This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊

誰有本事一年賺一千億,而且還是美金?! 別說一千億了,崔嘻只要有一千萬,而且只要台幣,就可以很滿足了。但是卻有人有本事賺這麼多錢,他不是台面上叫得出名號的富豪,而是專攻地下經濟的網路駭客。

蓬勃發展的地下經濟體

據「消費者報告 (Consumer Reports)」估計,在 2006 2007 年間,美國消費者因電腦病毒、間諜程式及網路釣魚詐騙圈套而損失的金額超過 $70 億美元( U.S. consumers lose more than $7 billion on on-line threats)。然而,部份業界分析師估計網路犯罪年產值已超過 $1 千億美元,高於全球販毒營收總額( Meet A-Z: The computer hacker behind a cybercrime wave - USATODAY.com

龐大的利益

雖然企業與一般消費者都可能因這些犯罪行為而損失金錢,但網路犯罪的利益所得之高更是前所未見。目前在地下線上討論區中,一組信用卡卡號的售價為 $0.40 $20 美元,而一筆銀行帳戶詳細資料則要價 $10 $1,000 美元 [Credit card numbers up for grabs at Rs 16!- News-Credit Cards ]。而在黑市中,像是用於竊取線上帳號資訊的木馬程式單價可達 $1,000 $5,000 (美元) [Cybercrime flourishes in online hacker forums]

 

據羅馬尼亞警方官員表示,最近有一個網路犯罪集團四處散發垃圾郵件與網路釣魚詐騙郵件,最後透過提款機從無辜受害者的銀行帳戶中盜領了至少 $650,000 美元 [Romanian Admits to Phishing, Could Face Five Years]。而德國的一個網路犯罪集團利用極為縝密的犯罪計畫,從四個國家的銀行盜領了高達 $6 百萬美元的存款 [Cybercrime flourishes in online hacker forums]

 

2008 年數位地下資產市值

資產

 

市值

 

 

 

每安裝一套廣告程式可獲得的佣金

 

美國為 0.3 美元,加拿大為 0.2 美元,英國為 0.1 美元,其他地區為 0.02 美元

 

惡意程式包,基本版

 

$1,000 - $2,000 美元

 

惡意程式包,含附加服務

 

$20 美元起,價格不定

 

租用弱點攻擊程式套件 1 小時

 

$0.99 - $1 美元

 

租用弱點攻擊程式套件 2.5 小時

 

$1.60 - $2 美元

 

租用弱點攻擊程式套件 5 小時

 

$4 美元,價格不定

 

$4 美元,價格不定

 

$80 美元,價格不定

 

分散式服務阻斷攻擊

 

每天 $100 美元

 

10,000 台遭入侵電腦

 

$1,000 美元

 

遭竊銀行帳戶身分驗證資訊

 

$50 美元起,價格不定

 

1 百萬封剛剛截獲的電子郵件 (未確認)

 

$8 美元起,視品質而定

 

 (閱讀全文)
現在的網路罪犯,從高中肄業生到公司的 CEO 都有,他們在被逮捕前獲取的暴利為數千美金。
你每天收到的垃圾信有50%是 bot 殭屍網路所發出,而你的電腦也有可能被 bot 程式暗中控制用來安裝廣告程式甚至發動 DDOS 阻斷服務攻擊。Bot 控制者"0×80"今年2月接受匿名採訪時很自大的說:「被我感染的人多數都笨得很。」他口中所謂很笨的人,有可能包含你我。

以下幾個駭客案例,讓你一窺他們的內心世界:
案例120歲青年出租殭屍電腦獲利購買 BMW2005 年 11 月 4 日當時20歲的加州青年 Jeanson James Ancheta在洛杉磯被捕,因為它建立了一個由 400000 電腦組成的 Bot 網路供其利用,並出租 Bot 網路供人散播垃圾郵件或發動 DDOS 攻擊。每次出租殭屍網路費用是3000美金,他將獲得 60000 美元現金的收入,購買了全新的 BMW 和高階電腦環境
Ancheta 可能被判刑 50 年,因為他對位於加州中國湖的美國軍事單位 US Marine Naval Air Warfare 發動 DDOS 攻擊。

案例2 CEO 租用殭屍網路迫使競爭對手關閉網站
37歲的企業家Jay R. Echouafni身為Orbit Communications公司CEO,於2005年時成為是 Bot 網路的租用者,用以發動攻擊,讓競爭對手的網站關閉。


案例3典型的 Bot 幕後操控者:0×80"
21歲線上匿名為"0×80" 的駭客曾花了 800 美元的代價,只是為了單獨和幾位舞者在 VIP 室中共度一個小時。這對僅有高中肄業的他而言,卻不是很大的花費,儘管平日的主要活動是和人聊天,但他所”徵召”的 Bot 會卻成了他的非法搖錢樹。"0×80"今年2月接受匿名採訪時表示,只要每日大約花 2 分鐘管理 Bot 網路,控制分布於 20 個國家的 13,000以上台電腦,平均月收入就可達6800 美元。他很自大的說:「被我感染的人多數都笨得很。」
以下是"0×80"的工作內容:。
–感染 Bot 的電腦會下載廣告程式,並且尋找新的受害者。
-廣告程式會頻頻顯示廣告,並發掘有關受害者線上瀏覽習慣的資料。
-惡意的 Bot 收集的資料包括 密碼、電子郵件地址、身分證字號、信用卡和銀行帳戶資訊等等
-然後向 TopConverting.com、GammaCash.com、Loudcash 或 180Solutions 這類廣告軟體商領取酬勞

畢竟這是非法工作,所以每天晚上0×80都得把電腦藏起來,只要一天不上線,他的手機就會被打爆,因為死黨們會擔心他我是不是被到FBI 找上門了。

@參考文章:Invasion of the Computer Snatchers
http://www.washingtonpost.com/wp-dyn/content/article/2006/02/14/AR2006021401342.html


延伸閱讀:

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

@瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2010 

 

@NSS 測試報告(中文版):最新防毒軟體排名

 

@欲瞭解趨勢科技 TrendMicro 動式雲端截毒服務 SPN( Smart Protection Network)的效能,請上趨勢科技 相關中文網站

 

@免費掃毒工具

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

今天是平安夜,崔嘻先在這裡祝大家平平安安,並提醒您收到以下標題賀卡請當心誤按下當中連結:

Merry Xmas

Greeting for you

Christmas Card for you

Merry Christmas!

趨勢科技再度發現數量驚人的電子賀卡垃圾郵件四處散播,同樣利用即將來臨的歲末佳節作為幌子。這批垃圾郵件內含賀節祝福語,以及通知收件者有人寄來電子賀卡的簡短訊息。此外,郵件中還附上一個網址連結,使用者可透過這個連結讀取他們的電子賀卡。

一旦按下垃圾郵件內含的連結,使用者會被轉向一個電子賀卡網站。 經過檢查及確認之後,我們發現這個網站是這個月才剛成立的。雖然在網頁中可看到一些網址連結與按鈕,但事實上,整個網頁中只有一個可點選的大型圖片。

若使用者按下這張圖片,便會顯示訊息要求他們下載一個惡意性質的 ecard.exe 檔案。

@過好年 免費掃毒 求平安

資安採購決策過程中,同業的網路安全架構是參考指標之一。但是企業常面臨一個普遍的問題:同樣的防毒軟體,安裝在 A 公司有效,安裝在 B 公司未必達到同樣的效果。趨勢科技長期支援各產業 IT 部門的技術支援專案經理人(Technical Account Manager, TAM),將在本文為您解析箇中源由。

在我們接觸的案例中,外在條件一樣的公司,有些一天平均發生6-7件病毒事件,有些卻對照強烈的一天只有一件(前者的內部電腦使用台數甚至比後者多出一大半),這些中毒較頻繁的公司往往有以下共通性:

公司的Policy 不夠強勢,無法嚴格落實資安政策

資安政策較嚴謹的公司,.對員工與外來廠商都採取強勢的措施。有些甚至在門口設金屬探測器,舉凡USB、照相手機任何有可能帶走資料的都無法入境,連洽公廠商的筆記型電腦都要用易碎標籤彌封。除此之外,外包廠商約聘人員每個月都要在確認防毒軟體確實安裝、病毒碼更新完畢後貼上准許使用標籤,因此發生資安事故的機率低。另一個相反的案例是,一家公司的Power user 在出國洽公前夕,把自己的筆記型電腦重灌,這台沒有防毒軟體的筆記型電腦卻因為中毒而爆發整個海外分公司網路不通的事件。

研發人員比例影響資安政策的執行強度

在趨勢科技建議的資安政策還沒派送執行之前,我們回報的數據是研發產業中毒比較多,而製造業在資安政策的執行度則相對較高。資安政策不見得被全盤接受的原因在於不能到網站下載檔案,會引發內部反彈阻力。所以只能採取比較被動的作法,比如內部中了網頁病毒後才把該 URL列入禁止瀏覽的黑名單等等。

習慣把 Google 當資安顧問

根據趨勢科技一項隨機調查顯示,多數 IT 管理者遇到資安疑惑或系統出現異狀時,第一個反應是藉由 Google Search尋找相關答案。這個經常性的動作,往往中了網頁掛馬病毒而不自知,甚至感染其他使用者。下表是趨勢科技的免費的網頁掃毒工具 WRS 統計分析結果顯示,其中台灣網友被阻擋的惡意連結(包含轉址)主要來源是大陸。光是 10 月份就有7,773,173 次中國黑心網頁被 WRS 阻擋,除了上網瀏覽到被植入惡意連結的網站外,也有可能安裝 BHO 等瀏覽器 Plug in 時遭背景轉向至惡意程式所在地的大本營-中國網站。

台灣網友愛上中國網站( Click the image for enlarge)

多數未曾即時察覺背景轉址

WRS分析結果呼應了這篇報導 微軟:木馬是最大威脅 瀏覽器攻擊在中國最普遍 。這些背景安裝的惡意程式,不會敲門或按電鈴就直接跑進你家躲起來,然後呼朋引伴(自動下載其他惡意程式)準備大展伸手了。節錄前述微軟報告說的:「中國高居首位是因為當地的軟體開發者在寫程式時,尚未建立考量安全的習慣,而龐大的市場也成為惡意軟體寫手的顯著目標。」因為目前大部分的網頁惡意檔案都是在中國,駭客集團採用分工運作模式,通常是先攻擊一般的網站,比如插入iframe 指到中繼站,中繼站再指向下載惡意程式的網址,但是一般使用者瀏覽時不會去注意到的背景正在執行轉向的作業。 所以不管你有沒有在網址列輸入結尾是.CN 的網址,都有可能因為瀏覽到被置入惡意連結的網站,而被引導至帶有木馬等惡意程式的中國黑心網頁。

Power User 擅自卸載防毒軟體或重灌電腦

我們曾接獲一個案例是,一家公司的Power user 在出國洽公前夕,把自己的筆記型電腦重灌,這台沒有防毒軟體的筆記型電腦卻因為中毒而爆發,造成整個海外分公司網路不通的事件,雪上加霜的是該公司海外單位並沒有 IT 組織。

未曾遭受重大的資安事件,沒有切膚之痛

不可諱言的落實資安政策的公司,往往是遭受過重大資安事件後,導致生產力大量損失後,才得已順利推動。執行率開始提升往往是在有人被殺雞儆猴後才大力發揮作用,比如違反者當年考績掛零,擅自偷渡使用 USB 者開除。「從此之後資訊安全部門,發佈的消息就是聖旨,像天條般不得違背。」一位 MIS說。

建議:資安只有防毒軟體是不夠的

趨勢科技曾觀察到一個值得探討的現象:一台電腦偵測到上萬隻的病毒,但是中毒的卻不是該台電腦,而是被其他電腦攻擊。而攻擊的電腦沒被偵測出來的原因之一是該用戶端卸載防毒軟體。

若以偵測的數量來看,有公司平均一個月下來,偵測到最多的病毒數量的電腦頂多20多隻,但也有企業一台電腦會被偵測到上千或是上萬隻的病毒數目。有這樣的數字差別,主要還是資訊安全管理的政策面以及執行面有不同。

依據趨勢科技的經驗,有些企業當發生問題後,主管會持續追蹤問題的原因以及是否已經獲得解決。並會依照這次的問題經驗,提出相對的防護措施以及政策,並且強烈要求所有單位遵照辦理。

對比的案例是,該企業常常會問其他公司的做法,但不見得全部都照單全收, 原因是他們IT會遭受到使用者的反彈而會有所顧忌而不敢實施。前述中毒報告較少的企業還會透過內部稽核的方式來做強烈的要求。

在趨勢科技的經驗裡,有兩間公司所使用的趨勢科技產品與設定完全相同,僅僅在政策面的執行強度不同,但呈現的資安成效卻是兩極化的結果。

總歸一句:資安只有防毒軟體是不夠的,唯有落實資安政策才能事半功倍。

另外,趨勢科技建議:

一、閘道端確實防護與管理

如果未做好閘道端的防護與管理,很容易發生內部大量病毒爆發的事件,甚或導致企業內部資訊外洩。建議採用閘道端網頁防護機置

二、網頁伺服器確實進行嚴謹的權限控管及相關的漏洞修補

正常網站遭受不明入侵(例如:SQL Injection)的情況與日俱增,網站應針對網頁伺服器確實進行漏洞修補並提升網頁相關應用程式的嚴謹度。若伺服器應用程式的權限控管不當,將導致病毒在企業內部迅速流竄,甚至造成相關應用程式無法運作。

三、審慎評估移動式儲存裝置的管控

企業主應審慎評估對於各種移動式儲存裝置的管控,USB病毒一旦透過網路連線,往往可造成更嚴重的病毒感染及資料竊取,進一步成為重大網路威脅的手段。建議採用資料外洩防範解決方案並透過用戶端即時監控防範病毒疫情擴散。

免費防毒:

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

拜訪他人部落格甚至擁有專屬部落格嗎?你喜歡到YouTube 觀看過類似超級星光大道等當紅話題的影片嗎?你在Flickr 有電子相簿或是常去造訪他人相簿嗎?《時代雜誌,曾專文為 web2.0 定位為 “The Year of You”,意味著網路創造的新時代,人人都可以在網路頁面當家作主,但無庸置疑的也衍生越來越多自動感染事件。身為Web2.0 公民的我們,得先檢視自己是不是在不經意的給駭客Web 2.0入場券。被木馬間諜程式「臥底」而不自知,直到線上銀行、遊戲寶物等等資產被竊一空,才悔不當初。

易給駭客臥底的幾個危險動作

趨勢科技列舉出幾個易被駭客臥底的小動作,幾乎是每個網友都曾經甚至每日必備的基本網路行為,包括:

1.有人在你的部落格留言,為了禮上往來幫他衝人氣,你通常也會到對方部落格留言。

2.到交友網站瀏覽超高人氣的個人介紹,看看到底他有什麼魅力。

3.跟網友「博感情」,讓他知道個人所有秘密,包含你是王建民的頭號粉絲、甚至義務指導聲稱網路新手的「她」,如何用網路進行股票交易等等。

4.是熱門網站每日必報到的常客

5.對於一直跳出的視窗,雖然搞不清楚,還是會不假思索地按下「確定」,以免它一直干擾你的瀏覽行為。

以上這幾個危險動作,都曾經發生引來駭客臥底的真實案例,Web 2.0 架構正逐漸發展成可能遭利用的動態作業平台,因此新一代的安全防護解決方案必須更加重視保護網站的防禦機制。除了拔掉網路線,你可以更進一步瞭解Web 信譽評等技術。

看一眼就中毒 木馬臥底愈來愈高招

「看一眼就中毒」,這可不是危言聳聽,最近的例子是上個月底義大利有逾千個網站遭入侵,只要使用者瀏覽這些網站便會觸發一連串的惡意程式下載行動。這些遭入侵的合法網站涵蓋旅遊業、汽車製造業、電影與音樂、稅捐與就業服務、某些義大利議會以及飯店的網站。只要使用者進入上述任何一個網站,他們的電腦便會被導向另一個內含惡意 JavaScript IP 位址,並開始連鎖下載木馬程式,根據趨勢科技統計,單日便造成超過四萬四千台電腦被入侵,這個內嵌於網站上的 HTML 中的惡意程式會利用所謂的 “iFrame” 安全弱點進行散播。而這些惡意程式碼可能植入鍵盤側錄程式竊取使用者密碼,或將電腦轉變為 Proxy 伺服器供其他各種攻擊活動使用。

Web (Web 1.0) 時代,能在他們的個人網頁以外的位置編寫程式碼或內容的使用者並不多,而大多數網站的內容都是由少數一些編輯與開發人員所掌控。Web2.0 時代,網路上一些流量極高的網站 (包括 MySpaceOrkutWikipedia 以及 YouTube ) 均無條件開放給任何人使用,只要他們擁有瀏覽器及參與意願。原為資訊精英專屬的 Web 現已普及至全球各個角落。現在使 Web 2.0 得以豐富體驗的 JavaScript ,已落入網路罪犯手中成為威力強大的自動化武器。

看似平常的上網行為,竟「駭」人不淺

回到先前我們提出的幾個看似平常動作,我們來看看危險在哪裡:

1.有人在你的部落格留言,為了禮上往來幫他衝人氣,你通常也會到對方部落格留言。

<危險!>如果這網站有著 iFrame 安全弱點,如前述的義大利逾千個網站遭入侵案例,「只要看一眼」便會觸發一連串的惡意程式不請自來。

2.到交友網站瀏覽超高人氣的個人介紹,看看到底他以什麼魅力。

<危險!>知名度極高的交友網站 MySpace ,遭到十九歲駭客 Samy Kamkar 放在個人簡介資料的同名蠕蟲 Samy ,導致上百萬人不知不覺中執行該病毒。

3.跟網友「博感情」,讓他知道個人所有秘密,包含你是王建民的頭號粉絲、你喜歡用網路進行股票交易等等。

<危險!> International Security Partners 成功模擬並執行的案例發現,駭客可假裝到交友網站結識網友,在瞭解其興趣後取得信任,比如傳送「最喜歡的棒球選手即將被交易至別隊!」的運動網站報導連結,並暗中發動 XSRF 攻擊。藉以冒用 John 的永久性身份驗證,轉帳結清他原來的帳戶餘額。

4.是熱門網站每日必報到的常客

<危險!>趨勢科技42日發佈警訊,木馬病毒TROJ_ANICMOO.AX利用Windows動態游標缺陷(Vulnerability in Windows Animated Cursor Handling)發動零時差攻擊,使用者只要點選相關惡意連結就會遭受竊取密碼帳號等機密資料的木馬攻擊,但也有可能因為上了遭受植入惡意程式的網站,而被暗中下毒。當時台灣有多家知名企業的官方網站遭植入該病毒,其中包含知名醫院、電視台、大學、政府機構、汽車、相機廠商、旅行社等官方網站。

5.對於一直跳出的視窗,雖然搞不清楚,還是會不假思索地按下「確定」,以免它一直干擾你的瀏覽行為。

<危險!>在使用者進入某影片網站時,突然跳出必須下載影片解碼程式才能觀賞影片的視窗,但事實上使用者下載的並不是解碼程式,而是惡意間諜程式防護軟體,以及一個播放影片的簡單指令。這個被稱為Freeloaders惡意安全防護軟體,是一種偷偷下載或安裝至使用者電腦中的軟體,它會反覆警告使用者他們已經感染某種形態的惡意程式。這些「免費試用」的軟體最終會要求使用者付費升級以獲得完整的功能。一旦使用者發現這些線上刷卡購買的軟體毫無用處時,他們才恍然大悟信用卡資料已被這些虛設的公司騙走。

免費防毒:

iClean 解毒快手

懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體

日前國家通訊傳播委員會(NCC)正式通過取締濫發電子郵件管理條例草案,並加入團體訴訟制度,每一封垃圾郵件最高可求償兩千元,透過他人「代發」也一樣視同違法。

有一波攜帶 TROJ_AGENT.DAM 的垃圾郵件宣稱,也巧合地宣稱規範線上活動的法律增加了「新條款」(如以下範例)。

圖表 1. 垃圾郵件範例

該垃圾電子郵件的附件是一個 zip 檔案 Legislation.zip,其中含有 Legislation.doc{數個空白字元}.exe。是的,這是一個老舊的雙副檔名把戲,使用「許多」空白來隱藏最後的 .exe 副檔名。正如下列螢幕擷取畫面所顯示的,夠多的空白填補可以愚弄不知情的使用者連按兩下 ZIP 檔中看起來似乎無害的 .doc 檔。

圖表 2. 垃圾郵件附件內容的螢幕擷取畫面 看起來就像 .doc 吧~

@原文來源Net monitoring SPAM uses old whitespace padiing trick
@年終免費大掃毒

iClean
解毒快手清毒工具
WTP Add-On 網頁威脅防禦工具(採用創新WRS網頁信譽評等服務技術)
免費下載30天試用版防毒軟體

科技發展日新月異,網際網路威脅亦是如此。由於事物演變如此快速,要一一暸解這些挑戰的因應之道可能相當困難。有鑑於此,我們提出了 5 項基本原則,協助您在上網瀏覽時保持安全無論是現在或將來。

遵行事項

1. 務必安裝防火牆 防火牆可分為兩大類:硬體防火牆與軟體防火牆。大多數無線網際網路路由器都具備防火牆功能,但仍應安裝軟體防火牆,以提供更周全的保護。

2. 務必安裝防毒軟體並定期加以更新。光是安裝防毒軟體並不夠。病毒碼會不斷更新,因此最重要的是定期掃描系統及更新軟體,確保防護措施維持在最新狀態,並且能發揮功效。

3. 在線上購物時,應選擇安全的網站,避免進入不安全的網站。您可以檢查網址開頭是否為 https:// 來判斷網站是否安全;若網址開頭為 http:// 則表示您在線上購物的過程可能遭人「竊聽」。您還可以檢查瀏覽器視窗右下角是否有一個安全鎖圖示。請勿透過不安全的連線提供信用卡卡號給他人。

避免事項

4. 切勿任意按下連結。如果您收到來路不明的電子郵件要您「按下連結」時,請先弄清楚其中的「連結」究竟指向何處。只要將滑鼠指向連結,便能在瀏覽器下方看到實際的網址。您也可以在連結上按一下滑鼠右鍵,複製其網址,然後貼在記事本或 Word 文件中進行檢視。請不要按下任何可疑的連結。

5. 切勿轉寄連鎖信。許多專業垃圾郵件散播者會四處散發連鎖信,藉此收集有效的電子郵件地址。一旦您將連鎖信轉寄出去,垃圾郵件散播者便可確認您的電子郵件地址仍在使用,然後您將會收到更多相同來源寄來的垃圾郵件。如這篇文章所描述:「你的照片正在網路上流傳」這不止是惡作劇跨國網路詐騙集團新招數 http://blog.ithome.com.tw/index.php?op=ViewArticle&articleId=21045&blogId=1252

惡意程式罪犯正迅速把握最近發現且尚未修補的 Internet Explorer 零時差弱點,發動 Mass SQL Injection 攻擊。整個業界的研究人員已對大眾提出警告,現在只不過是這項攻擊的前奏,其目的是用來準備更大範圍的攻擊。SANS Internet Storm Center (ISC) 的人員也針對此事提出報告
趨勢科技指出到目前為止,受感染的網站數目約 6,000 個,而且正快速增加當中。他表示,至少有兩個網站感染了會洩漏零時差弱點的程式碼,其中一個在 .tw 網域,另一個在 .cn。第一個是台灣的搜尋引擎,但隨後已修復,這個網站被發現透過 SQL Injection 植入了惡意 JavaScript 程式碼。
第二個網站是流量將近 7 百萬的一個中國運動用品網站,此網站被發現含有 HTML 程式碼,會將使用者導向到內含相同惡意指令碼的遠端網站。






圖表. 1. 遭入侵的熱門中國溜冰/體育用品網站網頁




圖表. 2. 植入的重新導向程式碼畫面,會將使用者導向到含有攻擊的第三者網站
最後的結果是會碰到一個趨勢科技 (Trend Micro) 定義為 WORM_AUTORUN.BSE 的蠕蟲。其他的攻擊則會導向到下列蠕蟲:
• HTML_IFRAME.ZM
• JS_DLOADER.QGV
• HTML_AGENT.CPZZ
在 HTML 網頁中的雜亂 JavaScript 也被定義為JS_DLOAD.MD與攻擊 IE7 零時差弱點的惡意指令碼是同一個。
Microsoft 在其安全通報發佈修訂,以及有關此攻擊中的最新漏洞分析,該通報也表示,所有 Microsoft Windows 支援版本上的 Microsoft Internet Explorer 5.01 Service Pack 4、Microsoft Internet Explorer 6 Service Pack 1、Microsoft Internet Explorer 6 及 Windows Internet Explorer 8 Beta 2 都具有潛在弱點。

免費防毒:

iClean 解毒快手 懷疑中毒嗎?解毒我最快

WTP Add On 網頁防禦工具 零觸感拆除黑心連結

免費下載 TIS 試用版防毒軟體 「秒殺毒駭 精準輕快」

目前使用最普遍的 Wi-Fi 加密模式 Wi-Fi Protected Access (WPA) 已被發現含有瑕疵,而有些分析師對此感到相當憂心。據 PC World 報導,資安研究人員 Erik Tews Martin Beck 已在 WPA 加密通訊協定發現漏洞,可能遭惡意使用者利用,竊取從路由器傳送至具備 Wi-Fi 功能的電腦的資料。此外,這個瑕疵也可能遭惡意使用者用以散發垃圾資訊,藉此散播惡意程式、網路釣魚詐騙圈套以及各式各樣的惡意 Web 資安威脅。

不過,趨勢科技先進資安威脅研究員 Paul Ferguson 相信,WPA 並未失效。他表示:「我認為 WPA 本身的安全性依然相當可靠 - 這種攻擊手法只有在特定情況下才能成功。」這種攻擊手法本身並無法讓惡意使用者順利竊取由電腦傳送至路由器的資訊。

WPA 是在之前使用的 Wired Equivalent Privacy (WEP) 被發現含有一些瑕疵之後,而開發出來的通訊協定。WPA 的設計可支援兩種不同的資料保護技術:Temporal Key Integrity Protocol (TKIP) Advanced Encryption System (AES)Tews Beck 所發現的瑕疵僅適用於 TKIP,而 TKIP 中有一部分仍是以 WEP 為基礎。

其他的 Wi-Fi 加密模式據信比 TKIP 更安全,TKIP 是為了改良安全性不足的 WEP 而設計的第一個解決方案。舉例來說,WPA2 通常可搭配 TKIP AES 加密法使用。基本上,使用 WPA2 搭配 AES 加密法依然能保障 Wi-Fi 通訊的安全性。

此外,Ars Technica 曾引述 Tews 的說法,「如果您使用安全功能的目的只是為了防止他人使用您的頻寬,基本上仍相當可靠。」較長的網路密鑰、較短的 Rekeying 時間以及網路壅塞均可能導致這種攻擊手法無法順利成功。

使用者無需過度擔心無線傳輸的 Wi-Fi 資料被人攔截。或許還為時過早。 不過,轉換至 WPA2 也沒有什麼壞處。

@原文來源:Popular Wi-Fi encryption mode may be cracked

耶誕節即將到來,這個送禮的季節可能讓你付出不小的代價,因為駭客會利用各種社交工程手法與詐騙圈套來引誘無知的受害者。資安威脅研究人員表示,在公司或家中上網選購耶誕禮物的消費者,均可能因此而導致公司或家中的網路面臨 Web 資安威脅、病毒以及身分資訊竊賊等風險。

每年此時會有很多使用者上線搜尋、比價以及購買商品,作為耶誕佳節餽贈親友的禮物。而這也為駭客提供了一個作案的良機,因此使用者應提高警覺,防止美好的歲末假期受到如傀儡網路活動、買賣詐騙,或甚至是使用者身份識別資訊遭竊等令人掃興的事所破壞。趨勢科技提醒你,按下網址連結瀏覽網頁,或點選物件並在表單中填寫機密資訊,都可能讓假期攻擊者取得這些資訊並用以換取利益。以下是 2008 年歲末十大可能利用Web 進行詐騙的資安圈套:

1. 歲末搶手商品驚爆價 不搶可惜?」假線上商店也有賣

2. 「寒冬送暖 施比受更有福?」假慈善機構網站經常熱情募捐

3. 「新年祝福電子賀卡 朋友真有心?」駭客比你朋友還熱情

4. 「送禮線上貨比三家不吃虧?」 駭客也會刊登超便宜廣告

5. 「哪裡最有聖誕節氣氛 搜尋引擎最知道?」耶誕節關鍵字曾被駭客利用

6. 「線上交易 知名網站較安心?」駭客最愛人潮匯集的線上購物網

7. 「填寫歲末滿意度調查問卷 可拿禮券 打敗不景氣?」駭客發問卷 轉賣個資

8. 「拍賣網站撿便宜 先看賣家評價 較安心?」評價有可能作假

9. 「網購禮物 還有快遞取貨通知 超貼心?」當心含有木馬程式

10. 「網購改送電子收據 廠商也為地球盡一份心?」病毒也會開購物收據

為保護上網採購歲末佳節禮品的消費者,防止存取惡意網站,以免不慎將個人資訊外洩,或下載專門竊取信用卡或其他寶貴資訊的惡意程式碼。

這裡有一些免費的工具與服務:

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS 「秒殺毒駭 精準輕快」防毒軟體