相關防護與防毒軟體。


▲ 首先介紹Android版本的趨勢科技行動安全防護與防毒APP。

▲ 支援系統加速,可以協助最佳化記憶體使用,減少程式開啟也能增加手機續航力與反應速度。


▲ 原本的記憶體使用率為72%,經優化後釋放226MB,達到54%,並藉此爭取了額外17分鐘電池續航力。

▲ 即時通訊防護可以封鎖藉由通訊軟體傳送的惡意網址,防止資料外洩或下載到惡意程式。

▲ 剛安裝完畢,就在LINE上面攔截到一個惡意的廣告網址。

▲ 安全安裝則檢查下載的應用程式是否獲取過多權限,甚至本身就是一隻惡意程式。

▲ 經掃描已經安裝的App,發現有8個APP開啟過多權限或有安全風險。

▲ Eye-Plug 3D因為獲取相機與麥克風使用權限,所以洩漏隱私的疑慮,但由於筆者知道他是來自可信任的硬體開發廠商,故可以按下信任放行。

▲ 也能關閉預載APP以爭取更多額外效能。

▲ 對於自行安裝的APP,也提供友善的介面管理或解除安裝。

▲ 搜尋出已安裝過的APK,刪除以爭取更多剩餘儲存空間。

▲ 針對有可能洩漏私密資料的APP,App安心鎖賦予密碼保護,避免手機暫時放置桌上時,被開啟查看,另外也能利用App安心鎖將學子的手遊上鎖,避免過度成迷影響課業。

▲ 網站過濾功能一方面能夠避免使用者無意間進入惡意網站,也能經由這個功能避免成年子女去瀏覽到限制級的內容。

▲ 網站過濾功能更可以直接管理黑名單,加入不想讓未成年子女瀏覽的限制級網址。

▲ 在AppStore上有趨勢科技的行動安全防護-全民版,完整功能可以參考筆者的另一篇分享文章-趨勢科技@行動裝置Android/iOS安全防護軟體介紹



▲ 行動安全防護-全民版同樣能夠保護隱私、資料和行動裝置尋回功能,並可追蹤行動網路數據用量。




▲ 行動安全防護-全民版也支援安全上網功能,主動封鎖惡意網址。





▲ 行動安全防護-全民版的主介面,功能與android版本極為類似。



▲ 若網址為趨勢科技所認可,會在前方出現綠色勾勾圖案,表示可以安心瀏覽。


▲ 社交網路隱私掃描同樣支援了facebook與twitter,分別抓到了8個與4個隱私權問題。

▲ PC-cillin也有for Mac的版本,完整介紹請參考筆者的文章-PC-Cillin for MAC 實戰分享


▲ 安裝完畢後,第一件事情就是進行更新以便獲得完整防護。


▲ PC-cillin for Mac同樣支援社群隱私偵測、網頁威脅防護與網站過濾器,由於屬於PC版的出芽生殖,在此就不佔篇幅。


▲ PC-cillin for Mac也支援雲端掃描與本機完整掃描。

 ▲ 使用chrome時,非惡意連結會出現綠色勾勾的圖案協助辨識。

▲ 進入ei-car下載測試病毒,PC-cillin for Mac果然加以封鎖排除,顯示防毒軟體發揮了效用。


>> 行動裝置失竊協尋,資料防護遠端刪除

心愛的手機失竊想必是所有人的痛,筆者的友人常常問我有沒有APP可以幫忙找回手機,答案是有的,就是趨勢科技行動安全防護與防毒APP。

▲ 趨勢科技發揮巧思,在APP中加入行動裝置失竊防護功能。

▲ 自動傳送手機GPS位址到趨勢的失竊防護網站上,如果有人更換SIM卡,更會鎖定裝置而無法使用,偷了也沒用,只能當模型機欣賞。


▲ 還可以編輯鎖定裝置後的顯示訊息,讓拾獲者得以連絡失主。

▲ 為避免個人隱私資料外洩,透過APP還可以進行遠端清除。



◎ 針對產品的獨特意見、觀點陳述


 PC-cillin防毒軟體經過近30個年頭的演進,隨時隨地順應惡意攻擊的演變,調整自我的防禦動作,並化被動為主動,將病毒擋在用戶裝置之外,筆者認為PC-cillin 2017雲端版防毒軟體具備以下特點:

主要功能都會附帶一頁的簡介:讓使用者以最快速的方式補充防毒知識。

HouseCall線上掃毒:讓使用者隨時隨地不用安裝軟體也可以掃毒。

藥到病除的病毒碼:更新速度快、比對快速、誤判率低、攔截成功率高。

勒索病毒剋星:由源頭控管,針對存放個人資料、論文著作、程式原始碼、私人照片等最重要的資料匣進行存取控管,一有不明程式變更檔案的風吹草動立即通知使用者,讓勒索病毒無所遁形。

行動裝置防護:在手機版的體驗中,安裝趨勢科技防毒APP,會主動封鎖攔截惡意連結或程式,無論來自Chrome、Line、FB、手機簡訊等等不同的資訊匯流,都難逃趨勢科技的法眼,再也不用怕陌生訊息內夾帶惡意連結,更不用怕由Google play、AppStore下載到會散發個人隱私、竊取私人檔案的惡意APP。

個資防竊:筆者身為資訊從業人員兼3C發燒友,過去也有追隨熱潮,掛網挖掘比特幣的經驗,礦友反映他的比特幣被駭客集團盜取,欲哭無淚!帳號被盜的原因有許多種,釣魚網站或鍵盤側錄病毒是最常見的形式。釣魚網站屬於惡意連結的一種,趨勢科技當然有辦法防範,而趨勢科技在個資防竊上加強更是一絕啊,連鍵盤側錄病毒想要將個人的信用卡號、電話號碼、比特幣帳密、銀行帳號密碼往主機端傳送時,都無法穿越趨勢科技的重重把關。

超強密碼管理: 為了防止連鎖被盜,趨勢科技建議使用者不要在不同網誌使用類似的帳號密碼,然而過多的密碼也增加管理上的困難,所以趨勢科技研發了超級密碼通,協助使用者由單一帳號管理記憶所有的登入密碼,不用在抄在記事本或檔案中,避免被偷看。但如果以為將密碼記在人腦裡就可以高枕無憂,那就大錯特錯了,在輸入密碼時,鍵盤側錄程式同樣把密碼看得一清二楚,然而使用趨勢的密碼管理工具,自動帶出密碼,不需要輸入,自然無法側錄了

社群隱私偵測: Facebook、Twitter、Google+與Linkedin能利用PC-cillin 2017雲端版防毒軟體來偵測隱私設定缺失,防止個人隱私被窺探。iOS版本也能偵測Facebook與Twiter的隱私設定。

跨平台全面防護: 趨勢防毒軟體的用戶端保護範圍涵蓋現今四大平台–Windows、Mac、Android與iOS。

行動裝置失竊協尋: 利用傳送GPS位址到協尋網站上,並鎖定不能更換SIM卡。就算無法尋回,也能遠端刪除敏感資料,保護個人隱私。

展望未來,無人機、網路攝影機、智慧機器人將如雨後春筍,嶄新的應用將充斥在每個用戶家中,只要是具備聯網功能都有可能是駭客入侵的目標,遠端盜錄私密影片加以勒索在日後也有可能成為最新的犯罪形式。儘管如此,只要追隨趨勢科技的腳步,就能防範於未然。

基於多年來的使用經驗,病毒驅魔師在此推薦各位使用趨勢科技防毒軟體為四大平台個人裝置做全方位的防護,各3C賣場均有販售之外,在趨勢科技網站上亦可下載安裝程式,並經由網路刷卡以及超商繳費購買啟用序號。



◎ 擴散連結