Domain Tasting成網絡罪犯慣用技倆 惡意網域「年輕化」合法網址未必安全
文章索引: 軟件 Symantec IT要聞
Symantec 6 日公佈 9 月份 MessageLabs 網絡安全報告,「 Domain Tasting 」情況的下跌或許會改變網站的惡意攻擊特性,現時的惡意網域似乎已經註冊已久,並已遭入侵的網站,而非一年前般,大部分的惡意網域都是新註冊,並且壽命短暫的網站,因此 ICANN 定立的「 Domain Tasting 」,就是指在五天寬限期內不用付款,就取消網域註冊的做法已經失效。

以往純粹用作服務惡意軟件的網站,多數為「年青」網域,即是在首次因為寄存惡意內容而被攔截前,只註冊了最多三個月。這類網絡數量雖然不多,但主要都是基於惡意企圖而設立,更有九成的「年青」網域都在註冊後的三十八日內關閉。

據 Symantec MessageLabs Intelligence 高級分析員 Paul Wood 表示,對於這些年青網域的出現並不感覺驚訝,反映網絡攻擊者註冊網域的速度較以往更快,發現網絡攻擊者不斷設立新網域及入侵新成立的網站。即使這些網絡罪犯不斷快速更替網域,但黑客都經常寄存著同一種惡意程式。
通過1012端口、遠程IP通信盜取資料 Win32Spy.Agent.NMV 特洛伊木馬
文章索引: 軟件 NOD32 IT要聞
據防毒軟件廠商 ESET NOD32 的最新病毒偵測報告顯示並發現 Win32Spy.Agent.NMV 特洛伊木馬,此木馬程式主要通過網絡掛馬或軟體捆綁等方式傳播,利用遠程 IP 進行通信,藉此盜取用戶的私人資料。

在系統 windows 目錄下建立木馬衍生文件,並修改系統還原內容,當用家再次開機時,此木馬程式會啟動運行,每隔兩分鐘自動調用 svchost.exe 通過 1012 端口與遠程 IP 進行通信,藉此盜取用戶的私人資料,趁機進行網上非法活動。

針對此 Win32Spy.Agent.NMV 特洛伊木馬, ESET NOD32 發表其移除方法,可透過更新防毒軟體內的病毒資料庫,再利用掃描 C 盤清除病毒便可全刪除木馬及其衍生物。
Windows 7派對搞手大召募 送出Ultimate版本100套總值28萬 新一代 Windows 7 作業系統將於十月底正式面世, HKEPC 29 日與全球最大軟件廠商 Microsoft 合作,協助舉行了全球性的 Windows 7 分享派對活動 (Launch Party) ,參加者只要與好友分享 Windows 7 的有機會獲得估計價值約 HK$2,800 之 Windows 7 Ultimate 乙套 ( 非零售版本 ) 。