16
Symantec 10月份最新网络安全报告 录得全球单日五亿封垃圾电邮纪录
文章索引: Symantec
Symantec 28 日发表 2009 年 10 月网络安全报告显示,与节日相关的垃圾电邮有上升趋势,当中的节日包括万圣节、感恩节、圣诞节及情人节,与此同时,随着英国及澳洲缴税限期日近,亦有愈来愈多相关的网钓攻击。在十月中,随着节日接近, Symantec 开始发现与万圣节相关的垃圾讯息,佔整体垃圾电邮 0.5% ,数量持续攀升,高峰期全球每日录得五亿封。同样在十月,有愈来愈多声称来自美国内地税务局 (Internal Revenue Service ,简称 IRS) 及英国皇家税务与海关总署 (Her Majesty’s Revenue and Customs ,简称 HMRC) 的网钓攻击。

Symantec 发现,与万圣节相关标题的电邮主要来自 Rustock 及 Donbot 殭尸网络,并通常与药剂或软件相关;以圣诞节及感恩节为题的垃圾电邮则由 Cutwail 殭尸网络发出,主要提及複製手錶。与複製手錶相关垃圾讯息大约佔去十月份垃圾电邮的 2% ,该类讯息预计未来数月每天会有逾二十亿封在全球网络上传递。此外, MessageLabs Intelligence 于十月十日的二十四小时内,拦截最多的 IRS 网钓电邮,佔去所有网约电邮的 67% ;并于十月十三日拦截最多的 HMRC 网钓电邮,佔去当日整体网钓电邮的 81% ,是史无前例最大型的 HMRC 网钓攻击。

据 Symantec MessageLabs Intelligence 高级分析员 Paul Wood 表示,垃圾电邮发送者的习惯一如以往,继续充分利用节日发送垃圾电邮。虽然黑客们或许会过度积极,但发送垃圾电邮是一场数字游戏,到目前为止垃圾电邮发送者在数量上已经取得一定成功,或许黑客们以早着先机的方法,与其他殭尸网络竞争,以先发制人的方式提升成功的机会。
发现全新W32.Exkowen病毒 系统内所有exe档案将被感染
文章索引: Symantec
Symantec 28 日表示,发现全新 W32.Exkowen 病毒,属于档案感染型病毒,它会试图感染受害者电脑的硬碟、网络共用和移动储存装置中所找到的所有可执行档,受影响作业系统包括 Windows 95 、 98 、 2000 、 Me 、 XP 、 Vista 、 NT 、 Windows Server 2003 。
Norton 2010系列意见收集活动 多谢支持! 活动现已完满结束
文章索引: Symantec
多谢各会员支持,早前 HKEPC 与 Symantec 联合举办 「 Norton Internet Security 2010 」意见收集活动,经已完满结束,本活动共拣选 11 名进言者,各获得 「 Norton Internet Security 2010 」正式版及一年更新服务。最俱进言价值的会员 hkxweb 更获得 Symantec 送出价值港币 $4,500 Netbook 乙台,可喜可贺。
9月份网络钓鱼活动略为下降5% 临近重要日子用家仍需加倍留意
文章索引: Symantec
Symantec 今天发表十月份最新鱼网站报告 (State of Phishing Report) ,据报告指示 9 月份录得网络钓鱼活动较上个月略为下降 5% ,反映垃圾电邮製造者暂时减少活动,同时意味环球网络钓鱼活动有着进一步下降的趋势,不过由于早前免费电邮 Hotmail 连环受黑客攻击,引发全球关注,因此 Symantec 呼吁用家不能掉以轻心。

据十月份钓鱼网站报告显示, 9 月份录得网络钓鱼活动较上个月略为下降 5% ,在此 5% 的钓鱼攻击当中,接近 25% 的钓鱼攻击是採用网钓工具 (Phishing Toolkits) 所产生,总数亦较上月进一步下滑 21% ,其如为免费寄存网站发出的垃圾电邮 (11%) 、採用固定 IP 地址的攻击约佔 (5%) 等,虽然整体数字下解,但黑客仍然以各种方式尝试攻击电脑用家。

虽然 9 月份的攻击有所下降,但 Symantec 警告用家,随着传统的税务季节即将来临,美国有不少网钓电邮攻击将会透过假扮成由税务局所发出的电邮,并要求收件者经由假冒电邮中的连结观看其网上税单,只要稍一不慎登入有关电邮连结,个人电脑就有机会被植入木马等恶意程式,再被套取重要的个人资讯,因此用家需要慎重留意。
Domain Tasting成网络罪犯惯用技俩 恶意网域「年轻化」合法网址未必安全
文章索引: Symantec
Symantec 6 日公佈 9 月份 MessageLabs 网络安全报告,「 Domain Tasting 」情况的下跌或许会改变网站的恶意攻击特性,现时的恶意网域似乎已经註册已久,并已遭入侵的网站,而非一年前般,大部分的恶意网域都是新註册,并且寿命短暂的网站,因此 ICANN 定立的「 Domain Tasting 」,就是指在五天宽限期内不用付款,就取消网域註册的做法已经失效。

以往纯粹用作服务恶意软件的网站,多数为「年青」网域,即是在首次因为寄存恶意内容而被拦截前,只註册了最多三个月。这类网络数量虽然不多,但主要都是基于恶意企图而设立,更有九成的「年青」网域都在註册后的三十八日内关闭。

据 Symantec MessageLabs Intelligence 高级分析员 Paul Wood 表示,对于这些年青网域的出现并不感觉惊讶,反映网络攻击者註册网域的速度较以往更快,发现网络攻击者不断设立新网域及入侵新成立的网站。即使这些网络罪犯不断快速更替网域,但黑客都经常寄存着同一种恶意程式。
16