6
1 2 3 4 5 6 7 8
透過網路支付方式盜取資訊 Win32/Spy.Zbot.UN木馬於歐洲肆虐
文章索引: 軟件 ESET IT要聞
防毒軟體商 NOD32 日前最新發表木馬報告,報告指目前歐洲地區正流行一個出自僵屍控制組織 Zbot 的一個木馬,主要針對各大金融機構銀行卡、信用卡的網路銀行帳號、及其他一些透過網路支付方式的通行證訊息,用後台加以記錄,且自動連接外部非法伺服器來傳送盜取的資訊,而 NOD32 則把此木馬命名為 Win32/Spy.Zbot.UN 特洛伊木馬。

Win32/Spy.Zbot.UN 特洛伊木馬出自著名僵屍控制組織 Zbot ,主要針對網路支付方式的通行證訊息盜取資訊,如果系統不幸此受木馬入侵,系統便會在 system32 下生成 sdra64.exe ,同時生成 lowsec 資料夾,當中並包含 lowsecuser.ds.lll 、 lowsecuser.ds 、 lowseclocal.ds 檔案。

[ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ]
通過遠程控制強制用家使用IE Win32/Spy.Bebloh.A木馬程式
文章索引: ESET IT要聞
防毒軟件商 ESET NOD 32 日前發表最新安全警示,指出發現 1 個命名為 Win32/Spy.Bebloh.A 的木馬程式正在肆虐,此木馬可以通過遠程被控制,當木馬運行後便會自身刪除,而且會在系統關鍵資料夾中生成可執行程序,迫使用戶使用 IE 瀏覽器瀏覽網頁或連接外部非法伺服器。

據 ESET NOD 32 指出, Win32/Spy.Bebloh.A 木馬程式設置了一個後門,可以通過遠程被控制,運行後會在系統關鍵資料夾中生成可執行程序,修改註冊表項劫持 userinit.exe 達到隨機啟動的目的,並採用映像劫持技術阻止某些瀏覽器程序的啟動,迫使用戶使用 IE 瀏覽器瀏覽網頁,而且亦會私自連接外部非法伺服器: nuomosus.cn/m5/login.php ; witosate.cn/m5/login.php ; cyboheig.cn/mp/login.php ,並啟動後將新建線程插入已有進程中。
預估大規模DDos即將展開 ESET : 立即更新至4786病毒資料庫
文章索引: 軟件 ESET IT要聞
ESET 3 日宣佈,發現針對 Microsoft IE 瀏覽器的木馬程式「 JS/Exploit.CVE-2010-0249 」,透過 Day 0 漏渦進行多重攻撃,而 Microsoft 亦證實近日多家互聯網公司包括 Google 、 Facebook 等知名網站受到嚴重的 DDos ,恉與此木馬的惡意行為和此漏洞有關,現時有關此漏洞的代碼己在網路上廣泛流傳,估計針對此漏洞而實施的大規模 DDos 攻擊將陸續展開, ESET 表示, NOD32 用戶升級至病毒庫資庫 4786 或以上,將可偵出此漏洞及防止被木馬入侵變成僵屍網絡的一員。

早前多個國家政府高調表示,暫時不要使用 Microsoft IE 瀏覽器,主要原因是被發現了駭客可透過 Day 0 漏渦進行多重攻撃,木馬程式「 JS/Exploit.CVE-2010-0249 」早前曾令多家互聯網公司包括 Google 、 Facebook 等知名網站受到嚴重的 DDos ,服務大受影響,部份更被完全無法提供正常服務。

據 ESET 表示,透過 ThreatSense 已截獲的掛馬網址中涵蓋了各行業的網站,以色情網站居多,現時用戶戶升級至病毒庫資庫 4786 或以上,將可以安然度過漏洞攻擊高峰期,由於 NOD32 擁有啟發式掃描技術,可識別利用此漏洞實施的各種攻擊手段及截獲由此而來的病毒檔案,同時 ThreatSense 結合高級啟發式掃描引擎,能讓時發現並截獲相關變種。
連接遠端伺服器發送截獲訊息 發現灰鴿子變種遠端控制木馬
文章索引: 軟件 ESET IT要聞
防毒軟件廠商 ESET NOD32 日前發佈最新病毒警示報告,報告指出一種由遠端控制木馬灰鴿子變種而成的病毒正在網絡中肆虐,當用家的系統誤中此木馬後,此木馬在系統中建立多個病毒檔,而且會連接遠端伺服器來發送截獲訊息, ESET NOD32 將其命名為 Win32/Hupigon Trojan 。

Win32/Hupigon Trojan 為一般稱之為灰鴿子的遠端控制木馬的變種,雖然灰鴿子本身是一個出色的遠端控制軟體,但一經被人惡意利用後,則會帶核負面效果,據 ESET NOD32 表示, Win32/Hupigon Trojan 會偷偷在 program files 下面建立一個 r_server 的資料夾,並同時以隱藏屬性放入 alg.exe 和 WSDRPEVF.dat 等病毒檔案,使資料夾選項的功能失效,而且不會輕易發現。

系統一旦誤中此木馬程式,系統的一舉一動將會受到 Win32/Hupigon Trojan 監控,而且用家的私人訊息很可能會無聲無息地的外洩出去,同時 Win32/Hupigon Trojan 更會連接遠端伺服器來發送截獲訊息,讓不法份子有機可乘。
拍攝美女贏取$1000現金獎 HKEPC X NOD32攝影比賽 HKEPC Techday 2009 大日子將於明天來臨,當天除了技術講座外,下午時段設有 Booth Visits ,各廠商將會為會員提供近距離技術交流、新品展示或多項精彩活動,其中防毒軟件商 ESET NOD32 將於明天舉辦「 HKEPC X NOD32 攝影比賽」,安排火辣模特兒讓現場攝影發燒友拍照並贏取豐富獎品,各參觀者記緊帶備拍攝工具。

Techday 2009 除於 Key Note 時段請來全球處理器領導廠商 Intel 、主機板大廠商 GIGABYTE 、繪圖晶片大廠 NVIDIA 、全球最大電腦平台開發廠商 Microsoft 及香港電訊供應商 CSL 提供技術講座及示範外,當然亦少不了 Booth 時段的技術交流。

今年 Techday 2009 HKEPC 將與 Version-2 合作舉辦「 HKEPC X NOD32 攝影比賽」,當日將會安排穿著 NOD32 服飾及手持 NOD 彩盒的女模特兒,讓現場攝影發燒友拍照,在此寒冷的天氣中讓氣氛飆升。
6
1 2 3 4 5 6 7 8