4月MessageLabs網絡安全報告 Rustock已成為殭屍網絡之王
文章索引: 軟件 Symantec IT要聞
Symantec 28 日 發表 2010 年 4 月份 MessageLabs 網絡安全報告,有關報告分析指出, Rustock 已超越 Cutwail 成為發出垃圾郵件數量最多的殭屍網絡工具,儘管 Rustock 的垃圾郵件輸出量較其高峰時期下降了 65% ,然而,活躍的殭屍網絡數量卻上升了 300% 。

同時, Cutwail 所控制的殭屍網絡數字亦由 2009 年 5 月的二百萬個大幅下跌至六十萬個,只佔所有殭屍網絡 4% ,相反, Rustock 依然成為最龐大的垃圾郵件發放源頭,佔全球所有垃圾郵件的 32.8% 。

除了 Rustock 及 Cutwail 以外,其他殭屍網絡工具,包括 Grum ( 佔 23.9%) 及 Mega-D ( 約 17.7%) 則緊貼 Rustock 成為殭屍網絡的二、三位, 而 Mega-D 的總數較 Rustock 及 Grum 少,卻是最活躍的殭屍網絡工具之一,操控著二十四萬台殭屍網絡工具,並於每分鐘輸出約 430 份垃圾郵件。
每星期偷取多達2GB私隱數據 任各路網絡罪犯下載使用
文章索引: 軟件 Symantec IT要聞
Symantec 於 23 日表示 ,近日網絡地下經濟發現一個名為 Qakbot 的殭屍網絡每星期竟偷取多達 2GB 的私隱資訊,更把這些「賊贓」上載到兩個 FTP 伺服器,任人取用。

這些私隱資訊包括網上銀行身份證明、信用卡資料、 Facebook 和 Twitter 等社交網站身份證明,以至 Hotmail 與 Gmail 等電郵戶口詳情,總而言之,電腦用戶透過受感染電腦於瀏覽器上鍵入的任何資訊都會被盜取。

而最叫人擔心的是, Qakbot 的始作俑者並沒有好好管理這些偷回來的資訊,反而讓其他擁有這個威脅樣本的人輕易下載,隨意作不同犯罪用途。
最新ESET NOD32 病毒示警 IRC/ SdBot木馬
文章索引: 軟件 NOD32 IT要聞
據 23 日發表的 ESET NOD32 病毒示警指出,發現一個名為 IRC/ SdBot 的木馬, SdBot 是典型的 IRC 木馬種類,經過一定的加殼壓縮來使的比較容易逃脫防病毒軟體的偵測刪除。

此病毒執行後,隱藏自身並在系統關鍵路徑創建病毒啟動程序和對應的驅動程式,自動連接外部掛馬網頁,通過監控肉雞機器的聊天記錄等竊取隱私訊息。

清除方法可以透過下載安裝 ESET NOD32 的防毒軟體,並升級到最新病毒庫,對系統槽進行掃描偵測刪除即可。
藉快遞訊息植入 oficla 木馬 Win32Oficla.FO 特洛伊木馬
文章索引: 軟件 NOD32 IT要聞
據 12 日發表的 ESET NOD32 病毒示警指出,發現一個名為 Win32Oficla.FO 特洛伊木馬的病毒,此病毒是在電子郵件的附件中被截獲的,郵件內容大致是 UPS 快遞提示您的快遞物品因地址錯誤而無法投遞,請聯繫後自取,並且添加了一個 word 圖標的可執行程式,用戶不小心執行即會被植入 oficla 木馬。

此木馬的主要危害是下載惡意程式到本地,並接受郵件指令運行 .exe 可執行程序,此外木馬使用 http 通訊協定,包含一個 url 列表,修改登錄表來隨機啟動。

用家可先手動刪除 System32 下的 lgou.rlo 以及 reader_s.exe ,並用同系統的檔案替換 drivers 下的 NDIS.sys. ,其後刪除以下登錄表項目: