利用Skype製造問候陷阱 Pykspa蠕蟲變種升級
文章索引: 軟件 Symantec IT要聞
Symantec 中國安全回應中心 24 日公佈最新病毒播報資訊,指出目前發現一個命名為 W32.Pykspa.F 的蠕蟲家族新變種,它會透過常用的即時通訊工具 Skype 傳播惡意信息。

根據 Symantec 於 2 月 24 日發表的每週病毒播報指出,執行時, W32.Pykspa.F 會首先將自身複製到受感染電腦的多個目錄下,通過添加註冊表項以令程式在開機時自動運行,並且修改註冊表鍵值以達到禁用註冊表和任務管理器,降低系統的安全配置 ( 如禁用防火牆和 UAC 提示、開啟電腦自動播放功能等 ) ,禁止系統啟動到安全模式等惡意目的。

除了會試圖竊取用戶的私密信息併發送給攻擊者外,該新變種還會檢測電腦中是否有安全軟件執行,如果是,它還會試圖執行對應的卸載程序以卸載該安全軟件。
竊取瀏覽器中輸入的信息 Trojan.Spyeye 木馬程式
文章索引: 軟件 Symantec IT要聞
防毒軟體廠商 Symantec 旗下的中國安全響應中心發表最新病毒報告,指出目前發現一個感染用戶電腦系統中的木馬程式,並將其命名為 Trojan.Spyeye ,它會竊取用戶在瀏覽器,包括, Internet Explorer , Firefox 以及 Maxthon 中輸入的信息,並發送到攻擊者指定的伺服器。

根據 Symantec 於 2 月 10 日發表的每週病毒播報指出,執行時, Trojan.Spyeye 將首先釋放一個有密碼保護的配置文件,該配置文件會指定由特定的伺服器來接收該木馬竊取到的用戶信息。隨後 Trojan.Spyeye 將修改註冊表來實現其隨系統自動執行。

接下來它會把惡意代碼注入到其它行程,從而達到截獲網絡數據,以其它進程的身份收發數據包以試圖繞過防火牆的攔截及保護它所創建的註冊表及文件。此外, Trojan.Spyeye 還可以接收遠程命令以下載並執行其它可執行程序,及記錄受害用戶的擊鍵信息。
預估大規模DDos即將展開 ESET : 立即更新至4786病毒資料庫
文章索引: 軟件 ESET IT要聞
ESET 3 日宣佈,發現針對 Microsoft IE 瀏覽器的木馬程式「 JS/Exploit.CVE-2010-0249 」,透過 Day 0 漏渦進行多重攻撃,而 Microsoft 亦證實近日多家互聯網公司包括 Google 、 Facebook 等知名網站受到嚴重的 DDos ,恉與此木馬的惡意行為和此漏洞有關,現時有關此漏洞的代碼己在網路上廣泛流傳,估計針對此漏洞而實施的大規模 DDos 攻擊將陸續展開, ESET 表示, NOD32 用戶升級至病毒庫資庫 4786 或以上,將可偵出此漏洞及防止被木馬入侵變成僵屍網絡的一員。

早前多個國家政府高調表示,暫時不要使用 Microsoft IE 瀏覽器,主要原因是被發現了駭客可透過 Day 0 漏渦進行多重攻撃,木馬程式「 JS/Exploit.CVE-2010-0249 」早前曾令多家互聯網公司包括 Google 、 Facebook 等知名網站受到嚴重的 DDos ,服務大受影響,部份更被完全無法提供正常服務。

據 ESET 表示,透過 ThreatSense 已截獲的掛馬網址中涵蓋了各行業的網站,以色情網站居多,現時用戶戶升級至病毒庫資庫 4786 或以上,將可以安然度過漏洞攻擊高峰期,由於 NOD32 擁有啟發式掃描技術,可識別利用此漏洞實施的各種攻擊手段及截獲由此而來的病毒檔案,同時 ThreatSense 結合高級啟發式掃描引擎,能讓時發現並截獲相關變種。