今年7月22日出現本世紀最長的日全蝕奇景,吸引許多民眾逐日的眼光,但也有聰明的駭客利用這股時事熱潮,在一些直播日全蝕的網站植入惡意網址,進行網頁掛馬。協助處理的中華電信表示,這次事前毫無跡象,直到日全蝕直播開始前,惡意網頁才有動作,此次受害人數雖少,但這也證明駭客思維已經開始轉變。
中華電信數據分公司協理劉伴和表示,此次有個外包廠商透過HiChannel平臺提供日全蝕網站直播服務。不過,在網站直播當天,只要有人點擊該網頁,會被中繼站double.net.tw,導引到youtube.go.3322.org和
http://www.hklit.com/等兩個惡意網站,下載惡意的木馬程式(Downloader)。
中華電信數據分公司資安辦公室主任吳怡芳表示,這次駭客利用前一陣子微軟公布的ActiveX的DirectShow漏洞。她說,駭客在直播服務上線前毫無動作,讓提供服務的廠商較難察覺異狀,這也證明駭客更會利用時事議題,讓網路使用者誤上惡意網站。
根據中華電信現有Log(登錄檔)記錄發現,該惡意程式下載網站總共有25筆網頁點擊記錄,其中19筆點擊記錄,是從該日全蝕直播網站惡意連結導引過去的,另外6個點擊,則是其他惡意網站連結過去。
吳怡芳表示,中華電信第一時間發現相關的惡意連結後,立刻將相關的惡意網址,輸入中華電信入侵防護系統的設備中,提供第一時間的防護,也降低損害。她表示,企業用戶可以將上述惡意連結和中繼站網址,輸入各該公司的URL過濾設備,達到基本的阻擋效果。
吳怡芳說,中華電信資安辦公室針對該惡意程式分析發現,這個惡意程式在虛擬環境中會自我隱藏,一般資安研究員若在虛擬環境進行惡意程式的分析,這個惡意程式會隱藏惡意行為,讓研究員難發現異狀。
阿碼科技資深資安研究員邱銘彰表示,目前的惡意程式已經進化到能反偵測分析環境,不論分析者是採取靜態的惡意程式分析,或者是行為監控的惡意程式分析,這種惡意程式可偵測出虛擬環境(VM)或沙箱(SandBox)在內的偵測環境,以及各種攻擊分析程式和穿越還原系統。
中華電信資安辦公室資安技術組組長李倫銓則指出,包括傀儡電腦在內的各種惡意程式,都進化到具有自我隱匿的技術,所有資安研究員目前面臨最大隱憂則是,這些惡意程式都可以反除錯和反偵測虛擬環境,若資安研究員還是習慣在既有的虛擬環境測試、分析惡意程式,將可能被惡意程式欺騙、反將一軍。
參考網頁:
http://news.pchome.com.tw/magazine/report/ct/iThome/1211/124931520061409075007.htm
熱門文章
-
臺北市南港社區大學 102年第1期春季班18週課程"團報優惠"開始囉! ◎團報期間:101年12月10日(週一)至12月29日(週六) ◎團報時間:週一至週五11:00~21:00;週六10:00~12:00(7/7當天限中午前報名完成) ◎團報地點:...
-
預定於102年11月辦理103年第1次臺南市政府各機關學校 約聘(僱、用)、臨時人員集中辦理公開甄選 報名網址: http://www.tainan.gov.tw/tainan/news.asp?id=%7B7F620408-2616-4F68-96...
-
消費者文教基金會(以下稱消基會)發布《網拍一律不給退?業者已觸法!》新聞稿,內容表示消基會抽查多家「以企業型態經營網路拍賣的業者」,發現網路買家以「買家不得因個人觀感退貨」條款排除買家所享有的七天鑑賞期規定,認定業者牴觸消保法規定的相關解釋。 消基會表示,現今許多網路拍賣賣家,...
-
失業頓失經濟來源?網拍二手物或許能解燃眉之急,根據賣家經驗,堆在家裡嫌佔地方的股東會贈品、航空公司撲克牌、好幾年沒聽過的CD與舊書,只要捨得賣,幾乎沒有賣不掉的。 新手入行 成長三成 網拍業者統計,去年下半年參與網拍的買賣家較上半年成長三成,大量兼職、新手賣家加入網拍市場...
-
校園學術網路中,2010年初估有6成以上的電腦,都曾被植入惡意程式,淪為傀儡網路,目前發現,已經有駭客開始利用社交網路,例如改以臉書報到取代以往IRC的報到功能,迴避現行防毒軟體的偵測與封鎖 負責控管學術網路(TANET)的國家高速網路與計算中心副研究員蔡一郎表示,校園學術網...
訂閱:
張貼留言
(
Atom
)
0 意見 :
張貼留言