14
利用不同主题发放垃圾电邮 殭尸网络发放佔过半数
文章索引: Symantec
防毒软件商 Symantec 最新发表 2010 年 1 月 MessageLabs 网络安全报告,指出垃圾电邮发放者已开始 2010 年有关活动,其中 MessageLabs Intelligence 发现新年邮件以药剂、时尚手饰和腕表、减肥产品、贷款及职位为主题,平均每日佔总垃圾电邮的 7.7% ,并以 Grum 和 Cutwail 的殭尸网络发放为甚,佔总垃圾电邮的一半。

据报告指出,自 2009 年 12 起超过 83.4% 的垃圾电邮是来自殭尸网络,其中于 12 月开始追踪一个名为 Lethic 的新殭尸网络,很快就佔据了总垃圾邮件量的 2.5% ,但至 2010 在 1 月份的第一个星期, Lethic 发放的垃圾邮件只增加了总垃圾邮件的 4% ,高峰时间增加到 5.25% ,随后在网络中消失。

对于 Lethic 这个殭尸网在相关的垃圾电邮当中,以药物及假錶为主题的电邮比重相若,恰巧与另一殭尸网络 Bagle 亦发出与 Lethic 完全一样的垃圾电邮,就算是邮件中的超连结也无异,因此有理由相信 Lethic 与 Bagle 的建立者是同一班人,务求增加输出影响网络系统。
利用市民善心而从中取利 黑客骗取海地地震振灾捐款
文章索引: Symantec
受到全球关注的海地七级地震正需救援,但有黑客竟然利用网民的善心,假扮慈善机构骗取善款对海地地震灾民落井下石,据防毒软件商 Symantec 早前发现于海地七级地震发生后,网络上随即出现大量垃圾电邮,内容主要是吸引网民进入假网站进而盗取个人资料从中取利。

据了解,由于地震发生后不少慈善机构均呼吁市民捐款震灾,黑客随即利用此机会利用网民搜寻有关地震消息网站器结果,从而把恶意程式下载到受害人的电脑,以便作出包括盗取个人资料等各种不法行为,甚至更假慈善机构之名,诱骗网民把善款存入指定银行户口。

因此 Symantec 呼吁网民欲透过互联网捐款时要加紧留意,不要点击电邮或即时讯息中任何可疑的连结,以免连接到假网站,同时亦建议网民避免使用搜寻器而改为进入直接慈善机构网站,并切勿在电邮上填写任何在讯息中要求个人、财务资料,又或者密码的表格。
透过电脑后门让入侵者有机可乘 Norton发现Backdoor.Lancafdo.A木马
文章索引: Symantec
使用电脑也要小心「引狼入室」 !? 据 Norton 每週病毒报告指出,最新发现 Backdoor.Lancafdo.A 木马程式,可透过使用者电脑开启后门,进而令攻击者入侵和远端控制受感染的电脑,因此用家需要加倍注意。

据了解,此木马程式是一个具有后门功能的木马,能够在在使用者电脑开启后门,从而令攻击者入侵和远端控制受感染的电脑,因此 Symantec 中国安全回应中心将并命名为 Backdoor.Lancafdo.A 。

当用家受此木马程式攻击后, Backdoor.Lancafdo.A 会在 drivers 目录下释放恶意程式码、载入驱动程式,并把恶意程式码注入到 svchost 系统进程,然后木马会把自身的版本和受感染电脑名以加密方式发送到指定网站,并且开启使用者电脑的后门,令远端攻击者能利用 Backdoor.Lancafdo.A 进行攻击。
全面保障企业敏感数据 Symantec推出首个开放式防护平台
文章索引: Symantec
软件生产商 Symantec 推出业界首个开放式数据遗失防护 (Data Loss Prevention ,简称 DLP) 平台,名为 Symantec Data Loss Prevention 10 ,针对企业把其安全策略聚焦于资讯之上,以保障并修正数据遗失问题。

为协助用家更妥善保护敏感数据, Symantec 的开放式 DLP 平台将协助企业在整体企业安全部署上,有效善用内容侦测技术,并採取相关行动来保障数据安全,防止数据遗失。 Symantec Data Loss Prevention 10 将让企业能够按内容套用加密及企业版权管理 (Enterprise Rights Management ,简称 ERM) ,更可与 Symantec 其他解决方案进行整合。

Computershare 高级安全工程师 Fabio Recine 表示,在企业安全环境中获得更大灵活性是弥足珍贵,现在能以 Symantec Data Loss Prevention 配合其他自选的安全技术,充分发挥已投入的资本效益,同时扩大每项安全解决方案的效用;这正是一个 1+1=3 的最佳例子。
借活士撞车之名诱惑网民搜寻 藉此连接恶意网站盗取个人资料
文章索引: Symantec
近日新闻报导世界高尔夫球坛名将活士 (Tiger Woods) 撞车意外吸引不少世界各地的网民注意,不过据病毒软件厂商 Symantec 发表的最新黑客报告指出,此事亦成为黑客入侵用家电脑的途径之一,尤其当用家在互联网搜寻 Tiger Woods 撞车意外消息时,稍不留神便会误中陷阱。

据 Symantec 发表的最新黑客报告指出,有理由相信黑客透过搜寻器与 Facebook 中,把搜寻器显示的部分结果会把网民连接到一些恶意网站,发现当网民到网上搜寻 Tiger Woods 撞车意外消息时,便会连接如 vir-curemypc-now.com 、 egafuki.cn 、 online-scanner-free.net 等恶意网站。

当用家不慎连接到上述恶意网站后,会 假意为浏览者的电脑进行病毒扫描然后提出一系列严重错误和威胁警告,并建议浏览者即时把这些问题清除,最后黑客会藉此说服浏览者购买下载假防毒软件,藉此取得浏览者的个人资料作非法用途,因此用家在点击任何连结前要慎重考虑,不要轻率下载不明档案,如有需要亦可使用防毒软件并保持软件更新。
14