1
1 2 3 4 5 6 7 8
不再使用 HTTP 、加入 MD5 档案验証 BigBox 已修补 NoxPlayer 模拟器更新漏洞
文章索引: ESET
ESET 3 日公佈了「Android 模拟器 Nox Player (夜神模拟器) 因 Live Update 漏洞遭黑客入侵」后续跟进,据了解 Nox Player (夜神模拟器) 母公司 BigNox 已针对可能会发生的安全隐患进行修,包括不再使用 HTTP 协定、加入 MD5 档案验証及对敏感资料进行加密,以避免免暴露用户的个人讯息。

据 ESET 表示,Big Nox 已和他们联繫并作出了解释,在得悉事件后已採取以下步骤来提高用户的安全性,包括︰

Android 模拟器 NoxPlayer 遭黑客入侵 被植入木马 香港、台湾用家要小心了 !!
文章索引: ESET
电脑安全软件公司 ESET 2 日公开表示, Android 模拟器 Nox Player (夜神模拟器) 因 Live Update 漏洞遭黑客入侵,当用家更新时植入恶意程式,主要受恶者为香港、台湾用户,如果你是 NoxPlayer 模拟器用家,必需要留意是否中招。

据了解,Nox Player (夜神模拟器) 母公司 BigNox 总部位于香港,能让 Windows 及 MasOS 作业系统用家在 PC 上执行 Android 游戏,支援20种语言,号称在全球150个国家拥有1.5亿名用户,并且在亚洲地区非常流行。

据 ESET 官方公件指出,黑客是在 2020 年 9 月渗透 NoxPlayer Live Update 更新机制,不过暂时只有极少数的 NoxPlayer 使用者被确定受影响,在约 10 万名 ESET + NoxPlayer 用户中,发现 5 名使用者受到木马感染,而这 5 名受害者分别位于香港、台湾及斯里兰卡,ESET 发现植入的恶意木马并不是用作非法获利,而是专注于监控行为。
ACAD/Medre.A 蠕虫肆虐 数万份 AutoCAD 文件被洩露
文章索引: ESET
专业设计界常用软体 AutoCAD 近日发现受到疑似商业间谍入侵,据网络保安专家 ESET 发现,一种专门针对计算机辅助设计软件 AutoCAD 设计图纸的一种蠕虫病正在肆虐,该蠕虫被命名为 ACAD/Medre.A 蠕虫,并已至目前为止造成数万份 AutoCAD 文件洩露,对设计图的机密性造成严重侵害,呼吁使用者留意。

据 ESET 表示,近日发现了一种专门针对计算机辅助设计软件 AutoCAD 设计图纸的一种蠕虫病毒正在秘鲁和几个其他拉美国家肆虐,并专门窃取设计图纸并将其发送至中国境内的数个电子邮件地址,目前 ESET 已与互联网服务供应商腾讯公司、中国国家计算机病毒应急中心以及 AutoCAD 开发厂商 AutoDesk 公司密切合作,正切法遏制此类文件的传播。

目前,秘鲁感染较为严重,主要是该恶意软件将自身伪装成 AutoCAD 文件并发送到与秘鲁政府部分有业务往来的一些公司,反观其他地区的受感染过案不多,因此网络保安专家有理由相信该蠕虫主要针对的是秘鲁政府机关。
伪装成QQ影音版权讯息混淆用户 随机生成命名让高危木马更难清除
文章索引: ESET
不少网民均喜欢透过 QQ 进行社交聊天,不过据防毒软体商 ESET NOD 32 表示,近期截获到一个高危木马程式,运行以后会複製自身到 C:\Windows\System32 目录下并生成随机命名的档案,而且木马还伪装成 QQ 影音的版权讯息,让网民点击启动木马。

据 ESET NOD 32 指出,该高危木被命名为 Win32/ServStart.AD ,运行以后会複製自身到 C:\Windows\System32 目录下并生成随机命名的档案,其中包括伪装成 QQ 影音的版权讯息,同时也会在系统中创建服务,并修改大量註册表键值,加上务的名称也是随机生成,让用家更难分办。

因此, ESET NOD32 建议用家需要将病毒资料库保持在最新状态,让防毒软体将病毒系统中的已有此类样本全部清空。此外,万一系统不幸被木马入侵,用户也可透过手动方法清除,其步骤如下﹕
1
1 2 3 4 5 6 7 8