透過電腦後門讓入侵者有機可乘 Norton發現Backdoor.Lancafdo.A木馬
文章索引: 軟件 Symantec IT要聞
使用電腦也要小心「引狼入室」 !? 據 Norton 每週病毒報告指出,最新發現 Backdoor.Lancafdo.A 木馬程式,可透過使用者電腦開啟後門,進而令攻擊者入侵和遠端控制受感染的電腦,因此用家需要加倍注意。

據了解,此木馬程式是一個具有後門功能的木馬,能夠在在使用者電腦開啟後門,從而令攻擊者入侵和遠端控制受感染的電腦,因此 Symantec 中國安全回應中心將並命名為 Backdoor.Lancafdo.A 。

當用家受此木馬程式攻擊後, Backdoor.Lancafdo.A 會在 drivers 目錄下釋放惡意程式碼、載入驅動程式,並把惡意程式碼注入到 svchost 系統進程,然後木馬會把自身的版本和受感染電腦名以加密方式發送到指定網站,並且開啟使用者電腦的後門,令遠端攻擊者能利用 Backdoor.Lancafdo.A 進行攻擊。
以系統用戶名名義加載蠕蟲 Win32/Dewnad.AD 蠕蟲病毒示警
文章索引: 軟件 ESET NOD32 IT要聞
防毒軟件廠商 ESET NOD32 發表最新病毒示警,此次發現的病毒主要以系統用戶名名義加載的 svchost 進程來企圖迷惑用戶,因而命名為 Win32/Dewnad.AD 蠕蟲,萬一用家的系統受此病毒感染,將引致系統自行創建部份項目,同時影響 , 區域網內系統。

Svchost 是系統後台重要的高級通信接口程序,常有些病毒以 svch0st.exe 等形式偽裝加載運行於系統上實施惡意行為,此次發現的 Win32/Dewnad.AD 蠕蟲透過生成兩個以系統用戶名名義加載的 svchost 進程運作,一旦感染主要會引起電腦創建開機隨機啟動項目、創建一個 32 位的系統運行進程,用於和外部伺服器的通信,同時在區域網內攻擊傳播能力。

假如系統不小心受感染,應立即下載防毒軟體並升級到最新病毒庫後全系統掃描,此外亦用家可作手動刪除,首先用家應手動結束工作管理員裏的兩個 svchost.exe 進程,並刪除 C:\Documents and Settings\ [ UserName ] \Application Data\Microsoft 及 C:\Documents and Settings\ [ UserName ] \Application Data\Temp ,然後再刪除
全面保障企業敏感數據 Symantec推出首個開放式防護平台
文章索引: 軟件 Symantec IT要聞
軟件生產商 Symantec 推出業界首個開放式數據遺失防護 (Data Loss Prevention ,簡稱 DLP) 平台,名為 Symantec Data Loss Prevention 10 ,針對企業把其安全策略聚焦於資訊之上,以保障並修正數據遺失問題。

為協助用家更妥善保護敏感數據, Symantec 的開放式 DLP 平台將協助企業在整體企業安全部署上,有效善用內容偵測技術,並採取相關行動來保障數據安全,防止數據遺失。 Symantec Data Loss Prevention 10 將讓企業能夠按內容套用加密及企業版權管理 (Enterprise Rights Management ,簡稱 ERM) ,更可與 Symantec 其他解決方案進行整合。

Computershare 高級安全工程師 Fabio Recine 表示,在企業安全環境中獲得更大靈活性是彌足珍貴,現在能以 Symantec Data Loss Prevention 配合其他自選的安全技術,充分發揮已投入的資本效益,同時擴大每項安全解決方案的效用;這正是一個 1+1=3 的最佳例子。
整合桌面型瀏覽器、書籤同步功能登場 Opera Mini 5、Mobile 10 beta 2
文章索引: 智能電話 軟件 Opera IT要聞
Opera 日前釋出 Opera Mini 5 及 Opera Mobile 10 第二測試版,這次升級的測試版將桌面型瀏覽器的特色功能加入手機瀏覽器,如 Opera Link 書籤同步與下載管理員( Download Manager ),讓手機用家上網更加便利。

通過 Opera Link ,用家可以將 Opera 桌面型瀏覽器的一些設定同步到其他網路裝置上,包括書籤、快速撥號( Speed Dial )、以及搜尋引擎等設定,下載管理員則可以提供給使用者更佳的方式來控制與加快下載到手機上。

Opera 持續將旗下的產品進行統一,今次釋出的測試版本中,所有功能進行了進一步的微調,讓整體介面的設計與風格與桌面型瀏覽器更一致,例如九宮格快速撥號圖示、以及分頁瀏覽等的受歡迎的功能。