Posts

Showing posts with the label 資訊安全

11款APP快刪!內藏Fleckpe木馬病毒「悄偷錢」 62萬人受害

先前Google Play商店才出現多款APP遭惡意程式入侵,近日又有資安公司發現Google Play商店裡有11款APP暗藏木馬程式,恐趁機偷走用戶的錢,目前已超過62萬人受害。 資安公司卡巴斯基的研究人員近期發現一款名為「 Fleckpe 」的木馬病毒,藏匿在11款APP中,當用戶下載之後,木馬病毒會擅自訂閱APP裡每月或一次性付費的服務,並從這些訂閱中獲利,不少人收到電信帳單,看到爆增的費用後,才驚覺錢都被偷了。 可怕的是這款木馬病毒自去年開始就相當活躍,但直到最近才被發現,它藏匿在多款照片編輯或是桌布等熱門APP中,總下載量超過62萬次,多數受害者位於泰國,但波蘭、馬來西亞、印尼與新加坡等地也有人受害。 目前11款暗藏Fleckpe病毒的APP已從Google Play商店下架,若用戶曾下載過,建議立刻刪除;另外由於這款木馬病毒活躍已久,因此難保還有漏網之魚,提醒安卓用戶在下載APP時要多加注意。 11款暗藏Fleckpe木馬病毒的APP: Beauty Camera Plus Beauty Photo Camera Beauty Slimming Photo Editor Fingertip Graffiti GIF Camera Editor HD 4K Wallpaper Impressionism Pro Camera Microclip Video Editor Night Mode Camera Pro Photo Camera Editor Photo Effect Editor

QNAP 威聯通資安新聞 請立即更新 Photo Station 至最新版本 或使用 QuMagie 取代 Photo Station 作為高效的 NAS 照片儲存軟體。

Image
請立即更新 Photo Station 至最新版本 或使用 QuMagie 取代 Photo Station 作為高效的 NAS 照片儲存軟體。 台灣台北,2022 年 9 月 3 日 - 威聯通®科技 (QNAP® Systems, Inc.) 今日發現 DEADBOLT 惡意軟體開採 Photo Station 的軟體弱點,試圖攻擊暴露於外網的 QNAP NAS。QNAP 產品資安事件應變團隊 (QNAP PSIRT) 於 12 小時內即完成威脅評估並釋出 Photo Station 更新版本。QNAP 呼籲所有 QNAP NAS 用戶立即將 Photo Station 升級至最新版本。QuMagie 是一款更簡易、更強大的 NAS 相片管理套件,我們建議用戶使用 QuMagie 取代 Photo Station 作為高效的 NAS 照片儲存軟體。 若使用者要從網際網路 (外網) 連接到位於區域網路 (家中或辦公室) 的 QNAP NAS,我們建議啟用 QNAP 免費提供的 myQNAPcloud Link 服務,或是 VPN 功能,將能極大地保障您的 NAS 免於攻擊。 若非特殊考量必須從外部連接 NAS,建議直接關閉 Port Forwarding,或關閉轉發到 NAS 的所有設定。如確定需要轉址至 NAS 時,請搭配防火牆等資安配置,並調整系統管理連接埠。 如果您有 NAS 外網連線需求,請使用 myQNAPcloud Link 連線,請參考以下連結: https://www.qnap.com/go/solution/myqnapcloud-link/ 知道更多其他的安全連線方式  https://www.qnap.com/go/solution/secure-remote-access/ 關於QNAP QNAP 命名源自於高品質網路設備製造商(Quality Network Appliance Provider),我們致力研發軟體應用,匠心優化硬體設計,並設立自有生產線以提供全面而先進的科技解決方案。QNAP 專注於儲存、網通及智慧視訊產品創新,並提供 Cloud NAS 解決方案,透過軟體訂閱制及多元化服務管道建構嶄新的科技生態圈。在 QNAP 的企業藍圖中,NAS 早已突破儲存裝置的框架,搭配雲基礎網路架構上的多項研發創新,協助客戶高效率導...

QNAP 威聯通 針對 9 月份 DEADBOLT 事件的說明

Image
針對 9 月份 DEADBOLT 事件的說明 台灣,台北,2022 年 9 月 12 日– 威聯通®科技 (QNAP® Systems, Inc.) 近期發現 DEADBOLT 惡意軟體利用 Photo Station 的軟體弱點,試圖攻擊暴露於外網的 QNAP NAS。QNAP 產品資安事件應變團隊 (QNAP PSIRT) 接獲並收集有效回報,於 12 小時內即完成威脅評估並釋出 Photo Station 更新版本,並透過應變措施即時中斷駭客攻擊行動。(資安通報與安全性更新: QSA-22-24 ) 12 小時緊急應變行動 對於有效回報的即時評估及分析 QNAP PSIRT 團隊於 2022/09/03 週六午間接獲通報後,經分析後確認攻擊者以 Photo Station 軟體弱點進行攻擊,旋即組成緊急安全應變小組,包括 PSIRT、軟體研發部門、軟體品質測試團隊、處理技術問題的客服部門,以最短時間完成修補更新作業。 當日釋出 Photo Station 補強更新版本,有效控制受影響範圍 在快速識別攻擊者手法後,QNAP 於 5 小時內即完成 Photo Station 更新版本,快速完成發布程序,並透過 QTS App Center 預設的自動更新到必要版本,使 多數用戶的 QNAP NAS 能夠自動完成背景更新,極大程度地減少受影響範圍擴大,保護其他更多暴露於外網的 NAS 遭受攻擊。 啟動雲端自動更新惡意軟體定義檔,阻擋惡意程式啟動 QNAP PSIRT 團隊完成攻擊手法分析後,立即啟動雲端自動更新惡意軟體定義檔。此舉可讓未安裝更新檔的使用者得以倖免於加密勒索攻擊。 及時揭露攻擊行動 完成 Photo Station 修補版本釋出後,12 小時內立即發佈資安新聞及資安通報說明相關行動,主動對外公開資訊並建議用戶採取必要措施加以防範。 使用快照檔案恢復 NAS 資料 QNAP 於 2021 年已針對快照功能進行特別補強,杜絕勒索病毒刪除快照的可能性。此外 QTS 5.0.0 版本的 Thin/Thick Volume 已預設開啟快照功能。有定期建立 NAS 快照的用戶,可使用快照檔案將 NAS 資料回復至特定時間點的狀態,使資料可完整復原。若無建立 NAS 快照之用戶,請盡速聯繫 QNAP 技術支援 。QNAP 呼籲所有 NAS 用戶定期建立快照檔案,保...

美眾議院議長裴洛西訪台期間發生7-11及台鐵的數位看板被入侵 不知道是哪家數位看板廠商的產品有安全漏洞 ?

Image
對於7-11門市電視螢幕顯示「戰爭販子裴洛西滾出台灣」一事,7-11表示,廠商受不明來源干擾播放訊息,已立即請廠商修復,門市營運正常。 美國眾議院議長裴洛西昨日深夜抵台,而在她抵台前的當天下午, 總統府官網遭受境外DDoS攻擊,攻擊流量為平日的200倍 ,導致官網一度無法顯示。另外,外交部網站在深夜也一度無法連上,疑似同樣遭到攻擊癱瘓。 7-Eleven電視螢幕出現「戰爭販子裴洛西滾出台灣」 統一回應了 台鐵螢幕牆出現「老巫婆竄訪台灣」:迎接的人將受審判 7-11數位看板相關討論 三星數位看板進駐7-11 6000家門市   IT建置再進化 零售業經營更有效率 台鐵數位看板相關討論 智慧互動式數位電子看板促台鐵服務再升級 台灣數位看板廠商: 廣迅媒體 鎧應科技 華電聯網 美眾議院議長裴洛西訪台相關討論: 美國眾議院議長裴洛西 8/2 抵達台灣的第一則推文 裴洛西投書華盛頓郵報陳述為何要拜訪台灣

QNAP NAS 資訊安全 Security Advisory for OpenSSL Vulnerability in QTS

QNAP 軟體更新及資安通報 https://www.qnap.com/zh-tw/security-advisory Security Advisory for OpenSSL Vulnerability in QTS https://www.qnap.com/zh-tw/security-advisory/nas-201908-21 Release date:  September 27, 2019 Security ID:  NAS-201908-21 Severity:  Medium CVE identifier:  CVE-2019-1559 Affected products:  All QNAP NAS running QTS 4.4.1 build 20190818, QTS 4.3.6 build 20190813, and earlier versions Summary A reported OpenSSL vulnerability may affect QNAP NAS devices running QTS 4.4.1 build 20190818, QTS 4.3.6 build 20190813, and earlier versions. If exploited, the vulnerability may allow attackers to run arbitrary code in OpenSSL on the NAS. We have already fixed this issue in the following QTS versions: QTS 4.4.1: build 20190918 and later QTS 4.3.6: build 20190919 and later Recommendation To fix the vulnerability, we recommend updating QTS to the latest version. Installing the QTS Update Log on to QTS as an administrator. Go to  Control Panel  >  Sys...

QNAP NAS持續提升資料安全

Image
台灣台北,2019 年 7 月 12 日  – 運算、網通及儲存解決方案的創新者威聯通®科技 (QNAP® Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 eCh0raix 變種勒索軟體鎖定 QNAP NAS,並對使用者資料進行加密索取贖金之事件。QNAP 強烈建議所有使用者立即採取 QNAP 資安公告 ( https://www.qnap.com/go/security-advisory/nas-201907-11 ) 所列出的建議動作,以確保 QNAP NAS 安全無虞。QNAP 亦正積極研究如何從受感染的裝置移除該惡意軟體。

回應勒索軟體攻擊事件:立即採取行動,保護 QNAP NAS

Image
運算、網通及儲存解決方案的創新者威聯通®科技 (QNAP® Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 eCh0raix 變種勒索軟體鎖定 QNAP NAS,並對使用者資料進行加密索取贖金之事件。 QNAP 強烈建議所有使用者立即採取 QNAP 資安公告 ( https://www.qnap.com/go/security-advisory/nas-201907-11 ) 所列出的建議動作,以確保 QNAP NAS 安全無虞。QNAP 亦正積極研究如何從受感染的裝置移除該惡意軟體。 根據使用者回報,受感染的 QNAP NAS 使用了舊版的 QTS 作業系統,或系統記錄到在感染 eCh0raix 之前有大量無法識別的嘗試登入。使用者應採用高強度的密碼,以防止密碼遭暴力破解。為將感染 eCh0raix 的風險降到最低, QNAP 強烈建議所有 NAS 使用者採取下列動作: 將 QTS 更新至最新版。 安裝最新版 Malware Remover,或將其更新至最新版。 使用高強度的管理者密碼。 啟用 IP 存取保護,避免帳戶受到暴力破解攻擊。 若不須使用 SSH 及 Telnet 服務,請將其停用。 避免使用 443 及 8080 等預設連接埠。 這些動作將可強化 NAS 安全性,讓 eCh0raix 入侵 QNAP NAS 的難度提高。關於詳細說明,請參閱前述資安公告。 QNAP 資安應變團隊正積極研究如何從受感染的裝置移除 eCh0raix。QNAP 同時在此感謝 Anomali 及 Intezer 所提供的發現及協助。若對此狀況需要技術支援,請前往 QNAP Helpdesk ( https://helpdesk.qnap.com/ ) 尋求協助。

搜尋

Agoda

熱門文章

[社會觀察] 一生順遂與命途乖舛

新鮮人找工作:職場名詞解釋 AE FAE Pre-sales Post-sales

日本旅行 去東京可以在哪邊買羽球相關用品?WEMBLEY/WINDSOR/梭家/Victoria/Alpen TOKYO/

中華民國2024 總統、副總統選舉公告發布 連署參選門檻28萬9667人 可以推薦候選人的政黨包括民進黨、國民黨、民眾黨和時力

什麼是 OTA ?

[FAANG面試] 如何準備Google Technical Program Manager (TPM) 面試

[HMD Global] Nokia 2020 新手機發布 首款 5G 手機 Nokia 8.3 預計夏季開賣 !

關於中國:202X年

[表特][Passion Sisters] 中信兄弟PS女孩 浮誇甜心 凱蒂 炸裂全場~ 小許瑋甯

[音樂] 霖霖 新單曲:給你了