Archive for 七月, 2008

病毒偽冒趨勢掃毒工具 鎖定台灣用戶

轉載自ZDNet 以掃毒殺毒為目標的防毒軟體公司不免成為駭客鬥法的對象,趨勢科技的免費殺毒工具便成為駭客的目標,被鎖定的,則是台灣地區的用戶。 趨勢科技昨(24)日發現一款以繁體中文撰寫、挾帶聲稱是該公司推出的免費病毒移除工具「iClean解毒快手」程式的惡意郵件,在台灣地區流竄。該郵件附帶一檔名為iclean20.rar的壓縮檔,並附有偽裝成趨勢科技網頁的解說文字,很可能導致不知情用戶執行後感染後門程式,趨勢科技警告用戶留意此攻擊手法,不要執行該附加檔。 趨勢科技是在昨日發現該惡意郵件,並隨即在官方部落格與網站上公佈了此項訊息。根據趨勢科技惡意程式分析部落格,該惡意郵件挾帶的檔案一但被執行,便會在使用者電腦中安裝名為BKDR_POISON.GO的後門程式,允許駭客由遠端執行程式碼。 值得注意的是,為了取信於使用者,正版的iClean程式檔案同樣會被安裝至使用者電腦,讓使用者因得到與預期相同的結果,而無從得知電腦已被植入後門程式。 趨勢科技資深技術顧問戴燊表示,由於該信件是以繁體中文撰寫,且主要在台灣地區被發現,認為是駭客鎖定台灣地區使用者而為,不過經分析信件來源,發現發信主機皆為已受控制的殭屍電腦,暫時無法追查出確實的來源,不過初步懷疑是本地的駭客所為。 戴燊提醒,雖然該郵件的確很容易讓人信以為真,不過趨勢科技從未主動以附加檔的方式提供此類免費工具,「直接到官網下載才可確保是真實版本,」他說。 趨勢科技今年以來已數次成為駭客或網友的標靶。三月時該公司日本與美國官方網站有部份線上病毒百科的網頁遭到資料隱碼攻擊(SQL Injection),被駭客植入惡意程式,近日該公司CEO陳怡樺對防毒產業批判也引發網友的兩極討論,事實上,陳怡樺也私下承認經常接獲駭客寄發的恐嚇信,但不願透露內容。 北京奧運釣魚郵件也出籠 病毒作者與網釣駭客不但假冒防毒業者之名作惡,透過偽裝等社交工程手法,誘導使用者點選連結、執行附加檔更已屬常態。重大新聞事件便經常成為惡意郵件抓住使用者目光的手法。再兩週就要登場的北京奧運,自然也成為網釣客利用的最新議題。 根據賽門鐵克發佈的七月份垃圾郵件報告指出,有一系列偽裝成是北京奧委會發出的奧運樂透中獎通知,要求使用者填入個人資料回傳後才能換取聲稱的近百萬美元「獎金」,實則欲藉此騙取使用者個人資料。 「隨著奧運的逼近,可預期會有更多垃圾郵件與詐騙信出現,」賽門鐵克在報告中指出。

首隻蠕蟲會竄改宿主檔案

轉載自ZDNet 卡巴斯基實驗室日前發現感染MP3音訊檔案的新型蠕蟲程式,可在使用者電腦安裝木馬病毒後,供網路罪犯控制。 這隻被命名為Worm.Win32.GetCodec.a的蠕蟲會將使用者電腦中的MP3檔案轉為Windows Media Audio (WMA)格式,但不會改變原副檔名,並在這個偽裝成MP3的WMA檔中,增入惡意連結。一旦使用者開啟檔案,便會連到該網頁,並啟動一個下載或安裝Codec蠕蟲的詢問框。如果使用者同意安裝這個檔案,這隻名為Trojan-Proxy.Win32.Agent.arp的木馬程式將直接安裝至使用者的電腦中,讓其成為網路罪犯控制的殭屍電腦。 不同於早期利用WMA格式的木馬程式多半只是偽裝自己為WMA檔,但新發現的蠕蟲則是去感染影音檔案。卡巴斯基實驗室病毒分析師指出,這應是第一個會感染而非僅偽裝成影音檔案的蠕蟲。由於大部分的使用者不認為影音檔案會受到感染,使該攻擊成功機率可能因而增加。 該公司呼籲使用者儘快更新防毒軟體的病毒定義檔,並不要開啟來路不明的WMA檔案。

快速利用 Photoshop 製作寬場景照片

你知道你可以利用 Photoshop 製作全景照片嗎?我指的不是自己合成,而是完全自動產生,利用 Adobe Bridge 與 Photoshop 去製作全景照片不用幾秒鐘,你要做的只是選擇你想要合併的照片,剩下的就全部交給 Photoshop 就好囉! Step 1 在 Adobe Bridge,選擇你要合併的照片,按住 Control 鍵(Windows)或 Command 鍵(Mac),去選擇多個照片。 Step 2 在 Adobe Bridge 選擇好照片後,到上方的工具 > Photoshop > Photomerge. Step 3 接著會顯示 Photomerge 的對話視窗,在全景模式選擇想要輸出的樣式(如果沒想法的話可以維持原設定),按下 OK 後,Photoshop 即會一張一張拷貝需要用到的照片去合併. Step 4 最後,使用裁切工具將圖片不想要的部份切掉,即大功告成囉! 原作:HONGKIAT.COM。

火狐鬥陣遊台灣

報名網頁:http://registrano.com/events/foxmosa 討論版:http://forum.moztw.org/viewforum.php?f=45 詳細資料:http://forum.moztw.org/viewtopic.php?t=23220 全台狐迷瘋狂慶祝 Firefox 3 上市,MozTW 的吉祥物狐耳摩莎要出遊啦! 誠 徵各縣市嚮導,由狐迷們帶領狐耳摩莎繞行台灣一圈,行經各縣市著名景點時記得攝影、錄影留念,各地狐迷身影將在《狐耳摩莎遊台灣 Foxmosa’s tour around Taiwan》部落格上出現(即將推出)。這是個向全世界狐迷們宣傳台灣跟狐耳摩莎的大好機會,您可別錯過了! 活動預定在7/10號從台南開跑,19號到達台北Party會場,7月底回到台南完成環繞台灣一圈。 如何參與? 嚮導的任務是,在負責縣市的火車站從上一個接待人處接下狐耳摩莎,然後一天內帶領狐耳摩莎市區觀光,到代表性或者特色景點,攝影跟拍照留念,最後讓狐耳摩莎夜宿一晚,隔天負責將它送到下一個站交給下位接待人。完成任務後,需要上傳相片原始檔,並且附上一篇遊記與圖說。 很簡單吧?想要加入狐耳摩莎嚮導團,帶領她遊歷您在地縣市嗎?請至 報名網頁 報名。

Remote Desktop Connection Client for Mac 2

RDCC for Mac 現在推出 2.0 的版本囉!透過 RDCC2 ,你可以快速、簡單、安全的連線到 Windows 平台的 PC 電腦,從 Mac 接收遠端電腦的檔案,操作程式、裝置,與網路。RDCC 是免費軟體,適用於任何 Intel 或 PowerPC 平台的 Mac ,支援九種語言:英文、法文、德文、義大利文、瑞典文、西班牙文、荷蘭文、與日文。 以下列出幾點新版的特色: 一台 Mac ,同一時間可連線無限多台 WIndows。 重新設計的控制台介面,讓你更得心應手 透過 RDCC2 遠端列印再也不是困難事 有任何疑難雜症更容易解決 更安全的網路連線協定,大大降低被駭客攻擊的機率 平時有在使用遠端連線的朋友現在有更棒的解決方案了,還在等什麼,快去下載玩玩看吧。 微軟 RDCC2 官方說明 檔案下載