假藉冒充防毒軟體之名肆虐 ESET NOD32發現新木馬程式
文章索引: 軟件 ESET NOD32 IT要聞
隨著病毒為逃避防毒軟體的追殺進而不斷改良, ESET NOD32 最新發佈的病毒示警指出,正發現一款被命名為 Win32/ TrojanDownloader.FakeAlert.AIV Trojan 的木馬程式在肆虐,用家萬一不慎下載,即可讓木馬植入至電腦之中從而進行破壞。

ESET NOD32 最新發佈的病毒示警指出, Win32/ TrojanDownloader.FakeAlert.AIV Trojan 的木馬程式為一個假冒防毒軟體安裝程序的木馬下載者病毒,藉此引誘用家下載並趁機植入至電腦之中。

當用家稍一不留神被此木馬式程植入至電腦後,木馬會使電腦修改 host 檔案將部分資安類型的網站映射到 74.125.45.100 這個 IP ,導致網站被劫持,而且有機會連接遠程非法伺服器 IP : 213.163.89.248 : 80 下載惡意程序,並造成很多防護軟體無法運行或被關閉。
借活士撞車之名誘惑網民搜尋 藉此連接惡意網站盜取個人資料
文章索引: 軟件 Symantec IT要聞
近日新聞報導世界高爾夫球壇名將活士 (Tiger Woods) 撞車意外吸引不少世界各地的網民注意,不過據病毒軟件廠商 Symantec 發表的最新黑客報告指出,此事亦成為黑客入侵用家電腦的途徑之一,尤其當用家在互聯網搜尋 Tiger Woods 撞車意外消息時,稍不留神便會誤中陷阱。

據 Symantec 發表的最新黑客報告指出,有理由相信黑客透過搜尋器與 Facebook 中,把搜尋器顯示的部分結果會把網民連接到一些惡意網站,發現當網民到網上搜尋 Tiger Woods 撞車意外消息時,便會連接如 vir-curemypc-now.com 、 egafuki.cn 、 online-scanner-free.net 等惡意網站。

當用家不慎連接到上述惡意網站後,會 假意為瀏覽者的電腦進行病毒掃描然後提出一系列嚴重錯誤和威脅警告,並建議瀏覽者即時把這些問題清除,最後黑客會藉此說服瀏覽者購買下載假防毒軟件,藉此取得瀏覽者的個人資料作非法用途,因此用家在點擊任何連結前要慎重考慮,不要輕率下載不明檔案,如有需要亦可使用防毒軟件並保持軟件更新。
特大盒裝的 Windows 7 之迷? 會員獲贈的 Party Pack 內容揭曉
文章索引: 軟件 HKEPC Microsoft 部落格
早前 HKEPC 協助 Microsoft 舉行了全球性的 Windows 7 分享派對活動 (Launch Party) 已圓滿結束, 100 套附有 Microsoft 行政總裁 Steve Ballmer 簽名的 Windows 7 Ultimate (Party Pack) 已經到達 HKEPC 的客戶服務中心 A shop ,不少得獎者都對此次活動表示歡迎,希望日後 HKEPC 能舉辦更多同類型的活動云云。

到底這套 Party Pack 有甚麼與別不同之處?一切就從打開那個特大的紙盒開始 … (相片由用家提供,由於只能用手機內建的相機,相片質素或較差唷!)

( 圖左 ) 一些廣告傳單及 Windows 7 的介紹單張 ( 圖右 ) Windows 7 的宣傳海報
導致緩慢、中木馬、局域網內攻擊 Win32/VB.NTM 蠕蟲病毒示警
文章索引: 軟件 ESET NOD32 IT要聞
據 ESET NOD32 最新病毒示警報告指出,偵測到一種透過 VB 語言編寫網路蠕蟲病毒正在肆虐, ESET NOD32 命名其為 Win32/VB.NTM 蠕蟲,此病毒可在本機建立類似資料夾圖示的可執行程序,當用家點擊後便會使電腦受到感染,最終導致用家的系統執行速度緩慢、中木馬、以及攻擊局域網內的其餘電腦等行為。

據了解,當電腦感染 Win32/VB.NTM 蠕蟲後,病毒將在 C : \windows\Fonts 資料夾下創建檔案名為隨機字符加上副檔名為 .com 的一個檔案,並修改系統註冊表信息,利用此 .com 檔案隨機啟動程式,進而在 c 槽生成列表程式並下載其他病毒,令電腦最終導致速度緩慢、中木馬、以及局域網內的攻擊。

萬一用家誤中此病毒,用家可透過本身的防毒系統進行掃描,或是升級到最新病毒資料庫後進行全機掃描系統清除病毒。此外,用家亦可透過手動方康刪除病毒,其方法如下﹕用家需要先手動結束工作管理員內的病毒進程,然後刪除 c : \windows\Fonts 下的 .com 檔案,並刪除註冊表信息﹕ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run TempCom " C:\WINDOWS\FONTS\8C787.com "。