| Check Point | 中國 | 微贏互動 | 惡意程式 | Android

Check Point:中國行動廣告商微贏互動以惡意程式感染逾1000萬台Android裝置

根據Check Point的調查,約50款行動程式被植入了中國行動廣告業者微贏互動的惡意程式HummingBad,約感染1000萬台Android裝置,中國約有超過160萬台,印度也有135萬台。這些程式每天顯示2000萬則廣告,估計平均每月為微贏互動帶來30萬美元營收。

2016-07-05

| 駭客攻擊 | 美國政府 | 銀行 | 惡意程式 | 非法存取 | 資安

美國聯邦儲備系統過去5年至少遭受50次駭客攻擊,惹來眾議院關切

過去5年來,美國中央銀行體系—聯邦儲備系統在中央及地方安全團隊所發現的310個與網路相關的安全事件,其中有117個與惡意程式有關,有55個涉及非法存取,另有33個屬於資訊揭露問題。

2016-06-04

| Check Point | 惡意程式 | Google Play | 詐騙

從Google Play下載App保證安全!? 資安業者:超過100款惡意程式會偷資料、點擊詐騙

Check Point在官方部落格貼文指出,光是Android.Spy.277.origin惡意程式便滲透了超過100款Google Play的App,偽裝成較知名的合法App,使用者安裝後將下載惡意程式,透過社交工程誘騙使用者安裝,一旦安裝完成便會傳輸使用者的資料,或是跳出廣告訊息進行點擊詐騙。

2016-04-27

| GozNym | 惡意程式 | 銀行 | 盜款

金融業提高警覺! 新惡意程式GozNym幾天內從北美銀行盜走數百萬美元

IBM X-Force指出駭客集團融合了Nymaim與Gozi特色打造了新的木馬程式GozNym,它擁有Nymaim的隱形與持久優點,同時利用Gozi ISFB竊取金融資訊的能力,鎖定22家美國銀行、信用合作社與電子商務平台,以及2家加拿大金融機構,透過操縱網頁程序進行網路銀行詐騙攻擊。

2016-04-18

| POS | 惡意程式 | 信用卡 | 資安

鎖定中小型零售業者的POS惡意程式現身,專偷信用卡資料

FireEye揭露惡意程式TreasureHunt鎖定使用較老舊、不安全POS系統的零售業者,一旦POS系統遭感染,便會攔截消費者的信用卡資料,傳輸至遠端的通訊控制伺服器,可能對仍使用磁條刷卡的中小型零售業者危害較深。

2016-03-30

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 中華電信 | 惡意程式 | Ramnit

中華電信揭露臺灣20大惡意程式:Ramnit蠕蟲最兇單日攻擊3萬件

中華電信從自家情資中心資料選出20個臺灣企業受駭比例最高的惡意攻擊行為,其中前10名為Ramnit、Generic Backdoor_2、XCodeGhost、Nitol、WuJi、FlowSpirit、Sality、Blocrypt、unknown與Virut

2016-03-23

| Palo Alto Networks | 未破解 | iOS | 惡意程式

資安業者揭露新惡意程式可感染未破解的iPhone及iPad

AceDeceiver成功在App Store上架,偽裝成桌布程式,使用者下載安裝後將連到駭客掌控的第三方程式市集,誘導下載其他的iOS程式或遊戲,要求使用者輸入Apple ID及密碼取得更多功能以植入更多的惡意程式,以及蒐集使用者憑證。

2016-03-17

| 孟加拉央行 | 盜轉 | 駭客 | 惡意程式 | 資安

孟加拉央行存款盜轉案,駭客原打算盜轉10億美元

調查人員認為駭客是先在孟加拉央行的電腦中植入了惡意程式,花費數週研究如何從美國聯邦儲備銀行取款、轉帳,再伺機發動最後的轉帳攻擊。原本嘗試轉走10億美元,但僅一筆8000萬美元的轉帳成功,另一筆2000萬美元轉帳已被中止追回,9億美元則並未成功。

2016-03-14

| Hacking Team | 惡意程式 | 資安

Hacking Team東山再起? 研究人員發現疑似該團隊打造的惡意程式

安全研究人員Pedro Vilaca分析一款鎖定Mac OS X的惡意程式,為一病毒植入程式(dropper),可安裝Hacking Team的遠端控制系統(RCS),它在去年10月現身,從所用的構造、技術及程式碼來看,與Hacking Team之前所打造的惡意程式類似,懷疑Hacking Team並未因去年被駭而消聲匿跡。

2016-03-01

| 烏克蘭 | 惡意程式 | 網路攻擊 | 資安

烏克蘭首都機場發現與上月停電攻擊相關的惡意程式

烏克蘭官方指出,在基輔Boryspil國際機場連接包括機場塔台等重要設施的內網系統上,發現了與BlackEnergy相似的惡意程式,而該惡意程式連結的通訊伺服器顯然來自近來與烏克蘭有諸多爭議的俄羅斯,但目前尚無證據顯示相關攻擊來自俄羅斯政府。

2016-01-19

| 凱悅飯店 | 惡意程式 | 資安

凱悅飯店惡意程式入侵事件殃及全球250家飯店,台北君悅也受波及

該惡意程式的目的在於蒐集支付卡資料,包含持卡人姓名、卡號、到期日與驗證碼,並在客戶以支付卡付款時,透過受到感染的支付處理系統轉發。凱悅已經通知可能受到影響的客戶,但由於凱悅並無所有客戶的聯繫方式,因此列出了可能受影響的飯店及時間供客戶查詢。

2016-01-18

| ATM | 駭客 | 惡意程式 | 資安

橫行歐洲,以惡意程式盜領736萬元ATM現金的駭客集團被逮

調查單位指出此一駭客集團有精密的分工,且持續招募新人,犯案時間點從2014年的12月到2015年的10月,已盜領約20萬歐元(約736萬元新台幣),盜領地點包括羅馬尼亞、匈牙利、捷克、西班牙及俄國等,此次逮捕的8名嫌犯主要來自於羅馬尼亞與摩爾多瓦共和國。

2016-01-12