15
Facebook、Myspace再成黑客下手地 大量假邮件要求用户重新输入密码
文章索引: Symantec
Symantec 11 日发表钓鱼网站报告显示,环球网络钓鱼活动随着大型节日临近有上升趋势,十月份所录新标题得的网钓数字便较对上一个月上升 17% ,反映出网钓电邮製造者趁着两大美国传统节日 ( 感恩节及圣诞节 ) 的临近,重新向电脑用户发动新一轮攻击, Facebook 及 Myspace 再成袭击新焦点,用户稍一不慎便会堕入网钓电邮製造者的圈套。

Symantec 最新钓鱼网站报告显示,十月份的网钓数字经过连续两个月下降后又再调头上升,十月份的网钓数字较对上一个月大幅增加 17% 。在整体网钓攻击数字中,其中有约 30% 的钓鱼攻击是由网钓工具 (Phishing Toolkits) 所製造,较对上一个月增长 24% 。至于网钓製造者惯常採用的免费寄存网站攻击则略为下降,当中只佔整体攻击的 8% ,数字较对上一个月下降 19% 。然而,据资料显示,当中仍然有 97 个寄存网

站服务被不法之徒利用,电脑用户仍然须要加强对钓鱼网站的防御意识,以免被不法之徒有机可乘。
十分狡猾的勒索使用者木马 Trojan.Ramvicrype透过免费软件散播
文章索引: Symantec
Symantec 5 日表示,近期 Symantec 安全回应中心检测到一种十分狡猾的勒索使用者木马「 Trojan.Ramvicrype 」,受影响作业系统包括 Windows 95/98/2000/Me/XP/Vista/NT 及 Windows Server 2003 ,主要透过一些免费软件散播。

Trojan.Ramvicrype 通过添加註册表项以达到开机自动启动的目的,并将自身複製至使用者电脑的多个目录下,以隐藏自身并使其不易被完全清除。该木马会把用户电脑中「我的文件」及「桌面」等目录下所有档案的档尾码名修改为 .vicrypt ,并且通过这些档案进行加密,使用户无法使用这些己加密的案。同时,该木马还会搜索用户电脑上最近打开过的档案记录,加密这些使用者最近使用过的档案。

与之前的勒索病毒不同,该木马不会直接向用户提供解决方案来勒索费用 ( 如弹出视窗提示用户 ) ,而是通过将受感染档尾码名修改为 . vicrypt ,「暗示」用户使用搜寻引擎搜索「 vicrypt 」这个关键字,引导使用者至提供该病毒有偿解决方案的公司。
发现「PhoneSnoop」手机木马来袭 BlackBerry手机用户可被遥控截听
文章索引: Symantec
Symantec 3 日表示,发现一款针对智能手机 BlackBerry 的木马「 PhoneSnoop 」,它是容许黑客窃听受害人周遭环境声音的恶意程式,受害人的 BlackBerry 智能手机在遭受有关程式入侵后,由指定电话号码的来电可被遥控截听,并自动开启手机的收音装置,让黑客窃听受害人周遭的声音,因而有机会偷听受害人与其邻近人士的现场对话内容,手机在安装了相关程式后将会在背景执行,受害人对自己周遭的谈话内容被黑客窃听亦往往懵然不知。

要解决 PhoneSnoop 程式的所带来的破坏, Symantec 提醒用户最好时常检查阁下的 BlackBerry 智能手机有没被安装 PhoneSnoop 恶意程式。 PhoneSnoop 与一般 BlackBerry 智能手机应用程式一样,用户可以在手机内找到相关图示,只要将该程式删除就可以解决被窃听的问题。

如要预防 BlackBerry 被 PhoneSnoop 这个恶意程式入侵,手机用户切勿向别人透露手机的 PIN 码。同时,用户最好避免接听不明来历的电话、以及开启不明来历短讯中的下载内容以及连结,这样才能避免阁下的智能手机被恶意程式所入侵。
用户被误导购买流氓安全软件 以为被受保护  结果反陷更大危机
文章索引: Symantec
Symantec 29 日表示,在 2008 年 7 月至 2009 年 6 月期间,网上罪犯在互联网上以恐吓手段诱使电脑用户购买假冒安全软件有增加的趋势。这些流氓安全软件 ( 又可称为 Scareware) 假扮成合法安全软件出售,但其实它们对防护电脑系统毫无作用,甚至会把恶意编码安装到用户的电脑当中,影响电脑的安全。

据了解,网上罪犯一般利用网上广告使电脑用户感受到电脑安全威胁,从而说服用户下载安装这些流氓安全软件。有关的网上广告通常都会显示虚假的警告,例如「若这个广告闪烁不定,即表示你的电脑已经中毒或有危险」,来敦促用户点击一个连结以扫描其电脑,又或由此下载软件以消除威胁。据该报告指出,在头五十位虚假安全软件骗局当中,有 93% 的软件是由用户自愿下载安装。截至 2009 年 6 月, Symantec 已经侦测到超过 250 款不同的流氓安全软件。

消费者下载这些流氓软件产品的初步金钱损失约为 30 到 100 美元,但随身份被盗用而导致的损失却要大得多,因为消费者购买这些流氓安全软件时所提供的个人和信用卡资料,有可能被不法分子用于其他诈骗活动,或者在黑市市场上出售。
15