今年7月22日出現本世紀最長的日全蝕奇景,吸引許多民眾逐日的眼光,但也有聰明的駭客利用這股時事熱潮,在一些直播日全蝕的網站植入惡意網址,進行網頁掛馬。協助處理的中華電信表示,這次事前毫無跡象,直到日全蝕直播開始前,惡意網頁才有動作,此次受害人數雖少,但這也證明駭客思維已經開始轉變。
中華電信數據分公司協理劉伴和表示,此次有個外包廠商透過HiChannel平臺提供日全蝕網站直播服務。不過,在網站直播當天,只要有人點擊該網頁,會被中繼站double.net.tw,導引到youtube.go.3322.org和
http://www.hklit.com/等兩個惡意網站,下載惡意的木馬程式(Downloader)。
中華電信數據分公司資安辦公室主任吳怡芳表示,這次駭客利用前一陣子微軟公布的ActiveX的DirectShow漏洞。她說,駭客在直播服務上線前毫無動作,讓提供服務的廠商較難察覺異狀,這也證明駭客更會利用時事議題,讓網路使用者誤上惡意網站。
根據中華電信現有Log(登錄檔)記錄發現,該惡意程式下載網站總共有25筆網頁點擊記錄,其中19筆點擊記錄,是從該日全蝕直播網站惡意連結導引過去的,另外6個點擊,則是其他惡意網站連結過去。
吳怡芳表示,中華電信第一時間發現相關的惡意連結後,立刻將相關的惡意網址,輸入中華電信入侵防護系統的設備中,提供第一時間的防護,也降低損害。她表示,企業用戶可以將上述惡意連結和中繼站網址,輸入各該公司的URL過濾設備,達到基本的阻擋效果。
吳怡芳說,中華電信資安辦公室針對該惡意程式分析發現,這個惡意程式在虛擬環境中會自我隱藏,一般資安研究員若在虛擬環境進行惡意程式的分析,這個惡意程式會隱藏惡意行為,讓研究員難發現異狀。
阿碼科技資深資安研究員邱銘彰表示,目前的惡意程式已經進化到能反偵測分析環境,不論分析者是採取靜態的惡意程式分析,或者是行為監控的惡意程式分析,這種惡意程式可偵測出虛擬環境(VM)或沙箱(SandBox)在內的偵測環境,以及各種攻擊分析程式和穿越還原系統。
中華電信資安辦公室資安技術組組長李倫銓則指出,包括傀儡電腦在內的各種惡意程式,都進化到具有自我隱匿的技術,所有資安研究員目前面臨最大隱憂則是,這些惡意程式都可以反除錯和反偵測虛擬環境,若資安研究員還是習慣在既有的虛擬環境測試、分析惡意程式,將可能被惡意程式欺騙、反將一軍。
參考網頁:
http://news.pchome.com.tw/magazine/report/ct/iThome/1211/124931520061409075007.htm
熱門文章
-
消費者文教基金會(以下稱消基會)發布《網拍一律不給退?業者已觸法!》新聞稿,內容表示消基會抽查多家「以企業型態經營網路拍賣的業者」,發現網路買家以「買家不得因個人觀感退貨」條款排除買家所享有的七天鑑賞期規定,認定業者牴觸消保法規定的相關解釋。 消基會表示,現今許多網路拍賣賣家,...
-
【活動時間】107年6月30日(六) 上午10:00-下午15:00 【活動地點】臺北市成德國中三樓活動中心 【參加方式】免費活動,自由參加 【好康訊息】1.現場報名107-2秋季課程,享課業費9折優惠(限2000元以上課業費)。 2.於展出攤位闖關成功...
-
新課程上架,歡迎大家報名參加。 https://www.careernet.org.tw/n/Class-10913.html 現在只需要一台智慧型手機或筆記型電腦, 拍賣也可以在「滑」指之間完成。從上架商品規畫、 創業階段執行步驟,涵蓋網拍創業成功率的...
-
各位學員大家好,Kelvin老師在9月份起各社大招生課程如下,歡迎各位學員踴躍報名喔~ 【士林社區大學】 課程名稱: 網拍創業現學現賣 上課日期: 101年9月3日開課 共18週 上課時間: 每週一 晚上:19:00 - 21:30 課程表網址: http://www...
-
依行政院回覆規定:若網路拍賣之出賣人係一般民眾,且屬偶一為之,或係將自己不需之用品透過網路拍賣之方式出售給他人且非以此為業者,則該出賣人似非屬消保法所規範之企業經營者,從而若與拍定人發生爭議,應無消費者保護法之適用。 請留意一般民眾『偶一為之』才不適用消保法 , 但若是對方在...
訂閱:
張貼留言
(
Atom
)
0 意見 :
張貼留言