感染容易清除難的後門木馬 Backdoor.Dawcun木馬程式
文章索引: 軟件 Symantec IT要聞
防毒軟體廠商 Symantec 旗下的中國安全響應中心 8 日發表病毒報告,指檢測到一種名為 Backdoor.Dawcun 的木馬程式,會盜取電腦機密資訊。

據 Symantec 指出,當此木馬程式運行時, Backdoor.Dawcun 會建立一個系統服務及設置註冊表項,從而在系統正常啟動或進入安全模式啟動時自動載入,該木馬會注入兩個 DLL 檔到 services.exe 程式,以執行收集並加密系統資訊,並將系統資訊發送到遠端伺服器。

然後,通過 TCP 埠連結指定的 SMTP 伺服器以測試連接狀態,搜索 VirtualBox 及 wireshark.exe ,如果沒有發現這兩款軟件,病毒會通過遠端伺服器下載病毒更新。
訊息偷盜者新變種 Infostealer.Banker.G 木馬程式
文章索引: 軟件 Symantec IT要聞
防毒軟體廠商 Symantec 旗下的中國安全響應中心發表病毒報告,指 Infostealer.Banker.G 是近期檢測到的 Infostealer.Banker 木馬家族的又一新變種,從受害者的電腦中竊取機密資料並發送至攻擊者。

該木馬運行後,會發放惡意檔 ( 檔案名: msls50.dll 或 msls51.dll) 到系統目錄下,然後,它會關閉 Windows 系統檔案保護功能並修改一個特定的系統檔 ( 檔案名: UxTheme.dll) ,令每次系統啟動時載入惡意檔。

隨後,它通過 HTTP 的 POST 請求發送受感染電腦的電腦名、作業系統版本資訊等至指定網站,並下載運行攻擊者提供的應用程式,受影響的作業系統包括, Windows 95 /98 /2000 /Me /XP /Vista /NT 以及 Windows Server 2003 。
微軟宣佈於7月中停止部份OS支援服務 包括XP SP2、Win2000 Pro及Server版本 Microsoft 正式宣佈將會於 7 月 13 日停止為 Windows XP Service Pack 2 (SP2) 、 Windows 2000 Professional 及 Windows Server 2000 的用戶提供支援服務,而 Windows Vista RTM (Release to Manufacturing) 版本的支援服務則將於 2010 年 4 月 13 日終止,使用不獲支援 Windows 或 Service pack 版本的用戶,將不會獲得 Microsoft 提供的支援服務。

據 Microsoft 表示,將會重新檢閱於 Microsoft Security Response Center 內定期發佈的更新資訊,當中包括安全性更新等,並只會為受支援版本及 service packs 提供服務。

由於現時 Windows 2000 並未能直接升級至 Windows 7 ,用戶需要先把系統升級至 Windows XP ,然後透過然後使用 Windows Automated Installation Kit (AIK) 內置的 Windows User State Migration Tool (USMT) 4.0 工具,才能將系統升級至 Windows 7 ,並繼續享有 Microsoft 的支援服務。
最新MessageLabs網絡安全報告 揭示中國為惡意攻擊電郵的最大源頭
文章索引: 軟件 Symantec IT要聞
Symantec 25 日發表 2010 年 3 月份 MessageLabs 網絡安全報告,深入分析針對性的惡意電郵攻擊,發現黑客為了更易於進入商業機構的電郵系統,趨向將惡意郵件的容量縮小,以便達到竊取企業機密數據的目的。

MessageLabs 高級分析員 Paul Wood 表示,雖然大部分這類惡意攻擊的電郵伺服器設於美國 (36.6%) ,但進一步研究其發件人的源頭時,發現狙擊實際源自中國 (28.2%) ,其次是羅馬尼亞 (21.1%) ,美國只在第三位 (13.8%) 。

此外, MessageLabs 報告再進一步研究 3 月受到攻擊的電郵受害人的職位,發現首五位分別是總監、高級主管、副總裁、經理和執行董事,而他們的工作性質多是與外貿及國防政策相關的,這個情況尤其常見於亞洲地區。