This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊

用 Plurk 或 Twitter 愈短愈好,尤其是網址更要迷你,但現在有可能會被重新導向至惡意網站

在近年來由於Twitter的成功和其140個字母的長度限制,使得如TinyURL這類的URL名稱簡化及重導服務從零成長至目前的規模。對多數的使用者來說,這類的服務是他們在發送Twitter訊息,狀態訊息等其他空間有限的貼文時,令人歡迎的簡易服務方式。

不幸的是,網路犯罪份子之前(before)曾將這類的服務運用在不同的騙局中。事實上在稍早之際,網際網路就幸運地逃過一劫。

Twitter使用者愛用的第四名URL重導服務Cligs,其資料庫於近日遭入侵。根據Cligs部落格的官方表示,約有220萬重導URL被修改導向受Orange County Register所管理的部落格中一篇談論Twitter hash tags的貼文。此重導行為的目的和主使人尚不明,但極有可能只是因為“做得到”而做的。

這項攻擊的行為雖然並未造成長期的傷害,但原本其結果可能是無法想像的嚴重。如果對象是更大型如BitlyTinyURL之類的重導服務,受感染的使用者人數將更為龐大。除此之外,這次攻擊中所重導的聯結並不是惡意網站。趨勢科技認為這有可能是概念驗證型攻擊,下一步極有可能結至惡意網站。

更多訊息請看:趨勢科技 TrendLabs Malware blog作者:Wholesale Redirects to Malware Averted, For Now

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

@免費防毒軟體:

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS PC-cillin 2009「秒殺毒駭 精準輕快」防毒軟體

 如同趨勢科技昨日預測的各項利用麥可傑可森的驟逝的社交工程Social Engineering手法入侵的病毒很快將浮出檯面,今日已經發現 SDBOT MSN 機器人病毒開始冒名大量散播假訊息,聲稱麥可傑克森是被醫生謀殺的。如果你近日收到這樣的 MSN 訊息” Michael was assasined by his own doctor, read more http://hi5< block>com/id.php?< block>請不要點選,這是病毒冒稱你的朋友發送的。關於Michael Jackson 死前最後一刻的各方揣測,給了惡意連結網址大顯身手的機會,關心這則新聞的樂迷,點選任何連結務必提高警覺。

以下是目前發現的惡意連結 透過 MSN 發送的樣本:

 麥可傑克森  Michael Jackson  是被醫生謀殺的?MSN 病毒搶在法醫前公布死因真相

 (閱讀全文)

流行音樂天王麥可傑克森驟逝  全球歌迷齊聲哀悼

趨勢科技警告以此為餌的社交攻擊恐將迅速流竄

2009 6 26 日台北訊】美國有線電視新聞網(CNN)在美西當地時間6/25星期四下午報導流行音樂天王麥可傑克森過世的消息傳出後,引起全球各地媒體與歌迷一陣譁然,此新聞立即成為各地電視台頭條並成為今日網友最為關注的重要消息。全球網路安全領導廠商趨勢科技提出呼籲,預期此事件在未來一周內恐將被駭客借題發揮,利用社交工程手法在網路上發動各類攻擊。

趨勢科技資深技術顧問戴燊表示:「過去駭客常利用知名人士或重大新聞事件為跳板在網路上進行惡意攻擊,例如前陣子的法航失事、歐巴馬當選、安潔莉娜裘莉裸體影片等都被有心人士當成誘餌,可預見的是獲得全球熱烈關注的麥可傑克遜之死,很可能又將被網路罪犯拿來作為詐騙圈套,擅操控人們八卦心理的駭客恐將利用人們對名人八卦的好奇心,以麥可傑克遜的死因或生平故事為題來引誘網友點選夾帶惡意程式或內含有害URL的電子郵件、轉寄內附懷念金曲MV的病毒影音檔或透過即時通訊軟體傳送聳動主題的惡意連結等手法來散播惡意程式,網友必須提高警覺、勿因一時好奇而點選中毒。

 (閱讀全文)

趨勢科技TrendlabLabs 最近又開始看到濫用 Google 搜尋功能的垃圾郵件:

上圖中的垃圾郵件所附的 URL 運用了 q=site: (也就是當你輸入某個關鍵字,最終的搜尋結果 URL 必定會含有q=site搜尋功能來將點選這個連結的使用者導向 Google 搜尋結果,當然,其中包含了垃圾郵件網站的連結:

Google 搜尋結果 遭垃圾郵件濫用 

由於 Google 的搜尋結果會顯示幾行網頁內容讓使用者參考,這一點對垃圾郵件散發者來說非常有利,因為光這幾行文字就足以吸引某些使用者點選這個惡意連結,並且進入一個廣告男性雄風的網站。這個吸引男人目光的不是林志玲姊姊,不是殺很大瑤瑤,卻是提高分貝保證全球超過7 萬男人都非常滿意的快長大偏方。Embarassed

Google 搜尋結果 遭垃圾郵件濫用

Google 搜尋結果 遭垃圾郵件濫用

值得注意的是,垃圾郵件散發者在去年年底的幾波行動當中,就已大量利用 Google 的「好手」按鈕來作亂。不過,這次遭到濫用的新功能是否會像上次「好手氣」那麼嚴重,目前還有待觀察。

垃圾郵件URL已被趨勢科技Trend Micro Smart Protection Network主動式雲端截毒技術所防堵。

@原文來源:又一個 Google 搜尋功能遭濫用 (Another Google Search Feature Abused)

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

@免費下載試用防止信用卡等個人資料外洩和防止網路釣魚的防毒軟體
-<瞭解更多與試用版下載>

@ 瞭解 LeakProof 企業資料外洩防護方案

@免費防毒軟體:

iClean 解毒快手懷疑中毒嗎?解毒我最快

WTP Add On 零干擾 免費拆除黑心連結

免費試用TIS PC-cillin 2009「秒殺毒駭 精準輕快」防毒軟體

全球最大網路音樂電台 last.fm 出現釣魚網站。受害使用者的即時留言聊天室 shoutbox 留言板會收到一筆內容為「hey - check out this blog with ur pic - http://ur.lc/[blocked](嘿,看一下這個部落格,上面有你的照片) 或「hey check out this blog(嘿,看一下這個部落格) 的留言,兩者後面都有一個簡短的連結。

網路釣魚鎖定 last.fm 使用者 (Phishing Attack Targets last.fm Users) (閱讀全文)
 由於願意自動奉上 Twitter 微型部落格帳號和密碼的使用者實在源源不絕所以,走了一個 Twittercut 之後,又來了一個 Twittertrain。這是針對 Twitter 而設計的一個協力網站,宣稱可以讓使用者擄獲數百名追隨者每天緊盯著自己的一舉一動。有個受害者留言說,加入Twittercut 之後,自己的 Twitter 帳號被Twittercut冒用發送垃圾訊息,朋友都開始懷疑他是騙子。趨勢科技奉勸有類似困擾的朋友,趕緊在友誼破裂前,去把 Twiiter 的密碼更新。這個網站,以及許多受騙的受害人所張貼的訊息,跟之前出現的Twitter人氣製造機,一天可暴增千名跟隨者?別上鉤!許多雷同之處。 加入Twittertrain保證 Twitter跟隨者暴增?! 當心帳號被冒用發垃圾訊息 (閱讀全文)


這是一個關於一位業餘網路犯罪者利用一段簡單的程式碼來入侵軟體漏洞,進而賺取數兆網路遊戲天幣並以隨機方式散發這些天幣的故事。

 由於 Twitter 的使用者數量極速擴張,因此也開始出現一些利用這個平台運作的線上遊戲。儘管有人不願同意,但在這類遊戲當中,Spymaster (間諜大王) 或許是最成功的其中一個。

 

Spymaster 是一個類似幾年前 Facebook 上爆紅的 Zombies (殭屍)Vampires (吸血鬼)Pirates (海盜)Zombie Vampire Pirates (殭屍吸血鬼海盜) 等型態的遊戲。遊戲的玩家必須拉攏一些 Twitter 使用者來加入自己的「間諜團」以賺取獎金,此外,暗殺其他的玩家也可以賺取獎金。遊戲上的一舉一動都會透過訊息張貼在每一個玩家的 Twitter 帳戶,因此這項機制等於無形中替遊戲打廣告。只是,對於某些使用者來說,這類訊息根本就是垃圾訊息,並且認為 Twitter 可能因此毀於一旦(目前已有人公開一些過濾 Spymaster 訊息的方法)

不過,令這些使用者開心的是,也許這個遊戲真的是玩過頭了,遊戲的作者在不得不將許多玩家的帳號重設,並且將玩家在遊戲銀行帳戶內的天幣歸零,另外也關閉某些遊戲功能,許多玩家因而大失所望,有些人甚至乾脆不玩了。

一位化名 @partridge (真名 Allan Partridge) Twitter 使用者一開始只是很單純的想要設計一種方法來不斷執行線上暗殺行動,利用一段簡單又聰明的 HTML 程式碼讓他不用一直重複按同一個按鈕。當他賺到足夠的天幣可以在遊戲內的瑞士銀行開戶時,他接著開發出第二個 HTML 檔案來自動將賺到的天幣轉到該帳戶內,當天他就寢之前就已累積到 950,000 英鎊。

在這個技巧成功之後,@partridge 發現這個遊戲有一個漏洞可以讓他每一次轉帳時都能將帳戶餘額加倍。他透過這個方法在短短的 15 分鐘之內將財富倍增到 75.39 英鎊。

由於不曉得如何處理這筆突如其來的財富,這位間諜殺手竟然一夕之間變成俠盜羅賓漢,將大筆的財富到處亂撒。以下是這位仁兄的 Twitter 訊息記錄歷程,有興趣的話,可以點一下這裡看看他親自現身說法。

 (閱讀全文)

通知:「郵件伺服器因感染病毒正在大肆傳送垃圾郵件,請安裝垃圾郵件過濾軟體(附贈鍵盤側錄器)

 

最近出現好多安全警訊的假貨,除了從去年熱門到現在的假防毒軟體(請看:當機又重開機!原來是流氓軟體利用螢幕保護程式製造恐慌假防毒軟體 AV 2009 花樣百出),最近出現的假Outlook 重新設定通知(請看:網路釣客通知您:Microsoft Outlook重新設定),現在最新的花招是:假垃圾郵件過濾軟體,刻意發出郵件伺服器中毒警訊,要求使用者盡快安裝相關過濾軟體,避免垃圾郵件塞爆信箱。而這假好心的軟體,其實是鍵盤側錄器,顧名思義你在鍵盤輸入的任何字,它都可以接收傳給駭客。包含:密碼、帳號、你的身份證字號、信用卡帳號等等。

 

作者:Nino Penoliar 趨勢科技防垃圾郵件研究工程師)

  

垃圾郵件十分惱人,所以我們使用垃圾郵件過濾軟體來避免收信匣被垃圾郵件塞爆。不幸的是,我們遇到一款“防垃圾郵件過濾軟體”非但不能將垃圾郵件排阻於外,反而大開門戶讓郵件蜂擁而入。

趨勢科技偵測到一封宣稱來自Webmail Support網路郵件支援的郵件。該信偽裝成是一封安全通告,告知收件者其郵件伺服器因感染病毒正在大肆傳送垃圾郵件,並可能感染收件者的聯絡人和其他網路上的使用者。信函建議收件者下載安裝“防垃圾郵件過濾軟體”來修正這個問題,並掃瞄電腦,防止垃圾郵件堵塞收件者的電子郵件帳戶。

 

1、垃圾郵件樣本

 (閱讀全文)
  一封宣稱含有法國航空447班次失事照片的郵件,正透過附加了powerpoint檔案的垃圾郵件散播,該信聲稱照片是由447航班一位乘客的照相機的記憶卡中找到的。這些誘騙使用者開啟的附件檔,利用Microsoft微軟 Office PowerPoint已知的漏洞弱點,會導致木馬入侵,並自動下載惡意程式。

此外,趨勢科技也發現,同樣手法也出現在另一則與中國有關的新聞,那就是關於中國製C919巨型747噴射客機將與空中巴士及波音公司競爭市場的消息。垃圾郵件 附件中的PowerPoint檔已被偵測出是TROJ_APPTOM.C。在成功侵入後,TROJ_APPTOM.C會產生一個rsoppmod.exe在受感染系統的%systemroot%\system32檔案夾中,該檔案經偵測為TROJ_INJECT.AIO。它會在背景連結到coc1.{BLOCKED}ong.com 下載惡意程式。該網站URL已被趨勢科技Trend Micro Smart Protection Network主動式雲端截毒技術所防堵。

  

以下是這兩封垃圾郵件案例:

 (閱讀全文)

土耳其駭客修改網頁所用的影像範例地中海地區日益增多的網頁受駭客修改的案例,更突顯了網頁伺服安全的問題。數週前,土耳其駭客修改了數個紐西蘭網站(defaced several New Zealand websites),其中不乏高知名度和高流量的網站,駭客修改了網頁展示如“停止以色列戰爭”,或如圖一所顯示的Bill Gates比爾.蓋茲的照片。


  1. 土耳其駭客修改網頁所用的影像:圖中人物是比爾蓋資

 (閱讀全文)