Skip to content
  • 新聞中心
  • 活動行事曆
    • ESET Pro Lab|企業資安課程
    • V2資安教戰講堂
    • IT研討會
    • 電子報
  • 產品介紹
    • Atera
    • Bullwall
    • CloudM
    • CrowdSec
    • Cybele
    • Dope Security
    • Easyvista
    • ESET
    • Graylog
    • Guardz
    • JumpCloud
    • Keepit
    • Nacview
    • Nord Security
    • Nordstellar
    • Openlogic
    • OTRS
    • Pandora FMS
    • Penta Security
    • Portnox
    • runZero
    • SafeDNS
    • SCADAfence
    • Scale Computing
    • Scalefusion
    • Sealpath
    • Segura
    • Storware
    • StarWind
    • SupRemo
    • UnderDefense
  • 解決方案
  • 雲端服務
    • Portnox 網絡訪問控制
    • Segura 特權訪問管理
    • Topia
  • 資源中心
  • 客戶服務
    • 客戶服務及技術支援
    • 預約演示或免費試用
    • 合作夥伴訂單報備
    • 產品註冊
    • ESET 產品註冊
    • ESET 新用戶安裝指南
  • 關於我們
    • 關於 台灣二版 Version 2
    • 活動訊息
    • 經銷商及通路夥伴支援服務
    • 合作夥伴
    • 與我們合作
    • 成為我們的經銷商
    • 各地經銷商
    • 政府標案
    • 收集個人資料聲明
  • 新聞中心
  • 活動
    • ESET Pro Lab|企業資安課程
    • V2資安教戰講堂
    • IT研討會
    • 電子報
  • 產品介紹
    • Atera
    • Atera
    • BullWall
    • BullWall
    • CloudM
    • Cloud Migration
    • Email Signature
    • SaaS Automation
    • SaaS Archive
    • CrowdSec
    • CrowdSec Security Engine
    • CrowdSec Console
    • CrowdSec Threat Intelligence
    • Cybele
    • Thinfinity VirtualUI
    • Thinfinity VNC
    • Thinfinity Workspace
    • Dope Security
    • Dope Security
    • Easyvista
    • EV Service Manager
    • EV Reach
    • EV Observe
    • ESET 商業方案
    • ESET NOD32 Antivirus
    • ESET HOME Security Essential
    • ESET HOME Security Premium
    • ESET HOME Security Ultimate
    • ESET Mobile Security
    • ESET
    • ESET Protect Entry
    • ESET Protect Advanced
    • ESET Protect Complete
    • ESET Protect Enterprise
    • ESET Protect Mail Plus
    • Graylog
    • Graylog API Security
    • Graylog Enterprise
    • Graylog Open
    • Graylog Security
    • Greycortex
    • Greycortex Mendel
    • Guardz
    • Phishing Protection
    • Ransomware Protection
    • Data Loss Prevention
    • JumpCloud
    • JumpCloud
    • Keepit
    • Keepit for Microsoft 365
    • Keepit for Azure Active Directory
    • Keepit for Salesforce
    • Keepit for Google Workspace
    • Keepit for Dynamics 365
    • Nacview
    • Nacview
    • Nord Security
    • NordLayer
    • NordPass Enterprise
    • NordStellar
    • NordStellar
    • OpenLogic
    • OpenLogic
    • OTRS
    • OTRS
    • Penta Security
    • Cloudbric
    • WAPPLES
    • WAPPLES SA
    • Segura
    • Cloud Identity and Access Management
    • Certificate Management
    • Access Management
    • Application Identity
    • SSH Key Management
    • Devops and Secret Management
    • Endpoint Privilege Management
    • Privileged Change Audit
    • PAM Advanced Monitoring
    • Pandora FMS
    • Pandora FMS NMS
    • Pandora FMS Enterprise
    • Portnox
    • Portnox CLEAR
    • Portnox CORE
    • RunZero
    • RunZero
    • SafeDNS
    • For Business
    • For Education
    • For Wi-Fi hotspots
    • For Wi-Fi providers
    • For Nonprofits
    • SCADAfence
    • SCADAfence Platform
    • Governance Portal
    • Scale Computing
    • HC3 Virtualization Platform
    • HC3 Hypercore Software
    • HC3 Cloud Unity
    • Scalefusion
    • UEM
    • OneIdP
    • Veltar
    • Sealpath
    • Sealpath
    • Storware
    • Backup and Recovery
    • SupRemo
    • Supremo Solo
    • Supremo Business
    • Supremo Professional
    • Sarwind
    • Starwind
    • UnderDefense
    • Incident Response
    • Managed Detection & Response
    • Penetration Testing
    • Virtual CISO
    • Cloud Security
  • 解決方案
    • 網絡監控與安全
    • IPS (入侵防禦系統)
    • 物聯網安全
    • WAF (網站應用程式防火牆)
    • NAC (網絡存取控制)
    • 網絡探索
    • 網絡偵測與回應
    • 營運技術 / 監控與數據採集系統安全
    • DNS 過濾
    • 身份與存取管理
    • 憑證管理
    • 特權存取管理
    • MFA (多因素驗證)
    • 雲端與虛擬化技術
    • 雲端存取安全代理
    • 雲端防火牆即服務
    • 雲端遷移
    • 雲端安全
    • 超融合基礎架構
    • 虛擬化
    • VPN 虛擬私人網絡 (企業版)
    • VDI (虛擬桌面基礎架構)
    • 威脅偵測與管理
    • 資產探索
    • 暗網監控
    • 外部足跡掃描
    • IT 監控
    • 日誌管理
    • 滲透測試
    • 安全性資訊與事件管理
    • 威脅情報
    • 漏洞掃描
    • EDR (端點偵測與回應)
    • 流動安全
    • 端點安全 (防毒軟件)
    • 勒索軟件防禦
    • 網絡建立
    • 遙距存取
    • 安全存取服務邊緣
    • 端點權限提升
    • SWG (安全網頁閘道)
    • FWaaS (防火牆即服務)
    • 整合端點管理
    • SSE (安全服務邊緣)
    • 密碼與存取控制
    • DevOps - 機密管理
    • 通行密鑰
    • 密碼管理器
    • 遙距認證撥號使用者服務
    • 終端存取控制器存取控制系統
    • 資料保護與還原
    • 備份
    • SaaS、Microsoft 365、Google Workspace 備份
    • DLP (資料外洩防護)
    • 數碼版權管理
    • 電子郵件管理
    • 電子郵件安全
    • 電子郵件簽名管理
    • 電子郵件垃圾郵件過濾
    • ITSM
    • 裝置管理
    • 工單系統
    • 修補程式管理
    • RMM (遙距監控與管理)
    • 變更管理
    • 其他
    • IRM (內部風險管理)
    • 邊緣運算
    • 釣魚郵件演練
    • SaaS 遷移
    • 安全意識培訓
    • 網頁過濾
    • 企業開源服務
  • 雲端服務
    • Portnox 網絡訪問控制即服務
    • Segura 特權訪問管理即服務
  • 資源中心
  • 客戶服務
    • 客戶服務及技術支援
    • 預約演示或免費試用
    • 合作夥伴訂單報備
    • 產品註冊
    • ESET 產品註冊
    • ESET 新用戶安裝指南
  • 關於我們
    • 關於 台灣二版 Version 2
    • 活動訊息
    • 經銷商及通路夥伴支援服務
    • 合作夥伴
    • 與我們合作
    • 成為我們的經銷商
    • 各地經銷商
    • 政府標案
    • 收集個人資料聲明
成為我們的經銷商
合作夥伴訂單報備
  • 新聞中心
  • 活動行事曆
    • ESET Pro Lab|企業資安課程
    • V2資安教戰講堂
    • IT研討會
    • 電子報
  • 產品介紹
    • Atera
    • Bullwall
    • CloudM
    • CrowdSec
    • Cybele
    • Dope Security
    • Easyvista
    • ESET
    • Graylog
    • Guardz
    • JumpCloud
    • Keepit
    • Nacview
    • Nord Security
    • Nordstellar
    • Openlogic
    • OTRS
    • Pandora FMS
    • Penta Security
    • Portnox
    • runZero
    • SafeDNS
    • SCADAfence
    • Scale Computing
    • Scalefusion
    • Sealpath
    • Segura
    • Storware
    • StarWind
    • SupRemo
    • UnderDefense
  • 解決方案
  • 雲端服務
    • Portnox 網絡訪問控制
    • Segura 特權訪問管理
    • Topia
  • 資源中心
  • 客戶服務
    • 客戶服務及技術支援
    • 預約演示或免費試用
    • 合作夥伴訂單報備
    • 產品註冊
    • ESET 產品註冊
    • ESET 新用戶安裝指南
  • 關於我們
    • 關於 台灣二版 Version 2
    • 活動訊息
    • 經銷商及通路夥伴支援服務
    • 合作夥伴
    • 與我們合作
    • 成為我們的經銷商
    • 各地經銷商
    • 政府標案
    • 收集個人資料聲明
  • 新聞中心
  • 活動行事曆
    • ESET Pro Lab|企業資安課程
    • V2資安教戰講堂
    • IT研討會
    • 電子報
  • 產品介紹
    • Atera
    • Bullwall
    • CloudM
    • CrowdSec
    • Cybele
    • Dope Security
    • Easyvista
    • ESET
    • Graylog
    • Guardz
    • JumpCloud
    • Keepit
    • Nacview
    • Nord Security
    • Nordstellar
    • Openlogic
    • OTRS
    • Pandora FMS
    • Penta Security
    • Portnox
    • runZero
    • SafeDNS
    • SCADAfence
    • Scale Computing
    • Scalefusion
    • Sealpath
    • Segura
    • Storware
    • StarWind
    • SupRemo
    • UnderDefense
  • 解決方案
  • 雲端服務
    • Portnox 網絡訪問控制
    • Segura 特權訪問管理
    • Topia
  • 資源中心
  • 客戶服務
    • 客戶服務及技術支援
    • 預約演示或免費試用
    • 合作夥伴訂單報備
    • 產品註冊
    • ESET 產品註冊
    • ESET 新用戶安裝指南
  • 關於我們
    • 關於 台灣二版 Version 2
    • 活動訊息
    • 經銷商及通路夥伴支援服務
    • 合作夥伴
    • 與我們合作
    • 成為我們的經銷商
    • 各地經銷商
    • 政府標案
    • 收集個人資料聲明
  • 新聞中心
  • 活動行事曆
    • ESET Pro Lab|企業資安課程
    • V2資安教戰講堂
    • IT研討會
    • 電子報
  • 產品介紹
    • Atera
    • Bullwall
    • CloudM
    • CrowdSec
    • Cybele
    • Dope Security
    • Easyvista
    • ESET
    • Graylog
    • Guardz
    • JumpCloud
    • Keepit
    • Nacview
    • Nord Security
    • Nordstellar
    • Openlogic
    • OTRS
    • Pandora FMS
    • Penta Security
    • Portnox
    • runZero
    • SafeDNS
    • SCADAfence
    • Scale Computing
    • Scalefusion
    • Sealpath
    • Segura
    • Storware
    • StarWind
    • SupRemo
    • UnderDefense
  • 解決方案
  • 雲端服務
    • Portnox 網絡訪問控制
    • Segura 特權訪問管理
    • Topia
  • 資源中心
  • 客戶服務
    • 客戶服務及技術支援
    • 預約演示或免費試用
    • 合作夥伴訂單報備
    • 產品註冊
    • ESET 產品註冊
    • ESET 新用戶安裝指南
  • 關於我們
    • 關於 台灣二版 Version 2
    • 活動訊息
    • 經銷商及通路夥伴支援服務
    • 合作夥伴
    • 與我們合作
    • 成為我們的經銷商
    • 各地經銷商
    • 政府標案
    • 收集個人資料聲明
  • 新聞中心
  • 活動行事曆
    • ESET Pro Lab|企業資安課程
    • V2資安教戰講堂
    • IT研討會
    • 電子報
  • 產品介紹
    • Atera
    • Bullwall
    • CloudM
    • CrowdSec
    • Cybele
    • Dope Security
    • Easyvista
    • ESET
    • Graylog
    • Guardz
    • JumpCloud
    • Keepit
    • Nacview
    • Nord Security
    • Nordstellar
    • Openlogic
    • OTRS
    • Pandora FMS
    • Penta Security
    • Portnox
    • runZero
    • SafeDNS
    • SCADAfence
    • Scale Computing
    • Scalefusion
    • Sealpath
    • Segura
    • Storware
    • StarWind
    • SupRemo
    • UnderDefense
  • 解決方案
  • 雲端服務
    • Portnox 網絡訪問控制
    • Segura 特權訪問管理
    • Topia
  • 資源中心
  • 客戶服務
    • 客戶服務及技術支援
    • 預約演示或免費試用
    • 合作夥伴訂單報備
    • 產品註冊
    • ESET 產品註冊
    • ESET 新用戶安裝指南
  • 關於我們
    • 關於 台灣二版 Version 2
    • 活動訊息
    • 經銷商及通路夥伴支援服務
    • 合作夥伴
    • 與我們合作
    • 成為我們的經銷商
    • 各地經銷商
    • 政府標案
    • 收集個人資料聲明

資安仍是個人及企業的重大隱憂 ESET協助專業防禦部署

ESET 2018

校園不可不知的三大資安病徵!ESET為您做最後診斷,一起打造無毒的校園資安環境!

ESET 2018

WPA3將如何增強WIFI安全性?!

目的在於增強訊號交握過程的安全性,即交換密鑰時的安全;WPA3在使用簡單密碼的情況下,即使密碼不是由字母、數字和符號組成的複雜組合時,也能夠提供更強大的保護。
2017 年10月資安界爆發重大新聞,就是一研究人員揭露WPA2的10個漏洞,將允許駭客存取或干預裝置與無線網路之間的通訊內容,並同時發表KRACKs概念性驗證攻擊。而此發現使得WPA2的安全性成為社會關注的焦點,引發了是否推出新標準的廣泛討論。
Wi-Fi 聯盟(Wi-Fi Alliance)公布,預計於2018年內推出新型安全強化驗證協議WPA3。而新版協議並沒有打算要淘汰WPA2,因為諸多廠商透過更新之發佈,已解決了先前的安全漏洞問題,相反的,WPA3的目的是導入新功能,增強過去13年間未曾改進的安全性缺失。
WPA3將在身份驗證和數據加密之環節上做出改進,同時改善無線網路的適配性。強化數據加密的核心要素之一就是,WPA3將採用192位元加密機制。雖然WIFI聯盟並沒有明確表示,但仍可以推斷如同其前身和WPA協議慣例那樣,WPA3也將沿用48位元初始向量。通過這種方式,新協議不僅能夠符合最高安全標準,還適用於安全要求最為嚴格的網路環境,例如政府部門、國防或工商業體系等。
WPA3的另一重大特點就是採用了Dragonfly安全協議也可稱做SAE (Simultaneous authentication of equals),目的在於增強訊號交握過程的安全性,即交換密鑰時的安全;WPA3在使用簡單密碼的情況下,即使密碼不是由字母、數字和符號組成的複雜組合時,也能夠提供更強大的保護。
這一功能非常實用,尤其是一般用戶對於如何建立強度高又不好猜測密碼是很困擾的。WIFI聯盟稱,新協議部署後,就算利用諸如執行暴力算法(brute force)、詞典攻擊(dictionary attack)等現有方式,都不可能入侵WIFI網路。
對於經常遠程工作、在咖啡店、飯店或機場使用公共WIFI網路的人士而言,WPA3成為解決隱私洩露問題的有力方案。原因在於,應用一對一數據加密機制後,每臺設備和路由器之間的每個數據通道都採用唯一密鑰進行加密,如此就能夠進一步降低中途攔截式攻擊風險。
從WPA3帶來的預期改進來看,主要在於強化WPA2並提高用戶數據的安全性。同時,該協議也針對不具備圖形化用者介面(GUI)或介面過於原始的一類設備,努力簡化WIFI連接流程。鑒於每天都有大量物聯網設備上市,這一點相當重要。對於此類設備而言,連接無線網路將變得更為簡單。因此我們相信,WPA3也將像WPA2那樣,能夠通過按下WPS按鈕,提高連網的便捷性。
目前WPA3尚無法立即取代WPA2,但在WPA3應用於設備、投放市場並普及化之前,WPA2將繼續得到維護和更新。實際上,WIFI聯盟已宣布,將繼續針對WPA2實施安全測試,以減少不安全匹配情況下所引發的漏洞,並進一步強化無線網路的安全防護。因此,ESET資安專家建議您應繼續留心WIFI網絡安全及做好因應措施(如安裝或配備專業且值得信賴的資安產品)。
關於WPA2之資安文章
https://www.eset.tw/html/86/wpa2-security-issues-pose-serious-wi-fi-safety-questions/
原文出處: https://www.welivesecurity.com/2018/02/09/will-wpa3-improve-wifi-security/
ESET 2018

ESET NOD32獲選為 「香港最受歡迎品牌2017」

ESET宣布,連續五年榮獲由亞洲品牌發展協會頒發的「香港最受歡迎品牌」獎項。

「香港最受歡迎品牌Famous Brands Hong Kong」選舉由亞洲品牌發展協會於2013年起設立,並與香港特區有實際運營/銷售/出入口貿易行為的品牌,表彰不同企業在品牌發展上的成就,並透過此獎項提升企業產品和服務的附加價值和競爭能力。

今次ESET NOD32防毒軟件的獲選,屬根據大會評審標準,由亞洲品牌發展協會召集,邀請大會評審、傳媒、公眾人士共同提名,經過三輪的篩選後,最終獲確認符合得獎資格。多謝亞洲品牌發展協會頒發上述獎項,ESET NOD32會繼續提供優良的客戶服務,為大家隨時提供資安資訊,希望繼續成為大家心目中最喜愛的品牌。

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。 

香港最受歡迎品牌2017 ESET 2018 ESET NOD32 Famous Brands Hong Kong

ESET Endpoint Security 企業版方案榮獲「最佳企業端點防護方案」

ESET Endpoint Security 企業版方案早前,於《Linuxpilot》舉辦的「Linux & OSS 最佳解決方案編輯大選2018」頒獎禮中,榮獲「最佳企業端點防護方案」。

第十六屆「Linux & OSS 最佳解決方案編輯大選2017」旨在為企業用戶提供具權威的 IT 採購指引,使企業的 IT 投資獲得更大回報。編輯認為ESET NOD32得獎原因是在技術創新方面,做到阻擋不明攻擊、自家開發程式碼及模組等,而在商業效益方面,達致維護業務持續運作、部署時更有效率等功能。

有關「Linux & OSS 最佳解決方案編輯大選2018」詳情,請瀏覽 http://linuxpilot.com/linux-oss-2018

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。 

ESET 2018 最佳企業端點防護方案 ESET Endpoint Security

ESET發現全球最大軟體下載站CNET無意中託管了用於竊取比特幣的木馬化應用程式

在如今的網路時代,當您向資安專家尋求一些基本技巧以確保網路安全時,他最有可能會告訴您的方法之一就是從合法來源下載軟體,不過即使是這樣一個基本而又值得肯定的建議可能也無法幫助您避免惡意軟體的困擾。

全球資安大廠ESET的研究人員近期內在download.cnet.com上發現了三款木馬應用,而根據Alexa網站訪問量排名,這可是全球訪客最多的軟體發佈網站之一(排名第163位)。

來源於一名網名為「Crawsh」的門羅幣投資者發表的一篇論壇帖子….



當Crawsh試圖將他的門羅幣錢包地址複製貼上到另一個地方時,他被提示「地址無效」,這引起了Crawsh的注意,他立馬開始了檢查並認為最大的可能是由於惡意軟體所導致的。

事實證明,他是對的,Crawsh複製貼上的錢包地址,在進入剪貼簿時遭到了惡意軟體的攔截,並被攻擊者的硬編碼比特幣錢包地址所取代。對於Crawsh來說是幸運的,因為惡意軟體似乎只針對了比特幣,並不適用於Crawsh試圖進行的門羅幣交易。

但很多其他的受害者可沒有這麼幸運,他們感染了同一惡意程式,無意間複製貼上了自己的比特幣地址,從而導致迄今為止攻擊者已合計收入8.8個比特幣。按照2018年3月13日的市價來換算,其總額約為80,000美元。Crawsh發表的帖子引起了ESET研究人員的注意,他們決定看看網路上是否有人遭遇了同樣的事情。

他們使用攻擊者的硬編碼比特幣錢包地址在谷歌上進行搜尋,一些其他受害者很快被發現,在一篇部落格文章中,作者的比特幣錢包地址被替換成了Crawsh所遇到的攻擊者的硬編碼比特幣錢包地址,這表明這篇部落格文章的作者同樣成爲了比特幣偷竊軟體的受害者。

(見下圖) 



傳播途徑

研究人員發現,令Crawsh染毒的源頭是,他從download.com上下載的一款名為Win32 Disk Imager的內置木馬軟體,自2016年5月2日以來,該木馬軟體一直棲身於此網站,

該木馬被檢測為MSIL/TrojanDropper.Agent.DQJ的變種之一,今年3月上旬此木馬從CNET網站的下載數量為311次,合計下載總數為4500次。


後來在調查過程中還發現,Win32 Disk Imager並非download.com上所刊登的唯一一款內置木馬軟體,為來自同一作者的至少還有其他兩款軟體。第一款名為CodeBlocks,已被CNET刪除,內含同一木馬機制MSIL/ClipBanker.DF。CodeBlocks是一款知名的開源整合式開發環境包(IDE),被很多C/C++開發人員所使用。



另一款則是MinGW-w64,在調查之初尚可下載,其中包含多種惡意機制,既有比特幣竊取木馬也有病毒。MinGW基本上就是GCC(GNU免費軟體彙編套裝)的Microsoft Windows移植版。


兩款軟體下載量的統計資料,詳見下圖(直接從download.com網站獲取的統計資料),在被CNET下架後,CodeBlocks近期下載量為零。確切下架日期無從知曉,但根據資料顯示,下架時間約為2017年3月份前後。

 


在接到ESET通知後,CNET即迅速從其官網上移除了上述內置木馬軟體。


機制分析

木馬釋放(MSIL/TrojanDropper.Agent.DQJ)

內置木馬軟體的第一階段是利用非常簡單的釋放工具,首先從資源包中提取相應應用軟體(Win32DiskImager、CodeBlocks、MinGW)的合法安裝包及惡意載荷,將兩個檔存儲在%temp%資料夾中並執行。


惡意程式在剪貼板中替換錢包(MSEL/ClipBanker.DF)
惡意載荷在簡單程度上與釋放工具非常接近 – 程式將自身複製到%appdata%\Dibifu_8\go.exe路徑,並在註冊表中添加運行鍵值,以確保持續載入。


剪貼板中替換比特幣地址,是通過上圖中簡單的4行代碼實現的,即通過規則運算式查找比特幣位址,並將其替換為攻擊者採用硬編碼形式寫入的錢包位址:1BQZKqdp2CV3QV5nUEsqSg1ygegLmqRygj。

攻擊者並未費太多精力去隱藏其用意,因為即便是釋放工具和ClipBanker的調試符路徑都使其本意昭然若揭。據我們判斷,“SF to CNET”代表SourceForce to CNET,因為所有三款應用程式都在原始程式碼套裝程式中不存在惡意進程。

C:\Users\Ngcuka\Documents\V\SF to CNET\Btc Clipboard Rig\WindowsFormsApplication1\obj\x86\Release\WindowsFormsApplication1.pdb


還有幾項攻擊特徵,值得受害者注意。首先是,在暫存檔案夾中,會將惡意載荷和木馬套裝程式以y3_temp008.exe及Win32DiskImage_0_9_5_install.exe名義釋放並執行。


替換剪貼板中錢包地址的另一款惡意程序(Win32/ClipBanker.DY)

該惡意載荷由內置木馬的MinGW-w64應用軟體釋放。這是略微更複雜的一款變種,使用了類似的常規錢包搜索運算式:


此外,其中還含有採用資源加密形式的更多惡意元件,配套攻擊者名下約達3500個比特幣位址,以金鑰之中的前三個字元為基礎,用以通過類似地址替換受害者的錢包地址(不完整截圖)。

該比特幣竊取工具所內置的更多惡意載荷,也都有PDB路徑。其中之一就是:
C:\Users\Ngcuka\Documents\V\Flash Spreader\obj\x86\Release\MainV.pdb。用戶名與第一款比特幣竊取工具PDB路徑中的用戶名相同。至此可以認定,所有上述惡意程式樣本均由同一人開發。

如果您懷疑自己已感染此類木馬病毒,那麼需要手動進行以下步驟:

  • 從下載檔案夾路徑中,刪除已下載的安裝包win32diskimager.exe(SHA1:0B1F49656DC5E4097441B04731DDDD02D4617566)、codeblocks.exe(SHA1: 7242AE29D2B5678C1429F57176DDEBA2679EF6EB)、 mingw-w64-install.exe(SHA1: 590D0B13B6C8A7E39558D45DFEC4BDE3BBF24918);

  • 刪除%appdata%\dibifu_8\資料夾中的可執行檔(SHA1:E0BB415E858C379A859B8454BC9BA2370E239266);

  • 從%temp%\資料夾中刪除y3_temp008.exe(SHA1:3AF17CDEBFE52B7064A0D8337CAE91ABE9B7E4E3、 C758F832935A30A865274AA683957B8CBC65DFDE );

  • 從註冊表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中,刪除ScdBcd鍵值。

ESET在調查過程中通知了CNET,他們也迅速從官網上刪除了內置木馬的應用軟體,避免了木馬的進一步傳播。

 

入侵指標:

內置木馬的應用程式:

win32diskimager.exe 0B1F49656DC5E4097441B04731DDDD02D4617566 MSIL/TrojanDropper.Agent.DQJ 木馬
codeblocks.exe 7242AE29D2B5678C1429F57176DDEBA2679EF6EB MSIL/ClipBanker.EY 木馬
mingw-w64-install.exe 590D0B13B6C8A7E39558D45DFEC4BDE3BBF24918 MSIL/TrojanDropper.Agent.DQJ 木馬


ClipBankers木馬:

mingw-w64 載荷 #1 BE33BDFD9151D0BC897EE0739F1137A32E4437D9 Win32/ClipBanker.DY 木馬
mingw-w64 載荷 #2 2EABFFA385080A231156420F9F663DC237A9843B Win32/ClipBanker.DY 木馬
mingw-w64 載荷 #3 7B1E9A6E8AF6D24D13F6C561399584BFBAF6A2B5 Win32/ClipBanker.DY 木馬
codeblocks.exe 載荷 E65AE5D0CE1F675962031F16A978F582CC67D3D5 MSIL/ClipBanker.AB 木馬
win32diskimager.exe 載荷 E0BB415E858C379A859B8454BC9BA2370E239266 MSIL/ClipBanker.DF 木馬

 
惡意軟體無所不在,ESET資安專家建議您安裝專業有品質的防毒軟體,以便自動檢測並刪除木馬檔。針對剪貼板替換性攻擊的最有效應對措施是,在交易過程中務必仔細核對所複製的地址!

 

原文出處:
https://www.welivesecurity.com/2018/03/14/stealing-bitcoin-download-com/ 

ESET 2018

竊取比特幣的危險惡意程序已棲身Download.com多年

ESET研究人員發現,知名網站download.cnet.com無意間刊登了竊取比特幣的多款內置木馬程序

作者:Michal Poslušný與Peter Kálnai 發文時間:2018年3月14日 – 臨晨02:00

現如今,如您咨詢安全專家保障上網安全的基本策略,他很可能給出的最重要建議之一就是,只從正規網站上下載軟件。但有時,即使是這樣基本而又顯而易見的建議,也無法保證您不會感染惡意程序。我們已在download.cnet.com上發現了三款木馬應用,而根據Alexa網站訪問量排名,這可是全球訪客最多的軟件發布網站之一(排名第163位)。

來自Reddit論壇子板塊/r/monero的用戶Crawsh便是其中的一名受害者,他給我們講述了自己的經歷。幸運的是,對他而言,故事的最終結局卻是圓滿的。

起初他發現有些異常,當他習慣性地向另一地址欄復制粘貼門羅幣地址時,突然開始收到該地址無效的提示。作為一名警惕心強、富有經驗的用戶,很快他便開始懷疑有惡意程序在作祟 – 他的懷疑是正確的:通過對具體原因的進一步調查,最終發現問題的起因的確是惡意程序。復制粘貼的錢包地址,在剪貼板中被惡意程序攔截,並被攻擊者采用硬編碼寫入的比特幣地址所替換。幸運的是,對於Crawsh而言,被替換的地址只針對比特幣有效,將門羅幣地址粘貼進地址欄後便會收到無效提示,幸好他在發送自己的門羅幣之前,被目標應用程序檢測到 – 當然很多其他受害者可沒有這麽幸運,他們感染了同一惡意程序,無意間復制粘貼了自己的比特幣地址,從而導致迄今為止攻擊者已合計收入8.8個比特幣。按照2018年3月13日的市價來換算,其總額約為80,000美元。最終,Crawsh在Reddit子板塊/r/monero上發帖,講述了自己的經歷,並引起了ESET惡意程序研究人員的註意,後者開始著手對問題內幕展開調查,並迅速發現了一些頗有價值的資訊。

通過Google搜索攻擊者的比特幣地址,我們找到了部分受害者。例如,曾有人發表過網站被黑的博文。雖與上文惡意程序竊取者無關,但他在博文中提到,原比特幣地址被替換為惡意程序作者自己的地址,見圖2。據此可以判斷,博文作者有可能已感染比特幣竊取木馬。


傳播途徑

我們發現,令Crawsh染毒的源頭是,他從download.com上下載的一款名為Win32 Disk Imager的內置木馬軟件。自2016年5月2日以來,該木馬軟件一直棲身於此網站。

ESET將該木馬檢測為MSIL/TrojanDropper.Agent.DQJ的變種之一。上周該木馬從CNET網站的下載數量為311次,合計下載總數為4500次。

後來在調查過程中我們發現,Win32 Disk Imager並非download.com上所刊登的唯一一款內置木馬軟件。我們了解到,來自同一作者的至少其他兩款軟件。第一款名為CodeBlocks,已被CNET屏蔽,內含同一木馬機制MSIL/ClipBanker.DF。CodeBlocks是一款知名的開源集成開發環境包(IDE),被很多C/C++開發人員所使用。

另一款則是MinGW-w64,在我們調查之初便可下載。其中包含多種惡意機制,既有比特幣竊取木馬也有病毒。MinGW基本上就是GCC(GNU免費軟件匯編套裝)的Microsoft Windows移植版。

兩款軟件下載量的統計數據,詳見下圖(直接從download.com網站獲取的統計數據)。註意在被CNET下架後,CodeBlocks近期下載量為零。確切下架日期無從知曉,但根據遙感數據顯示,下架時間約為2017年3月份前後。

接到ESET通知後,CNET迅速從其官網上移除了上述內置木馬軟件。

機制分析

木馬釋放(MSIL/TrojanDropper.Agent.DQJ)

內置木馬軟件的第一階段是利用非常簡單的釋放工具,首先從資源包中提取相應應用軟件(Win32DiskImager、CodeBlocks、MinGW)的合法安裝包及惡意載荷,將兩個文件存儲在%temp%文件夾中並執行。

惡意程序在剪貼板中替換錢包(MSEL/ClipBanker.DF)
惡意載荷在簡單程度上與釋放工具非常接近 – 程序將自身復制到%appdata%Dibifu_8go.exe路徑,並在註冊表中添加運行鍵值,以確保持續加載。

剪貼板中替換比特幣地址,是通過上圖中簡單的4行代碼實現的,即通過正則表達式查找比特幣地址,並將其替換為攻擊者采用硬編碼形式寫入的錢包地址:1BQZKqdp2CV3QV5nUEsqSg1ygegLmqRygj。

攻擊者並未費太多精力去隱藏其用意,因為即便是釋放工具和ClipBanker的調試符路徑都使其本意昭然若揭。據我們判斷,“SF to CNET”代表SourceForce to CNET,因為所有三款應用程序都在源代碼程序包中不存在惡意進程。

C:UsersNgcukaDocumentsVSF to CNETBtc Clipboard RigWindowsFormsApplication1objx86ReleaseWindowsFormsApplication1.pdb

還有幾項攻擊特征,值得受害者查找。首先是,在臨時文件夾中,會將惡意載荷和木馬程序包以y3_temp008.exe及Win32DiskImage_0_9_5_install.exe名義釋放並執行。

替換剪貼板中錢包地址的另一款惡意程序(Win32/ClipBanker.DY)

該惡意載荷由內置木馬的MinGW-w64應用軟件釋放。這是略微更復雜的一款變種,使用了類似的常規錢包搜索表達式:

此外,其中還含有采用資源加密形式的更多惡意組件,配套攻擊者名下約達3500個比特幣地址,以密鑰之中的前三個字符為基礎,用以通過類似地址替換受害者的錢包地址(不完整截圖)。

該比特幣竊取工具所內置的更多惡意載荷,也都有PDB路徑。其中之一就是:
C:UsersNgcukaDocumentsVFlash Spreaderobjx86ReleaseMainV.pdb。用戶名與第一款比特幣竊取工具PDB路徑中的用戶名相同。至此可以認定,所有上述惡意程序樣本均由同一人開發。

染毒系統殺毒方法

  • 從下載文件夾路徑中,刪除已下載的安裝包win32diskimager.exe (SHA1: 0B1F49656DC5E4097441B04731DDDD02D4617566) resp. codeblocks.exe (SHA1: 7242AE29D2B5678C1429F57176DDEBA2679EF6EB) resp. mingw-w64-install.exe (SHA1: 590D0B13B6C8A7E39558D45DFEC4BDE3BBF24918) from your Download folder location
  • 刪除 exe in the %appdata%dibifu_8 文件夾中的可執行文件 (SHA1: E0BB415E858C379A859B8454BC9BA2370E239266)
  • 刪除 y3_temp008.exe from %temp% folder (SHA1: 3AF17CDEBFE52B7064A0D8337CAE91ABE9B7E4E3, resp. C758F832935A30A865274AA683957B8CBC65DFDE )
  • 從註冊表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun中,刪除ScdBcd鍵值。

我們在調查過程中通知了CNET,後者迅速從官網上刪除了內置木馬的應用軟件,避免了木馬的進一步傳播。

如您懷疑自己已經染毒,請安裝防毒軟件以便自動查殺木馬文件。針對剪貼板替換性攻擊的最有效應對建議是,交易過程中務必仔細核對所復制的地址!

輸入輸出控制:

內置木馬的應用程序:

win32diskimager.exe 0B1F49656DC5E4097441B04731DDDD02D4617566 MSIL/TrojanDropper.Agent.DQJ trojan
codeblocks.exe 7242AE29D2B5678C1429F57176DDEBA2679EF6EB MSIL/ClipBanker.EY trojan
mingw-w64-install.exe 590D0B13B6C8A7E39558D45DFEC4BDE3BBF24918 MSIL/TrojanDropper.Agent.DQJ trojan

ClipBankers木馬:

mingw-w64 payload #1 BE33BDFD9151D0BC897EE0739F1137A32E4437D9 Win32/ClipBanker.DY trojan
mingw-w64 payload #2 2EABFFA385080A231156420F9F663DC237A9843B Win32/ClipBanker.DY trojan
mingw-w64 payload #3 7B1E9A6E8AF6D24D13F6C561399584BFBAF6A2B5 Win32/ClipBanker.DY trojan
codeblocks.exe payload E65AE5D0CE1F675962031F16A978F582CC67D3D5 MSIL/ClipBanker.AB trojan
win32diskimager.exe payload E0BB415E858C379A859B8454BC9BA2370E239266 MSIL/ClipBanker.DF trojan

 
鳴謝Reddit論壇上的Matthieu Faou、Alexis Dorais-Joncas、David Jagoš、Robert Šuman、Vladislav Straka以及/u/Crawsh為本次調查所提供的協助。

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。 

木馬程序 惡意程序 ESET 2018

WPA3如何能夠增強WIFI安全性?

目的在於增強握手信號的安全性,即交換密鑰時的安全性。故而,即便在使用短密碼或弱密碼的情況下,即密碼不為由字母、數字和符號組成的復雜組合時,WPA3也能夠提供更強的安全性。


作者:Cecilia Pastorino  發文時間:2018年2月9日上午11:04時

2017年10月,研究人員公布了WPA2中存在的一個嚴重漏洞,這是保護現如今多數WIFI網絡的安全協議。這一發現使得該協議的安全性成為社會關註焦點,引發了有關引入新標準的廣泛討論。


最終,WIFI設備認證組織WIFI聯盟公布,定於2018年內推出新型安全強化驗證協議WPA3。新版協議並非旨在挽回WPA2的聲譽,因為眾多廠商業已通過發布更新的方式,為已披露出的安全漏洞打上了補丁。相反,新版協議的目的是引入新功能,增強過去13年間未曾改進協議的安全性。


新協議試圖在身份驗證和數據加密環節做出改進,同時改善無線網絡的適配性。強化數據加密的核心要素之一就是,新型安全協議將采用192位加密機制。雖然WIFI聯盟並沒有明確表態,但我們仍可以準確推斷,如同其前身和WPA協議慣例那樣,WPA3也將沿用48位初始矢量。通過這種方式,新協議不僅能夠符合最高安全標準,還適用於安全要求最為嚴格的網絡環境,例如政府部門、國防或工商業體系等。


WPA3的另一顯著特點就是采用了蜻蜓協議,也稱為等量同步驗證協議(SAE),目的在於提高信號握手即密鑰交換時的安全性。故而,即便在使用短密碼或弱密碼的情況下,即密碼不為由字母、數字和符號組成的復雜組合時,WPA3也能夠提供更強的安全性。


這一功能非常實用,尤其是考慮到用戶在創建難以猜測的強口令時存在諸多困難。WIFI聯盟稱,新協議部署後,利用諸如字典窮舉和暴力破解法等現有方法,基本不可能入侵WIFI網絡。


終於,對於經常遠程工作、在咖啡屋、酒店或機場使用公共WIFI網絡的人士而言,WPA3成為解決隱私泄露問題的有力方案。原因在於,應用一對一數據加密機制後,即每臺設備和路由器之間的每個數據通道都采用唯一密鑰進行加密 – 能夠進一步降低中途攔截式攻擊風險。


從WPA3所帶來的預期改進來看,明顯旨在強化原協議並提高用戶數據的安全性。同時,該協議也針對不具備圖形化用戶界面(GUI)或界面過於原始的一類設備,努力簡化WIFI連接流程。鑒於每天都有大量物聯網設備上市,這一點相當重要。對於此類設備而言,連接無線網絡將變得更為簡單。因此我們推斷,WPA3也將像WPA2那樣,能夠通過按下WPS按鈕,提高連網便捷性。


雖然有關WPA3功能和特色的更多具體細節目前尚未公布,但支持此新協議的一部分底層標準早已問世多年。盡管如此,廠商仍須在滿足相關要求的前提下,方可使自家設備獲得WIFI聯盟所核發的“WPA3認證”標簽。另一方面,鑒於WPA3是引入設備的一項最新協議,同時多數用戶又極少更換家用路由器,因此還需要等待較長時間,方可使新協議走進千家萬戶。


正因如此,WPA3尚無法立即取代上一代協議。相反,未來相當長的時間內,將WPA3應用於設備、投放市場並步入千家萬戶之前,WPA2將繼續得到維護和更新。實際上,WIFI聯盟已宣布,將繼續針對WPA2實施安全測試,以減少不安全匹配情況下所引發的漏洞,並進一步強化無線網絡的安全防護。因此,在我們掌握有關新協議的更多細節之前,建議您繼續遵循我們所提出的保障WIFI網絡安全性的相關建議。

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。 

WIFI WPA3 ESET 2018

【ESET網路安全套裝】獲AV-Comparatives兩項金獎 & 【ESET企業端點網路安全(for macOS)】得到AV-TEST肯定

獨立的第三方反惡意軟體測試評比在資安產業非常重要,它們具權威的參考性,讓個人或企業用戶在選購防毒軟體或解決方案時,了解產品是否真正符合他們的需要。
 
ESET 網路安全套裝在 2017 年度AV-Comparatives 獎項中名列前茅
每年 AV-Comparatives 都會按照五個主要測試項目(真實環境保護測試、整體效能測試、惡意軟體防護測試、誤報測試和惡意軟體清除測試),評估資安產品並授與金、銀、銅獎項。2017年度共有21個品牌參與,其中不乏知名品牌,測試人員對【ESET網路安全套裝】的表現充分肯定,共獲得了「整體效能」和「誤報測試」的兩項金獎。
  
在 AV 測試方面,測量其「可靠性」與「檢測力」同樣重要。因為只要一個誤報(判),可能需要工程和支援團隊的大量資源來解決問題。更重要的是,它甚至會導致重要的數據丟失或系統無法使用。所以要做到每一次都準確無誤,是極為重要的,在全年度進行大量的誤報率測試後,AV-Comparatives 確認 【ESET網路安全套裝】在2017 年的所有測試中皆沒有誤失,而這也是唯一做到百分百準確的防毒品牌。
另外【ESET網路安全套裝】因為它在執行任務時對系統性能的影響很小,故得到最佳效能的殊榮。 AV-Comparatives 表示,他們發現軟體「非常易於使用,這都由於ESET擁有完美的使用者界面和自我設置的防火牆」。
AV Comparatives 2017 報告
https://www.av-comparatives.org/wp-content/uploads/2018/02/avc_sum_201712_en.pdf
【ESET企業端點網路安全(for macOS)】– 獲AV-TEST”無可挑剔的保護”之評價
            
雖然很多人可能不願相信,但 Mac 用戶正日漸成為駭客的攻擊目標,而針對 macOS的惡意軟體也呈指數級的在增長,資安專家指出,針對企業環境中的 Mac的高端持續威脅數量逐年攀升,不可小覷。
因此,讓 Mac用戶進一步關注安全問題,尋找滿足其安全需求而又不影響系統性能的解決方案,變成了一個重要的課題。2017年度 AV-TEST 評估【ESET企業端點網路安全】對 macOS的防護效果時,則很明顯看到它符合 Mac 用戶的需求及期望。
 
在所有針對企業用戶測試的解決方案中,【ESET企業端點網路安全】達到了完美檢測,識別並阻止所有共 514 個 macOS 威脅。此外,測試人員對【ESET企業端點網路安全】之低誤報率及其對「潛在不受歡迎軟體」(簡稱PUA)的檢測行為印象深刻。【ESET企業端點網路安全(for macOS)】在 98% 和 100% 之間篩選出近 700 個 PUA,AV-TEST 給予 【ESET企業端點網路安全(for macOS)】的評語是:提供的保護措施簡直就是無可挑剔。
 
Antivirus Solutions for MacOS Sierra 報告
https://www.av-test.org/en/news/news-single-view/put-to-the-test-antivirus-solutions-for-macos-sierra/
全球資安大廠ESET一直致力開發主動偵測、多層級的安全技術,並結合自動化的機器學習和人類知識,基於30 年的研究經驗,為各種規模的企業和端點平台,提供主動和智慧的防護產品或解決方案。連年榮獲Virus Bulletin 100獎項肯定, 優異的成績持續保持業界領先地位。全球擁有超過1億的用戶,代理機構遍及全球超過180個國家,支援多種語系,並提供在地化的服務協助、是個人及企業值得信賴的防毒軟體品牌。
有關2018新版功能或其他資安需求,請洽ESET資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:https://www.eset.tw/
ESET亞太區總代理  台灣二版(Version 2)
ESET官方網站:https://www.eset.tw/
客服電話:02-7722-6899
技術支援信箱:support@version-2.tw
關於台灣二版Version 2
Version 2 是亞洲其中一間最有活力的IT公司,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,當中包括通訊系統、資安、網路、多媒體及消費市場產品。透過公司龐大的銷售點、經銷商及合作伙伴,Version 2提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括香港、中國、台灣、新加坡、澳門等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、學術機構、政府部門、無數成功的中小企業及來自亞洲各城市的消費市場客戶。
關於ESET
國際資安大廠ESET成立於1992年, 總部設立在歐洲斯洛伐克, 為全球企業與個人用戶的電腦資訊安全軟體提供商, 其主力產品《ESET NOD32 Antivirus防毒軟體》與《ESET Internet Security網路安全套裝》, 能夠防禦各種已知或未知病毒、間諜軟體、Rootkits、網路釣魚及各種網際網路型威脅。ESET企業安全解決方案(ESET Business Security Solutions)是針對企業複雜網路環境提供最高等級的全面防護規劃,舉凡公司資訊流的傳遞、內外部檔案或郵件的監控,進而到使用者登入的合法性管理等功能;ESET皆能利用集中管理系統,讓資訊人員簡易快速的掌握最新的安全狀況,並秉持著ESET三十年來的專精技術,成功的為企業打造安全防護網,更同時讓企業兼顧管理成本與系統運作效能,成為業界深受信賴的專業資安守護神。
ESET全系列防毒產品占用系統資源最少、偵測速度最快、防禦能力最強, 可提供有效的保護, 並連年榮獲Virus Bulletin 100獎項肯定, 優異的成績持續保持業界領先地位。ESET連續五年被評為”德勤高科技快速成長500強”(Deloitte’s Technology Fast 500)公司, 擁有廣泛的合作夥伴, 包括佳能、戴爾、微軟等國際知名公司, 在布拉迪斯拉發(斯洛伐克) 、布里斯托爾(英國) 、布宜諾斯艾利斯(阿根廷) 、布拉格(捷克) 、聖地亞哥(美國)等地均設有辦事處, 全球擁有超過1億的用戶,代理機構遍及全球超過180個國家,支援多種語系,並提供在地化的服務協助、是個人及企業值得信賴的防毒軟體品牌。
 
ESET 2018

【網路原住民】世代紮根 ESET防毒軟體贊助107年臺北市青年盃網球錦標賽

大家聽過【網路原住民】這個名詞嗎?!他們又是屬於什麼年代的呢?! 【網路原住民】泛指一出生就活在電腦、網際網路世界的一代(約30歲以下),這些住民在數位國度裡成長,對於數位科技不會讚嘆,從不猶疑如何使用,這一世代的人沒有一天不與電腦、網站、手機以及其他新奇的數位用品或玩具一起,密切地共生共存。隨著網路威脅的劇增及手法日新月異,ESET全球資安大廠紮根在這群屬於【網路原住民】世代,讓他們在學生時期就開始建立正確的資安概念及使用防毒軟體,進而在進入社會時,協助他們悠遊在網路世界發揮創意或研發創新技術,還能同時享有安全無虞的網路環境。

ESET台灣獨家總代理-台灣二版贊助「臺北市青年盃網球錦標賽 多年,今年於3月3日至3月4日舉辦的賽事亦沒有缺席,本屆提供了ESET主力防毒產品:ESET網路安全套裝、ESET NOD32防毒軟體及ESET行動安全套裝做為比賽奬項,具體支持網路運動發展外,也為啟蒙資安的種子注入更多的力量;此外ESET防毒軟體亦得到所有參賽者的熱情支持,並為活動畫上一個圓滿成功的句點。

全球資安大廠ESET一直致力開發主動偵測、多層級的安全技術,並結合自動化的機器學習和人類知識,基於30 年的研究經驗,為各種規模的企業和端點平台,提供主動和智慧的防護產品或解決方案。連年榮獲Virus Bulletin 100獎項肯定, 優異的成績持續保持業界領先地位。全球擁有超過1億的用戶,代理機構遍及全球超過180個國家,支援多種語系,並提供在地化的服務協助、是個人及企業值得信賴的防毒軟體品牌。

有關2018新版功能或其他資安需求,請洽ESET資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:https://www.eset.tw/

ESET亞太區總代理  台灣二版(Version 2)
ESET官方網站:https://www.eset.tw/
客服電話:02-7722-6899
技術支援信箱:support@version-2.tw

關於台灣二版Version 2
Version 2 是亞洲其中一間最有活力的IT公司,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,當中包括通訊系統、資安、網路、多媒體及消費市場產品。透過公司龐大的銷售點、經銷商及合作伙伴,Version 2提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括香港、中國、台灣、新加坡、澳門等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、學術機構、政府部門、無數成功的中小企業及來自亞洲各城市的消費市場客戶。

關於ESET
國際資安大廠ESET成立於1992年, 總部設立在歐洲斯洛伐克, 為全球企業與個人用戶的電腦資訊安全軟體提供商, 其主力產品《ESET NOD32 Antivirus防毒軟體》與《ESET Internet Security網路安全套裝》, 能夠防禦各種已知或未知病毒、間諜軟體、Rootkits、網路釣魚及各種網際網路型威脅。ESET企業安全解決方案(ESET Business Security Solutions)是針對企業複雜網路環境提供最高等級的全面防護規劃,舉凡公司資訊流的傳遞、內外部檔案或郵件的監控,進而到使用者登入的合法性管理等功能;ESET皆能利用集中管理系統,讓資訊人員簡易快速的掌握最新的安全狀況,並秉持著ESET三十年來的專精技術,成功的為企業打造安全防護網,更同時讓企業兼顧管理成本與系統運作效能,成為業界深受信賴的專業資安守護神。 ESET全系列防毒產品占用系統資源最少、偵測速度最快、防禦能力最強, 可提供有效的保護, 並連年榮獲Virus Bulletin 100獎項肯定, 優異的成績持續保持業界領先地位。ESET連續五年被評為”德勤高科技快速成長500強”(Deloitte’s Technology Fast 500)公司, 擁有廣泛的合作夥伴, 包括佳能、戴爾、微軟等國際知名公司, 在布拉迪斯拉發(斯洛伐克) 、布里斯托爾(英國) 、布宜諾斯艾利斯(阿根廷) 、布拉格(捷克) 、聖地亞哥(美國)等地均設有辦事處, 全球擁有超過1億的用戶,代理機構遍及全球超過180個國家,支援多種語系,並提供在地化的服務協助、是個人及企業值得信賴的防毒軟體品牌。

ESET 2018
  • Previous
  • 1
  • ...
  • 3
  • 4
  • 5
  • 6
  • Next

訂閱我們的產品資訊!

即時掌握最新產品及優惠情報

Loading

產品介紹

Atera

Bullwall

CloudM

CrowdSec

Dope security

Easyvista

ESET

Graylog

Greycortex

Guardz

JumpCloud

Keepit

Nacview

Nord Security

NordStellar

OpenLogic

OTRS

Pandora FMS

Penta Security

Portnox

RunZero

SafeDNS

SCADAfence

Scale Computing

Scalefusion

Sealpath

Segura

Storware

Starwind

SupRemo

UnderDefense

資安中心

網頁弱點掃描

系統弱點掃描

滲透測試

資安檢測服務

雲端服務

Portnox 網路存取控管(NAC)

Segura特權帳號管理(PAM)

資源中心

資源中心

夥伴專區

客戶服務

客戶服務及技術支援

預約演示或免費試用

合作夥伴訂單報備

產品註冊

ESET 產品註冊

ESET 新用戶安裝指南

關於我們

關於 Version 2

活動訊息

經銷商及通路夥伴支援服務

合作夥伴

與我們合作

成為我們的經銷商

各地經銷商

政府標案

收集個人資料聲明

活動花絮

與我們的銷售團隊聯絡:電話 (02) 7722-6899 或 電郵 sales@version-2.tw

新聞中心

解決方案

版權聲明:本網站內的所有資源,包括但不限於圖片、文字及商標版權,均屬本公司及 / 或各產品公司所有,未經同意,不得轉載。

© 2001-2026 Version 2 Limited

訂閱我們的產品資訊!

即時掌握最新產品及優惠情報

Loading

訂閱我們的產品資訊!

即時掌握最新產品及優惠情報

Loading
產品介紹

Atera 

Bullwall

CloudM

CrowdSec

Cybele

Dope Security

Easyvista

ESET

Greycortex 

Guardz 

JumpCloud 

Keepit 

Nacview

Nord Security

NordStellar

OpenLogic

OTRS 

Penta Security

PandoraFMS

Portnox

RunZero

SafeDNS

SCADAfence

Segura

Scale Computing 

Scalefusion

Sealpath 

Starwind

Storware

SupRemo

UnderDefense

資安中心

網頁弱點掃描

系統弱點掃描

滲透測試

資安檢測服務

雲端服務

Portnox 網路存取控管(NAC)

Segura特權帳號管理(PAM) 

資源中心

資源中心

夥伴專區

客戶服務

客戶服務及技術支援 

預約演示或免費試用

合作夥伴訂單報備

產品註冊

ESET 產品註冊

ESET 新用戶安裝指南

關於我們

關於 台灣二版 Version 2  

活動訊息

經銷商及通路夥伴支援服務

合作夥伴

與我們合作

成為我們的經銷商

各地經銷商

政府標案

收集個人資料聲明

與我們的銷售團隊聯絡:
電話 (02) 7722-6899 或 電郵 sales@version-2.tw

新聞中心

解決方案

中文

與我們的銷售團隊聯絡:
電話 (02) 7722-6899 或 電郵 sales@version-2.tw

新聞中心

解決方案

中文

版權聲明:本網站內的所有資源,包括但不限於圖片、文字及商標版權,均屬本公司及 / 或各產品公司所有,未經同意,不得轉載。

© 2001-2026 Version 2 Limited

載入迴響中...