為什麼網路犯罪者想要控制您的Facebook帳號呢?可能是他們「喜歡」以您的名義發佈怪異的事物,並行銷有問題的商品及服務。不過,Facebook了解這種常見的犯罪手法,並和我們合作以保護無辜的使用者帳號不被感染惡意程式。
為保護使用者不受網路犯罪者侵擾,對於Facebook團隊已經偵測到有可疑行為且有感染跡象帳號持有者,Facebook會建議執行免費的防毒掃描。
新的洋蔥勒索軟體,被稱為CTB-Locker (Curve Tor Bitcoin Locker)或Citroni。是一種類似”加密鎖”的惡意軟體,它會加密使用者主機上的所有檔案,然後向用戶勒索贖金來解密這些檔案。
在智慧型手機普及的行動時代, QR code 二維條碼的應用越來越多,這本來應該是讓我們生活更便利的技術,卻成為惡意軟體的新溫床。很少有人會懷疑 QR code 安全性,更別說是張貼在銀行、公共交通工具甚至博物館這樣場所廣告上的 QR code 甚至會被駭客”掉包”。近期發生的許多案件說明一些合法的 QR code 被不法分子巧妙地調換成惡意程式碼。
近兩年加密勒索軟體橫行,造成檔案無法開啟,影響用戶的工作與生活。知名的勒索軟體CryptoLocker甚至蔓延到台灣,綁架大家最常使用的檔案類型,像是微軟的Word、Excel、PPT,以及JPG圖檔、PDF等,試想一下公司文件、或是自己的照片影片全都打不開,無法自行解密,平常也沒有定期備份,除了在限期3天內支付9,000元贖金,這些珍貴的檔案將一去不復返。
APT網路攻擊英文全名為Advanced Persistent Threat,意思是進階持續性滲透攻擊。通常是針對特定組織發動的複雜且多方位網路攻擊行動。網路犯罪集團不再僅竊取終端使用者的錢財,他們採取APT攻擊技巧,直接攻擊銀行,或是利用飯店網路攻擊商務主管,例如知名的「Dark Hotel」攻擊事件也波及台灣地區。
隨著遊戲廠商不斷推出各種大型多人線上角色扮演遊戲(全名:Massively Multiplayer Online Role-Playing Game,縮寫:MMORPG)和網路遊戲平台,吸引網路犯罪份子藉此尋求新的途徑賺取不法利益。目前卡巴斯基已知的網路遊戲惡意軟體數量超過460萬種,為了避免練功已久的遊戲裝備或等級瞬間化為烏有,玩家應重視網路安全性。
再2週就要迎接羊年了,除了許下新年新希望,也別忘了電腦及行動裝置的安全,卡巴斯基專家列出八個網路安全生活公約,只要多用心,相信可以讓您羊羊得意一整年喔!就讓我們朝著羊年不要再中毒、電腦不想再重灌、資料不會再遺失的目標前進吧!!
【2015年1月20日,台北】
卡巴斯基實驗室研究人員在最近發現了著名Zeus(宙斯)木馬病毒的新變種─「Chthonic幽靈」,源於希臘神話中冥界的鬼神。目前已攻擊全球15個國家超過150家銀行和20種支付系統。