171
Symantac最新互聯網安全報告 惡意程式碼中幅增長160萬個
文章索引: 軟件 Symantec IT要聞
Symantec 發表 2008 年最新互聯網安全威脅報告,指網上惡意活動增幅創新高,黑客對用戶資訊虎視眈眈,網上攻擊日新月異,地下經濟繼續蔓延惡化,上惡意程式碼 (Malicious Code) 活動繼續以前所未有的速度增長,直接威脅電腦用戶的機密資訊。 Symantec 去年共建立了逾一百六十萬個新的惡意程式碼特徵,佔其歷來所建惡意程式碼總數的六成多,這反映了新惡意程式碼如雨後春筍湧現網上,新的威脅一浪接一浪。

Symantec 的互聯網安全威脅報告以全面的數據資料為基礎。有關數據來自世界上數以百萬計的互聯網感應器、第一手研究,以及專門針對黑客通訊的動態監察活動,揭示出全球互聯網安全的最新情況,報告研究其由 2008 年 1 月至 12 月。

報告指去年網上瀏覽 (Web Surfing) 繼續成為用戶感染惡意程式的主因。攻擊者利用愈來愈多經定製的惡意程式碼工具套件,肆意開展和散播各類威脅。另外, Symantec 在研究期間偵測到的威脅中,有九成皆以盜竊機密資訊為目的;而具有「按鍵側錄」 (Keystroke-logging) 功能的威脅,在所有針對機密資料的威脅中佔 76% ,較 2007 年的 72% 有所上升。這種功能常用於盜取網上銀行戶口資料等機密資訊。
Norton每週病毒播報 小心Trojan.Bankpatch.D木馬
文章索引: 軟件 Synnex IT要聞
據 Symantec 中國安全響應中心指出,近期出現一款名稱為 Trojan.Bankpatch.D 的特洛伊木馬,並正廣泛擴散中, Trojan.Bankpatch.D 木馬主要威脅個人用戶網上銀行的使用,病毒通過修改系統文件和註冊表鍵值,設置受感染電腦與遠程伺服器的連接。

於系統文件的修改需電腦重啟後才可生效,因此用戶可能會發現有要求重啟電腦的窗口彈出。 Trojan.Bankpatch.D 木馬監視用戶瀏覽銀行和其他金融相關網站的活動並記錄信息(如用戶名、密碼、交易金額等),並在用戶不知情時將盜取的保密信息上傳至之前設置的遠程伺服器中。另外,木馬會加密其原文件進行偽裝,企圖躲避安全軟件的查殺。
Netbook無助Linux作業系統市佔 預載Windows的Netbook佔96%
文章索引: 軟件 Microsoft IT要聞
部份分析師曾預估 Netbook 的出現將有助 Linux 作業系統提升市佔,但據市調機構 NPD 的最新數據指出, 2008 年下半年採用 Linux 作業系統的 Netbook 產品不足 10% ,而到了 2009 年 2 月份已下降至約~ 4% ,看來 Netbook 並沒有為 Linux 作業系統帶來動力。

據 NB 業者表示,由於大部份 PC 使用者均習慣性使用 Windows 作業系統,並且對 Linux 作業系統操作感到陌生,因此預載 Linux 作業系統的 Netbook ,並無法提供採用 Windows 作業系統的相同體驗,因此用家還是會以預載 Windows 作業系統的 Netbook 作為首要選購考慮。
Symantec推出Norton 360 3.0版本 減低系統資源使用   強化網絡功能功能
文章索引: 軟件 Symantec IT要聞
Symatec 8 日宣佈推出全新 Norton 360 3.0 版本並找來藝人官恩娜站台,全新版本將結合安全網頁及延伸網上防護作出增強,而且亦改良整個引擎大幅減低所使用的電腦資源,令系統保持最佳效能,其中最值得注意的是, 3.0 版本加入增加網上備份彈性以保護重要的檔案及全新網頁信譽評級服務「 Norton 安全網頁」 (Norton Safe Web) 的全功能版本,進一步將防護延伸至網上活動。

據 Symatec 表示, Norton 360 3.0 版本是基於新一代 Norton 2009 的全新引擎,不僅平均安裝時間只需約一分鐘,記憶體用量不到 10MB ,更大大減少處理器佔用率,解決以往 Norton 產品被用家批評資源佔用率偏高的問題。新版本更加入 Norton Instant Security 2009 之所有效能與安全性的優化,例如 Norton Insight 和即時更新 Pulse Updates ,以提供智慧型掃描和業界最頻密之防護更新。

此外, Norton 360 3.0 版本更包含了 Norton 安全網頁,這是一項網頁信譽評級服務,主要目的是為了將防護延伸至你的網上體驗 (不論是瀏覽、搜尋、購物或進行互動)。「 Norton 安全網頁」所識別出的不安全網站中,有接近百分之六十在不需下載或安裝檔案的情況下,便使你的電腦受到感染。「 Norton 安全網頁」會按網絡威脅的性質,在用戶登入網站前已對他們作出相關的警告。事實上,「 Norton 安全網頁」運用鎖定搜尋技術 (Targeted Crawling ,即一種獨特的智慧型時效演算法 Intelligent Aging Algorithm ) 和來自 Norton Community Watch 中超過 2,000 萬名會員的情報,為用家提供最新、最準確的網站評級。
黑客愚人節出新招 W32.Downadup再變種 勢必更難鏟除
文章索引: 軟件 Symantec IT要聞
Symantec 昨日表示,一隻已使全球逾三百萬個不同 IP 位址受到感染的 W32.Downadup 、又名 Conficker 的蠕蟲,預計在明天四月一日愚人節再度變招,要鏟除難上加難。此病毒主要針對針對目前尚未更新 Microsoft MS08-067 漏洞修補程式的 Windows 用戶。

據了解,明天愚人節起,該蠕蟲的最新變種 W32.Downadup.C 會採用全新的自訂演算法 (Custom Algorithms) ,由以往每天產生二百五十個域名,大幅攀升至五萬個域名, W32.Downadup.C 每天會在五萬個域名中抽選其中五百個域名,並連接這些域名以進行更新,現階段各地保安專家仍未能確定這種蠕蟲的攻擊目的,但新的域名產生方法將使這種蠕蟲更難根除。

同時, W32.Downadup.C 本身甚至會利用點對點 (peer-to-peer ,解稱 P2P) 方式,讓一部受感染的電腦可以從另一部受感染的電腦接收更新程式或指令,使蠕蟲更難被堵截。
171