BLOG-001

若您不幸成為勒索軟體的受害者,大多數的情況下您將無計可施。所幸歷經長期努力之下,警察單位及網路安全公司合作破獲勒索軟體的伺服器,並由其中檢索出一些資訊。這些資訊相當有用,因為它有助於開發出解密工具並且還原使用者的檔案。最近荷蘭網路警察和卡巴斯基實驗室合作開發出一套針對CoinVault勒索軟體受害者的解決方案。

若您正在尋求如何擺脫這款勒索軟體的威脅並還原您的檔案,請您閱讀以下的文章。

步驟1:您是否已經感染了CoinVault?

首先,請先確認您的檔案是被CoinVault而非其他的勒索軟體竊取。檢查方式非常簡單:若您被CoinVault感染,將會看到以下的畫面:

步驟2:取得比特幣錢包位址

KaBagogo 發表在 痞客邦 留言(0) 人氣()

0504-001

4月份跨國打擊犯罪行動,卡巴斯基協助破獲了Simda殭屍網路,

請參閱iThome的相關報導:http://www.ithome.com.tw/news/95191

根據殭屍網路伺服器的資訊,卡巴斯基特別設計了網頁,讓使用者能簡易檢查是否自己的電腦IP位址也屬於這個殭屍網路中。

請點右側的CHECK IT檢查看看

網址:https://checkip.kaspersky.com/?utm_source=KD&utm_medium=text&utm_campaign=kd-com

KaBagogo 發表在 痞客邦 留言(0) 人氣()

aa

當我們的隨身碟插在外面(或者其他)的電腦上,其實很容易造成中毒的狀況,很多病毒其實會透過檔案搬移(甚至是隨身碟一插上去)的過程中,偷偷植入病毒到隨身碟(或者其他外接裝置)內。

而這些討人厭的隨身碟病毒就算透過防毒軟體清除過後,對隨身碟進行的惡意操作卻沒有辦法還原,例如最典型的隨身碟病毒會把你隨身碟內的檔案全部藏起來。不知道各位有沒有想過要如何防範病毒對你的隨身碟進行的侵害呢?

▲典型的隨身碟病毒,把檔案隱藏起來,讓使用者以為是病毒把檔案刪除掉

現在有一個程式,安裝到你指定的隨身碟後,不只能防範病毒侵害你的隨身碟,還可以掃描其他插在電腦上的外接裝置,這個產品就是通常買卡巴斯基產品會贈送的泰騰恩隨身硬碟防護軟體

▲泰騰恩隨身硬碟防護軟體的掃描畫面

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

垃圾郵件早已不是一種單純的服務或產品廣告來源。耗時刪除收件匣內的所有垃圾郵件亦不是此威脅的唯一缺點。

垃圾郵件的問題

網路犯罪者利用垃圾郵件散佈惡意程式已經不是秘密:通常附加檔案即是惡意程式物件。垃圾郵件內也可能包含惡意網址來源的連結,做為釣魚攻擊的基礎,或是注入惡意程式碼

這意味著,垃圾郵件一旦進入收件匣中,就會成為網路銀行木馬的門戶,導致從網路銀行系統竊取金錢的後果。

幾乎很難找到生活中沒有收到任何一種垃圾郵件的人。有些人會收到從可疑寄件者寄送的一般郵件,有些人則每天收到這一類如雪片般的巨量郵件。最近由卡巴斯基實驗室全球B2B協會舉行的調查中,顯示受訪者中有64%認為垃圾郵件是最為嚴重的安全威脅。

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

為什麼網路犯罪者想要控制您的Facebook帳號呢?可能是他們「喜歡」以您的名義發佈怪異的事物,並行銷有問題的商品及服務。不過,Facebook了解這種常見的犯罪手法,並和我們合作以保護無辜的使用者帳號不被感染惡意程式。

為保護使用者不受網路犯罪者侵擾,對於Facebook團隊已經偵測到有可疑行為且有感染跡象帳號持有者,Facebook會建議執行免費的防毒掃描。

當然,Facebook本身並不是惡意程式的源頭,但受到感染的途徑非常多。例如,Facebook是網路釣魚者的首要目標:五封釣魚垃圾郵件中,就有一封是Facebook的通知。因此,在收到由網路服務商寄來的郵件時,必須警覺它們有可能是假的。此外,還有大量的木馬程式更以Facebook的使用者為目標。

若Facebook團隊偵測到您的帳號有可疑行為,且疑似受到感染,該網站將會建議掃描您的裝置是否有安全問題。在登入帳號時,您將會看到如下圖的警告頁面,提供您安全掃描。

其中有一項應用程式,能幫助Facebook使用者恢復帳號,就是Kaspersky Malware Scan for Fackbook。單單在最近三個月內,我們就已經防護了超過26萬的Facebook使用者。快速下載後將產生如下圖的掃描視窗:

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

不論防護層級為何,任何系統只要連上網路就會成為威脅的目標,時至今日連十歲孩子都熟知這個論述。沒有軟體能完全阻絕程式碼中的人為錯誤或使用者行為。

故具有特別重要功能或儲存高度敏感資訊的裝置,通常不會連上網路。沒有網路所帶來的不便總比面臨讓人不樂見的後果來得強。這是一種如大型工業物件的控制系統或某些銀行電腦所採用的防護方法。

完全離線似乎能保護所有機密的安全:若沒有網路,就沒有資料洩露的問題。不過,這招已經不管用了。利用遠端資料傳輸技術傳送秘密服務早就盛行於「商業」用戶之間,且每一年都變得更便於使用。非常多有如007使用裝置的間諜工具,現在已經是司空見慣。

電磁間諜

被連接到電纜線的任何操作裝置都會產生可由成熟技術截獲的電磁輻射。近半世紀前,美國及蘇聯的國家安全部門都擔心發生此種方式的洩漏,當時可獲取的資訊量是相當龐大的。部分已知的美國方面行動以縮寫TEMPEST代稱,有些已經解密的檔案閱讀起來就有如偵探小說般的精采

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

線上密碼管理能讓您在瀏覽每一個網站及服務時,自動填入個別密碼,使您的生活更加簡便。它是非常便利的工具,除非遭到駭客入侵。在此情況下,只要解開一個密碼,網路犯罪者能存取有價值的資訊,包含銀行交易憑證。

LassPass是廣泛使用的密碼管理器,最近被揭露有一個網路漏洞。攻擊者侵入使用者的電子郵件位址、密碼提示、各別使用者的擾亂值(salts)及驗證散列(hashes)數值。密碼本身並未受到破壞,因為該服務並未將密碼儲存於雲端。儘管如此,LassPass仍建議用戶更換LastPass主密碼,並啟動多重要素驗證。

讓我們對這家公司給予信任:當LassPass發現了漏洞,它立即發佈了公開警告。對駭客有利的是,大部分公司會試著隱藏存在漏洞的秘密,但他們並沒有這麼做。

儘管如此,漏洞的潛在後果似乎尚不明朗。LassPass的執行長及創辦人聲稱此意外事件將不會影響「絕大多數的用戶」。部分的研究人員也支持這個說法,聲明對於使用強密碼的用戶而言並無風險。

其他的研究人員則考量到此漏洞可能造成惡意行為針對LastPass用戶的新一波攻勢。駭客利用真實的電子郵件位址偽裝,能夠發動針對性的釣魚攻擊,騙取缺少的資料。例如,LastPass建議用戶更換他們的主密碼。

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

最近,卡巴斯基實驗室專家發現了一種狡黠的手法,能讓詐騙者不需以使用者的帳號及密碼登入竊取個資。網路犯罪者並非試圖竊取受害者的隱私資料,他們的行徑更加聰明。

受害者收到一封電子郵件,要求按照其中的網址連結至官方服務頁面並輸入新密碼,否則他們的帳號將被封鎖。令人意外的是,該連結導向至開發者的網站,例如到Windows Live網站。

授權之後,受害者會收到一個來自不明應用程式的權限範圍請求。其範圍包含了自動登入,存取個人資訊、聯絡人清單及電子郵件清單。透過這些權限分配,我們將開放存取自己個資的權限給網路犯罪者。

然後,身份不明的人暗中收集資訊,也許是用於詐騙目的。例如,他們可以利用它來發送垃圾信件或網址連結引導至釣魚或惡意網站。

如何運作?

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

網路霸凌是以數位科技的方式霸凌,已然成為一個嚴重的問題。12歲至17歲年齡的孩童中,有1/4曾經遭受過某種型式的網路霸凌。

其後果可能非常嚴重:孩子會變得較為沈默陰鬱,影響他們的課業成績,他們可能變得較為激動、鬱悶,甚至容易有自殘行為。但就算是您的孩子面臨此情形,家長仍然有很多方法可處理,以適時提供支援並和孩子對話討論這個問題。

我們希望家長了解何謂網路霸凌,辨識其初始徵兆,以及如何解決問題的方式。雖然網路是一個虛擬世界,不過並非所有的網路威脅都只能透過電腦技術排除。

有些事情無法純然的禁止,網路霸凌即是一例。不過,我們無法一直在孩子身邊守護以遠離這樣的威脅,並不代表我們無法幫助他們。卡巴斯基實驗室和全球知名的孩童心理學家共同合作,整理出如何提供受網路霸凌者支援的建議。

Lisa Wright是反霸凌教育倡議網站Webiket.com的聯合創辦人,就如何處理霸凌時所提出的意見是:「請記住,建立自信心及心靈溝通是處理網路霸凌情況的第一步。對於網路霸凌問題以及您孩子的情緒狀態同時評估局勢並制定策略,需依照以下做法。」

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

最近蘋果的執行長Tim Cook在華盛頓特區所舉辦的EPIC's Champions of Freedom event中發表了有關個人隱私與安全的演講。我們想和您分享本場演講中的十大銘言。

圖片來源:EPIC

1.「我們的個人隱私正遭受到多方攻擊。」

2.「我現在人在矽谷跟各位演講,在這裡有些表現最為突出及成功的公司是將他們的事業建立在哄騙消費者,而使其對自身個資安全的自信滿滿之上。他們吞噬掉所有從您身上得知的東西,並試圖從中牟利。蘋果並不想成為這樣的公司。」

3.「我們不認為應當購買您認為是免費,但實際上要付出相當高昂代價的服務。尤其現今我們把關於健康、財務及家庭的資料儲存在自己的裝置裡時更應當如此。」

KaBagogo 發表在 痞客邦 留言(0) 人氣()

PIXNET001

儘管Google I/O是一場開發者參與的會議,它也頻頻受到記者及消費者的關注。原因很簡單:這是Google發表全新功能、服務,及在不久將來會改變我們生活的產品的機會。讓我們以安全角度來看看其中的重點。

1.Android M:自訂的應用程式權限

Google今年在舊金山發表的第一件大事就是Android M,其中的M目前代表「開發者預覽M版」。距離最後正式發佈版本還相當遙遠,較有可能在今年秋季發佈。您必須要知道的第一個新功能是完全自訂的應用程式權限政策。

Android目前版本需要在您安裝應用程式時,允許開放整套的權限。這些應用程式所利用的權限不小:大部分要求存取你的視訊、麥克風、聯絡人、簡訊等等。您只有允許開放這些權限的選擇,否則無法安裝該應用程式。

新Android M採取的做法是任何權限應在有使用需求時,要求允許(或拒絕),而非在您安裝應用程式之時。此外,Android M中會有一項「權限管理」,讓您簡便的查看所有應用程式的權限,您可自由選擇開啟或關閉。您也能尋找一些特定的權限,如視訊的存取,並以您想要的方式準確設定,例如,您能關閉所有應用程式存取視訊的權限。

KaBagogo 發表在 痞客邦 留言(0) 人氣()

pixnet001

當使用者的電腦學會處理影像之後,虛擬實境的實驗便不斷的進行當中。漸漸的,科技已經演變到能讓虛擬世界趨近現實。但不可預知的狀況發生了:全虛擬實境平台難以創造收益。

打造新世界是一趟昂貴的冒險,然而其有效需求被限制在遊戲及教育範圍。當市場潛力無窮不再是空談,一般人有能力消費這樣的虛擬實境小發明時,運用於遊戲將變少且不再只是學術狂熱。

這便是產業開始尋求擴增實境,一種在現實生活影像當中增加環繞圖像概念的原因。此情況下,推廣給大眾的力道更為強大,而該技術最終將能為擴增實境(AR)供應商挹注更多資金。甚至可以將部分用途導向企業市場,因為後者更願意花大錢購買。

不過,原本良好的經營操作卻有一個難以跨越的障礙-穿戴尺寸。虛擬實境時,使用者全程停留在原地操作,幾乎不需移動。擴增實境的前提是將虛擬目標融入至現實生活當中。

這意味著使用者可以在平日生活中,運作他們的日常事務,同時可戴上頭部智慧型顯示器,以有趣和有用的訊息貼到他們周圍的世界裡。

KaBagogo 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。