PC-cillin更新病毒碼 965 VSAPI 掃瞄引擎 7.100 版 GateLock最新軟體版本 1.10.1016 趨勢科技網站

 

病毒利用網頁障眼法,製造安全陷阱()

 

<障眼法2> 合法網址連結,一點選卻到了假網站
有別於之前被廣泛採用的偽造網址列手法(以背景為白色的文字物件遮住網路釣魚 URL,在網址列顯示一般正常的網址),或是Pharming 網址嫁接(受害者輸入正確的URL,卻被導向連結到有著精良偽裝的惡意網站)趨勢科技近日發現了一個針對兩種瀏覽器而來的網址重新導向手法。一開始這種手法被通報為Internet Explorer網址偽造的安全弱點。但後續發展顯示,Firefox 同樣含有此弱點。它的結果會導致,即使受害者按下正確的官方網址連結,也會被重新導向網路釣魚等惡意網站。過去網路釣客常用的雷同網址法,有可能因此被相似度100%的網址連結取代。比如:香港發生過的匯豐銀行(www.hsbc.com)假冒案件,假網址www.hkhsbc.com 比真網址多了"HK"兩個字母;又如線上付款機制PayPal.com (www.paypal.com),其假網址www.paypa1.com,英文字母L 被改成數字1等等。

趨勢科技憂心攻擊者從此可以明目張膽地在連結中放入官方網址,只等待粗心使用者點擊滑鼠,即可導向惡意網站。趨勢科技表示,由於這種作法必須要在使用者按下連結後才會產網頁重新導向,因此呼籲千萬不要從電子郵件或IM 訊息中按下連結,直接在瀏覽器的位址列輸入URL 才是比較安全的作法。

當連結被按下時,原始碼中事前加入的一段Javascript,將會瀏覽器重新導向至某個網頁。重新導向指令碼經過修改後,攻擊者就能利用這個弱點來執行攻擊者自訂的Javascript。舉例來說,雖然網址顯示的是http://www.ebay.com/,但是一旦按下滑鼠,卻會被指向可能含有惡意程式碼的網頁,它能用來執行一個跨網站的指令碼攻擊。比如上述暗藏間諜軟體的「禁止存取Forbidden」頁面;或是偽造的 eBay 等網路交易頁面,要求輸入個人資料。趨勢科技表示,這個偽裝手法可能出現在網路釣魚攻擊中,或引誘警覺性低的使用者按下惡意的網址。這是繼Pharming 網址嫁接後的創新攻擊手法。趨勢科技表示,針對這個偽造網址的臭蟲,停用瀏覽器的Javascript 支援是一種有效的暫時性對策。採用整合網路詐騙全方位防護與主動式病毒防禦的個人電腦防護軟體,則是比較積極的作法。比如最新上市的PC-cillin2006 即提供多重防止網路詐騙保護。

<障眼法3> 挑戰線上拼圖,竟然引進木馬、後門等 4隻惡意程式與駭客
趨勢科技發現許多案例以"個人瀏覽工具列"為促銷,其實卻是廣告軟體的來源網站。它們可能會在下載說明文字「輕描淡寫」地警告說會同時安裝其他附帶的軟體。但最新的案例是。不需如此大費周章,利用網站現成免費的娛樂程式和iframe 漏洞,就可以連鎖下載惡意程式。



趨勢科技最近偵測到一個提供拼圖遊戲的網站。檢視這個像是「普通網站」的程式碼,卻有一段Javascript。它會利用iframe 漏洞先後載入三個網站,之後會陸續下載並執行檔案。這些檔案的偵測結果如下:

News.html (1,998 位元組) 檔案- JS_WONKA.B病毒
Style.css (13,016 位元組)檔案 - CHM_DROPPER.CN 病毒
Open.exe (2,608 位元組) 檔案- TROJ_DLOADER.AJH病毒
Girl.bmp (50,920 位元組)檔案 - BKDR_HAXDOOR.CT 病毒

也就是說只要進入一個網站,一個看似正常且無惡意的網站,系統就會感染4 個惡意程式。此外,還有駭客會透過BKDR_HAXDOOR.CT 入侵系統!

趨勢科技表示有些間諜軟體網站彼此之間都會互通有無,形成自動存取特定連結,下載惡意檔案的互助模式。有些免費電影網站,會先暗中引導到工具列廣告軟體網站下載安裝其他惡意檔案。一旦中了一個間諜軟體,那就表示一連串的惡意軟體將尾隨而上,這或許可以解釋美國國家電腦安全聯盟(NCSA)的調查發現:八成家庭電腦感染間諜軟體,但大多不知情。更令人驚訝的是,他們還在其中一個受訪者運行遲慢的電腦上,發現1000多個間諜軟體。所以如果你沒有趁早覺查到系統中的間諜軟體,隔一段時間可能會發現裡頭已經悄悄滋生了一窩小間諜了,到時候間諜軟體比正常軟體還多可就得不償失了。



下一期的毒賣新聞當中,會教你如何防範病毒利用網頁對你電腦進行攻擊!敬請期待。


                                           


 

PC-cillin 假日熱銷!送獨一無二個人專屬緝毒犬公仔
PC-cillin 2006慶上市,只要11/26(六)、11/27(日)於指定門市購買PC-cillin 2006標準版,回填現場活動券就可免費獲得印有"個人姓名"的緝毒犬公仔一只,讓您擁有最安全的網路生活,最獨一無二的企毒犬公仔。


PC-cillin 2006全新上市,全面為您打擊網路詐騙 、病毒駭客!
PC-cillin 2006全新上市,創新主動式病毒防禦機制,創新整合網路詐騙功能,全面為您防堵各種網路詐騙手法,有效清除病毒、間諜程式、廣告軟體,讓您安心上網購物、拍賣、聊天,不用再擔心電腦中毒、隱私外洩。 想要快人一步搶鮮體驗,立即上網搶購!

只花$109掃毒除駭,還送Hello Kitty 限量版電動車?
擔心上網信用卡被盜刷、遊戲寶物被偷?只要線上掃毒除駭包在手,不論何時何地上網,讓你安心上網購物、玩Game。即日起購買線上掃毒包上網登錄還可週週抽價值$32800元的Hello Kitty 電動車,全台限量只送不賣!全省7-11、OK、萊爾富都買的到喔!

讓你的狗狗變明星!PC-cillin 緝毒犬創意選拔大賽開跑!
想要讓你的狗狗成為2006年狗年曆最佳主角嗎?即日起上網報名"PC-cillin 緝毒犬創意選拔大賽",為您的愛犬打造最佳創意裝扮,就有機會登上2006年狗年曆喔,還有萬元獎金、免費寵物沙龍和多項寵物精品等您和心愛的狗狗一起來拿!
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
免費電子報 | 有料充電報 | 隨身行電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們
udnfamily : news | money | stars | job | data | paper