駭客組織低調竊取運算資源 暗中盗用你電腦掘礦
駭客組織低調竊取運算資源 暗中盗用你電腦掘礦
有報告顯示駭客已由勒索程式漸漸轉去竊取資源運算掘礦。全球網絡資訊保安方案廠商趨勢科技 (東京證券交易所股票代碼:4704)於本月29日發表「2018 上半年度資訊保安報告」,指出網絡犯罪集團正逐漸捨棄容易引人關注的勒索程式攻擊,轉而採用溫水煮蛙方式暗中進行攻擊,以達到竊取錢財和珍貴運算資源的目標。
截至目前為止,今年衝擊最大的資訊保安威脅是虛擬加密貨幣挖礦。趨勢科技發現,光是2018 上半年虛擬加密貨幣挖礦活動的偵測數量就比 2017 年一整年的數量成長 96%,若與 2017 上半年相比,更是成長 956%,顯示網絡犯罪集團正逐漸捨棄能讓他們快速致富的勒索程式,轉而暗中竊取運算資源來開採虛擬貨幣。
趨勢科技港澳區顧問總監李浩然表示:「近期威脅情勢的轉變和我們多年來的觀察相類似,網絡犯罪集團隨時都在變換其攻擊工具、手法、程序(TTPs)以提升攻擊成效。由於傳統的大量散布勒索程式與資料外洩攻擊已為大眾熟識,故此歹徒開始改用一些更隱匿的方法,並且經由之前從未見過或較少使用的途徑來入侵。這也意味著企業必須隨時評估其防禦能力,確保自己足以應付最新、最迫切的威脅。」
今年上半年另一項明顯的轉變是歹徒開始改用一些特殊的惡意程式,例如:無檔案式惡意程式、巨集惡意程式,以及小檔案惡意程式進行攻擊。趨勢科技發現其中以名為「TinyPOS」的小檔案惡意程式增長最快,其偵測數量較 2017 下半年增加了 250%,原因可能是這類惡意程式日漸懂得躲避那些只具備單一防護能力的資訊保安產品。
除上述趨勢外,趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫在 2018 上半年發布了 600 多次漏洞公告。值得注意的是在今年的漏洞公告當中,ZDI 所購買並揭露的 SCADA 系統漏洞是去年同期的兩倍,因此,擁有這類環境的企業資訊保安主管必須密切關注此項威脅的發展。尤其是歹徒已經開始以攻擊從事破壞活動,而非單純只是進行偵查和測試。