黑客將藉世界盃狂潮侍機偷襲 球迷應新防範類型網釣攻擊
文章索引: 軟件 Symantec IT要聞
Symantec 19 日 指出,將今年 6 月 11 日開鑼的世界盃將有機會成為全球惡意程式及黑客攻擊的一個重點目標, Symantec 亦藉此開設了一個專用網站

,讓球迷在互聯網內瀏覽世界盃新聞、球賽門票以及比賽的最新資訊的同時,可以獲取有關惡意攻擊的數據、評論、安全貼士以及有用的連結,亦讓一眾球迷能夠有所防範。

Symantec 香港區系統工程經理李輝指出,跟據以往紀錄,所有大型體育項目舉行期間,網上威脅事件都會上升,在世界盃賽事期間,將會吸引全球超過十億球迷的注目,同時也成為網上罪犯的藉口。
最新 ESET NOD32 病毒示警 發現一危險木馬下載者程序
文章索引: 軟件 NOD32 IT要聞
根據 19 日的 ESET NOD32 病毒示警指出,發現一個名為 Win32/TrojanDownloader.Banload Trojan 的木馬, 此木馬下載者程序比較危險,感染後的症狀包括,感染系統輸入法程式、主動調用瀏覽器打開未知網站、修改 host 檔案、載大量的各種各樣的木馬及未知病毒至系統 system32 或暫存資料夾、導致系統藍屏當機以及私人訊息被竊取。

清除方法可以透過下載安裝 ESET NOD32 的防毒軟體,該木馬程式連接網址和下載的附屬檔案均可以被成功攔截。
IE新漏洞無補檔 JS.Sykipot伺機發動氾濫攻擊
文章索引: 軟件 Symantec IT要聞
防毒軟體廠商 Symantec 旗下的中國安全響應中心 18 日發表最新病毒報告,指出自 Internet Explorer 被揭發新的遠程執行代碼漏洞 (CVE-2010-0806) 後,檢測到利用該漏洞進行攻擊的已執行代碼 JS.Sykipot ,當用戶使用 IE6 或 IE7 瀏覽含有此已執行代碼的網頁時,將可能受到該代碼的氾濫攻擊。

如果 JS.Sykipot 的氾濫攻擊成功,一個名為 Backdoor.Sykipot 的後門程序就會被下載到受害用戶的電腦中運作,它會在運作時首先加入註冊表格以實踐開機自動啟動,隨後將反向鏈連接指定網站,並且監視端口以便執行收到的命令,例如結束電腦進程,檔案下載或上傳數據等。

Symantec 已經發佈相應的防毒定義及 IPS 特徵,以抵禦 JS.Sykipot 利用新漏洞攻擊用戶的電腦,受影響的操作系統包括, Windows 2000 /XP/Vista/NT , Microsoft 目前尚未發佈針對該漏洞的官方補檔。