越來越多人習慣透過手機進行網上交易和電子支付,以往,用戶只要透過官方途徑,即可避免下載到仿冒應用程式,相對可以放心使用這些金融支付工具,例如銀行 app 或 PayPal 等。ESET研究人員發現有駭客把惡意軟體偽裝成電池管理工具,以「覆蓋攻擊」模式(即惡意軟體以一層透明介面,覆蓋到官方正常的金融應用程式之上)記錄和盜取用戶資料,此攻擊的可怕之處在於:
1)整個過程只需 5 秒鐘
2)它繞過了雙重身份驗證(2FA)
3)該金融應用程式本身是從官方途徑下載,讓用戶的警覺性大大減低
這也代表很多用戶在安裝應用程式時,都沒有留意權限問題,例如上述案例中的電池管理工具,根本沒有要求用戶授予存取聯絡人的權限。如何避免成為受害者呢?!ESET資安專家建議:下載應用程式時,除了要使用官方商店,還需要檢查該應用程式的下載次數和評分,留意權限問題,定期更新手機的作業系統,以及安裝可靠的防毒軟件。另外如發現手機出現來歷不明的應用程式、耗電量或數據量增加、裝置過熱或變慢、有異常費用或自動撥打電話等,都可能是裝置已受感染,都要馬上處理,才能防止個資被竊或造成財務上的損失。
ESET多層防禦體系的基礎:機器學習技術
ESET獨特的多重防護核心,搭配ESET LiveGrid®雲端技術,在網際狙殺鍊(Cyber Kill Chain)的各個階段主動反擊,有效阻擋現今詭變多端的惡意軟體與駭客攻擊,為用戶提供不間斷的最強防護效能。其中自行開發的機器學習引擎--“Augur”,該引擎運用神經網路(比如深層學習和長短期記憶)搭配六種精選分類算法,具有強大的綜合分析能力,根據檢測特徵,正確識別樣本的特性,來判定為無毒,有害(廣告類灰色程序)或惡意(病毒,木馬等各類威脅),不僅幫助用戶防禦病毒,木馬等全類型惡意程式,還能夠抵禦廣告插件等拖慢系統性能,存在潛在危害的不良應用軟體。
另外還將惡意樣本進行自動化群組歸類和運算,找出新的惡意基因及其行為模式,為病毒檢測引擎提供檢測依據,再加上基因圖譜與海量白名單資料庫的比對,來去除無害對象,也最大程度地避免了誤判。
ESET的“Augur”防毒引擎可自動微調和優化,使其與基因檢測、沙箱、內存分析及行為特徵提取等其他防護技術相輔相成,保障最高的檢測率及最低的誤判率。
從以下圖二和圖三中可以看出,在目前全球的防毒軟體品牌中,ESET除了高檢測率外,還做到了最低的誤判率;同時還具備系統資源佔用低,深受全球1.1億用戶信賴。
ESET為國際資安領導品牌,持續進化引擎的防禦能力,除了既有的發現變種病毒隨即發布更新外,陸續設計增添進階記憶體掃描器 ( Advanced Memory Scanner ) 、系統漏洞防護 (Exploit Blocker )等機制,在最新變種病毒出現尚未被防毒引擎發現前,有能力分析陌生的檔案,藉此得知是否存在威脅性。欲知更多ESET多層防禦技術,請參考:https://www.eset.tw/about/technology。
若有任何資安需求,歡迎電洽台灣二版專業資安團隊(02)7722-6899
企業資安解決方案:https://www.eset.tw/business/