PC-cillin更新病毒碼 117 VSAPI 掃瞄引擎 7.100 版 GateLock最新軟體版本 1.10.1016 趨勢科技網站

 

趨勢科技頒佈「2005年金毒獎」(3/4)

 

<最佳動作獎> 手機、PDA、隨身碟、MP3等行動裝置
得獎理由:移動駭客,來無影去無蹤

惡意程式的目標並不只有電腦,有些惡意程式已進化到能感染行動裝置,當然也包含了某些MP3 播放器,如2005年4月出現的WORM_NOPIR.B 病毒。6月新加坡生產的Nomad 以及Zen 系列MP3 播放器登陸日本市場,然而在9月卻傳出兩系列最新的產品中感染了病毒,只得緊急召回出售的商品。
 
為了防止資料被竊,英國軍方早在2004年即禁用iPod 音樂播放器,當有著USB 接頭的行動儲存裝置與電腦連接上,即存在著資料外洩與病毒入侵的安全威脅,而攸關商業機密的客戶資料庫,可能在不知不覺中被放入報復或離職員工的口袋。

不過在2005年行動裝置中以手機的相關安全威脅,較引起注目。手機變成竊聽器?!手機自拍性愛照片,全上了網站?!個人行事曆,駭客全知道?!這全都是真實發生的手機安全威脅。

手機病毒與電腦病毒行為愈來愈雷同
約莫10年的電腦病毒史中,駭客在其中鑽研的攻擊技巧,會照本宣科轉移至智慧型手機上嗎?今年初以來,趨勢科技 TrendLabs 研究調查發現,手機病毒與電腦病毒近年的發展趨勢有愈來愈多雷同之處,包括:
◎家族化傾向:電腦病毒動輒超過百種的龐大勢力,手機病毒也跟著滋生變種,它們以系列化改良增加火力。以 SYMBOS_CABIR 病毒而言,原始的病毒一次只能攻擊一台手機,但新型的變種,卻能攻擊無數個手機。
◎社交工程陷阱:PC 病毒慣用的社交工程陷阱,手機病毒也跟上潮流了,常見的有:
- 偽裝成遊戲
- 偽裝成免費手機防毒軟體,讓貪小便宜者,得不償失。
◎移除防毒軟體:電腦病毒為了延後被偵測的時間,常常藉著移除防毒軟體或阻止受害者連線至安全廠商的網站來隱藏行蹤。趨勢科技指出,如果中了SYMBOS_DREVER.A 手機木馬,防毒軟體也會被移除。
◎垃圾簡訊夾毒闖關:3月7日現身的SYMBOS_COMWAR.A 會傳送特定內容的MMS 多媒體簡訊,並夾帶病毒的 .SIS 安裝程式作為附件。


<年度網路大盜獎> 勒索木馬
得獎理由:不支付贖金,就綁架檔案

"想打開你電腦中的檔案嗎?聽從指示匯給我200美金,收到錢後你會拿到解碼程式" 這是5月份偵測到的TROJ_PGPCODER.A 木馬病毒,在受害者電腦中的留言。TROJ_PGPCODER.A 勒索木馬採用目前網路釣魚和間諜程式常用的手法,在瀏覽網站時,趁機安裝潛入受害電腦。

趨勢科技表示,截至目前為止,對企業組織進行網路勒索的駭客都是要求支付金錢,否則就威脅對商業性網站發動惡意攻擊。對一般電腦使用者最不利的是,TROJ_PGPCODER.A 勒索木馬似乎暗示網路勒索的威脅範圍已經擴大到企業界以外的個人用戶。

其他勒索事件:
10月趨勢科技也偵測到另一隻源自俄國的勒索木馬,不過他的胃口比較小,只要求20美金。

<年度最佳貢獻獎> 間諜軟體
得獎理由:大家都下班了,間諜軟體卻還默默加班

無論哪個網站想讓你下載"免費"程式,要養成點擊"否"的習慣。
間諜軟體常常寄生在其他免費軟體上,當用戶喜孜孜地從網上下載免費軟體時,付出的代價可能就是隱私與安全。免費軟體的開發者可能藉由允許間諜軟體寄生,作為開發費用的支出。即使為了規避日後的責任,會在同意書上以輕描淡寫的語句提示使用者,但大多數使用者並沒有耐心看完,尤其是長篇大論的英文頁面更是如此。於是間諜軟體就這樣不分晝夜的與你的電腦隨行。

趨勢科技曾在某個工具列網站偵測到TROJ_SMALL.GL 木馬,導致26個來自不同網站的檔案自動下載,之後系統多了2隻間諜軟體、8隻廣告軟體和3隻特洛依木馬。

間諜軟體2005年新夥伴
◎1月:假好心移除間諜軟體:間諜軟體出現假的警告視窗“你的電腦已經被間諜軟體感染。請點擊此處,可以安裝解毒軟體清理它。” 的確,當你點擊安裝之後,先前被安裝的間諜軟體可能被移除,但是同時新的間諜程式也不知不覺進駐了。
◎3月:部落格成為廣告與間諜軟體新天地:2005年大熱門的部落格當然也成為惡意攻擊者覬覦的對象,其方式方括:
- 利用Blog 的JavaScript和ActiveX入侵有安全弱點的瀏覽器電腦中。
- 在「迴響」留言版張貼廣告,如:「哈羅,我的名字是 Michael Johnson,我是部落格世界的新手。 我覺得你的部落格真是太棒了! 我的網站是在*︿&︿$%,而且擁有關於*&︿*%︿&$%最完整資訊」令人做噁的是,張貼的連結會將大量間諜程式下載到系統中 。
◎8月:間諜程式步步進逼線上遊戲:亞洲最受歡迎的線上遊戲「Legend of Mir 傳奇」與「Lineage天堂」被間諜軟體看上。
◎7月:下載影音檔,多10個廣告軟體:除了工具列等免費下載軟體,間諜軟體也開始利用免費下載電影做為媒介,並且透過熱門的 P2P 網路來散播。
◎10月:新障眼法,不重視網頁美觀:空白、測試或禁止存取等大量留白頁面成為間諜軟體利用的障眼法
 

 

 

下週毒賣將會繼續為您報導"2005年金毒獎"其他得獎名單,敬請期待!



                                           


 

拒絕當凱子!PC-cillin 2006全面為您打擊網路詐騙!
PC-cillin 2006全新上市,創新主動式病毒防禦機制,創新整合網路詐騙功能,全面為您防堵各種網路詐騙手法,有效清除病毒、間諜程式、廣告軟體,讓您安心上網購物、拍賣、聊天,不用再擔心電腦中毒、隱私外洩。 想要快人一步搶鮮體驗,立即上網搶購!

什麼?! Hello Kitty 限量電動車只花$109?
擔心上網信用卡被盜刷、遊戲寶物被偷?只要線上掃毒除駭包在手,不論何時何地上網,讓你安心上網購物、玩Game。即日起購買線上掃毒包上網登錄還可週週抽價值$32800元的Hello Kitty 電動車,全台限量只送不賣!全省7-11、OK、萊爾富都買的到喔!
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
免費電子報 | 有料充電報 | 隨身行電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們
udnfamily : news | money | stars | job | data | paper