Archive for '病毒防護'

病毒偽冒趨勢掃毒工具 鎖定台灣用戶

轉載自ZDNet 以掃毒殺毒為目標的防毒軟體公司不免成為駭客鬥法的對象,趨勢科技的免費殺毒工具便成為駭客的目標,被鎖定的,則是台灣地區的用戶。 趨勢科技昨(24)日發現一款以繁體中文撰寫、挾帶聲稱是該公司推出的免費病毒移除工具「iClean解毒快手」程式的惡意郵件,在台灣地區流竄。該郵件附帶一檔名為iclean20.rar的壓縮檔,並附有偽裝成趨勢科技網頁的解說文字,很可能導致不知情用戶執行後感染後門程式,趨勢科技警告用戶留意此攻擊手法,不要執行該附加檔。 趨勢科技是在昨日發現該惡意郵件,並隨即在官方部落格與網站上公佈了此項訊息。根據趨勢科技惡意程式分析部落格,該惡意郵件挾帶的檔案一但被執行,便會在使用者電腦中安裝名為BKDR_POISON.GO的後門程式,允許駭客由遠端執行程式碼。 值得注意的是,為了取信於使用者,正版的iClean程式檔案同樣會被安裝至使用者電腦,讓使用者因得到與預期相同的結果,而無從得知電腦已被植入後門程式。 趨勢科技資深技術顧問戴燊表示,由於該信件是以繁體中文撰寫,且主要在台灣地區被發現,認為是駭客鎖定台灣地區使用者而為,不過經分析信件來源,發現發信主機皆為已受控制的殭屍電腦,暫時無法追查出確實的來源,不過初步懷疑是本地的駭客所為。 戴燊提醒,雖然該郵件的確很容易讓人信以為真,不過趨勢科技從未主動以附加檔的方式提供此類免費工具,「直接到官網下載才可確保是真實版本,」他說。 趨勢科技今年以來已數次成為駭客或網友的標靶。三月時該公司日本與美國官方網站有部份線上病毒百科的網頁遭到資料隱碼攻擊(SQL Injection),被駭客植入惡意程式,近日該公司CEO陳怡樺對防毒產業批判也引發網友的兩極討論,事實上,陳怡樺也私下承認經常接獲駭客寄發的恐嚇信,但不願透露內容。 北京奧運釣魚郵件也出籠 病毒作者與網釣駭客不但假冒防毒業者之名作惡,透過偽裝等社交工程手法,誘導使用者點選連結、執行附加檔更已屬常態。重大新聞事件便經常成為惡意郵件抓住使用者目光的手法。再兩週就要登場的北京奧運,自然也成為網釣客利用的最新議題。 根據賽門鐵克發佈的七月份垃圾郵件報告指出,有一系列偽裝成是北京奧委會發出的奧運樂透中獎通知,要求使用者填入個人資料回傳後才能換取聲稱的近百萬美元「獎金」,實則欲藉此騙取使用者個人資料。 「隨著奧運的逼近,可預期會有更多垃圾郵件與詐騙信出現,」賽門鐵克在報告中指出。

首隻蠕蟲會竄改宿主檔案

轉載自ZDNet 卡巴斯基實驗室日前發現感染MP3音訊檔案的新型蠕蟲程式,可在使用者電腦安裝木馬病毒後,供網路罪犯控制。 這隻被命名為Worm.Win32.GetCodec.a的蠕蟲會將使用者電腦中的MP3檔案轉為Windows Media Audio (WMA)格式,但不會改變原副檔名,並在這個偽裝成MP3的WMA檔中,增入惡意連結。一旦使用者開啟檔案,便會連到該網頁,並啟動一個下載或安裝Codec蠕蟲的詢問框。如果使用者同意安裝這個檔案,這隻名為Trojan-Proxy.Win32.Agent.arp的木馬程式將直接安裝至使用者的電腦中,讓其成為網路罪犯控制的殭屍電腦。 不同於早期利用WMA格式的木馬程式多半只是偽裝自己為WMA檔,但新發現的蠕蟲則是去感染影音檔案。卡巴斯基實驗室病毒分析師指出,這應是第一個會感染而非僅偽裝成影音檔案的蠕蟲。由於大部分的使用者不認為影音檔案會受到感染,使該攻擊成功機率可能因而增加。 該公司呼籲使用者儘快更新防毒軟體的病毒定義檔,並不要開啟來路不明的WMA檔案。

牛頓病毒讓 MacBooks 的畫面受到重力壓迫

此病毒並不會損害任何檔案,它不會藉由網路來自我散播。“牛頓”做的是什麼?就是毀壞您的工作畫面。 “牛頓”病毒可以藉由 USB 隨身碟載入到任何的 MacBook 系列電腦,被感染後,會發現工作畫面上所有東西都“崩塌”了。 此外,這病毒還會使用電腦的環境偵測裝置,而推動畫面上的東西,即把電腦往哪邊轉,工作畫面上的東西就跟著掉落到任何時候的下面,跟隨著地球引力。除了讓您的工作畫面毀壞了之外,並不會造成任何實際上的損害,您要做的只是想辦法停止它。 資料來源 — Mobile Magazine 討論 — http://www.blueness.idv.tw/forum/viewtopic.php?f=23&t=1104

惹人厭的隨身碟病毒 XD

我想最近超熱門的病毒,無非就是隨身碟病毒了!這種病毒非常頑劣,只要有用到隨身碟的機會,就有可能會中毒,且下一位再使用隨身碟的用戶也一併會受害,因此現在災情慘重的,無非是公司行號,或是學校,這種辦公室群體的環境最容易感染。 現在隨身碟病毒氾濫的程度真的是令人難以想像,幾乎是人人有獎,相當的可怕,當你的隨身碟發生打不開,或者無法開啟「我的電腦」裡的任何一槽,也許就是中了隨身碟病毒了。 這個隨身碟病毒主要有三個檔案,分別為 kavo.exe、autorun.inf 及 ntdelect.com,利用登錄檔上的 kava 鍵值 (kavo.exe) 及 autorun.inf 來達成生生不息寄生在每個人的硬碟之中,它將自己的檔案屬性設定成隱藏屬性及系統屬性,並將「顯示所有檔案和資料夾」的功能給鎖住,讓你怎麼改資料夾選項的設定也改不了,你就是永遠都沒辦法在視窗的狀況下看到這些「隱藏檔」,讓你殺也殺不了,而且就算是清掉之後又很容易又再度感染。 所幸網路上有很多好心人士,針對此種病毒的危害行徑撰寫了許多程式,例如張書維的 Kavo_killer,可以讓你只需按一個按鈕即可解毒,配合著先前所介紹的 Windows 清理助手,更能確保自己的電腦不再受一些亂七八糟的木馬或病毒危害,趕緊去試試看吧! 書維的部落格 – KavoKiller 回應 / 討論

清理木馬的軟體-Windows 清理助手

Windows 清理助手 木馬病毒其實很容易就進入到我們的電腦裡,尤其在現在什麼奇怪軟體都可以在網路上下載的時代,或者有人太好奇去逛一些網站,不小心就中了木馬病毒,自己卻不知道,所以推薦一下這個好用的軟體,因為你查覺不出來到底有沒有中木馬,所以有事沒事就開起來掃一下,有掃有保佑。 官方網站與下載:http://www.arswp.com/ 回應 / 討論