大約在五年前,英國上議院在一篇報告裡用「狂野西部(Wild West)混亂狀態」來形容網際網路,呼籲政府和產業界要更加盡力地去保護使用者在網上的安全,以重拾對網路的信心。

今天的權威份子也用了相近的形容詞,只是這次他們所講的對象是行動應用程式,特別是今年初發生在iOS的事件,有應用程式在未經使用者允許或甚至未告知下就從通訊錄裡收集資料。

這問題第一次引起注意是在二月初,有個開發人員發現一個社群媒體應用程式 – Path會從使用者的通訊錄裡取得幾乎全部的資料,包括名稱、電子郵件地址和電話號碼,而且會將這些資料在未經使用者許可下送回Path的伺服器。

經過國會議員地介入並要求Apple回答此問題時,一大堆的應用程式開發商,包括Foursquare,Hipster和最近被收購的Instagram都趕緊修改自己的軟體,讓它在要求資料時會出現要求授權的訊息。

這裡要澄清一點,Apple對國會議員的說法是真實的:「應用程式未經使用者許可收集或傳送使用者資料違反了我們的規定。」但顯然地,這在並不能阻止不法或輕忽的開發商去「遺忘」這個規定。但Apple公司已經表示它會在未來的版本解決這個問題。

在比較兩個最受歡迎的智慧手機平台時,Android的安全性和隱私控制往往落在第二名。但它已經有內建功能會強制應用程式在存取手機通訊錄時要先取得使用者授權。

但在這裡我還是要提出一個和一般人的習慣有關的根本性安全問題,就是大多數使用者並不知道或不關心自己的手機或是會發生在他們個人資料上的事情,所以這個要求授權的對話框往往只是流於形式。

, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

 

 

 

跟媽媽宅 e 起,要 high 不要駭!!
最新雲端科技,榮獲最多消費者肯定,安全輕快兼具,不佔電腦資源,紅,黃,綠三色主動預警 Facebook 社群網路上的惡意網址,一用就上手!
消費者首選品牌得您立即體驗!!

對於媽媽有太多的感謝卻不好意思說出口?別擔心!趨勢科技都幫你安排好了!為了感謝全天下的母親,趨勢科技精心設計了三款獨一無二的母親節卡片,讓你用臉書大頭貼即可輕鬆上傳照片表達對母親的感謝!更特別推出限時感恩大回饋,凡於活動期間5/10~5/11至趨勢科技粉絲團母親節活動網站購買PC-cillin 2012雲端版,享有感恩回饋價5折,讓媽媽們省的開心,用得放心,保護家中寶貝上網更安心!

 

fb臉書 一定要的好用防毒軟體PC-cillin 2012 雲端版:

不小心按下駭客設的惡意連結,搞得塗鴉牆色情發文一拖拉股…尬的~被朋友封鎖有苦難言! 不用再駭怕!
 每天最愛上Facebook 臉書 社群網站看朋友張貼、分享的圖文連結,但怎知是否暗藏惡意網址?PC-cillin 2012 雲端版創新推出社群網路防護,特別針對Facebook, Twitter, MySpace 等社群網路提供主動式病毒防護,能以不同顏色標示社群網路上網址的安全性,並可即時封鎖危險網頁,讓您安心瀏覽臉書、推特,盡情享受安全的社群網路生活。

@延伸閱讀:

❤家有宅童 媽媽必看懶人包(兒少上網安全首選好文+兒少年資安相關網站+不當網站線上申訴)

 

❤臉書等社群網站地雷一覽

 

 

 

 

 

 

◎ 歡迎加入趨勢科技社群網站

 


 

 免費下載防毒軟體趨勢防毒盡在PC-cillin2012雲端版 歡迎免費下載體驗首頁綁架,USB 隨身碟中毒,木馬,傀儡/殭屍網路攻擊,資料竊取..各種網路威脅迅速清除

歡迎按"讚"加入趨勢科技 Trend Micro 粉絲團~至 PC-cillin 討論區 與資安專家互動留言

【免費防毒軟體立刻免費下載試用】【PC-cillin 不只是防毒軟體 PC-cillin 網路安全軟體官網】【網路安全找趨勢 趨勢科技Trend Micro 官網】【雲端運算與網路安全趨勢部落格】【毒賣新聞@噗浪立刻加入朋友】【加小編崔嘻臉書做朋友】

 


 

 

 

 

 

, , , , , , , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

跟媽媽宅 e 起,要 high 不要駭!!
最新雲端科技,榮獲最多消費者肯定,安全輕快兼具,不佔電腦資源,紅,黃,綠三色主動預警 Facebook 社群網路上的惡意網址,一用就上手!
消費者首選品牌得您立即體驗!!

對於媽媽有太多的感謝卻不好意思說出口?別擔心!趨勢科技都幫你安排好了!為了感謝全天下的母親,趨勢科技精心設計了三款獨一無二的母親節卡片,讓你用臉書大頭貼即可輕鬆上傳照片表達對母親的感謝!更特別推出限時感恩大回饋,凡於活動期間5/10~5/11至趨勢科技粉絲團母親節活動網站購買PC-cillin 2012雲端版,享有感恩回饋價5折,讓媽媽們省的開心,用得放心,保護家中寶貝上網更安心!

 

fb臉書 一定要的好用防毒軟體PC-cillin 2012 雲端版:

不小心按下駭客設的惡意連結,搞得塗鴉牆色情發文一拖拉股…尬的~被朋友封鎖有苦難言! 不用再駭怕!
 每天最愛上Facebook 臉書 社群網站看朋友張貼、分享的圖文連結,但怎知是否暗藏惡意網址?PC-cillin 2012 雲端版創新推出社群網路防護,特別針對Facebook, Twitter, MySpace 等社群網路提供主動式病毒防護,能以不同顏色標示社群網路上網址的安全性,並可即時封鎖危險網頁,讓您安心瀏覽臉書、推特,盡情享受安全的社群網路生活。

 

@延伸閱讀:

❤家有宅童 媽媽必看懶人包(兒少上網安全首選好文+兒少年資安相關網站+不當網站線上申訴)

 

❤臉書等社群網站地雷一覽 

 

 

◎ 歡迎加入趨勢科技社群網站

 


【免費防毒軟體立刻免費下載試用】【PC-cillin 不只是防毒軟體 PC-cillin 網路安全軟體官網】【網路安全找趨勢 趨勢科技Trend Micro 官網】【雲端防毒是趨勢部落格】【毒賣新聞@噗浪立刻加入朋友】【加小編崔嘻臉書做朋友】


, , , , , , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

是時候回收舊電腦和手機了,各種活動來提醒我們擁有一個健康乾淨的環境有多麼重要。

對於中小企業來說,這也是個好時機去考慮如何以對環境負責的方式來處理舊電腦。有許多可行的方式,像是捐贈出去、翻新使用或是資源回收。但在這裡還有些其他的責任,特別當這些舊電腦或設備上可能有客戶的資料時。

 

可行方案

你可以將電腦、手機、印表機或其他設備捐贈給慈善機構,送給二手回收商,或是重新整理之後繼續在公司內部使用(比方說用舊電腦作為上網機),或是可以將這些設備送去回收。大多數主要手機和電腦製造商都有提供回收計劃,讓你只要付一小筆錢就可送回製造商回收,在許多地方甚至是免費的。

 

你的責任

你有責任確保你的電腦或手機各部分都被妥善的處理,這代表著實體的部分跟所儲存的資料。

 

實體機器:如果直接丟棄的話,電腦和手機裡所含有的稀有金屬和化學物質可能會污染地下水。回收和再利用不僅可以保護環境,也可以減少挖掘新的金屬。

 

你的資料:至於你的資料,身為公司所有人的責任就是那些公司的機密資料,包括客戶資料。不當處理舊電腦可能會讓客戶資料陷入危險,也會讓你違反各種聯邦法規,像是HIPAA或沙賓法案,就看你是什麼行業。在你處理舊電腦前,先確認你清楚你的行業所需要符合的資料保護規定。

 

捐贈給慈善機構:第一步,先想想你是否要捐贈給慈善機構。如果要的話,先打通電話,確保你所選的慈善機構可以處理捐贈的電腦。不是每個慈善組織或非營利組織都有專業人員可以將你的電腦重新整理到可用狀態或是進行妥善的處理,所以最好先確認這點之後再動作。

 

, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

CNN的報導也顯示,有惡意軟體正透過Skype來散播,這讓我們想起另一起之前所發現會利用Skype的攻擊。

趨勢科技發現有個網頁宣稱會提供Skype的加密軟體。這個網頁被代管在敘利亞的{BLOCKED}encription.sytes.net,IP地址是{BLOCKED}.{BLOCKED}.{BLOCKED}.0.28。這是之前攻擊所用的同一台命令和控制(C&C)伺服器。該網頁有個內嵌YouTube影片,聲稱來自「IT Security Lab(安全實驗室)」,可以用來加密語音通訊。

假Skype加密軟體,偷渡DarkComet木馬程式

 

 

如果使用者被騙去下載檔案,就會出現一個宣稱會加密使用者Skype數據的程式。這個程式 – Skype Encription v2.1.exe,被趨勢科技偵測為BKDR_METEO.HVN。分析之後,我們沒有發現任何證據顯示這軟體有提供任何安全功能。

 

, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

Android Market最近剛剛更名為Google Play,馬上就有網路犯罪份子來加以利用了。趨勢科技已經看到有新網域偽裝成Google Play網站,內含會濫用加值服務的手機惡意應用程式。

 

 

惡意網址http://{BLOCKED}AY-google.ru會出現一個俄羅斯Google Play網站。那段話的意思是:「幫Android下載Google Play,Google Play就是之前大家熟知的Android Market,但現在不僅保有原本相當成功的Android Market,還加結合了Google Books的書城,多種格式的電影還有Google Music的音樂。

 

, , , , , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

作者:趨勢科技Vic Hargrave

在去年春天,我在部落格上寫了一篇文章叫做「Facebook的隱私破洞」(中文相關文章"我的老闆比王老師還會掰"你覺得讚嗎?在Facebook 上最好低調”),文章內我解釋了如何去看Facebook那其實有些難用的隱私設定。而自那時候到現在,Facebook已經在它的隱私控制上作出了許多該有的加強。現在要控制你在Facebook上的隱私設定已經容易得多了。而現在也比以往任何時候都更加需要去了解如何在Facebook或其他社群網路保護好線上隱私。

我剛剛看到一篇讓我背脊發涼的文章。一個每天報導Apple相關新聞的網站 – Cult of Mac報導了一個iPhone應用程式 – Girls Around Me,它會將你附近一定距離內的女生位置標示在Google地圖上。它的運作原理是利用Facebook和Foursquare的 API來提供女生打卡時的所在位置。

女生好駭怕 APP”正妹行蹤通報器”-從 Girls Around Me再談新版Facebook隱私設定
圖說: 應用程式Girls Around Me會將你附近一定距離內的女生位置標示在Google地圖上。它的運作原理是利用Facebook和Foursquare的 API來提供女生打卡時的所在位置。

圖片來自:http://www.cultofmac.com/157925/girls-around-me-dev-we-didnt-do-anything-wrong-statement/

 

 

問題在於,很多人不知道或不想去改變他們的隱私設定預設值,預設值通常會允許將目前位置這類的資訊分享給所有人。

限制你在Facebook(還有Foursquare)上的貼文只給特定對象,最好是只給你信任的朋友,以避免被類似Girls Around Me這樣的應用程式所追踪。現在,讓我們來看看你可以利用新的Facebook隱私控制來做什麼。

從最上層開始

點選Facebook下拉式選單裡的隱私設定,會出現你最上層的隱私設定。跟之

前的版本比起來,你會發現第一個進步就是你的最上層隱私設定已經清楚地分成幾個大項:「貼文的隱私控制」、「控制你的預設隱私設定」、「你的人際關係鏈」、「動態時報與標籤」、「應用程式與網站」、「限制舊貼文的分享對象」、「封鎖用戶和應用程式」。

隱私設定預設值,預設值通常會允許將目前位置這類的資訊分享給所有人。
隱私設定預設值,預設值通常會允許將目前位置這類的資訊分享給所有人。

 

在「貼文的隱私控制」裡,每個貼文的可見度都可以讓你分別設成公開朋友只限本人自訂。如果你想為你的所有貼文設定預設值,可以點選「控制你的預設隱私設定」底下的公開朋友自訂,那你所有的貼文都會使用這設定。強烈建議你將貼文對象限制為朋友,而且要確保你在Facebook上的都是真正的朋友。

 

你的人際關係鏈

 

點選這一大項的編輯設定連結會帶你到「你的人際關係鏈」設定畫面。它可以讓你控制如何在Facebook上搜尋跟聯絡你。

點選Facebook下拉式選單裡的隱私設定,會出現你最上層的隱私設定
點選Facebook下拉式選單裡的隱私設定,會出現你最上層的隱私設定

為了讓自己可以在Facebook上被找到,我會建議設成所有人。如果你不這樣設,那你就沒辦法給其他人看到,也就沒辦法跟過去的舊朋友重新聯絡了,如果他們試圖在Facebook找你的話。這可能會有垃圾郵件的風險,不過似乎沒有出現多少在我的帳號裡。

 

, , , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

上週美國逾半Mac遭該殭屍網路感染增加了大家對Mac平台安全性的疑慮, 這個被趨勢科技偵測為OSX_FLASHBCK.AB的木馬程式,持續地在資訊界成為發燒的話題,它打破了Apple公司認為自家的Mac OS不受資安威脅的想法。隨著惡意軟體攻擊的增加目標攻擊的出現。讓我們要重新思考一下Apple公司所自稱的安全。

Flashback不是指單一的惡意軟體,而是一個木馬家族,最近還有許多的後門程式。它最早是在2011年10月出現,那時偽裝成一個Flash Player的安裝程式。之後我們所看到的變種是由攻擊Java漏洞的惡意Java檔案所產生的。Flashback變種通常會透過攻擊Java漏洞來修改瀏覽器的內容。

具體地說,OSX_FLASHBCK.AB來自會攻擊CVE-2012-0507漏洞的惡意Java檔案。這個漏洞在Windows環境上,早在今年二月就已經被修補好了。而Apple在這個月才發布了相同的修補程式給Mac使用者。

http://blog.trendmicro.com/wp-content/uploads/2012/04/SPN_FLASHBACK_chart2.jpg

不管Apple公司怎麼說,Mac作業系統從來就不是真的沒有惡意軟體攻擊,更不用說是任何種類的攻擊了。趨勢科技的威脅研究經理 – Jamz Yaneza認為攻擊者最近著重在Mac OS上,有可能是因為它不斷成長的市佔率。美國是這些Mac相關威脅的首要目標,而Gartner的研究也說明了Mac在這國家的驚人佔有率。

, , , , , , , , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

Facebook在最近宣布了對Instagram的收購案,它是一個頗受歡迎的照片分享手機軟體,約在一個禮拜前也發表了Android上的版本。根據報導,Facebook在上述收購案支付了大約10億美元的現金和股票(6.29億歐元)。

網路犯罪分子也很快地利用起Instagram的受歡迎程度。趨勢科技發現了一個網路釣魚(Phishing)假造的網頁裡包含了惡意版本的Instagram。這個網頁偽裝成Instagram的正常下載頁面。如下圖紅色框框裡是可供點選的下載連結:

假造的網頁裡包含了流氓版本的Instagram。這個網頁偽裝成Instagram的正常下載頁面。紅色框框裡是可供點選的下載連結

 

網路犯罪分子也很快地利用起Instagram的受歡迎程度。趨勢科技發現了一個網路釣魚(Phishing)假造的網頁裡包含了流氓版本的Instagram。這個網頁偽裝成Instagram的正常下載頁面。紅色框框裡是可供點選的下載連結:

下面是正常應用程式下載的網頁截圖:

趨勢科技發現另一個流氓版本的憤怒鳥上太空。就跟假Instagram應用程式一樣,這個惡意軟體的網頁是代管在一個俄羅斯網站上。

, , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

網路犯罪挺進2012奧運會

2012年夏季奧運會就要開始了,這一次是七月在倫敦舉行。隨著各項相關活動將會全面的展開,網路犯罪分子也開始準備好騙局跟陷阱等著使用者點進來。

2012倫敦奧運閉幕式旅行套票抽獎?!打開郵件陷阱在裡面

如果想要到現場去看2012年倫敦奧運會閉幕式的使用者可能會對下面活動感到難以抗拒,Visa Golden Space邀請使用者參加可以贏得奧運會閉幕式旅遊套票的抽獎。但是要這注意的是,這一切都是捏造的。

趨勢科技還發現一個惡意軟體以檔名「Early Check-In 2012 London Olympics.doc」出現。這個被偵測為TROJ_ARTIEF.XPL的檔案會攻擊在多個版本的Microsoft Office都存在的RTF文件堆疊緩衝區溢位漏洞。一旦攻擊成功,它就會植入數個惡意軟體到系統內,這些都被趨勢科技偵測為TROJ_DROPHIN.ATROJ_PHINDOLP.A

這並不是第一個利用倫敦奧運會來誘騙使用者的騙局。早在2008年,趨勢科技就已經發現有垃圾郵件(SPAM)會偽裝成2012倫敦奧委會所發行的彩卷。在2011年5月,我們也曾經報導過利用2012倫敦奧運會作為誘餌的垃圾郵件活動。另外,我們的社交 工程電子指南也提到了送禮季節和事件活動會被網路詐騙所利用。那些看起來太過美好的網路價格,可疑的電子郵件促銷著很棒但不存在的交易都是用來吸引使用者的工具,所有的這一切都是為了讓你在不經意間交出你的個人資料,或是在你的電腦上值入惡意軟體。

不值得冒讓個人資料流失的風險,只為了贏得一個不存在的大獎。要點電子郵件裡的連結前,都要先再三地確認。

@原文出處:Cybercriminals Race to the 2012 Olympics作者:Dianne Lagrimas

@延伸閱讀:

2012倫敦奧運詐騙現身 瞄準個人資料

世足賽球迷成為線上詐騙新目標

18 歲富家獨生女發出Facebook 交友邀請,附帶 630 萬美金遺產20%分紅?!

FBI 通知:「你是1050萬美金受益人」又是奈及利亞 419 詐騙!

【奈及利亞 419 詐騙】2010年世界盃足球賽倒數 詐騙搶先開踢

免費下載防毒軟體:歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2012即刻免費下載

@參考推文
雲端系!史上最強防毒軟體現身
看更多<PC-cillin 真的不一樣>100字推文

 

◎ 歡迎加入趨勢科技社群網站
,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

兒童節大人也要注意的臉書隱私設定  

Facebook的「個人資料」你都具體填寫嗎?比如感情狀況,那你的孩子呢?根據Facebook臉書家長指南(A Parents’ Guide to Facebook)的建議,感興趣的對象,感情關係狀態 等欄位青少年最好不要勾選。理由是:想想你所列出的內容,這些內容會被如何解讀,及是否會讓孩子成為網路霸凌對象。

 Facebook的「個人資料」你都具體填寫嗎?比如感情狀況,那你的孩子呢?根據Facebook臉書家長指南(A Parents’ Guide to Facebook)的建議,感興趣的對象,感情關係狀態    

作者:Lynette T. Owens

 

ConnectsafelyiKeepSafe Coalition公佈了Facebook臉書家長指南(A Parents’ Guide to Facebook)提供給家長們詳盡的資源,透過一步一步的指導,協助家長幫助他們的青少年孩子們在世界首屈一指的社交網路網站Facebook臉書上維護隱私。

 

這份32頁的指南是免費的,可從線上下載取得。同時並伴隨一份線上互動指南(online interactive guide),提供青少年隱私設定建議列表,如在「聯絡資料」中要分享和不要分享的資料,或在「自訂隱私設定」中該選擇哪些選項。線上列表同時也直接和Facebook臉書上相關區塊聯結,讓你可以立刻進行或修改設定。(你必須要登入到Facebook臉書中,因此如果尚未登入時會出現要求你登入的訊息)。

 

這份指南對家長很有幫助,因為它不只帶著你進行在隱私(privacy)設定區內需要點擊哪些選項的技術細節外,還能讓家長思考社交網路的衝擊,和孩子們從隱私(及其他人的隱私),到線上行為,到對他們名聲會有何作用等等需要加以考量的部份。

 

老實說在閱讀這份指南後,我同意Connectsafely(暨CBS新聞科技記者)聯合負責人Larry Magid所說的,「這些建議對成年人一樣有助益。」 

這份指南目前是以英文版提供,但將會在國際間進行翻譯與分送。

 

以下是針對其中一個表格的翻譯:

編輯個人檔案設定-基本資料 

http://www.connectsafely.org/Safety-Advice-Articles/facebook-privacy-chart-for-teens.html

 

設定

對青少年的設定建議

現居城市

一般皆可

家鄉

一般皆可

感興趣的對象:

 女性

 男性

 

留空,或想想所輸入的興趣是否對你帶來正面的反應 

尋找

 友情
約會對象
固定的交往對象
社交

 

留空

政治立場

想想填寫此部份會如何影響他人對你的看法,是否會為你帶來網路霸凌問題

宗教信仰

一般皆可,但就如政治意見一樣,填寫此欄會如何影響他人對你的看法。

自傳

一般皆可,但要適可而止,想想別人會如何看你的資料。

最喜歡的名言

還可以,但三不五時查看一下該名言是否仍能代表你

個人檔案照片

使用一張合宜的照片或可以代表你的物品或卡通人物,或乾脆留白。

感情狀態

留空

教育和工作

列出學校尚屬可行,但考慮不要列出雇主。

興趣(活動,音樂,書籍,電影等等)

一般皆可,但要想想你所列出的內容,這些內容會被如何解讀,及是否會讓你成為網路霸凌對象。

 

  

 

@原文參考New Facebook Privacy Guide for Parents

更多的兒童網路安全相關資訊與資源請參考:

 

 

 

@延伸閱讀:

 

免費下載試用PC-cillin 2012雲端版,現在就參加

[1] 資料來源:http://n.yam.com/uho/healthy/201203/20120326417406.html

關於趨勢科技「兒童網路安全網」計畫  

趨勢科技「兒童網路安全網」(簡稱 ISKF) 計畫成立於 2008 年,其宗旨是要協助全世界的兒童、家長、老師和學校,為今日的青少年打造安全網際網路世界。ISKF 計劃的內容包括趨勢科技全球員工志願計劃、補助與贊助符合資格的團體、與全世界致力保護青少年機構進行策略合作、教育計劃,以及給家長、教育人員及青少年一系列完整上網祕訣與解決方案。如需 ISKF 免費的兒童網路安全計畫電子書、工具和建議,請至:http://www.trendmicro.com.tw/micro/internet-safty/index.html

 

免費下載防毒軟體:歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2012即刻免費下載

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

Pinterest是最近掀起一陣風潮的新社群媒體,如果你還沒有聽過或是嘗試過它,簡單的說,Pinterest是一個讓你可以上傳和釘(Pin)圖片到你自己的線上相片簿的社群網路服務。這就像是圖片板的Twitter,可以讓你的照片以時間軸的方式呈現給所有人。

你可以轉釘你在Pinterest上發現的圖片,或是利用瀏覽器附加元件的擴充功能來轉釘任何在網路上看到的圖片。如果你喜歡其他使用者的圖片,或是他們喜歡你的,那你可以關注(Follow)他們或是被關注。你還可以對這些圖片發表評論,所以也可以跟別人一起討論。

來看看Fearless的Pinterest網頁:http://pinterest.com/fearlessweb

<線上相簿社群網路服務>Pinterest很有趣,但有隱私風險

 

我必須承認我真的很喜歡Pinterest的概念。在過去幾個禮拜裡,我已經釘了好幾個我所喜歡的圖片,像是音樂、電影和好笑的方面。Pinterest就是這麼好玩,我喜歡在這所看到的新圖片。每次上Pinterest網站就好像是在看本新相簿一樣。

但從另一方面來說,Pinterest所帶來的這一切就像他們所說的一樣,會將一切都公開出來。如果你沒有小心的使用這服務,你可能會真的犧牲掉自己的隱私,還會損害到你的名譽。

小心你所釘的東西

簡單的說,Pinterest目前沒有提供隱私設定,就跟Twitter一樣,你所釘的每件事情都可以讓所有人看到,不只是你的關注者。在上面並沒有像Facebook或Google+一樣可以用來限制誰可以看你釘的東西或是評論。而且就跟Twitter一樣,一旦你的圖片或是評論放上網路,就沒有辦法收回了。

想要避免隱私問題或是不讓自己尷尬,最簡單的方法就是在釘任何圖片或發表評論前多想一下。遵循底下這些我看來是常識的要訣,會讓你在Pinterest上省掉不少麻煩:

 

  • 不要發表任何你不會想要秀給別人,像是父母、孩子或同事(包括老闆)等人的圖片。圖片分享很容易過頭。你只想秀給最親密朋友的東西,可能不會希望讓所有人都看到。所以,在釘之前先想一想。如果你覺得這圖片可以秀給任何人看,也不會讓人感到不舒服,那將它放上網路應該是沒有問題。
  • 同樣地,不要給你不能講給所有人聽的評論。你的評論本意可能並不是想要侮辱或踢開某人,但每句話都有可能被斷章取義。所以基本上,如果你不是要說好話或是提供資訊,那就不要說。
, , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

Pinterest是一個新的社群網站,今年以穩步的腳步在增加著使用者人數。使用者可以建立自己的「看板」,然後將圖片、影片或其他他們喜歡的東西給「釘」上去。使用者可以用「轉釘」功能將別人的圖片或影片轉到自己的看板上,他們也可以利用釘起來按鈕來將許多不同網站上的圖片或YouTube上的影片給轉過來。

不過看來網路犯罪分子也注意到了這個日漸流行網站。趨勢科技發現到有個特定的圖片不斷地在這網站上被轉釘。

星巴克、奢華名牌COACH免費送!新社群網站Pinterest真慷慨?

 

這個圖片利用星巴克的標誌來做行銷活動。加入一段送出免費禮品卡給所有Pinterest使用者的訊息。接著使用者必須連某個網站去取得這禮品卡。

, , , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

iPad3甫上市,立即成為駭客社交工程陷阱( Social Engineering)與垃圾郵件的誘餌!趨勢科技發現駭客以贈送iPad3為誘因,運用Facebook以及垃圾郵件等管道發送iPad3贈獎訊息給使用者,吸引使用者參與抽獎並騙取使用者手機與電子郵件等個人資料。駭客運用人性弱點,要求使用者協助張貼抽獎訊息於個人網站或Facebook頁面以增加中獎機率,讓使用者不僅個資外洩,亦成為網路犯罪者幫兇!

 

iPad3抽獎訊息網路蔓延 使用者小心成網路釣魚幫兇

趨勢科技發現在iPad3上市前後,ㄧ則iPad3抽獎的訊息已在Facebook上蔓延。點選此訊息後,會要求使用者輸入電子郵件地址以參加抽獎比賽;一旦輸入了電子郵件地址並按下確認後,使用者會被重新導向含有抽獎比賽內容介紹的網頁,這個網頁要求使用者張貼訊息到社群網站或是個人網站上,方能增加使用者抽中iPad3的機率。一旦執行了這些動作,使用者不但洩漏電子郵件地址,亦成為網路釣魚網頁散佈的幫兇!

 

趨勢科技針對此波iPad3網路社交平台釣魚,以及垃圾郵件攻擊事件,提醒使用者:

  • 養成點選社交平台分享訊息之前「停看聽」的習慣。
  • 太好康與來路不明的訊息,很可能是網路釣魚的釣餌。
  • 最好的方式是可以選取具有信譽的資安廠商提供的行動與電腦防護,避免被『駭』

 

 

趨勢科技注意到Facebook上有好幾篇貼子聲稱會提供免費的iPad 3給「幸運」的使用者。

《Facebook 臉書詐騙》免費的iPad 3送給你!駭客說的你也信?

 

 

和之前在部落格上所提到的Facebook威脅不同,這次並沒有利用點擊劫持。有些使用者可能是主動地將這消息發布到他們的社群媒體上(像是Facebook),想以推薦來增加自己的積分,好提高「贏得」這些獎品的機會。一旦使用者連上這個網站並點選該圖案,它會出現下列頁面:

 

《Facebook 臉書詐騙》免費的iPad 3送給你!駭客說的你也信?

圖說:FacebookiPad3抽獎訊息蔓延,實為網路釣魚陷阱。 

 

頁面要求使用者輸入他們的電子郵件地址來參加比賽。為了說服使用者輸入,這頁面還會顯示出只剩下了兩點。一旦輸入了電子郵件地址,使用者會被重新導向到這些網頁:

 

 

這些頁面解釋了比賽的內容,也讓這場騙局看起來更加可信。其中一種要求使用者去推薦這個連結。他們可以透過下列方式來進行:

· 張貼連結到社群網站上,像是FacebookTwitter和即時通(IM)應用程式等。

· 將連結複製到使用者自己的網站或網頁上。

 

一旦執行了這些動作,使用者不知不覺中將網路釣魚(Phishing)網頁散播開來,變成了垃圾訊息發送者的一員。

 

趨勢科技同時也發現垃圾郵件(SPAM)出現了iPad 3贈品的消息。使用者需要點選郵件中的連結來加入這場「比賽」。一旦做了,就會被導到問卷調查詐騙網頁來要求使用者提供手機號碼和網路供應商。

 

《Facebook 臉書詐騙》免費的iPad 3送給你!駭客說的你也信?

圖說:駭客亦利用垃圾郵件傳遞iPad3贈獎訊息,實為騙取使用者個資陷阱

這並不是iPad第一次被用來散播網路犯罪活動了。在去年,我們也看到一個在Facebook散播的騙局,說會送出一千台iPad來紀念Apple共同創辦人賈伯斯Steve Jobs之死。隨著對iPad 3期望的持續成長,使用者需要對這類型的詐騙更加保持小心謹慎。

為了避免這種特定的網路釣魚(Phishing)攻擊,請忽略類似的帖子。通知你的親朋好友這些資訊也是很有幫助的。雖然這些消息聽起來可能很誘人,但其實只是另一個網路犯罪分子企圖騙取你個人資料的招數。為了防止遭受這類的社群媒體上所散播的詐騙攻擊,請參考:

· 社交工程的運作原理

· 社群媒體威脅指南

@原文出處:Free iPad 3 Scams Steer Users to Bad Sites作者:Christopher Talampas(詐騙分析師)

 

趨勢科技針對此波iPad3網路社交平台釣魚,以及垃圾郵件攻擊事件,提醒使用者:

  • 養成點選社交平台分享訊息之前「停看聽」的習慣。
  • 太好康與來路不明的訊息,很可能是網路釣魚的釣餌。
  • 最好的方式是可以選取具有信譽的資安廠商提供的行動與電腦防護,避免被『駭』

@延伸閱讀

Facebook詐騙不再來:PC-cillin 2012 雲端版自動掃描臉書塗鴉牆,惡意連結一目了然
[ 社交網站安全指南 1 ] 你忘了三年前上傳的圖片,駭客卻記得

[ 社交網站安全指南 2 ] 可在 Facebook 使用的Email 帳號 黑市價碼較高

[ 社交網站安全指南 3] 不會對電話詐騙者回答的私人問題,也不要公開在社交網站(減少社交網站風險的四個方法)

RIP Steve-“紀念賈伯斯,蘋果決定贈送1000 台 iPad,只到 10 月 10 日止”?是臉書詐騙 !

流氓流量掮客如何賺進百萬黑心財?(上)
流氓流量掮客如何賺進百萬黑心財?(下)


 

PC-cillin 2012雲端版自動掃描 facebook 塗鴉牆,紅色標示危險網址,綠色標示安全網址,即刻試用

每天最愛上Facebook 臉書 社群網站看朋友張貼、分享的圖文連結,但怎知是否暗藏惡意網址?PC-cillin 2012 雲端版創新推出社群網路防護,特別針對Facebook, Twitter, MySpace 等社群網路提供主動式病毒防護,能以不同顏色標示社群網路上網址的安全性,並可即時封鎖危險網頁,讓您安心瀏覽臉書、推特,盡情享受安全的社群網路生活。

 

不用再駭怕!!試用PC-cillin 2012 雲端版 即刻掃描塗鴉牆,紅綠色標示一目了然,地雷區bye bye~

 

 

◎ 歡迎加入趨勢科技社群網站


 

, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

每當有名人的訊息,像是惠尼休斯頓的死訊出現在新聞上,我們就會看到Black SEO黑帽搜尋引擎優化(BlackHat SEO)攻擊或其他網路犯罪活動利用這些消息來散佈惡意軟體。但最近有個目標攻擊吸引了我們的注意。這次被用來當做誘餌的是林書豪,NBA的明星,他在紐約尼克隊的出色表現引起了國際的關注。他最近出現在時代雜誌的封面上,標題就是簡單的「Linsanity(林來瘋)」。

一個被趨勢科技偵測為TROJ_ARTIEF.LN,檔名為「The incredible story of Jeremy Lin the NBA new superstar.doc(NBA超級新星林書豪令人難以相信的故事)」的惡意文件開始蔓延。它利用微軟Office的一個漏洞(CVE-2010-3333)將惡意軟體放入目標的電腦上。這個惡意軟體被趨勢科技偵測為BKDR_MECIV.LN。一旦弱點攻擊成功,就會打開一份乾淨的文件,好讓目標不去懷疑有任何惡意行為的發生。趨勢科技表示近年APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)越來越頻繁。當目標收到一封電子郵件,誘導受害目標打開附加檔案。這個攻擊者所附加的檔案包含了惡意程式碼,可以去攻擊常用軟體的漏洞。攻擊者在惡意軟體裡嵌入了一個獨特的識別特徵以供監視,這樣就可以讓攻擊者獲得電腦的控制權,並且取得資料。攻擊者可能會接著去入侵目標所處的整個網路,而且通常可以保持長時間的控制受害者的電腦。最終,攻擊者會找到並且取得受害者所處的網路內部的敏感資料。

  

病毒也愛林來瘋!!目標攻擊以林書豪傳奇故事為餌,安裝後門程式

 

這次攻擊事實上是趨勢科技去年所報告入侵了61個國家1465台電腦,包含外交等單位LURID攻擊活動(通常也被稱為Enfal)的一部分。它的受害者主要出現在東歐和中亞。而林來瘋攻擊則持續了這一攻勢。

趨勢科技解譯了被送回殭屍網路/傀儡網路 Botnet指揮和控制伺服器的資訊:

 

[host name]:[mac address]

[ip address]

windows xp

1252:0409

tt

tb0216

n

n

n

2.14

 

這個資訊包含了主機名稱、MAC地址和受害者的IP地址,還有作業系統跟語系設定。此外它還包含了攻擊代碼「tb0216」,好讓攻擊者可以追蹤他們的攻擊活動。在這次的案例中,攻擊代碼包括了攻擊日期「0216」和「tb」。

 

趨勢科技對LURID攻擊的報告所指出的一樣,這次攻擊還針對了前蘇聯的國家。在2012年2月8日,趨勢科技發現了另一起攻擊針對東歐的政府辦公室。

 

病毒也愛林來瘋!!目標攻擊以林書豪傳奇故事為餌,安裝後門程式

 

, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

什麼是社交工程陷阱

社交工程陷阱( Social Engineering)是種騙人的藝術,網路犯罪份子喜歡利用它來將你的錢轉到他們的黑手上。今天的世界裡已經變成為利益導向,網路犯罪份子感興趣的不再是搞破壞所帶來的名氣,而是你的錢。

比多數侵入式的惡意軟體攻擊更可怕的是,社交工程陷阱攻擊更加難以防禦。為什麼呢?因為他們針對的是你這個人,而不只是系統。

對抗這類威脅,保護自己最有效的方法莫過於要了解它們。知道該注意什麼、避免什麼跟小心什麼。

社交工程陷阱這個名詞來自駭客出身的資安顧問 – Kevin Mitnick,它是種引誘人們做出本意不想的行為,或是給出機密資料。

來源:http://en.wikipedia.org/wiki/Social_engineering_(security)

大消息可能是假消息

那些被大肆報導的事情,像是嚴重的天災,或是推出備受矚目的產品、服務等,總是會引起人們的大量關注。那些可以上網的人很自然地就會在網路上來找相關的訊息。但是他們不知道(或許也不關心),網路罪犯們也設下了陷阱在等他們。

你會看到社群媒體上出現內含非常吸引人的影片或照片連結的帖子

你沒看到的是:網路犯罪份子會抓緊時間來鋪設陷阱,也就是惡意網站,在每一次大事件發生時都會抓到許多的獵物。這些網站通常都會帶有惡意軟體,能夠自動地在你的電腦上肆虐。有些會將你重新導向問卷調查或是廣告網站,但就是不會真的給你它說要提供的東西。

你要小心什麼:連往假新聞網站或網頁的惡意連結

 

網路犯罪份子所利用的新聞事件

天然災害 

日本311海嘯發生過後的幾分鐘內,內含假防毒軟體假新聞網站就出現在搜尋引擎結果內,準備好攻擊使用者的電腦。

相關文章:
BBC被濫用發輻射警報簡訊 已出現中文版~拒絕日本大地震議題,成為網路犯罪點鈔機(目前為止相關詐騙總整理)
上百個與日本大地震相關網域可能涉及網路釣魚
日本大地震黑心詐騙紛出籠,假新聞,假募款,假臉書分享...

新產品或服務的推出 

假的iPad贈品促銷活動透過電子郵件去誘騙受害者給出他們的個人資料。

相關文章:RIP Steve-“紀念賈伯斯,蘋果決定贈送1000 台 iPad,只到 10 月 10 日止”?是臉書詐騙 !

,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

我不只是組數字。我是個自由人

作者:趨勢科技資深分析師Rik Ferguson

照片授權來自AhmadHammoud的Flickr

 

今年情人節,英國重大組織犯罪署(SOCA)取得一個之前被用來散佈版權內容的網域控制權,特別是音樂檔案。這個有問題的網域是rnbexclusive.com(我知我知……RnB,為什麼是你?)SOCA用一個很直接的訊息取代首頁,告知訪客這網站已被採取的行動,並警告他們可能會面臨10年徒刑和無上限的罰款。 來自英國執法單位的訊息寫著:「如果你曾經從這網站下載過音樂,那你可能已經犯了刑事罪,根據英國法律,最高可判10年的徒刑以及無上限的罰款」。

作為恐嚇的手法,這訊息還會同時顯示目前的時間日期和訪客的IP地址,瀏覽器類型和作業系統;這應該也是要證明執法單位手上所握有的「證據」。就像是用數位方式來宣讀你的權利,網站訪客被告知了:「SOCA有能力監視和調查你,並通知你的網路服務供應商這些侵權行為。你可能會被起訴,你收到的訊息也說明了並不會排除起訴你的可能。

SOCA網站上的新聞稿中提到,國際唱片業協會(IFPI)估計,這些侵權行為對於企業和唱片工作者所造成的損失是每年一千五百萬英鎊。而在同一個新聞稿裡也提到,有三個類似網站已經決定主動地採取行動,自願張貼通告,說明他們只處理合法的內容。從執法的角度看,這是一項成功的行動。 接著讓我們來想想,這給網站訪客看的所謂「證據」,是否真的可以有效地確認個人身分。

IP地址會提供哪些關於你的資訊?

連到網路上的每台電腦都有一個唯一的識別碼,好讓網路流量可以到達正確的目的地,也讓回應可以回到正確的對象。在網際網路上,這個識別碼就是IP地址。有時電腦在網路上有自己的獨立IP地址,不過如果它們有透過路由器或無線基地台來連網,那通常在外部網路上會看到的是這些設備的IP地址。所以實際上這些設備會放在所有內部電腦的前面,這意味著一個IP地址可能代表多台電腦。 在大多數情況下,你的IP地址是由你的ISP所分配的。你的IP地址中並看不出你的姓名、地址甚至是(確切地)地理位置。

想知道在特定時間內某個IP地址的詳細資料,只有ISP可以做到。他們有客戶資料,他們也會記錄在什麼時候,分配客戶那個IP。只有拿到這些記錄才可以得到進一步的資料。想要索取這記錄可能需要執法單位向法官提出申請,在提出申請之前也都需要先提供有非法活動的證據。 而以rnbexclusive.com的例子來說,很有可能已經有足夠的證據去獲得批准來索取這些記錄。所以接下來會如何?

,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

在過去幾天裡,趨勢科技一直在觀察一家總部位在法國的著名甜點公司網站 – Laduree.fr。雖然它看來不像是網路犯罪份子的目標,但是Ladurée的網站被入侵以用來讓使用者感染勒索軟體(Ransomware)。這個被偵測為TROJ_RANSOM.BOV勒索軟體 Ransomware會偽裝成來自國家憲兵隊的通知(法語:Gendarmerie nationale),俗稱法國警隊。它會出現一個涵蓋了整個桌面的視窗,並要求付錢,也就是它綁架系統的贖金。

 

 

Laduree.fr蛋糕甜點名店網站被用來散播勒索軟體

了感染連上Ladurée網站的法國使用者外,日本也有出現感染的狀況。事實證明了Ladurée點心也在日本很流行。實際上,Ladurée網站就只有法語、英語和日語三種版本。

利用一家甜點公司的網站,可以看出網路犯罪分子的確可以很有彈性地挑選攻擊目標,並且找出潛在的受害者。

相關攻擊

在這起攻擊中,攻擊者利用黑洞漏洞攻擊包(Blackhole Exploit Kit)來將惡意軟體植入系統內。這也跟過去假冒其他執法單位的攻擊時,所用惡意軟體是同個家族,像是假冒德國的聯邦警察。這惡意軟體除了具備勒索軟體組件外,也會竊取跟一長串程式和網站相關的身分認證,包括了在地的電子郵件帳號、瀏覽器密碼、社群網站、撲克網站、FTP密碼和遠端桌面程式。

趨勢科技注意到這個用來放漏洞攻擊包網址的網域已經被停掉了。根據記錄,它是在2012年2月9日建立的,最後一次更新是在2月14日。這個網域的註冊者用的是.ru的電子郵件地址,這有可能助於找出可疑的嫌犯,不過它也可能只是個被盜用的電子郵件帳號,所以這類的資訊可能並不可靠。例如,WHOIS資料指出網域所有者位在莫斯科,但是電子郵件帳號卻說網域所有者應該是位在離莫斯科4個小時距離的城市。

我們還發現到位於相同IP網段,跟這次攻擊活動相關的網域。這些相關網站都來自同一個集團,但沒有用在這次的攻擊中。這群駭客集團還偽造了來自義大利、西班牙、德國、比利時等的警方通知。每個網域都是用不同的電子郵件地址註冊的,大多數都是.ru的電子郵件地址,但這很有可能是被盜的帳號。

 

, ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

行動裝置威脅情勢:十年後的今日

電腦病毒與手機/平板電腦病毒的五個共通點

大家都知道,使用平板電腦和智慧型手機的人越來越多,不過,最近發表的二份新的調查數據更強調了這項趨勢。根據 Google/Ipsos 的民調顯示,智慧型手機普及率在所有調查的 5 個國家當中都出現成長。在美國,智慧型手機的普及率在 2011 年9/10月已從原先總人口的 31% 成長至 38%,而在歲末佳節期間,另一項 Pew 所做的民調也發現,擁有電子書閱讀器和平板電腦的人口已倍增

電腦病毒與手機/平板電腦病毒的五個共通點

因此,使用者所面對的資訊安全威脅,也自然而然逐漸「行動化」。行動裝置威脅情勢自從第一隻概念驗證 Palm 木馬程式出現之後,已成長數倍。行動裝置和平板電腦使用者已經開始遭遇和個人電腦一樣的威脅了。以下是一些二者情況雷同之處:

 

  1. 都愛讓受害者收到意外的帳單:網路犯罪者常用的手法之一是修改數據機的設定,讓它外撥昂貴的付費服務或長途電話。今日,行動惡意程式也經常幫使用者註冊一些昂貴的定閱服務。有時候,他們會嘗試將偷來的登入帳號密碼和資料傳送給駭客,不管使用者採用何種資費方案,或是使用不安全的 Wi-Fi 熱點,也或許採用昂貴的漫遊資費方案。
  2. 都愛以木馬延長壽命:以木馬過去有二十多年的時間,病毒一直是惡意程式威脅的主流,後來,主角換成了蠕蟲,今日,則大多是用過就丟的惡意下載木馬程式。這一切都只為了同一個目的,那就是盡可能讓您系統維持在被感染和被入侵的狀態來延長威脅活動的時間。在行動裝置平台上,趨勢科技已經發現偽裝成各種實用手機應用程式的木馬程式,能夠暗中在背後側錄並傳輸您的資料。
  3. 電腦與手機交互感染:多重階段的跨平台 (從個人電腦到行動裝置,再回到個人電腦) 的威脅已經出現。某些 ZeuS 銀行惡意程式的變種會監視您的個人電腦和線上交易,當它偵測到第二階段驗證的要求時,它會傳送一個 Facebook 連結到您的手機來擷取資料,因而取得您完整的網路金融交易。
, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()

Android Market 上的詐騙越來越多。上星期,趨勢科技談到有一家開發廠商利用常見的應用程式名稱誘騙使用者下載了假冒的程式。在那之前,趨勢科技也在 Android Market 上發現過一個假冒的 Temple Run 應用程式。這一次,我們又發現了 37 個出現類似行為的應用程式。這些是所謂的「粉絲應用程式」(Fan App),也就是說,這些並非由原廠商所開發。

 

Android Market詐騙又一樁!非原廠開發的37個「粉絲應用程式」強迫廣告並暗中傳送敏感資料

 

光是瀏覽這些粉絲應用程式的網頁,趨勢科技就發現了一些奇怪的現象。其開發廠商的網站連結指向的是一些無效的網址,例如某個 .com 網站,一個拼錯字的 Google 網域 (拼成了 googel.com)。

 

Android Market詐騙又一樁!非原廠開發的37個「粉絲應用程式」強迫廣告並暗中傳送敏感資料

 

另一項引起趨勢科技注意的是,所有上述應用程式的畫面抓圖都相同。這些應用程式一旦安裝,就會強迫使用者將它分享到 Facebook (如果有安裝) 並且在 Android Market 上給予評分。此外,它還會不斷透過通知訊息來顯示廣告,並且在受感染裝置的首頁上建立捷徑。

 

Android Market詐騙又一樁!非原廠開發的37個「粉絲應用程式」強迫廣告並暗中傳送敏感資料

 

不過,更嚴重的問題是,這些應用程式會將一些敏感資訊傳送到某個遠端伺服器。傳送的資訊內容包括:作業系統版本、國際行動設備識別碼 (International Mobile Equipment Identity,簡稱 IMEI) 以及電話號碼等等。這些應用程式一旦執行,上述資訊就會立即傳送到遠端伺服器。

Android Market詐騙又一樁!非原廠開發的37個「粉絲應用程式」強迫廣告並暗中傳送敏感資料


程式提供了一個關閉廣告的選項。但使用者很可能會錯過或忽略,因為這個選項藏在網站上的應用程式說明頁面。

 


 

千萬別忽略謝絕打擾的選項

趨勢科技在幾天主動將這些應用程式向 Google 通報。他們的反應很快,立即將這些程式從 Android Market 下架。

然而,從 Android Market 下架並無法完全消除這些應用程式的威脅。網路犯罪者依然會將他們上傳至其他網站,例如第三方應用程式商店、論壇等等。不過,不論網路犯罪者將它們上傳到哪裡,趨勢科技都能偵測出這個 ANDROIDOS_FAKEAPP.SM假冒程式。

很顯然地,在應用程式當中插入頻繁廣告的手法,尤其是與透過搜尋引擎賺錢的相關手段,短期之內應該不會消失。因此,使用者在安裝應用程式時最好提高警覺。如要閱讀更多有關這方面的內容,請參閱我們先前的部落格文章:手機應用程式Sexy Ladies-2.apk是益智遊戲,還是廣告點鈔機?

趨勢科技已經能夠防範這項威脅。不過,使用者教育對於防止行動裝置遭到類似攻擊依然非常重要。如需更多關於行動裝置威脅以及如何保護行動裝置安全的資訊,請至我們的行動裝置威脅資訊站 (Mobile Threat Information Hub)

@原文來源:“Fan Apps” Now Spreading on the Android Market作者:Kervin Alintanahin (威脅分析師)

@延伸閱讀:
手機應用程式Sexy Ladies-2.apk是益智遊戲,還是廣告點鈔機?
手機毒窟!!德伺服器驚見1351個網站鎖定Android和Symbian的惡意應用程式
惡意Android應用程式:看成人影片不付費,威脅公布個資
安裝手機應用程式前要注意的三件事
2011年回顧:手機病毒
深入探討中國的Android第三方軟體商店
中國第三方應用商店提供下載的手機間諜軟體
專門設計給手機瀏覽的惡意網站:偽裝成 Opera Mini 瀏覽器的行動裝置惡意程式
日本色情業者利用行動條碼(QR Code)誘騙付費Android智慧型手機的惡意程式,半年內增加14.1倍
Android木馬應用程式 :木馬幫你手機申購加值服務
保護你的Android智慧型手機5步驟
Android app 惡意程式:愛情測試、電子書閱讀器、GPS 定位追蹤等應用程式夾帶病毒
手機成竊聽器!!冒充Google+ 圖示,駭你全都露
<看更多手機病毒/行動威脅>

TMMS 動新聞.PNG

手機防毒不可不知 (蘋果動新聞 有影片)

@開箱文與評測報告

防毒也防失竊趨勢科技行動安全防護軟體測試

[評測]趨勢科技行動安全防護for Android

TMMS 3.75 Stars in PC World AU

 

 

◎ 歡迎加入趨勢科技社群網站
F
, , ,

Posted by 崔嘻 at 痞客邦 PIXNET 留言(0) 引用(0) 人氣()