15
Facebook、Myspace再成黑客下手地 大量假郵件要求用戶重新輸入密碼
文章索引: 軟件 Symantec IT要聞
Symantec 11 日發表釣魚網站報告顯示,環球網絡釣魚活動隨著大型節日臨近有上升趨勢,十月份所錄新標題得的網釣數字便較對上一個月上升 17% ,反映出網釣電郵製造者趁著兩大美國傳統節日 ( 感恩節及聖誕節 ) 的臨近,重新向電腦用戶發動新一輪攻擊, Facebook 及 Myspace 再成襲擊新焦點,用戶稍一不慎便會墮入網釣電郵製造者的圈套。

Symantec 最新釣魚網站報告顯示,十月份的網釣數字經過連續兩個月下降後又再調頭上升,十月份的網釣數字較對上一個月大幅增加 17% 。在整體網釣攻擊數字中,其中有約 30% 的釣魚攻擊是由網釣工具 (Phishing Toolkits) 所製造,較對上一個月增長 24% 。至於網釣製造者慣常採用的免費寄存網站攻擊則略為下降,當中只佔整體攻擊的 8% ,數字較對上一個月下降 19% 。然而,據資料顯示,當中仍然有 97 個寄存網

一直以來各大重要節日都是釣魚網站的傳統旺季。隨著感恩節與聖誕節臨近,釣魚網站攻擊者將透過各種方式進行攻擊,包括電郵、網上討論區以至近年非常流行的網上社群等。釣魚網站會嘗試在電子郵件、討論區內容以至網上社群的網頁內,暗中嵌入一些附帶惡意程式碼或騙取個人資料的連結,用戶稍一不留神,就會被黑客騙取個人資料以作不法用途。尤其佳節當前,電腦用戶的危機意識往往較為鬆懈,黑客就是藉此進行惡意攻擊,以達至其最終目的。
十分狡猾的勒索使用者木馬 Trojan.Ramvicrype透過免費軟件散播
文章索引: 軟件 Symantec IT要聞
Symantec 5 日表示,近期 Symantec 安全回應中心檢測到一種十分狡猾的勒索使用者木馬「 Trojan.Ramvicrype 」,受影響作業系統包括 Windows 95/98/2000/Me/XP/Vista/NT 及 Windows Server 2003 ,主要透過一些免費軟件散播。

Trojan.Ramvicrype 通過添加註冊表項以達到開機自動啟動的目的,並將自身複製至使用者電腦的多個目錄下,以隱藏自身並使其不易被完全清除。該木馬會把用戶電腦中「我的文件」及「桌面」等目錄下所有檔案的檔尾碼名修改為 .vicrypt ,並且通過這些檔案進行加密,使用戶無法使用這些己加密的案。同時,該木馬還會搜索用戶電腦上最近打開過的檔案記錄,加密這些使用者最近使用過的檔案。

與之前的勒索病毒不同,該木馬不會直接向用戶提供解決方案來勒索費用 ( 如彈出視窗提示用戶 ) ,而是通過將受感染檔尾碼名修改為 . vicrypt ,「暗示」用戶使用搜尋引擎搜索「 vicrypt 」這個關鍵字,引導使用者至提供該病毒有償解決方案的公司。
發現「PhoneSnoop」手機木馬來襲 BlackBerry手機用戶可被遙控截聽 Symantec 3 日表示,發現一款針對智能手機 BlackBerry 的木馬「 PhoneSnoop 」,它是容許黑客竊聽受害人周遭環境聲音的惡意程式,受害人的 BlackBerry 智能手機在遭受有關程式入侵後,由指定電話號碼的來電可被遙控截聽,並自動開啟手機的收音裝置,讓黑客竊聽受害人周遭的聲音,因而有機會偷聽受害人與其鄰近人士的現場對話內容,手機在安裝了相關程式後將會在背景執行,受害人對自己周遭的談話內容被黑客竊聽亦往往懵然不知。

要解決 PhoneSnoop 程式的所帶來的破壞, Symantec 提醒用戶最好時常檢查閣下的 BlackBerry 智能手機有沒被安裝 PhoneSnoop 惡意程式。 PhoneSnoop 與一般 BlackBerry 智能手機應用程式一樣,用戶可以在手機內找到相關圖示,只要將該程式刪除就可以解決被竊聽的問題。

如要預防 BlackBerry 被 PhoneSnoop 這個惡意程式入侵,手機用戶切勿向別人透露手機的 PIN 碼。同時,用戶最好避免接聽不明來歷的電話、以及開啟不明來歷短訊中的下載內容以及連結,這樣才能避免閣下的智能手機被惡意程式所入侵。
用戶被誤導購買流氓安全軟件 以為被受保護  結果反陷更大危機
文章索引: 軟件 Symantec IT要聞
Symantec 29 日表示,在 2008 年 7 月至 2009 年 6 月期間,網上罪犯在互聯網上以恐嚇手段誘使電腦用戶購買假冒安全軟件有增加的趨勢。這些流氓安全軟件 ( 又可稱為 Scareware) 假扮成合法安全軟件出售,但其實它們對防護電腦系統毫無作用,甚至會把惡意編碼安裝到用戶的電腦當中,影響電腦的安全。

據了解,網上罪犯一般利用網上廣告使電腦用戶感受到電腦安全威脅,從而說服用戶下載安裝這些流氓安全軟件。有關的網上廣告通常都會顯示虛假的警告,例如「若這個廣告閃爍不定,即表示你的電腦已經中毒或有危險」,來敦促用戶點擊一個連結以掃描其電腦,又或由此下載軟件以消除威脅。據該報告指出,在頭五十位虛假安全軟件騙局當中,有 93% 的軟件是由用戶自願下載安裝。截至 2009 年 6 月, Symantec 已經偵測到超過 250 款不同的流氓安全軟件。

消費者下載這些流氓軟件產品的初步金錢損失約為 30 到 100 美元,但隨身份被盜用而導致的損失卻要大得多,因為消費者購買這些流氓安全軟件時所提供的個人和信用卡資料,有可能被不法分子用於其他詐騙活動,或者在黑市市場上出售。
15