14
利用不同主題發放垃圾電郵 殭屍網絡發放佔過半數
文章索引: 軟件 Symantec IT要聞
防毒軟件商 Symantec 最新發表 2010 年 1 月 MessageLabs 網絡安全報告,指出垃圾電郵發放者已開始 2010 年有關活動,其中 MessageLabs Intelligence 發現新年郵件以藥劑、時尚手飾和腕表、減肥產品、貸款及職位為主題,平均每日佔總垃圾電郵的 7.7% ,並以 Grum 和 Cutwail 的殭屍網絡發放為甚,佔總垃圾電郵的一半。

據報告指出,自 2009 年 12 起超過 83.4% 的垃圾電郵是來自殭屍網絡,其中於 12 月開始追蹤一個名為 Lethic 的新殭屍網絡,很快就佔據了總垃圾郵件量的 2.5% ,但至 2010 在 1 月份的第一個星期, Lethic 發放的垃圾郵件只增加了總垃圾郵件的 4% ,高峰時間增加到 5.25% ,隨後在網絡中消失。

對於 Lethic 這個殭屍網在相關的垃圾電郵當中,以藥物及假錶為主題的電郵比重相若,恰巧與另一殭屍網絡 Bagle 亦發出與 Lethic 完全一樣的垃圾電郵,就算是郵件中的超連結也無異,因此有理由相信 Lethic 與 Bagle 的建立者是同一班人,務求增加輸出影響網絡系統。
利用市民善心而從中取利 黑客騙取海地地震振災捐款
文章索引: 軟件 Symantec IT要聞
受到全球關注的海地七級地震正需救援,但有黑客竟然利用網民的善心,假扮慈善機構騙取善款對海地地震災民落井下石,據防毒軟件商 Symantec 早前發現於海地七級地震發生後,網絡上隨即出現大量垃圾電郵,內容主要是吸引網民進入假網站進而盜取個人資料從中取利。

據了解,由於地震發生後不少慈善機構均呼籲市民捐款震災,黑客隨即利用此機會利用網民搜尋有關地震消息網站器結果,從而把惡意程式下載到受害人的電腦,以便作出包括盜取個人資料等各種不法行為,甚至更假慈善機構之名,誘騙網民把善款存入指定銀行戶口。

因此 Symantec 呼籲網民欲透過互聯網捐款時要加緊留意,不要點擊電郵或即時訊息中任何可疑的連結,以免連接到假網站,同時亦建議網民避免使用搜尋器而改為進入直接慈善機構網站,並切勿在電郵上填寫任何在訊息中要求個人、財務資料,又或者密碼的表格。
透過電腦後門讓入侵者有機可乘 Norton發現Backdoor.Lancafdo.A木馬
文章索引: 軟件 Symantec IT要聞
使用電腦也要小心「引狼入室」 !? 據 Norton 每週病毒報告指出,最新發現 Backdoor.Lancafdo.A 木馬程式,可透過使用者電腦開啟後門,進而令攻擊者入侵和遠端控制受感染的電腦,因此用家需要加倍注意。

據了解,此木馬程式是一個具有後門功能的木馬,能夠在在使用者電腦開啟後門,從而令攻擊者入侵和遠端控制受感染的電腦,因此 Symantec 中國安全回應中心將並命名為 Backdoor.Lancafdo.A 。

當用家受此木馬程式攻擊後, Backdoor.Lancafdo.A 會在 drivers 目錄下釋放惡意程式碼、載入驅動程式,並把惡意程式碼注入到 svchost 系統進程,然後木馬會把自身的版本和受感染電腦名以加密方式發送到指定網站,並且開啟使用者電腦的後門,令遠端攻擊者能利用 Backdoor.Lancafdo.A 進行攻擊。
全面保障企業敏感數據 Symantec推出首個開放式防護平台
文章索引: 軟件 Symantec IT要聞
軟件生產商 Symantec 推出業界首個開放式數據遺失防護 (Data Loss Prevention ,簡稱 DLP) 平台,名為 Symantec Data Loss Prevention 10 ,針對企業把其安全策略聚焦於資訊之上,以保障並修正數據遺失問題。

為協助用家更妥善保護敏感數據, Symantec 的開放式 DLP 平台將協助企業在整體企業安全部署上,有效善用內容偵測技術,並採取相關行動來保障數據安全,防止數據遺失。 Symantec Data Loss Prevention 10 將讓企業能夠按內容套用加密及企業版權管理 (Enterprise Rights Management ,簡稱 ERM) ,更可與 Symantec 其他解決方案進行整合。

Computershare 高級安全工程師 Fabio Recine 表示,在企業安全環境中獲得更大靈活性是彌足珍貴,現在能以 Symantec Data Loss Prevention 配合其他自選的安全技術,充分發揮已投入的資本效益,同時擴大每項安全解決方案的效用;這正是一個 1+1=3 的最佳例子。
借活士撞車之名誘惑網民搜尋 藉此連接惡意網站盜取個人資料
文章索引: 軟件 Symantec IT要聞
近日新聞報導世界高爾夫球壇名將活士 (Tiger Woods) 撞車意外吸引不少世界各地的網民注意,不過據病毒軟件廠商 Symantec 發表的最新黑客報告指出,此事亦成為黑客入侵用家電腦的途徑之一,尤其當用家在互聯網搜尋 Tiger Woods 撞車意外消息時,稍不留神便會誤中陷阱。

據 Symantec 發表的最新黑客報告指出,有理由相信黑客透過搜尋器與 Facebook 中,把搜尋器顯示的部分結果會把網民連接到一些惡意網站,發現當網民到網上搜尋 Tiger Woods 撞車意外消息時,便會連接如 vir-curemypc-now.com 、 egafuki.cn 、 online-scanner-free.net 等惡意網站。

當用家不慎連接到上述惡意網站後,會 假意為瀏覽者的電腦進行病毒掃描然後提出一系列嚴重錯誤和威脅警告,並建議瀏覽者即時把這些問題清除,最後黑客會藉此說服瀏覽者購買下載假防毒軟件,藉此取得瀏覽者的個人資料作非法用途,因此用家在點擊任何連結前要慎重考慮,不要輕率下載不明檔案,如有需要亦可使用防毒軟件並保持軟件更新。
14