ESET 出席警方新聞發布會 展示黑客新技術及應對方法

下一個故事

     

越來越多人習慣透過手機進行網上交易和電子支付,然而,根據警方資料,去年就有 174 宗網上帳戶被盜及 47 宗入侵系統活動案,按年激增 89% 及 27 %,損失金額達 1.46 億元。為提醒市民手機網絡安全的重要性,ESET 出席由香港警務處網絡安全及科技罪案調查科舉行的新聞發布會,除展示黑客的最新技術,還聯同警方介紹各種自我檢查和應對方法。

以往,用家只要透過官方途徑,即可避免下載到偽冒應用程式,相對可以放心使用這些金融支付工具,例如銀行 app 或 PayPal 等。ESET 高級產品及服務經理盧惠光先生於發布會上,指出有黑客把惡意軟件偽裝成電池管理工具,以「覆蓋攻擊」模式(即惡意軟件以一層透明介面,覆蓋到官方正常的金融應用程式之上)記錄和盜取用戶資料,此攻擊的可怕之處在於:1)整個過程只需 5 秒鐘;2)它繞過了雙重身份驗證(2FA);3)該金融應用程式本身是從官方途徑下載,讓市民的警覺性大大減低。

要避免成為受害者,下載應用程式時,除了要使用官方商店,還需要檢查該應用程式的下載次數和評分,留意權限問題,定期更新手機的作業系統,以及安裝可靠的防毒軟件。警方提醒市民,如發現手機出現來歷不明的應用程式、耗電量或數據量增加、裝置過熱或變慢、有異常費用或自動撥打電話等,都可能是裝置已受感染。

ESET 高級產品及服務經理盧惠光先生指出,很多用戶在安裝應用程式時都沒有留意權限問題,
例如案例中的電池管理工具,根本沒需要要求用戶授予存取聯絡人的權限。


是時候談談ESET多層防禦技術了 vol.2 
多層防禦體系的基礎:機器學習技術(二)

ESET 在機學方面的最大建樹,就是開發出名為“占卜師(Augur)”的機學引擎。該引擎運用神經網絡(比如深層學習和長短期記憶)搭配六種精選分類算法,具有強大的綜合分析能力,生成穩定,可靠的綜合檢測特徵,輔助正確識別進站樣本的特性,將其判定為無毒,有害(廣告類灰色程序)或惡意(病毒,木馬等各類威脅),不僅幫助用戶防禦病毒,木馬等全類型惡意程序,還能夠抵禦廣告插件等拖慢系統性能,存在潛在危害的不良應用軟件。

此外,將自動化群組歸類和機學算法應用於惡意樣本後,還可找出新的惡意基因及其行為模式,為病毒檢測引擎提供檢測依據。再將基因圖譜與海量白名單數據庫加以比對,去除無害對象,最大程度地避免了誤報。

ESET將占卜師機學引擎反復微調和優化,使之與基因檢測,沙盤,內存分析及行為特徵提取等其他防護技術相輔相成,保障最高的檢測率及最低的誤報率。

從圖二和圖三中可以看出,在目前全球主流防毒產品中,ESET在實現最高檢測率的前提下,
做到了最低的誤報率;同時還具備系統資源佔用低,深受全球1.1億用戶喜愛。

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。


關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。