19
拦截网络封包让防毒软件无法更 全新Trojan.Interrupdate木马被发现
文章索引: Symantec
Symantec 中国安全回应中心 6 日表示,近日有一款 Trojan.Interrupdate 木马,被入侵后将会监控使用者的网路资料档,令安全软件无法更新,受影响的作业系统包括 Windows 95/98/2000/Me/XP/Vista/NT 及 Windows Server 2003 。

据了解,黑客攻击者将 Trojan.Interrupdate 木马与监控网路资料档的工具打做成一个安装程式。该安装程式运行时会把所含的档案释放到一个暂存档案夹中,并启动名为 NetFilter.exe 的档,这个档也被检测为 Trojan.Interrupdate ,与此同时,病毒会将原文件删除以达到隐藏自身的目的。

随后,该木马会将释放出的档複製到系统目录,并把用于监控网路资料的辅助工具註册为服务。同时,木马会添加註册表键值令其可在系统启动的时候自动启动起来。
08年共7万五千台成为殭尸电脑 Twitter、 Facebook受黑客DDos攻撃
文章索引: Symantec
Symantec 7 日表示正密切监察流行社交网站 Twitter 和 Facebook 受黑客 DDoS 攻击 ( 又称分散式拒绝服务攻击 ) ,以致服务一度瘫痪的事件。黑客採用 DDoS 攻击利用多部电脑同时指向同一网站,使正常用户无法登入。

虽然这次攻击的源头仍未确定,但在一般情况下,黑客都是利用分布世界各地、受恶意程式感染的殭尸电脑发动 DDoS 功击。 Symantec 建议所有电脑用户为免成为黑客的帮兇,因为大部份 DDos 攻撃均是借用被恶意程式入侵的电脑进行攻撃。

电脑用户最好暂时不要因好奇而浏览据称受 DDoS 攻击的网站,以免使网站运作雪上加霜,更新所用安全软件的定议档,并遵从安全守则,例如不要採用一些网站弹出式广告所提供的免费安全扫描服务,因为这些免费服务多只是黑客的技俩。
中文黑客盗亦有「盗」 藉垃圾邮件吸引新黑客上当
文章索引: Symantec
Symantec 3 日表示近日更发现有中文黑客 「黑吃黑」,吸引一些有意入侵他人私隐的不法之徒上当,藉词教他们攻入他人的 MSN 及 Yahoo! 即时讯息 (Instant Messaging) 户口、电邮户口以至各大交友网站社

Symantec 指出,其中一些被捕获的垃圾邮件以「想要侦破帐号密码吗」、「想要一窥网络的神祕吗」等题目引人上钓。它们假借提供「专业帐密码破解服务谘询」为名,要求收件人以电邮或 IM 回覆,并提供个人资料,然后承诺在两天内送上软件,货到付款。醉翁之意当然不在酒,黑客的真正目的是撷取收件人的个人资料,以实行其他不轨企图,如进行下一波电邮滥发行动。

详见:
发现全新W32.Besverit病毒 将令防毒软件失去保护功效
文章索引: Symantec
Symantec 中国安全回应中心 27 日公佈,一款全新的病毒 W32.Besverit 正在网络在广泛传播,它针对不同的防毒安全软件进行攻撃,令其无法发挥应有的防毒功能,受影响作业系统包括 Windows 95/98/2000/Me/XP/Vista/NT 及 Windows Server 2003 ,使用者需注意警惕。

防毒安全软件本是保护电脑免受病毒侵害的勇士,却也可能被病毒攻击,令其无法发挥应有的防护功能。近期我们就检测到一种企图结束安全软件进程的新病毒 W32.Besverit 。

W32.Besverit 首先将自身複製到 Windows 下的 Help 目录、 system 目录及 RECYCLER 目录并改名为看似正常的档案名。同时,病毒会添加註册表键值以实现随系统自动启动,并使得用户无法在资源管理器中看到病毒所生成的隐藏档,如 autorun.inf 等。
Symantec发表最新钓鱼网站报告 网络钓鱼攻击较单月增加达21%
文章索引: Symantec
Symantec 16 日表示发表最新钓鱼网站报告 ( State of Phishing Report) ,指出 6 月份的网络钓鱼攻击较五月份增加达 21% ,同时非英语钓鱼网站亦以同样百分比上升。这些钓鱼网站假冒各种品牌和机构的正规网站,当有网民浏览它们,黑客便可乘机套取网民的个人资料,作各种不法勾当。

香港金融管理局近日指出,有骗徒透过客户已受特洛伊木马软件感染的电脑来套取客户登入网上银行的认证资料,并藉此进行如转帐至未经登记的第三方户口等交易,使客户蒙受损失。事实上,骗徒一直利用各种方式在网上散播特洛伊木马软件,钓鱼网站便是其中之一。

Symantec 更发现,全球网络钓鱼活动于六月份上升逾两成,可见各界人士必须对黑客加强防范。
19