顯示具有 木馬 標籤的文章。 顯示所有文章
顯示具有 木馬 標籤的文章。 顯示所有文章

2013年4月9日 星期二

聲稱Facebook安全檢查功能網頁 務必審慎提防免成人肉提款機

  Facebook 為全球最受歡迎的社交群組之一,每天用戶數以億計,但同時也是黑客入侵的熱門目標之一,其安全功能可有助加強防護,但越安全的地方卻有可能是越危險之處。據資訊安全專家趨勢科技 8 日指出,發現一個內含木馬程式 TSPY_MINOCDO.A 的執行檔,登錄 Facebook 將有可能導向一個聲稱是 Facebook 安全檢查功能的網頁,藉此騙取用戶重要資訊,甚至蒙受損失。

  TSPY_MINOCDO.A 木馬程式為一個執行檔,將用戶導入 Facebook 偽網頁,只要電腦或其他裝置一經感染,用戶在登錄 Facebook 時就會被導向一個聲稱是 Facebook 安全檢查功能的網頁,並以讓用戶「透過安全檢查來保護你的 Facebook ,免受垃圾訊息困擾」來要求用戶提供詳盡的個人資訊,其中包括信用卡號碼等金融資料,從而達成詐騙金錢的目的,令用戶蒙受不必要的金錢損失。

  據趨勢科技香港區顧問李浩然指出,針對社交平台的攻擊一般會利用偽造的連結,這次攻擊相信是透過網絡釣魚方式,運用執行檔來散佈木馬,並在用戶系統啟動時執行,只要使用受感染裝置登錄 Facebook ,所有用戶都可能成為受害者。趨勢科技提醒公眾,社群網站通常不會要求提供信用卡或網絡銀行帳號等詳細資料作為其審查依據,請大眾戒備此類網站,以免成為人肉提款機。

TSPY_MINOCDO.A

2012年12月31日 星期一

發現Android木馬入侵手機


  隨著流動網絡活動應用頻繁,網絡威脅亦隨之而上升,現時受廣泛用家使用的 Android 系统再次被發現有木馬程式,據了解,這個木馬程式一經啟動便會自動執行 DDoS ( Distributed Denial of Service 分散式阻斷服務攻擊 ) 來侵佔用家的資料,同時黑客亦能透過用家的手機發送垃圾信息。

  據了解,這個木馬程式是一個在 Google Play Store 可下載的應用程式,被俄羅斯的一個防毒軟件驗出為 「 Android .DDoS.1.origin 」, 它是一個俄文程式,當安裝完成後,它會扮成 Google Play 的圖標,如果用家開啟了程式,一樣會去了 Google Play Store 裡,但在系統的背後,這個程式會自動尋找控制指令和控制伺服器。

  一經連接,用家的電話資料就會發送去到黑客的手上,然後黑客就能發出指令來控制那個程式,指令包括發出 DDoS 分散式阻斷服務攻擊或亂發短信給用家的聯絡人,這程式在亂發短信時,不單指會明顯地拖慢手機的性能,亦可能會令用家在電話月結單被電訊商收取很大的費用。

  為此,網絡保安專家建議 Android 平台使用者應該謹慎留意平日下載的應用程式,一旦發現可疑程式便需加倍留意,並且切勿隨便可載,以免被黑客入侵。


Android

2012年12月10日 星期一

提防Windows 8金鑰產生器木馬


  Windows 8 推出後,不少新機種相繼上市,同時加上不少用家也升級使用,不過近日有病毒保安專家指出, Windows 8 已被利用成為黑客攻擊用戶的工具,並已發現兩個偽裝成 Windows 8 金鑰產生器的木馬程式 TROJ_DLOADR.AAD 和 TROJ_ARCHSMS.B ,一旦下載執行後,將會被引導至詐騙網頁下載可能內含惡意程式的假 Windows 8 。

  據病毒保安專家指出,網絡犯罪分子利用 Windows 8 的知名度和用戶愛好新事物的心理發動這波攻擊,用戶應對網上下載檔案的行為抱持審慎態度,為了安全起見,應盡可能避免從不能信任的來源下載。

  最新發現的兩個木馬中,一旦下載執行,便將有機會版不法份子有機可乘,而當中的 TROJ_DLOADR.AAD 更會顯示網頁為 Windows 8 啟動程式,並提供一組啟動碼,要求使用者發送含有啟動碼的短訊至特定號碼,方可順利啟動 Windows 8 ,可能造成用戶電訊帳單金額增加,因此用家需要留意。

Windows 8

2012年9月29日 星期六

木馬程式正利用IE漏洞進行實時攻擊

  目前不少網絡用戶正採用 IE 瀏覽器進行互聯網,但據雲端安全保安專家指出,最近發現黑客利用程式漏洞進行實時攻擊,並發現木馬程式挾帶後門程式進行攻擊,令用家的電腦或裝置資料外洩,而且不排除令使用者裝置感染更多其他病毒、木馬或後門程式的可能性。

  據雲端安全保安專家指出,繼先前發現黑客利用 Java 漏洞進行實時攻擊後,最近再次發現有黑客利用程式漏洞進行實時攻擊,該木馬被命名為 HTML_EXPDROP.II ,而且挾帶後門程式 BKDR_POISON.BMN 以及 BKDR_PLUGX.BNM 進行攻擊,而據了解,該後門程式的伺服器先前也曾被運用於 Java 漏洞的相關實時攻擊。

  據了解,該攻擊第一次是利用木 馬程式 HTML_EXPDROP.II 進行攻擊,一旦攻擊成功,該木馬程式執行後會產生一個惡意 Flash 檔 SWF_DROPPR.II ,接著產生另一個後門程式,後門程式連回伺服器後,黑客將可監控使用者電腦並竊取其所需資訊。第二次攻擊則利用後門程式 BKDR_PLUGX.BNM ,此後門程式為遠端遙控程式 PlugX remote access tool 的變種,常見於竊取特定個人資料的攻擊行動,對使用者裝置內的個人資料將造成莫大的威脅。

  專家補充指出,利用程式漏洞進行 攻擊一直是黑客常見的手法之一,過往 Adobe 以及 Java 等程式的漏洞都曾是黑客攻擊的管道,透過這類管道運用木馬程式夾帶後門程式,進而竊取個資的手法已非首次,使用者除了應該定期進行更新外,建議可透過修改 IE 瀏覽器安全性設定,以及安裝適當的資訊安全軟件,方能有效阻擋木馬程式以及後門程式入侵。
Internet Explorer