【ESET 產品–107年第四次電腦軟體共同供應契約採購(1070204)】 決標公告

「107年第四次電腦軟體共同供應契約採購(1070204)」
已於107年10月17日完成品項之決標作業,
並於10月19日於政府電子採購網上架決標品項供各適用機關進行採購,
相關決標資訊詳情請參考政府電子採購網:http://web.pcc.gov.tw/pishtml/pisindex.html

 

群組項次品名單套授權數級距
1722ESET Endpoint Protection Advanced 端點防護進階版 (一年授權) + 黃金服務B方案1100-199
1723ESET Home Office Security Pack 家庭辦公室資安包 十五台(一年授權)(單套授權數15U) + 優質服務A方案151-20
1724ESET Small Business Security Pack 小型公司資安包 五台(一年授權)(單套授權數5U) + 優質服務A方案51-20
1928ESET Mail Security 郵件伺服器安全(一年授權) + 黃金服務B方案15-99
1929ESET Virtualization Security 虛擬化安全(一年授權) (以主機數量計價) + 黃金服務B方案11-10
1930ESET Virtualization Security 虛擬化安全(一年授權) (以虛擬機數量計價) + 黃金服務B方案15-49
2038ESET Endpoint Encryption (DESlock+) Standard Edition 資料加密安全 標準版(一年授權) + 黃金服務B方案11-100
2039ESET Secure Authentication 雙重認證安全(一年授權) + 黃金服務B方案150-199
1722ESET Endpoint Protection Advanced 端點防護進階版 (一年授權) + 黃金服務B方案1100-199

 

感謝各位對ESET系列產品的支持與愛護,
若有問題歡迎來電洽詢ESET業務部門(02)7722-6899,或來信至:enterprise@version-2.com.tw

*政府標案合作廠商: https://www.eset.tw/purchase/gov/
*經濟部工業局軟體採購辦公室: https://www.spo.org.tw/office_new3/
*政府電子採購網: http://web.pcc.gov.tw/pishtml/pisindex.html

超過八成的路由器有安全漏洞,用戶有遭受網路攻擊之風險

您知道嗎?!您使用的Wi-Fi路由器,其中所蘊含的安全性漏洞可能使您暴露於一系列的威脅之中!!!

據美國消費者研究院(ACI)調查顯示,美國家庭和辦公室所使用的Wi-Fi路由器中,超過八成(83%)由於韌體未能及時得到更新及彌補安全性漏洞,讓使用者面臨遭受網路攻擊的風險。 

美國消費者研究院是在抽樣測試了美國市場上現售、來自14家廠商的186台居家辦公Wi-Fi路由器後,得出上述令人不安的資料。

“我們運用Insignary公司的Clarity掃描工具分析後發現,在186台抽樣路由器中,有155台(83%)被發現存在韌體安全性漏洞、可能遭受網路攻擊,平均每台路由器上的漏洞數量達到172個,由已認定存在漏洞的155台路由器平攤的話,則每台路由器平均漏洞數量高達186個,”這篇名為《保障物聯網設備安全:您使用的Wi-Fi路由器安全性如何?》的報告稱,從而使已知安全性漏洞總數剛好超過32,000個。

使用者風險涵蓋個人資訊洩露,可能進一步引發盜用身份或網路欺詐等惡意活動,同時路由器被操控後,可作為向網內和網外其他設備發起攻擊的平臺。 

所有漏洞並非蘊含同等的安全威脅,按照全美漏洞資料庫漏洞分級標準(低、中、高及危險)來劃分,已檢測到的安全性漏洞中,屬於危險的占7%, 高風險的漏洞為21%,中風險漏洞則為60%。平均而言,發現每台路由器分別存在12個危險級及36個高風險級安全性漏洞。

鑒於開放原始碼的日益依賴,被認為是導致路由器韌體間產生安全性漏洞的首要關鍵因素之一;另外廠商推出安全更新修補的速度往往過慢,甚至完全不發佈更新修補,還有就消費者而言,往往沒有想到要更新路由器韌體及意識到其中存在安全性漏洞。 

路由器(及其接駁網路)所面臨的威脅並非是純粹的假設。就在最近四個月前,就曾發生過五十多個國家境內的數十萬台路由器,被名為VPNFilter的惡意程式大規模感染的事例;

還有2016年10月21日發生的一系列DDos攻擊被廣泛報導的事件,使美國不少互聯網活動受到嚴重干擾,其中就有安全機制欠缺的家用路由器,被用來部署僵屍網路、協同發起攻擊。幾周後,德國電信公司名下的多達90萬名用戶,因路由器感染了上月DDos攻擊幕後黑手的同一Mirai僵屍網路惡意程式,而被迫下線長達兩天。

為了增加路由器的安全,ESET資安專家建議如下,

1.更改路由器的密碼(字母加數字的高強度密碼)

2.路由器預設的管理IP修改為自己指定的特殊IP;開啟路由器MAC位址過濾功能,只允許已知設備連入

3.關閉設備本身的WPS PIN碼與UPnP機制

4.常登錄路由器管理後台,看看有沒有不認識的設備連入了WIFI,如果有,及時將其清除

5.注意韌體更新,減少設備漏洞威脅

6.安裝知名防毒軟體(非常重要!!!), ESET Internet Security網路安全套裝配備【掃描路由器】功能,可協助在連線至外部網路時,識別駭客攻擊路由器並提高防護等級。

(欲了解產品:https://www.eset.hk/home/

原文出處:https://www.welivesecurity.com/2018/10/08/routers-firmware-flaws-leave-users-risk/

GREYCORTEX ATTENDS IT SA 2018

IT-SA is Europe’s leading trade fair for IT security. Held in the German city of Nuremberg over October 9-11, it features over 630 presenters in three halls, in diverse areas like mobile, cloud, network, and data security. It also offers an additional day of expert speakers in the field of IT Security. GREYCORTEX will attend for the second time attending the show.
If you’re going, make sure to stop by our booth in Hall 10.1 / 10.1-408, and ask Michal Srubar, Pavel Chmelar, and Irina Milshina how MENDEL’s advanced detection, deep visibility, and quick response features can secure your network.
You can find our profile here and floor plan here.

國光客運選擇ESET資安完善把關,讓惡意軟體難越雷池

對於眾多的基北桃通勤族,最幸福的事情,莫過於結束一整天忙碌工作後,搭乘舒適、體貼的客運,順利返回溫暖的家庭,舒緩疲憊的身心。從最早的前身「台灣省公路局」成立之時(1946年)起算,至今走過73年漫長歲月的國光汽車客運(以下簡稱『國光客運』),不僅長期服務中長途旅客,也扮演著通勤族的最佳夥伴;而該公司向來以安全、便捷、舒適等座右銘自我惕厲,期許持續展現以客為尊的精緻服務。

截至目前,國光客運在全臺灣各地,一共設置20處主要車站(含重要營運轉運站10處)、41處沿途售票站,現營105條路線,涵蓋國道沿線的各個主要城市,服務範圍之廣,堪稱國內汽車客運業界的翹楚,成為許多民眾日常倚重的交通運輸工具。背負廣大乘客的需求與期待,國光客運深知欲長久維持優質服務特色,不論在實體或數位環境,都應盡全力消弭任何影響服務品質的因子,所以早在許多年前,便積極佈建資安防禦機制,務求在閘道、端點及對外連線等各個環節,層層部署綿密的防護網,確保各項行政後勤作業之正常運行。

利用集中控管機制,輕鬆落實大規模部署

在厚植防禦力的前提下,國光客運9年前決定換置沿用多時的防毒軟體。主要是因為,早年引進的防毒軟體,缺乏統一管理介面,以致需要MIS對每臺端點設備逐臺安裝,屢屢耗費可觀人力工時,加上過去選擇的防毒軟體頗佔資源,又經常出現誤判,頻繁跳出警告視窗,既拖慢電腦效能亦干擾工作節奏,耗財又費時,相對是最大的成本耗費,導致同仁們迭有怨言,顯見選擇正確優質的資安品牌才能配合到國光客運未來目標的績效成長;在幾經審慎評估後,最終決定轉而採用由台灣二版代理的ESET企業端點防護系統

國光客運資訊室MIS黃先生指出,ESET資安防護軟體之所以能雀屏中選,關鍵在於能逐一補強前一套產品的種種缺憾。首先它具有中控管理機制,MIS僅需藉助集中化介面,即可一次執行大規模部署,省時省力;相較於過往單機安裝模式,明顯居於上風;其次ESET產品一向以「資源佔用低」特色著稱於市場,且偵測率高、少誤判,所以既無影響電腦效能之虞,也不會三不五時跳出惱人的警告視窗,使用操作上相對他牌友善。具體來說,面對國光特別在意的數項檢視條件(以上所述),ESET資安產品皆有凌駕於他牌產品的表現,又有專業資深之代理商台灣二版的在地化企業售後服務,優秀脫穎而出。

黃先生透露,相對於一般企業,國光的作業環境較為特殊,不僅擁有眾多外部據點,各據點人員的任務也不盡相同,有的負責售票,有的需負責處理行政事務,因此從人員職掌的角度來看,顯而易見的,各個同仁對於電腦、網路的使用需求,自然有所差異。簡單來說,國光旗下的電腦設備主要分為售票用途、行政或辦公用途,前者的功能任務相對單純,即時將銷售資訊單向傳遞至臺北總部,但相關作業的穩定與否,攸關公司的營運服務品質至鉅,為避免徒增紛擾,此類售票電腦一律採用VPN內網線路,並無連接網際網路功能,至於行政或辦公電腦,基於作業性質所需,則開放連結網際網路,採用另一個不同的實體網路。

在9年前導入ESET時,資訊室預設的部署標的,清一色為可以上網的行政與辦公電腦,售票電腦不在此列,主要是因為售票終端設備僅藉由內網連結總部。但幾年前隨身碟病毒開始猖獗,即使不連網的電腦,一經插入帶有病毒的USB,亦將遭受感染,資訊室認為此威脅情勢不容小覷,為避免出現資安死角,決定增購ESET授權數量,從原本100多個追加至300個,擴大全臺灣所有售票電腦納入防護範圍,打造更為完善之資安網。而台灣二版在地資安團隊協助增購後的相關部署,期間也完全沒有影響運作,充分展現ESET可因應企業小中大型或多台數無縫接軌的安裝特點。

低耗佔優勢,不會因掃毒導致電腦卡卡

論及ESET產品的運用成果,黃先生認為無論對於MIS或使用者,皆帶來顯著效益。ESET端點防護標準版產品蘊含多層次偵測技術,可透過DNA檢測技術,揪出被駭客修改或混淆的惡意代碼;透過雲端惡意軟體保護系統,不待檢測引擎更新便可即時獲取最新惡意特徵,順勢調整檢測規則;透過行為檢測與阻止技術(HIPS),主動識別可疑的系統活動;此外透過進階內存掃描器,讓經過混淆或加密的惡意程式得以現形。透過上述機制,形同設置多重路障,足以擋下各種詭譎刁鑽的毒害,使得國光近十年來,來未曾發生重大資安事件,讓MIS不必為了清除病毒而疲於奔命,可專心執行對公司更具價值的工作任務,相信這才真正呼應企業選擇防毒的主要目的。

如前所述,ESET擁有低耗佔電腦系統資源、低誤判率、電腦掃描速度快等多重利基,不會因為更新或掃瞄程序拖慢電腦,對使用者堪稱莫大福音,尤其不少曾使用過前一套防毒軟體的資深同仁,感受更是深刻,多次向MIS大力稱鑽,直言轉換防毒軟體的決策十分正確,從此不擔心全機掃瞄的排程了。

綜觀國光客運現已建立的防護機制,除仰賴ESET端點防護軟體外,另外也向電信業者承租資安配套方案,控管閘道端的防火牆偵測進出流量,防範諸如DDoS等攻擊活動;值得一提的,資訊室因應近年肆虐的勒索病毒,絲毫不敢大意,為此制定SOP,縝密設計了相關處置措施,期盼致力營造安全純淨的作業環境,使同仁無後顧之憂展現服務熱忱與品質。台灣二版代理的ESET也將繼續協助國光客運把關, 做好內外資安威脅之防禦。

臉書爆發史上最大漏洞攻擊,全球高達5,000萬用戶個資恐遭駭客竊取

臉書(Facebook)於上周五(9月28日)爆出史上最大漏洞攻擊,因為更新影片上傳功能程式碼出現開採漏洞,導致全球至少5,000萬名臉書帳戶資訊恐遭駭客竊取。而這個開採漏洞,是來自於去年(2017)7月更新影片上傳功能的程式碼時出現的安全漏洞,讓駭客得以經由此漏洞,間接利用臉書頁面特定用戶檢視角度(View As)功能,取得臉書用戶登入存取令牌(access tokens),token 可以讓用戶每次登入時能自動登入,不需要重新輸入帳密才能登入,駭客取得token後,等於是,就能繞過登入驗證機制,進而掌控用戶管理權限,竊取個人資訊。

如果您沒有受到影響,ESET資安專家建議,

1.開啟臉書網頁,在右上方的下拉式清單中選擇「設定」,在設定頁面中選擇「帳號安全和登入」。檢查「您登入時所在的位置」當中,是否有陌生的裝置或是登入位置。若是想更保險一點的話,可以展開清單,並點選清單右下角的「登出所有連線裝置」,手動重設所有認證。

2.更謹慎的話,您可以更改密碼 – 可使用下方的「更改密碼」功能修改密碼,並且啟用「使用雙重驗證」功能,進一步保證帳號安全。

此外,請注意利用此事件可能發生的網絡釣魚攻擊,其中歹徒可能會試圖冒充Facebook,誘騙您點擊惡意鏈接或下載病毒附件。最後,溫馨提醒您在社交媒體上分享私人訊息時還是要謹慎小心。

 

欲看全文: https://www.welivesecurity.com/2018/10/01/50-million-facebook-users-breach/

微軟Edge瀏覽器漏洞,可被惡意網站用來洩露個人電子郵件

 
 
Google的開發人員發現了一個影響微軟Edge及Mozilla Firefox網頁瀏覽器的一個高嚴重的安全性漏洞,它可能被允許遠端攻擊者甚至讀取你的的私人資訊。
 
這可是個大bug,它意味著如果您使用Edge瀏覽器造訪網站,其網站就可以讀取您的私人電子郵件、 您的Facebook資訊,而您卻全然不知。
 
該漏洞可令遠端攻擊者通過受害者瀏覽器之中的其他分頁讀取資料,這也包含要求使用者進行身份驗證的網站等。
 
四大主要的瀏覽器中,這一安全性漏洞主要影響微軟Edge流覽器,而微軟也在獲悉Google開發人員所反應的漏洞資訊後,隨即在2018年6月例行性安全更新中修補了此一漏洞;對於Firefox而言,只有公測版受此影響,Mozilla在該漏洞波及到Firefox穩定版用戶之前,就緊急發佈了修正程式。
 
關於此漏洞
 
該漏洞涉及到瀏覽器對多媒體內容跨域請求的處理機制。當惡意網站通過Service Workers,載入另一網域<audio>標籤之中內容的同時,運用“range”參數只調取該檔的部分區段,便可觸發該漏洞。
 
在借助Service Workers機制,載入源自其他路徑的<audio>標籤內部檔,使惡意網站能夠獲取另一網站內容且不被察覺之方面,不同瀏覽器對此反應不一。
 
引誘受害者造訪網站後,攻擊者便能有效規避名為CORS(Cross-Origin Resource Sharing,跨來源共用機制)的瀏覽器安全機制,使之無法正常阻止網站獲取其他網站內容的造訪權。
 
微軟將該漏洞列為“安全功能規避性漏洞,當Edge瀏覽器無法正確處理多來源請求時便會存在。”並提到“攻擊者在成功利用此漏洞後,便能迫使流覽器發送原本限制上傳的資料,”。
 
由於該漏洞已經發佈更新修補,ESET資安專家強烈建議用戶確認已升級該瀏覽器最新版本並使用專業的ESET資安產品,來保護您的個人重要資料。
 
 

 

【107年第四次電腦軟體共同供應契約採購(1070204)】招標公告

「107年第四次電腦軟體共同供應契約採購(1070204)」已開始接受廠商投標,
欲參與投標之經銷商,請參考經濟部工業局軟體採購辦公室公告或至政府採購網下載招標文件,
並請與台灣二版業務窗口連繫,完成報備申請程序,核可後取得本次投標品項之投標價格。
 
 
ESET 防毒報備授權事宜權益說明如下:
 
一、 報備資格:ESET 台灣地區之銷售經銷商,且需由台灣二版審核通過並公告於官網之認可經銷商始可跟進,已終止交易之經銷商不適用。 
 
二、 經台灣二版授權核可之廠商規定與權益: 
1. 採購案件必須於開標前先行向台灣二版報備,經核准後方能提供專案價(二版將依廠商報備優先順序安排採購及出貨權);且授權經銷商需直接下單予二版。 
2. 針對個別採購案件享有台灣二版技術支援與售前/後協助。 
3. 未來得標廠商將於ESET官網《銷售通路-政府標案》中公告,請經銷商密切注意台灣二版官網。 
4. 未依台灣二版所提供之公告價與上述規定投標之經銷商,二版有權移除授權資格,且不予出貨。
 
 
以上特此公告,敬請各廠商依規定進行投標作業。
 
感謝各位對ESET防毒軟體的支持與愛護,若有問題請洽ESET企業部門,服務電話(02)7722-6899。
 
 
*政府標案合作廠商: https://www.eset.tw/purchase/gov/
*經濟部工業局軟體採購辦公室: https://www.spo.org.tw/office_new3/

 

銀行木馬DanaBot將攻擊目標轉向歐洲並新增多項特性

銀行木馬DanaBot將攻擊目標轉向歐洲並新增多項特性
 
ESET研究人員發現,DanaBot近期動作頻頻,將多個歐洲國家列為攻擊目標,這是在今年年初發現的一款竊取銀行資料的隱藏木馬,最初是在針對澳大利亞的攻擊活動中被發現,後來又在波蘭境內活動,現已明顯擴大範圍,在義大利、德國和奧地利多次現身,截至2018年9月,又蔓延到烏克蘭。
 
何謂DanaBot?
 
DanaBot是一款模組化網銀木馬,被發現通過惡意電郵群發、感染澳大利亞用戶,而該木馬使用Delphi編寫而成,採用分級、多元件框架,多數功能都以外掛程式形式實現。據稱被發現當時,該惡意程式仍處於積極開發階段。
 
近期活動
 
澳大利亞境內的惡意活動被廣泛報導後僅僅兩周,就在針對波蘭發起的攻擊中,再次檢測到DanaBot的身影。ESET研究人員稱,針對波蘭的攻擊活動目前仍在持續,且是迄今為止規模最大、最為活躍的規模性攻擊。為誘使受害者上當,波蘭攻擊活動的幕後攻擊者使用了電子郵件方式進行傳播,謊稱是多家公司發來的電子發票,如圖1所示。攻擊活動綜合運用了PowerShell和VBS腳本,即廣為人知的Brushaloader。
 
 
圖1 – 2018年9月DanaBot針對波蘭的攻擊活動中所使用的垃圾郵件示意
 
9月初,ESET研究人員發現,義大利、德國和奧地利境內發生多起規模較小、針對銀行的攻擊活動,運用與波蘭攻擊活動相同的傳播方式。繼這一新趨勢顯露端倪之後,ESET又於2018年9月8日發現,DanaBot針對烏克蘭用戶發起的最新攻擊。最新攻擊活動中的目標軟體和網站,詳見本文末尾。
 
由ESET資料顯示,2018年8月初及9月份,DanaBot檢測率大幅飆升,如圖2所示。
 
 
圖2 – 過去兩個月期間,由ESET產品檢測到DanaBot次數一覽圖
 
改進外掛程式
 
由於其模組化特性,DanaBot透由外掛程式來實現自身的大多數特性。
 
2018年5月份的澳大利亞攻擊活動中,使用了以下外掛程式:
 
VNC外掛程式 – 建立受害者電腦連接,進行遠端控制
Sniffer外掛程式 – 通常在造訪銀行網站時,向受害者瀏覽器中注入惡意腳本
Stealer外掛程式 – 採集各類廣泛應用程式的密碼(瀏覽器、FTP用戶端、VPN用戶端、聊天和電郵程式、紙牌類程式等)
TOR外掛程式 – 安裝TOR代理伺服器,啟用onion造訪功能
 
根據ESET研究,自最初報導攻擊活動以來,攻擊者已針對DanaBot外掛程式做出了多次調整。
 
2018年8月,攻擊者開始使用TOR外掛程式,更新來自y7zmcwurl6nphcve.onion的命令與控制伺服器名單。雖然該外掛程式也可用於在攻擊者和受害者之間創建秘密通信通道,但截至目前,我們尚未掌握此類用途的證據。
 
除此以外,攻擊者已將竊密外掛程式範圍擴展至64位版本,日期為2018年8月25日,而這也進一步擴大了DanaBot潛在攻擊範圍內的目標軟體清單。
 
最後,2018年9月初,DanaBot添加了RDP(Remote Desktop Protocol,遠端桌面協議)外掛程式。該外掛程式基於開源項目RDPWrap,後者為通常不支援該協定的Windows設備,提供遠端桌面協定連接。
 
DanaBot開發者添加另一外掛程式,啟用VNC外掛程式以外的另一遠端存取途徑,可能存在多個原因:首先,RDP協議不易被防火牆所攔截;其次,RDPWrap允許多名使用者同時使用同一台設備,從而使攻擊者能夠在受害者毫無覺察、仍舊使用設備的同時,執行偵查活動。
 
結論
 
承上所述,ESET發現DanaBot仍在被積極開發和使用,最近正在開闢歐洲各國的新”狩獵範圍”。由近期活動中所添加的新功能所見,DanaBot的幕後攻擊者繼續利用該惡意程式的模組化架構,擴大滲透範圍並提高成功率。
 
ESET全系列產品皆能檢測和攔截DanaBot的全部元件和外掛程式,檢測名稱已在染毒特徵一節中列出。最新攻擊活動中所針對的目標軟體和功能變數名稱,詳見本文以下說明。
 
目標軟體
 
歐洲所有攻擊活動中針對的目標軟體:
*electrum*.exe*
*electron*.exe*
*expanse*.exe*
*bitconnect*.exe*
*coin-qt-*.exe*
*ethereum*.exe*
*-qt.exe*
*zcash*.exe*
*klient*.exe*
*comarchcryptoserver*.exe*
*cardserver*.exe*
*java*.exe*
*jp2launcher*.exe*
 
烏克蘭攻擊活動中針對的目標軟體
2018年9月8日,DanaBot開始針對以下企業級網銀軟體和遠端存取工具,展開目標性攻擊:
*java*.exe*
*jp2launcher*.exe*
*srclbclient*.exe*
*mtbclient*.exe*
*start.corp2*.exe*
*javaw.*exe*
*node*.exe*
*runner*.exe*
*ifobsclient*.exe*
*bank*.exe*
*cb193w*.exe*
*clibankonlineen*.exe*
*clibankonlineru*.exe*
*clibankonlineua*.exe*
*eximclient*.exe*
*srclbclient*.exe*
*vegaclient*.exe*
*mebiusbankxp*.exe*
*pionner*.exe*
*pcbank*.exe*
*qiwicashier*.exe*
*tiny*.exe*
*upp_4*.exe*
*stp*.exe*
*viewpoint*.exe*
*acdterminal*.exe*
*chiefterminal*.exe*
*cc*.exe*
inal*.exe*
*uniterm*.exe*
*cryptoserver*.exe*
*fbmain*.exe*
*vncviewer*.exe*
*radmin*.exe*
 
目標功能變數名稱
 
注意配置中使用了萬用字元,因此該列表只包括能夠可靠認定的網站。
 
義大利目標功能變數名稱
    credem.it
    bancaeuro.it
    csebo.it
    inbank.it
    bancopostaimpresaonline.poste.it
    bancobpm.it
    bancopopolare.it
    ubibanca.com
    icbpi.it
    bnl.it
    banking4you.it
    bancagenerali.it
    ibbweb.tecmarket.it
    gruppocarige.it
    finecobank.com
    gruppocarige.it
    popso.it
    bpergroup.net
    credit-agricole.it
    cariparma.it
    chebanca.it
    creval.it
    bancaprossima.com
    intesasanpaoloprivatebanking.com
    intesasanpaolo.com
hellobank.it
 
德國目標功能變數名稱
    bv-活動banking.de
    commerzbank.de
    sparda.de
    comdirect.de
    deutsche-bank.de
    berliner-bank.de
    norisbank.de
targobank.de
 
奧地利目標功能變數名稱
    sparkasse.at
    raiffeisen*.at
bawagpsk.com
 
烏克蘭目標功能變數名稱
2018年9月24日添加的功能變數名稱:
    bank.eximb.com
    oschadbank.ua
client-bank.privatbank.ua
2018年9月17日添加的功能變數名稱:
    online.pumb.ua
creditdnepr.dp.ua
 
目標網頁郵箱
    mail.vianova.it
    mail.tecnocasa.it
    MDaemon Webmail
    email.it
    outlook.live.com
    mail.one.com
    tim.it
    mail.google
    tiscali.it
    roundcube
    horde
    webmail*.eu
webmail*.it
 
目標數位貨幣銀夾
*\wallet.dat*
*\default_wallet*
 
針對波蘭、義大利、德國和奧地利實施攻擊的配置示例
 
 
中毒特徵
 
DanaBot使用的伺服器
注意,“活動”一詞代表截至2018年9月20日仍在推送惡意內容。
伺服器 狀態
45.77.51.69 活動
45.77.54.180 活動
45.77.231.138 活動
45.77.96.198 活動
178.209.51.227 活動
37.235.53.232 活動
149.154.157.220 活動
95.179.151.252 活動
95.216.148.25 失聯
95.216.171.131 失聯
159.69.113.47 失聯
159.69.83.214 失聯
159.69.115.225 失聯
176.119.1.102 失聯
176.119.1.103 活動
176.119.1.104 活動
176.119.1.109 失聯
176.119.1.110 活動
176.119.1.111 活動
176.119.1.112 活動
176.119.1.114 失聯
176.119.1.116 活動
176.119.1.117 失聯
104.238.174.105 活動
144.202.61.204 活動
149.154.152.64 活動
 
hash值
 
注意約每十五分鐘就會推出主要元件的新版本,因此表中的雜湊值可能不為最新版本。
 
組件 SHA1 檢測名稱
歐洲傳染媒介 782ADCF9EF6E479DEB31FCBD37918C5F74CE3CAE VBS/TrojanDownloader.Agent.PYC
烏克蘭傳染媒介 79F1408BC9F1F2AB43FA633C9EA8EA00BA8D15E8 JS/TrojanDropper.Agent.NPQ
釋放工具 70F9F030BA20E219CF0C92CAEC9CB56596F21D50 Win32/TrojanDropper.Danabot.I
下載器 AB0182423DB78212194EE773D812A5F8523D9FFD Win32/TrojanDownloader.Danabot.I
主模組(x86) EA3651668F5D14A2F5CECC0071CEB85AD775872C Win32/Spy.Danabot.F
主模組(x64) 47DC9803B9F6D58CF06BDB49139C7CEE037655FE Win64/Spy.Danabot.C
 
外掛程式
 
RDP外掛程式 C31B02882F5B8A9526496B06B66A5789EBD476BE Win32/Spy.Danabot.H
竊密外掛程式(x86) 3F893854EC2907AA45A48FEDD32EE92671C80E8D Win32/Spy.Danabot.C
竊密外掛程式(x64) B93455B1D7A8C57F68A83F893A4B12796B1E636C Win64/Spy.Danabot.E
嗅探外掛程式 DBFD8553C66275694FC4B32F9DF16ADEA74145E6 Win32/Spy.Danabot.B
VNC外掛程式 EBB1507138E28A451945CEE1D18AEDF96B5E1BB2 Win32/Spy.Danabot.D
TOR外掛程式 73A5B0BEE8C9FB4703A206608ED277A06AA1E384 Win32/Spy.Danabot.G
 

更安全的Wi-Fi新標準—WPA3

Wi-Fi聯盟於6/25正式發佈了WPA3,為新的Wi-Fi安全協議,旨在增強無線安全性。
Wi-Fi聯盟(認證Wi-Fi網路標準的非營利組織) 表示,最新標準是在WPA2基礎之上增加新功能以簡化Wi-Fi安全、使用更安全的驗證,以及強度更高的加密技術。
關鍵改良點
WPA3分成個人版(Personal)及企業版(Enterprise)。WPA3個人版以SAE(Simultaneous Authentication of Equals,對等實體同步驗證)標準取代之前使用的PSK(Pre-shared Key),更能抵禦離線字典攻擊,防止駭客破解密碼,這表示用戶不再需要設定繁複而難記的密碼。同時提供前向保密(forward secrecy),透過資料加密,資料傳送出去後即使密碼遭破解,通訊內容也不會外洩。而新功能也不會給用戶帶來額外負擔或不便。
WPA3企業版則升級了加密協定(GCMP-256)、密碼金鑰產出(HMAC-SHA384)、金鑰驗證演算法及訊息安全協定(BIP-GMAC-256),並提供支援192-bit加密的模式。將強化如政府機關或金融機構等網路安全。
不僅如此,WPA3也加入Easy Connect的簡易連網技術,讓沒有螢幕或螢幕很小的連網裝置,像是智慧鎖、智慧燈泡,也能透過掃條碼等方式連上Wi-Fi網路。Wi-Fi聯盟表示,Easy Connect並非WPA3獨有;同時支援WPA2及WPA3的裝置也會支援這項功能。
您是否難以抵禦使用免費公共Wi-Fi網路的誘惑呢?Wi-Fi聯盟也為您帶來了一個好消息,6月上旬時發佈了Wi-Fi認證增強型開放技術(Wi-Fi CERTIFIED Enhanced Open),即支援個人資料加密、抵禦中間人攻擊(MiTM)等威脅的一種風險防範技術。
前一版WPA2公佈已是2004年的事。去年年初研究人員揭露WPA2安全協定的10項重大漏洞及名為KRACKs的概念驗證攻擊,影響全球數十億連網裝置安全,駭客得以竊聽通訊內容,雖然很多設備廠商發佈更新或彌補了相關安全性漏洞,但還是引發了人們對無線網路安全性的普遍擔憂。
WPA3將與現有主流的WPA2相容,因此Wi-Fi聯盟預計WPA3 2019年下半才會透過硬體新品推出逐漸普及。消費者手上的WPA2產品是否會升級WPA3,則需視廠商是否會釋出更新套件。
ESET資安專家跟您一起繼續關注Wi-Fi網絡安全議題並建議您做好因應措施(如安裝或配備專業且值得信賴的資安產品)。
推薦使用ESET產品