今年7月22日出現本世紀最長的日全蝕奇景,吸引許多民眾逐日的眼光,但也有聰明的駭客利用這股時事熱潮,在一些直播日全蝕的網站植入惡意網址,進行網頁掛馬。協助處理的中華電信表示,這次事前毫無跡象,直到日全蝕直播開始前,惡意網頁才有動作,此次受害人數雖少,但這也證明駭客思維已經開始轉變。
中華電信數據分公司協理劉伴和表示,此次有個外包廠商透過HiChannel平臺提供日全蝕網站直播服務。不過,在網站直播當天,只要有人點擊該網頁,會被中繼站double.net.tw,導引到youtube.go.3322.org和
http://www.hklit.com/等兩個惡意網站,下載惡意的木馬程式(Downloader)。
中華電信數據分公司資安辦公室主任吳怡芳表示,這次駭客利用前一陣子微軟公布的ActiveX的DirectShow漏洞。她說,駭客在直播服務上線前毫無動作,讓提供服務的廠商較難察覺異狀,這也證明駭客更會利用時事議題,讓網路使用者誤上惡意網站。
根據中華電信現有Log(登錄檔)記錄發現,該惡意程式下載網站總共有25筆網頁點擊記錄,其中19筆點擊記錄,是從該日全蝕直播網站惡意連結導引過去的,另外6個點擊,則是其他惡意網站連結過去。
吳怡芳表示,中華電信第一時間發現相關的惡意連結後,立刻將相關的惡意網址,輸入中華電信入侵防護系統的設備中,提供第一時間的防護,也降低損害。她表示,企業用戶可以將上述惡意連結和中繼站網址,輸入各該公司的URL過濾設備,達到基本的阻擋效果。
吳怡芳說,中華電信資安辦公室針對該惡意程式分析發現,這個惡意程式在虛擬環境中會自我隱藏,一般資安研究員若在虛擬環境進行惡意程式的分析,這個惡意程式會隱藏惡意行為,讓研究員難發現異狀。
阿碼科技資深資安研究員邱銘彰表示,目前的惡意程式已經進化到能反偵測分析環境,不論分析者是採取靜態的惡意程式分析,或者是行為監控的惡意程式分析,這種惡意程式可偵測出虛擬環境(VM)或沙箱(SandBox)在內的偵測環境,以及各種攻擊分析程式和穿越還原系統。
中華電信資安辦公室資安技術組組長李倫銓則指出,包括傀儡電腦在內的各種惡意程式,都進化到具有自我隱匿的技術,所有資安研究員目前面臨最大隱憂則是,這些惡意程式都可以反除錯和反偵測虛擬環境,若資安研究員還是習慣在既有的虛擬環境測試、分析惡意程式,將可能被惡意程式欺騙、反將一軍。
參考網頁:
http://news.pchome.com.tw/magazine/report/ct/iThome/1211/124931520061409075007.htm
熱門文章
-
消費者文教基金會(以下稱消基會)發布《網拍一律不給退?業者已觸法!》新聞稿,內容表示消基會抽查多家「以企業型態經營網路拍賣的業者」,發現網路買家以「買家不得因個人觀感退貨」條款排除買家所享有的七天鑑賞期規定,認定業者牴觸消保法規定的相關解釋。 消基會表示,現今許多網路拍賣賣家,...
-
依行政院回覆規定:若網路拍賣之出賣人係一般民眾,且屬偶一為之,或係將自己不需之用品透過網路拍賣之方式出售給他人且非以此為業者,則該出賣人似非屬消保法所規範之企業經營者,從而若與拍定人發生爭議,應無消費者保護法之適用。 請留意一般民眾『偶一為之』才不適用消保法 , 但若是對方在...
-
時間: 107年3月17日 (六) 晚上 8:00 - 09:00 地點: 綠色和平電台 節目: 綠色生活 (每週六晚上 08:00 - 09:00)
-
【林金聖、林志青╱台北報導】LINE淪為詐騙工具!北市一名男子接獲主管LINE的請託訊息,幫忙代墊三千五百元收下網購的衣服,男子代墊收貨後,詢問主管才知被騙,他查詢後發現同單位近三十名同事都收過此訊息,包括他共兩人受害。警方提醒民眾這類代墊貨款的LINE簡訊是詐騙新招,應打給當...
-
感謝這一年來曾經幫助過我、激勵過我的師長、家人、老婆、兄弟、好朋友們、社大學員、同學、學弟學妹、同事及老闆,不管是認識的或是不認識的,在天上的或是在地下的,在週遭的護法神,在十方三界六道一切眾生,願您們無身體的痛苦,無精神的痛苦,無威脅保持快樂,祝大家新的一年2015平安喜樂。...
訂閱:
張貼留言
(
Atom
)

0 意見 :
張貼留言