嵌入惡意HTML代碼至網頁檔 Trojan.Opachki木馬利用網站作惡
文章索引: 軟件 Symantec IT要聞
據防毒軟件公司 Symantec 最新發表的病毒報告指出,安全回應中心檢測到一種名為 Trojan.Opachki 的木馬,該木馬能將惡意 HTML 代碼嵌入網頁檔,並透過瀏覽器重新定向至該惡意網站,令用家在瀏覽網頁時錯誤下載惡意檔到電腦之中。

據報告指出, Trojan.Opachki 會先將自身複製到系統目錄下並命名為 autochk.dll ,並添加註冊表鍵值以實現開機自動啟動,然後注入到其它進程,再以截獲被注入進程的網絡資料收發操作,當被注入進程接收到網頁檔時, Trojan.Opachki 就會把惡意的 HTML 代碼注入該網頁檔,萬一用家在瀏覽網頁時打開被修改的網頁檔就會被導向惡意網站。

2009-09-30

新功能‧大發現 活動結果公佈
文章索引: 軟件 Microsoft 會員消息
為興祝新一代 Microsoft Windows 7 作業系統上市在即, HKEPC 早前與全球最大軟件廠商 Microsoft 合作,舉辦「新功能‧大發現」活動,獲到廣大讀者支持,現公佈五份最選為最出色「新功能」,得獎者將可獲得新一代 Windows 7 Ultimate 中文版本乙套。
以互聯網提供龐大防毒保護社群 ESET NOD32 「雲安全」防毒機制
文章索引: 軟件 ESET IT要聞
由於電腦病毒逐漸轉向以惡意程式及木馬程式入侵腦電,未來防毒軟體將無法有效地處理日益增多的惡意程序,因此需要依肯龐大的網絡服務處理惡意程式及木馬程式入侵。為此, ESET NOD32 日前發佈將推出全新「雲安全」防毒機制,透過互聯網提供龐大防毒保護社群,以應付未來的電腦入侵。

據防毒軟體廠商 ESET NOD32 表示,由於來自互聯網的主要威脅正在由電腦病毒轉向惡意程序及木馬,利用病毒特徵庫判別法解決電腦入侵將會過時,為此, ESET NOD32 將推出雲安全技術應用,令識別和查殺病毒不再僅僅依靠本地硬盤中的病毒庫,而是透過網絡服務提供龐大的「防毒保護」,進行實時進行採集、分析以 及處理。

透過雲安全技術應用,可提供新興病毒處理、網格計算、未知病毒行為判斷等功能,而且通過網狀的大量客戶端,對網絡中軟體行為的異常監測,以獲取互聯 網中木馬、惡意程序的最新信息,並把訊息傳送到 Server 端進行自動分析和處理,讓病毒和木馬的解決方案分發到每一個客戶端。
藉更改搜尋結果連結惡意網站 木馬程式利用搜尋引擎釋放病毒
文章索引: 其它 軟件 Symantec IT要聞
據 Norton 每週病毒播報告指出,互聯網上的搜尋引擎出現特洛伊木馬 Trojan.Ffsearch 程式,由於 Trojan.Ffsearch 可以修改互聯網搜尋結果,當用家的電腦感染該木馬後,使用搜尋引擎時將無法獲得正確的資訊,並有機會誤入惡意網站。目前資料顯示,受影響的作業系統包括 Windows 95 、 98 、 2000 、 Me 、 XP 、 Vista 、 NT 及 Windows Server 2003 等。

Trojan.Ffsearch 的入侵來源,主要依靠偷渡式下載或檔案捆綁的方式進入電腦,如果用家使用 NTFS 檔案系統,木馬會利用其交換資料流程 (Alternate Data Stream) 的特性來隱藏釋放出的惡意檔。

當用家的電腦受到 Trojan.Ffsearch 感染後, Trojan.Ffsearch 會先從獲得加密後的設定檔更改其預定連結,當用家在 Internet Explorer 或 Firefox 中使用搜尋引擎時, Trojan.Ffsearch 會通過修改記憶體的方式,更改搜尋引擎的返回結果,令到搜尋結果連結到設定檔中預定的惡意連結,如果用家不慎點擊,就會打開該連結所指向的惡意網站。
Norton 2010系列意見收集活動 多謝支持! 得獎進言者名單公佈! (更新)
文章索引: 軟件 Symantec 會員消息
多謝各會員湧躍支持,早前 HKEPC 與 Symantec 聯合舉辦 「 Norton Internet Security 2010 」意見收集活動,本活動共揀選 11 名進言者,可得到 HKD$4,500 元以下的 Netbook 一台或「 Norton Internet Security 2010 」發佈日率先獲得正式版及一年更新服務,得獎名單經已選出。