「曼谷8.5級地震的影片不要打開…是勒索病毒」?假的!預防勒索病毒謹記「三不三要」

地震來時不要過於驚慌,未經證實的網路新聞也是!

台灣自4月3日發布國家級警報後,陸續仍有餘震,大家對地震相關議題關心度高,假消息也趁機亂入。

近日LINE傳曼谷8.5級地震的影片不要打開,立即刪除,是勒索病毒…不要上當!」雖然該傳言沒有附影片和連結,但還是造成人心惶惶,此傳言最早從2017年即流傳,除了曼谷地震外,另有傳言稱「蔡英文吃便當影片」,均宣稱打開影片會中勒索病毒。165表示,近2年未接獲此類通報,並無民眾因點擊影片就感染勒索病毒的案例。
❗ 趨勢科技提醒大家,勒索病毒的入侵方式通常是經由使用者開啟了某個附件檔案或點選了網路釣魚郵件中的連結來執行惡意程式,接著再從駭客的伺服器下載勒索病毒。比如假冒Windows更新通知,不知情的用戶點了連結,檔案就被默默加密。

原始謠傳版本:

通知:
請大家注意,剛剛收到消息!曼谷8.5級地震的視頻,不要打開,立即刪除,是勒索病毒,特別是手機上有支付寶,剛剛新聞也在播了,請大家轉發到自己的每個群裡,不要上當!謝謝


小心勒索病毒的 8 種網路釣魚手法

勒索病毒病毒曾經使用過的 8 種網路釣魚主旨或手法:
1) 退稅通知
2) 電子帳單/電子發票
3) Windows、Google Chrome 和 Facebook 重大更新和通知訊息
4) iPhone中獎通知
5)求職信
6)電子訃聞
7)誘騙使用者連到看似真正銀行或政府機構網站的假網頁
8)輸入驗證碼(CAPTCHA,一種防止機器人的程序)

防勒索病毒牢記”三不三要”口訣


勒索病毒不會很快地消失,甚至已經擴散到其他平台,像是Android系統。如何保護自己防範勒索病毒 Ransomware?你可以採取以下四個步驟和”三不三要”口訣預防:

  1. 不要打開未確認的郵件或點入它們內嵌的連結,那可能會開始安裝勒索病毒。
  2. 採用3-2-1規則來備份你的重要檔案:在兩種不同媒介上建立三個備份,其中一個備份要放在不同的地方。
  3. 定期更新軟體、程式和應用程式以確保其維持在最新狀態,可以防範新的漏洞。
  4. 最後建議使用安全防護軟體,如趨勢科技PC-cillin雲端版 來保護你的電腦


三不

📌 不上勾:標題特別吸引人的郵件務必停看聽

📌 不打開 :不要隨意點擊email附件檔

📌 不點擊:不要隨便點開來路不明網址

三要

📌 要備份:重要資料要備份

📌 要確認:開啟電子郵件前要確認寄件者身份

📌 要更新:防毒軟體一定要更新至最新狀態,才能有效保護您的電腦。 

⭕ 提醒您,備份可以降低感染勒索病毒損失,但不是預防的方法喔!
預防感染勒索病毒,除了定期更新軟體,只打開信任的郵件/連結外,平時最好安裝有針對網路釣魚及勒索病毒加強防禦的防毒軟體,可大幅降低感染風險。
假使您也不幸成了勒索病毒受害者,請保持冷靜,最好向外尋求協助,但不要支付贖金。如 趨勢科技 PC-cillin 的「勒索剋星」可為您的寶貴檔案提供多一層防護。》立即免費下載試用


繼續閱讀

趨勢科技公佈勒索病毒集團 LockBit 犯罪細節讓駭客無所遁形

該集團仍持續開發新勒索病毒,趨勢科技將持續監控並提供進階防護

【2024年4月16日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)在執法機關破獲LockBit勒索病毒集團後,公布 LockBit 完整的威脅情報。這項前所未有的「Operation Cronos」執法行動象徵全球對抗網路威脅的一大邁進。據估計,光這一個集團就大約包辦了全球四分之一的勒索病毒攻擊。

請點選以下連結來閱讀這份研究報告「後續效應大公開:Operation Cronos指標性破獲行動對LockBit的衝擊」(Unveiling the Fallout: Operation Cronos’ Impact on LockBit Following Landmark Disruption)https://research.trendmicro.com/LockBitDisruptionAftermath

趨勢科技前瞻威脅研究總監Robert McArdle表示:「我們非常支持國際執法機關此次破獲LockBit集團的卓越行動,也將繼續針對該集團規劃中的後續版本提供分析上的支援。搶先駭客一步不僅能讓我們將情報提供給執法機關,更可以強化我們全球客戶的防禦能力。如同此次對破獲行動的後續分析,我們透過全球威脅情報來提升資安防禦的承諾已獲得了實質的成果。」

繼續閱讀

趨勢科技與全球執法機關攜手破獲頭號勒索病毒集團LockBit

透過臥底滲透方式協助全球遏止一起未曝光的勒索病毒攻擊,並提供客戶進階防護

全世界最多產、危害最大的勒索病毒集團如何被瓦解?

【2024年2月23日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天表示該公司最近協助全球執法機關破獲專以勒索病毒服務(RaaS)模式運作的超大型勒索集團LockBit,並斬斷了他們未來繼續經營惡意軟體生意的命脈。趨勢科技透過臥底滲透的方式並搶先在該集團完成惡意程式產品測試之前,協助遏止該集團即將發佈的惡意程式產品,同時為客戶部署了偵測及防護機制。

負責與美國聯邦調查局(FBI)及英國國家犯罪局(NCA)合作的趨勢科技網路犯罪研究團隊協理Robert McArdle表示:「我們很榮幸我們的威脅情報能在這項合作任務中對全球執法機關發揮獨一無二的價值,讓世界變得更安全。」

繼續閱讀

《資安新聞周報》勒索軟體Phobos打著資安社群的名義,鎖定Window s電腦發動攻擊/網路釣魚攻擊最常被偽冒的十大品牌排行揭曉  /小心!Mac 惡意軟體「AMOS」透過假瀏覽器更新竊取你的密碼、信用卡號 

⭕️ 焦點新聞搶先看:全球所有網路釣魚攻擊的品牌前十大,微軟、谷歌、亞馬遜、蘋果、網飛皆入榜,萬事達卡首度入榜,排名如下:

  1. 沃爾瑪 ( Walmart) 39%
  2. 微軟(Microsoft 14%
  3. 富國銀行( Wells Fargo ) 8%
  4. 谷歌 (Google) 4%
  5. 亞馬遜 Amazon ) 4%
  6. 蘋果 (Apple) 2%
  7. 家得寶 ( Home Depot) 2%
  8. 領英 ( LinkedIn ) 2%
  9. 萬事達卡(Mastercard) 1%
  10. 網飛 ( Netflix) 1% 10

本文分享一週資安新聞及趨勢資安部落格精選。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格精選

媒體資安新聞

【資安日報】11月22日,勒索軟體Phobos打著資安社群的名義,鎖定Windows電腦發動攻擊,聲稱受害者復原檔案要找社群          iThome

Windows Hello指紋認證遭破解,戴爾、聯想和微軟筆電均受影響          財訊快報

網路釣魚攻擊最常被偽冒的十大品牌排行揭曉!萬事達卡首次上榜          自由時報電子報

小心!Mac 惡意軟體「AMOS」透過假瀏覽器更新竊取你的密碼、信用卡號          蘋果仁

快更改密碼!2023台灣人最常用的10組密碼曝光,小心駭客秒破解   tvbs新聞網

駭客平價小玩具可攻擊 iPhone 藍牙漏洞,但蘋果似乎沒想認真看待     科技新報網

水費詐騙成第3大 僅次中華電信積點兌換及麥當勞、肯德基詐騙          自由時報電子報

催繳水電費用是詐騙老梗 政院提醒慎防「+號境外開頭簡訊」陷阱          台灣時報網

驚!這一類詐騙竟唬得民眾領錢就面交 銀行界攔阻55億比去年多九成     CTWant

AI、深偽技術 助長詐騙風險 亞洲詐騙調查報告示警,數位技術假造的照片、影片、語音,更容易使人受騙     工商時報

5G加速期催生新創 中華電信董事長郭水義:好標的投資沒上限  中央通訊社

亞企營運十大風險 網路攻擊居首         工商時報

OpenAI人事震盪 微軟成頭號對手? Google、AWS如何因應引關注     電子時報網

【資安日報】11月20日,駭客近半年散布逾30款惡意PyPI套件,利用PNG圖檔埋藏攻擊意圖,美國、中國、法國皆有開發者受害     iThome

繼續閱讀

讓員工成為企業另一道至關重要的防禦:藉由網路資安意識訓練來對抗勒索病毒

企業可藉由進階的技術來發掘、評估及防範像勒索病毒(勒索軟體,Ransomware)這樣的網路資安威脅,但真正良好的網路資安體質,還需要一群具備資安威脅意識的員工,所以有越來越多企業開始注重網路資安意識訓練及測試。

企業需要一些進階的資安工具來防範像勒索病毒這樣的網路資安威脅,但單靠技術的力量無法解決每一個漏洞。當人為因素的風險升高時,定期的網路資安意識強化訓練將有助於建立一群隨時保持警戒的員工。藉由反覆測試的網路資安計畫,這些具備良好資安意識的員工就能成為企業一道額外且至關重要的防禦。

想要擁有強韌完善的資安體質,企業不僅需要進階的技術解決方案,還要配合良好的員工網路資安意識訓練,以及定期的網路資安計畫測試。請參閱本文來獲得一些實用的祕訣。

繼續閱讀