發現「PhoneSnoop」手機木馬來襲 BlackBerry手機用戶可被遙控截聽 Symantec 3 日表示,發現一款針對智能手機 BlackBerry 的木馬「 PhoneSnoop 」,它是容許黑客竊聽受害人周遭環境聲音的惡意程式,受害人的 BlackBerry 智能手機在遭受有關程式入侵後,由指定電話號碼的來電可被遙控截聽,並自動開啟手機的收音裝置,讓黑客竊聽受害人周遭的聲音,因而有機會偷聽受害人與其鄰近人士的現場對話內容,手機在安裝了相關程式後將會在背景執行,受害人對自己周遭的談話內容被黑客竊聽亦往往懵然不知。

要解決 PhoneSnoop 程式的所帶來的破壞, Symantec 提醒用戶最好時常檢查閣下的 BlackBerry 智能手機有沒被安裝 PhoneSnoop 惡意程式。 PhoneSnoop 與一般 BlackBerry 智能手機應用程式一樣,用戶可以在手機內找到相關圖示,只要將該程式刪除就可以解決被竊聽的問題。

如要預防 BlackBerry 被 PhoneSnoop 這個惡意程式入侵,手機用戶切勿向別人透露手機的 PIN 碼。同時,用戶最好避免接聽不明來歷的電話、以及開啟不明來歷短訊中的下載內容以及連結,這樣才能避免閣下的智能手機被惡意程式所入侵。
針對課本及電子學習試驗計 香港資訊科技商會成立電子學習聯盟
文章索引: 軟件 IT港聞 IT要聞
香港資訊科技商會 2 日宣佈成立電子學習聯盟,主要是針對早前政府「課本及電子學習資源發展專責小組」提交研究報告,建議來年度在部分中小學推行電子學習試驗計劃,希望整合業界各機構,落實長遠電子學習發展。

據香港資訊科技商會電子學習聯盟 (e-Learning Consortium) 召集人黃岳永指出,本港中小學教科書年年改版,歲歲漲價,為家長增添不少負擔,為了解決現行的教科書問題外,惟利用香港電子學習發展的優勢,才是長遠教學政策的方案,亦是此聯盟的成立原因。

電子學習聯盟指出,政府應進一步諮詢資訊科技界的意見,包括有份發展電子學習技術的機構或專業人士,就目前的技術,潛在風險,尤其於資訊保安方面,以至各種產品和服務的可行性。再者,從用者角度,包括辦學團體、出版商、家長及有關政府部門收集更多、更務實意見,匯集成具體的方案,以助香港發展電子學習模式。
用戶被誤導購買流氓安全軟件 以為被受保護  結果反陷更大危機
文章索引: 軟件 Symantec IT要聞
Symantec 29 日表示,在 2008 年 7 月至 2009 年 6 月期間,網上罪犯在互聯網上以恐嚇手段誘使電腦用戶購買假冒安全軟件有增加的趨勢。這些流氓安全軟件 ( 又可稱為 Scareware) 假扮成合法安全軟件出售,但其實它們對防護電腦系統毫無作用,甚至會把惡意編碼安裝到用戶的電腦當中,影響電腦的安全。

據了解,網上罪犯一般利用網上廣告使電腦用戶感受到電腦安全威脅,從而說服用戶下載安裝這些流氓安全軟件。有關的網上廣告通常都會顯示虛假的警告,例如「若這個廣告閃爍不定,即表示你的電腦已經中毒或有危險」,來敦促用戶點擊一個連結以掃描其電腦,又或由此下載軟件以消除威脅。據該報告指出,在頭五十位虛假安全軟件騙局當中,有 93% 的軟件是由用戶自願下載安裝。截至 2009 年 6 月, Symantec 已經偵測到超過 250 款不同的流氓安全軟件。

消費者下載這些流氓軟件產品的初步金錢損失約為 30 到 100 美元,但隨身份被盜用而導致的損失卻要大得多,因為消費者購買這些流氓安全軟件時所提供的個人和信用卡資料,有可能被不法分子用於其他詐騙活動,或者在黑市市場上出售。
Symantec 10月份最新網絡安全報告 錄得全球單日五億封垃圾電郵紀錄
文章索引: 軟件 Symantec IT要聞
Symantec 28 日發表 2009 年 10 月網絡安全報告顯示,與節日相關的垃圾電郵有上升趨勢,當中的節日包括萬聖節、感恩節、聖誕節及情人節,與此同時,隨著英國及澳洲繳稅限期日近,亦有愈來愈多相關的網釣攻擊。在十月中,隨著節日接近, Symantec 開始發現與萬聖節相關的垃圾訊息,佔整體垃圾電郵 0.5% ,數量持續攀升,高峰期全球每日錄得五億封。同樣在十月,有愈來愈多聲稱來自美國內地稅務局 (Internal Revenue Service ,簡稱 IRS) 及英國皇家稅務與海關總署 (Her Majesty’s Revenue and Customs ,簡稱 HMRC) 的網釣攻擊。

Symantec 發現,與萬聖節相關標題的電郵主要來自 Rustock 及 Donbot 殭屍網絡,並通常與藥劑或軟件相關;以聖誕節及感恩節為題的垃圾電郵則由 Cutwail 殭屍網絡發出,主要提及複製手錶。與複製手錶相關垃圾訊息大約佔去十月份垃圾電郵的 2% ,該類訊息預計未來數月每天會有逾二十億封在全球網絡上傳遞。此外, MessageLabs Intelligence 於十月十日的二十四小時內,攔截最多的 IRS 網釣電郵,佔去所有網約電郵的 67% ;並於十月十三日攔截最多的 HMRC 網釣電郵,佔去當日整體網釣電郵的 81% ,是史無前例最大型的 HMRC 網釣攻擊。

據 Symantec MessageLabs Intelligence 高級分析員 Paul Wood 表示,垃圾電郵發送者的習慣一如以往,繼續充分利用節日發送垃圾電郵。雖然黑客們或許會過度積極,但發送垃圾電郵是一場數字遊戲,到目前為止垃圾電郵發送者在數量上已經取得一定成功,或許黑客們以早著先機的方法,與其他殭屍網絡競爭,以先發制人的方式提升成功的機會。
Symantec協助用戶輕鬆過渡至Win 7 確保Win7遷移過程順利
文章索引: 軟件 IT要聞
Symantec 27 日宣布, Norton 全線消費產品系列,以及已升級的企業保安、備份、復原及遷移技術已可支援 Windows 7 。 Symantec 與 Microsoft 緊密合作,設計出與時並進的解決方案,協助 Microsoft 的消費者以至大型企業用戶簡化 Windows 7 的遷移過程,建立更安全穩妥的運算環境。

Norton Internet Security 2010 及 Norton AntiVirus 2010 採用基於信譽評級的嶄新技術 Quorum ,能為 Windows 7 提供全面保障。另外, Norton Internet Security2009 、 Norton AntiVirus 2009 及 Norton 360 3.0 版亦已經更新並已可支援 Windows 7 。擁有這些產品有效網上更新權限的用戶將自動收到相應的兼容性更新。此更新將自動進行,用戶毋須執行任何動作。

除了旗艦級 Norton 系列外, OnlineFamily.Norton 、 Norton Online Backup 及 NortonUtilities 均可在 Windows 7 上運行。舊版 Norton 保安產品的用戶可到 Norton 更新中心 http://updatecenter.norton.com/ ,查看如何取得產品的最新版本及產品是否支援 Windows 7 。