17
嵌入恶意HTML代码至网页档 Trojan.Opachki木马利用网站作恶
文章索引: Symantec
据防毒软件公司 Symantec 最新发表的病毒报告指出,安全回应中心检测到一种名为 Trojan.Opachki 的木马,该木马能将恶意 HTML 代码嵌入网页档,并透过浏览器重新定向至该恶意网站,令用家在浏览网页时错误下载恶意档到电脑之中。

据报告指出, Trojan.Opachki 会先将自身複製到系统目录下并命名为 autochk.dll ,并添加註册表键值以实现开机自动启动,然后注入到其它进程,再以截获被注入进程的网络资料收发操作,当被注入进程接收到网页档时, Trojan.Opachki 就会把恶意的 HTML 代码注入该网页档,万一用家在浏览网页时打开被修改的网页档就会被导向恶意网站。
藉更改搜寻结果连结恶意网站 木马程式利用搜寻引擎释放病毒
文章索引: Symantec
据 Norton 每週病毒播报告指出,互联网上的搜寻引擎出现特洛伊木马 Trojan.Ffsearch 程式,由于 Trojan.Ffsearch 可以修改互联网搜寻结果,当用家的电脑感染该木马后,使用搜寻引擎时将无法获得正确的资讯,并有机会误入恶意网站。目前资料显示,受影响的作业系统包括 Windows 95 、 98 、 2000 、 Me 、 XP 、 Vista 、 NT 及 Windows Server 2003 等。

Trojan.Ffsearch 的入侵来源,主要依靠偷渡式下载或档案捆绑的方式进入电脑,如果用家使用 NTFS 档案系统,木马会利用其交换资料流程 (Alternate Data Stream) 的特性来隐藏释放出的恶意档。

当用家的电脑受到 Trojan.Ffsearch 感染后, Trojan.Ffsearch 会先从获得加密后的设定档更改其预定连结,当用家在 Internet Explorer 或 Firefox 中使用搜寻引擎时, Trojan.Ffsearch 会通过修改记忆体的方式,更改搜寻引擎的返回结果,令到搜寻结果连结到设定档中预定的恶意连结,如果用家不慎点击,就会打开该连结所指向的恶意网站。
Norton 2010系列意见收集活动 多谢支持! 得奖进言者名单公佈! (更新)
文章索引: Symantec
多谢各会员涌跃支持,早前 HKEPC 与 Symantec 联合举办 「 Norton Internet Security 2010 」意见收集活动,本活动共拣选 11 名进言者,可得到 HKD$4,500 元以下的 Netbook 一台或「 Norton Internet Security 2010 」发佈日率先获得正式版及一年更新服务,得奖名单经已选出。
网络罪案利益超越贩毒 平均每三秒钟一身份被盗
文章索引: Symantec
Symantec 21 日综合美国财政部、警政署等报告指出,现时网络罪案可图之利已超越贩毒,举出网络上每三秒钟就有一个身份遭盗窃,合计即是每年将近有 10,512,000 个身份被盗。网络罪案是真实的罪案,而且利益更可观、不法之徒更容易隐藏真实身份,所以比一般的罪案更难检控。

为揭露网络黑市的真相,致力对抗网络罪案, Symantec 制作一系列网络黑市影片揭露全球最大非法活动之一的运作,让普罗大众浏览及了解网络罪案市场的运作方式、待售的个人资料及网络盗贼的最新诡计。

17