熱門文章

顯示具有 防毒防駭一把罩 標籤的文章。 顯示所有文章
顯示具有 防毒防駭一把罩 標籤的文章。 顯示所有文章

2013年7月6日 星期六

卡巴斯基試用PURE3.0送大獎



各位學員現在又有免費好康的試用訊息來囉~

步驟1:上卡巴斯基官網下載卡巴斯基PURE 3.0中文版試用版本
http://www.kaspersky.com.tw/downloads-pure.html

步驟2:寫下您試用完卡巴斯基PURE 3.0後,最喜歡的功能300字,以及螢幕操作截圖5張以上,搭配「卡巴斯基PURE 3.0」關鍵字的標題至您個人的網誌中(當然文章寫的越詳細得大獎的機率越高喔!)

步驟3:到活動登錄表單中留下您的個人基本資料及心得文網址,在活動結束,經活動小組評選後,就有機會獲得卡巴斯基PURE 3.0 一機2年版軟體+3000元7-11禮券(價值共5790元)

登錄網址:http://www.jadespring.com.tw/marketing/index.php?rnd=fe8434

試用期間: 2013/6/17 - 2013/8/31

活動得獎公佈日期:2013/9/16

活動網址:
http://www.kaspersky.com.tw/PURE-event-try.html (原廠訊息)

http://www.digwow.com/s/379985/ (發表試用文訊息)


2012年10月27日 星期六

別再用123456當密碼!無腦爆爛密碼大公開 怕被駭就快改


你也許根本不在意你的網路密碼,但這不是一件好事。畢竟這是登入email、網銀帳戶、臉書、相簿等各種線上資源的關鍵。
因此,網友最好趕快檢查一下自己的密碼,看看密碼有沒有榮登商業軟體企業Splash Data一年一度調查的25個最爛密碼。
前三名爆爛密碼,分別是「password」、「123456」、「12345678」,與前幾年的排名一樣,但今年也有一些新進榜的密碼,比方說簡單易記的單字如「ninja(忍者)」、「welcome(歡迎)」、「jesus(耶穌)」。
要避免成為網路犯罪的受害者,最好的方式就是將「密碼超出 8 個字母,且包含字母、數字、符號。」
《連線(wired)》雜誌的 Kim Zetter 表示一個簡單的方法是,把一串話語中間穿插幾個符號及數字,比方說將「TheQuickBrownFox」變成「The&Quick&Brown&Fox2」。毫無疑問的,這麼做密碼強度會強上許多。

下面為最爛密碼的前 25 名,以及排名的變動:
1. password (排名不變)
2. 123456 (排名不變)
3. 12345678 (排名不變)
參考網址:
http://news.pchome.com.tw/finance/cnyes/20121027/index-13513176084879009003.html
----------------------------------------------------------------
Kelvin老師小叮嚀:
如果要增加密碼的複雜度,大家也可以用『中文』當成密碼喔,例如:
使用密碼為『我的密碼』四個字,那麼這四個字的注音為【ji#2k&au$a8#】,這樣密碼就不容易被破解,而且也容易記得住喔。

2012年10月13日 星期六

臉書帳號被駭 5分鐘解套



〔記者黃敦硯/台北報導〕網友有更快的方式解決臉書(Facebook)帳號被駭客盜用情形,而且只要5分鐘!
網友臉書(Facebook)帳號密碼被盜案件時有所聞,但民眾從報警到FB公司回覆相關IP資料,往往耗時2個月,刑事警察局資訊室與FB公司亞太地區代表協商,FB即日起開放讓帳號密碼遭盜用的網友,可以直接上臉書首頁操作,不但可取回帳號掌控權,更可申請IP歷程,下載後報警,只需5分鐘即可完成。

據了解,目前台灣已有1200多萬個臉書帳號,但台灣臉書帳號密碼被盜的比例之高,卻也是全球第5名,而根據刑事局統計,從今年初至9月7日止,刑事局受理臉書協查案件共有955件,其中帳號密碼被盜案件就有815件,約占全部案件8成5,顯見其嚴重性。

惟被害網友從到派出所報案,再經刑事局函請FB公司協查,到最後該公司回覆IP相關資料,動輒費時2個月,為加速效率,刑事局資訊室經與FB駐新加坡亞太地區代表協商,訂出一套更快速打擊犯罪集團、保護民眾權益的作法,讓網友可直接上網操作,取回帳號掌控權與下載IP等資料,再報案提供警方偵辦。

刑事局資訊室電腦專家吳宗澤表示,網友要奪回帳號掌控權,先從臉書的首頁輸入https://www.facebook.com/hacked網址,即會跳出「檢舉被入侵的帳號」頁面,再點選右下角「我的帳號被入侵」選項進入操作。

網友若要下載IP資料,以查出駭客是循那一個IP操控臉書,可先從臉書首頁點選「帳號設定」頁面,點選「下載一份你的Facebook資料副本」選項,並至「你也可以下載擴大存檔以查看你的帳號紀錄」下載帳號相關資料與登入、登出IP紀錄。

另外,刑事局也提醒網友FB有一個強化帳號安全的作法,至首頁的「帳號設定」頁面,到最左項點選「帳號保安」功能,將安全設定裡的「安全瀏覽」與「登入通知」選項開啟,電腦便會使用安全加密連線(https)瀏覽,並在你每一次登入臉書帳號時,系統就會發一封通知信到你的電子信箱,告知你的臉書有人從何時、用那一個IP登入,若你未登入臉書,卻收到通知信,便可知帳號遭盜用。

2012年7月13日 星期五

小心!新型態詐騙手法:朋友向你借手機號碼認證?!


小心!新型態詐騙手法:朋友向你借手機號碼認證?!

親愛的Yahoo!奇摩網友,您好:

近期客服中心接獲許多網友反應「朋友會透過即時通或是社群網站發送借手機號碼來認證帳號」的訊息,手機認證的目的是讓Yahoo!奇摩更有效率地管理濫用服務的行為,這也是驗證Yahoo!奇摩帳號非常重要的程序,為了保護您的隱私資料及個人帳號的使用安全,當您收到非本人申請的手機認證簡訊,我們強烈建議您不要提供他人得知,以免有心人士有機會去篡改您的密碼,或使用您的個人資料進行認證,從事商業或是不法行為。

請各位學員務必留意喔,如果您已經給對方簡訊內容的話,請趕快寫信給奇摩客服註銷剛剛您給的認證碼喔~謝謝大家。

P.S: 
1.現在越來越多的網站會跟FB程式做連結 , 然後取得您的帳號密碼權限後貼一些資料在您的FB上 , 但這也往往也成為駭客取得您的帳密的管道 , 請大家來路不明的程式或是網站別隨便加入 , 以免帳密被竊取了。


2.強烈建議不要設定同一組密碼在不同的網站上使用。避免使用您的姓名或是完整的英文單字作為您的密碼!建議密碼至少要八個字元以上,包含字母、數字、符號、交錯使用,同時字母大小寫也可分別使用。不要使用自己個人的資料如生日或電話號碼等,避免有心人士容易猜出您的密碼!


3.在MSN或FB上跟收信一樣,要學會六親不認,1.不明的來信不要亂點 2.不明的要求不要亂答應 3.不確定的內容不要亂答應,總之舉凡借錢、借帳號,或是跟平時對方個性不太一樣的對話或是要求,最好先經過電話確認後再來執行可保平安。


2012年2月16日 星期四

101-1士林社大寒假班-電腦維修防毒大作戰班結業式合照


短短的四週很快的又過去了,在課堂裡除了介紹一些駭客常見的攻擊手法,也教導各位學員如何調校自己家裡面的電腦,清除電腦中不必要的垃圾,希望各位學員別忘了老師在課堂上教的好方法喔,有任何問題也歡迎隨時與老師保持聯絡喔,最後恭喜各位順利結業,我們一起相約3月份101-1春季班課堂上見。


2012年1月18日 星期三

免費簡訊軟體 出現資安漏洞


〔自由時報記者陳炳宏/台北報導〕使用智慧型手機的民眾幾乎都會下載的「Whatsapp」和「LlNE」這兩個免費簡訊軟體,最近都出包,「Whatsapp」出現大量轉寄訊息,要求用戶轉寄訊息給好友,讓軟體圖示變成紅色,不然要開始收費,Whatsapp在其官網與推特上,已經澄清並無此事,類似訊息是惡意詐騙。

輸入陌生人電話 可看對方大頭照

「LlNE」這個簡訊軟體更出現重大的資安漏洞,只要輸入陌生人的電話,即可看到他的大頭照,而且對方完全不知情;危險的是,當智慧型手機失竊後,即使SIM卡掛失、停用,拾獲手機的歹徒,透過Wi-Fi無線上網,還是可用LINE軟體佯裝是手機主人,與朋友互通簡訊,進行詐騙;一般民眾即使對MSN詐騙有提防心,對此招卻尚無任何戒備。

簡訊軟體31SMS行銷總監歐葛表示,簡訊軟體涉及個人隱私,如果不幸遺失手機,消費者在新手機安裝相同軟體時,系統應該自動提示,是否移除舊手機上的簡訊資料與功能,以確保個資安全。建議民眾別輕易在簡訊軟體上秀自己的大頭照。

色情廣告搭便車 攻入智慧手機

而以往傳統簡訊才有的色情廣告入侵,現在也出現在智慧型手機的簡訊軟體上,由於可以免費大量發送,便宜了不法業者,提醒簡訊軟體用戶可以使用「封鎖功能」,避免同一電話不斷發訊騷擾。

參考網址:
http://tw.news.yahoo.com/免費簡訊軟體-出現資安漏洞-202439409.html

2011年12月29日 星期四

[士林社大寒假電腦班招生訊息-課程名稱:電腦維修防毒大作戰]


電腦常常變慢怎麼辦?不懂電腦病毒該如何防毒?不懂網路駭客該如何防駭?沒買防毒軟體怎麼辦?電腦中毒怎麼辦?常常需要看人臉色才能修電腦怎麼辦?上網常常首頁被更改怎麼辦?如果你有以上的怎麼辦?記得快來報名。本課程除了介紹簡單、正確的電腦、無線網路的基本安全概念外,特別加強電腦自我檢修技巧,免費防毒、防駭軟體的使用、可以學習如何調校windows安全性、做好電腦檢修/防毒/防駭/解毒DIY、避免惡意程式網站連結以及清除電腦中的垃圾程式讓電腦速度變快,預計讓所有學員在四週的學習期後,輕鬆學會如何檢修自己家中電腦問題,防毒、防駭雙「管」齊下,不再懼怕不再求人。

報名熱線:02-28806580 轉分機22
報名地址:台北市士林區承德路四段177號 (台北市立百齡高中內)

課程內容:
http://www.tscc.org.tw/latestclass/class/s12.mht




2011年7月10日 星期日

部落格衝人氣 小心釣魚網站


MSN 詐騙又有新花招,駭客針對特定對象攻擊,日前有被害人因朋友要求「部落格衝人氣」誤點釣魚網站而帳號密碼遭盜。警方165反詐騙專線今天提醒網友小心上當。

165反詐騙專線指出,家住台北的林姓女子6月30日下午收到黎姓友人傳來的即時通訊息,訊息中提供一個網址連結,請林小姐瀏覽部落格衝人氣。林女點選連結後,隨即跳出一個與微軟官方網站非常相似的網頁,上面已有林女自已的即時通帳號,僅要求輸入密碼。

林女以為是網路不穩定自動登出,未有質疑即輸入密碼,但網頁卻顯示密碼錯誤,林小姐此時開始起疑,因此再點選一次連結,出現的依舊是這個疑似官方網站,而非朋友所稱的部落格,但因當時即時通依然可以使用,未做進一步處理。

直到隔日一早林女發現,黎姓友人在臉書上發布自己的即時通帳號密碼遭盜,沒多久自己的即時通也被登出且無法登入,且身邊友人陸續接到冒用訊息,要求協助購買人民幣1000元至2000元不等的大陸手機充值卡。
其中有朋友已透過大陸同事代買並將帳號密碼提供給對方,幸而林女即時提醒,請大陸友人搶在歹徒之前立即兌換充值卡,而免除損失。

「165」分析, 目前網路駭客攻擊手法,已由過去「亂槍打鳥」的大量發送垃圾郵件,轉為針對特定對象展開攻擊,使被攻擊者開啟或點選釣魚郵件(網站)的機率相對提高。

因此,警方呼籲,不點擊不明連結、不開啟不明郵件、需輸入帳號密碼時務必檢查網址,若發現自己或親友即時通帳號遭盜用者,即便尚未發生詐騙被害案件,仍可至各警察機關或撥打165 專線報案,警方即會將舉報的帳號通報台灣微軟在24小時內辦理停權。

參考網址:
http://news.pchome.com.tw/society/cna/20110710/index-13103040032527718002.html

2011年5月4日 星期三

傀儡網路改用臉書控制


校園學術網路中,2010年初估有6成以上的電腦,都曾被植入惡意程式,淪為傀儡網路,目前發現,已經有駭客開始利用社交網路,例如改以臉書報到取代以往IRC的報到功能,迴避現行防毒軟體的偵測與封鎖

負責控管學術網路(TANET)的國家高速網路與計算中心副研究員蔡一郎表示,校園學術網路中,2010年初估有6成以上的電腦,都曾被植入惡意程式,淪為傀儡網路(Botnet)。蔡一郎表示,從學術網路使用的狀況中也發現,已經有駭客開始利用社交網路,例如改以臉書報到取代以往IRC的報到功能,迴避現行防毒軟體的偵測與封鎖。

所謂的「報到」指的是,駭客會從指令與控制伺服器(Command and Control Server)下指令,要求傀儡電腦回應指令,例如在臉書按讚等,以確認傀儡電腦的有效性。

蔡一郎說,觀察這個擔任傀儡網路報到的臉書帳號,塗鴉牆留下的語言都不是人類的語言,都像是下指令的程式語言,而該臉書使用者的朋友們,也都不像有正常活動,都像是機器人程式一樣,彼此沒有互動,卻會定期出現看不懂的指令語言。他指出,長期觀察發現,這樣的臉書就是駭客用來要求其他傀儡網路報到的指令與控制伺服器。

除了利用社交網路外,賽門鐵克中國區技術支援部首席解決方案顧問林育民也說,在2011年,該公司也發現,陸續有駭客利用P2P的通訊協定作為傀儡網路報到的工具,而非使用常見的P2P工具,因為許多公司都封鎖常見的P2P軟體,但不一定封鎖未知的P2P通訊協定。林育民認為,傀儡網路P2P通訊協定報到將會是2011年駭客最常使用的手法之一。

文⊙黃彥棻
參考網址:
http://facebook.zone.gamebase.com.tw/zone/facebook/forum/60802/topic/92889080/1

Mass SQL Injection來襲,百萬網址受駭


資安廠商Websense在3月29日於該公司部落格發布一則資安通報,有一個名為LizaMoon.com的惡意網址,透過SQL Injection手法被植入許多網站中。根據Websense持續更新的資安報告,透過Google查詢被植入該惡意連結的網址數量,從原本的2萬8千多個,暴增為全球受害遭植入該惡意連結的網址數量超過百萬個的Mass SQL Injection攻擊。

根據統計,臺灣此次在全球受駭國家排名中,名列亞洲第2名、全球第7名;從Google查詢臺灣受感染的網址數量,也從原本的1千個暴增到6萬3千個。


LizaMoon風暴來襲,受感染網址超過150萬個

Websense表示,這個惡意網站LizaMoon.com最早是3月25日以假身分註冊的,透過Google搜尋LizaMoon惡意連結語法時,剛開始受感染的網址只有2萬多個,不到幾天時間,感染數量暴增到30多萬個。

LizaMoon.com惡意網址感染後,沒多久就停止運作了,但有其他將近30個惡意連結發動Mass SQL Injection,同時感染其他網址。根據Websense統計,這波惡意連結感染的網址數量,甚至超過150萬個。

Websense指出,受到該惡意網址感染的使用者瀏覽器頁面,會自動被轉址到一個名為「Windows Stability Center」的防毒軟體網頁,當受駭者瀏覽到該網頁後,會出現一個警告訊息,顯示使用者的電腦中潛藏許多惡意程式,必須立刻掃描電腦與清除惡意程式。

從Websense提供的證據看來,該偽冒的防毒軟體網頁,整體風格神似微軟的網頁形式,一旦不留意,很容易誤認為是微軟官方網頁而相信該警告訊息因而受騙。但是,這個偽冒連結,在總計43個防毒軟體的測試中,只有13個防毒產品辨識出是惡意連結並進而阻擋,辨識率只有3成。

本身是微軟MVP的黑暗執行緒部落格格主Jeffrey接受書面訪問時表示,這次LizaMoon攻擊手法很成功的原因在於,攻擊難度並不高,只要把全部攻擊指令濃縮成一行QueryString,就可以在網路上四處亂試主機,嘗試看哪一個網站伺服器有SQL Injection的漏洞可以利用,成功就賺到,失敗了,不過浪費幾百個位元的頻寬而已。因此,他認為,「這對駭客而言,只有要足夠的機器與頻寬就可以四處亂槍打鳥,嘗試發動大規模Mass SQL Injection攻擊。」

ASP與ASP.NET網站被駭數量最多Websense初步統計,此次遭受LizaMoon惡意連結感染的網址,大多都是ASP或ASP.Net網站加上微軟SQL Server 2000和2005的組合,但也有極少數使用者表示,使用微軟SQL Server 2008受到類似感染。

面對Mass SQL Injection攻擊,臺灣有許多網站也受害。負責維運非營利組織國際厚生健康園區網站(www.24DRS.com.tw)的國際厚生數位科技公司,該公司網路工程師表示,3月27日從網路上的Log記錄就陸續發現被入侵記錄,3月28日同仁上班後,發現有異常字串被植入網站中便立即清除。國際厚生表示,由於網站是採用ASP和ASP.NET加上Windows Server 2003的規格,平均每50次的嘗試入侵,有20次成功入侵的機會。

國際厚生指出,從IIS伺服器Log記錄逆向追蹤發現,這次攻擊來源單一,都來自中國網段IP位址,國際厚生表示,將這些Log匯出、掃描、比對時間和字串並尋找關鍵字,大約花2小時的時間,除了請軟體開發工程師寫SQL指令清除這些插入的字串外,也先把這些攻擊網址進行封鎖。

但是,Websense強調,這次主要是Web應用程式的漏洞,與資料庫本身無關,雖然還不知道引發此次Web漏洞的原因,主要還是和SQL指令不乾淨或有錯誤有關,導致Web應用程式無法正確過濾輸入的指令。


Mass SQL Injection自動化攻擊仍常見

這種自動化Mass SQL Injection攻擊並非第一次發生,臺灣在3年前也曾經經歷過一起類似的攻擊。

阿碼科技HackAlert產品線工程師林振鈞表示,以往這類常見的攻擊手法,除了轉址到某一惡意連結,在背景程式下載惡意程式(Drive-By-Download)在使用者的電腦外,另外一種就是和這次LizaMoon類似的方式,透過轉址到偽冒的防毒網頁以獲取使用者的信任。他說,在去年年中時,該公司針對受監控的網站,就已經觀察到類似的攻擊手法。

Websense北亞區技術經理林秉忠表示,現在有越來越多網路攻擊是集團式的攻擊手法,成群結隊夾帶多種惡意程式,設法植入使用者的電腦中。從這次LizaMoon.com的Mass SQL Injection攻擊事件看來,有許多Web伺服器原先的SQL Injection漏洞,開發工程師根本都沒有進行相關修補,讓這種透過工具自動化發動的Mass SQL Injection攻擊,很容易嘗試到網站有漏洞後,就植入相關的惡意連結。他說,更令人擔心的事情在於,有60%以上的惡意程式都有竊取資料的行為,這種資料遺失隱憂則讓惡意程式的潛在威脅性更高。
參考網址:
http://news.pchome.com.tw/magazine/report/ct/iThome/4289/130253760014239075007.htm

2010年8月25日 星期三

重要駭客入侵MSN訊息


各位學員大家好 , 以下為最近發生在Kelvin老師週遭朋友的親身經歷 , 老師也有真的遇過喔  , 如果有位在MSN的老朋友請你幫忙 ,要求到便利超商購買線上遊戲點數時 , 然後要你把點數卡上的序號報給他時 , 請記住這是駭客 , 他已經登入你朋友的msn了 , 那是騙人的請不要理會 , 若已經被騙的學員 , 請記得趕快報警處理喔 , 記得提醒警方要求行文網路遊戲公司提供你所給的那組序號所加值的帳戶 , 這樣就可以反查回來了是誰在使用那組序號喔~ ( 若駭客人在國內就有機會可以查得到 , 但若駭客在國外那只能自認倒霉了 )

另外提醒大家 , 不明的網路連結 , 如下方範例 , 請不要去隨意點選 , 以免你的MSN帳號與密碼外洩喔~

範例:


想知道誰偷偷把你從MSN聯繫名單中刪除了嗎?

http://www.circlechat.info?mid=16137652812xxxxxxxxxx (為避免學員誤點 , 已將裡面數字隱藏 )
 
-------------------------------------------------------
 
請記得個人電腦資訊安全三要事:
 
1.不明連結勿點選
2.不明程式勿下載
3.不明檔案勿開啟
 
以上叮嚀 , 切記切記 , 可保平安無事~
 

2010年2月23日 星期二

網安/Facebook不設防? 2010頭號殭屍病毒猖狂


網路病毒日新月異,在2010年開春最殺的莫過於一種來自東歐的殭屍病毒,全球受害者預估已超過7.5萬台電腦,包括政府電腦系統、線上銀行、Yahoo!、Hotmail以及Facebook等社交網絡都對這種病毒缺乏免疫能力。


網路安全公司NetWitness日前發表聲明表示,這種新型電腦病毒叫做「Kneber網絡殭屍(botnet)」,在今年1月被發現,經過進一步追蹤調查,此病毒主要是收集線上金融系統,社交網站和電子郵件系統中的用戶登錄信息,然後向駭客兜售。

NetWitness並指出,一般的反惡意軟體和基於簽名的入侵探測系統均無法有效檢測與防堵Kneber病毒。電腦安全專家認為,犯罪集團可能來自東歐,許多商業公司和政府機構都在此波攻擊中遭受牽連。
目前了解,線上銀行、Yahoo、Hotmail、Facebook以及政府電腦系統都是該病毒侵害的目標對象,已經得手超過全球2500家機構的7.5萬台電腦。

參考網頁:
http://news.msn.com.tw/news1603159.aspx

2009年8月12日 星期三

﹝防毒訊息﹞新惡意程式可反偵測,隱蔽自身行為


今年7月22日出現本世紀最長的日全蝕奇景,吸引許多民眾逐日的眼光,但也有聰明的駭客利用這股時事熱潮,在一些直播日全蝕的網站植入惡意網址,進行網頁掛馬。協助處理的中華電信表示,這次事前毫無跡象,直到日全蝕直播開始前,惡意網頁才有動作,此次受害人數雖少,但這也證明駭客思維已經開始轉變。

中華電信數據分公司協理劉伴和表示,此次有個外包廠商透過HiChannel平臺提供日全蝕網站直播服務。不過,在網站直播當天,只要有人點擊該網頁,會被中繼站double.net.tw,導引到youtube.go.3322.org和
http://www.hklit.com/等兩個惡意網站,下載惡意的木馬程式(Downloader)。

中華電信數據分公司資安辦公室主任吳怡芳表示,這次駭客利用前一陣子微軟公布的ActiveX的DirectShow漏洞。她說,駭客在直播服務上線前毫無動作,讓提供服務的廠商較難察覺異狀,這也證明駭客更會利用時事議題,讓網路使用者誤上惡意網站。

根據中華電信現有Log(登錄檔)記錄發現,該惡意程式下載網站總共有25筆網頁點擊記錄,其中19筆點擊記錄,是從該日全蝕直播網站惡意連結導引過去的,另外6個點擊,則是其他惡意網站連結過去。

吳怡芳表示,中華電信第一時間發現相關的惡意連結後,立刻將相關的惡意網址,輸入中華電信入侵防護系統的設備中,提供第一時間的防護,也降低損害。她表示,企業用戶可以將上述惡意連結和中繼站網址,輸入各該公司的URL過濾設備,達到基本的阻擋效果。

吳怡芳說,中華電信資安辦公室針對該惡意程式分析發現,這個惡意程式在虛擬環境中會自我隱藏,一般資安研究員若在虛擬環境進行惡意程式的分析,這個惡意程式會隱藏惡意行為,讓研究員難發現異狀。

阿碼科技資深資安研究員邱銘彰表示,目前的惡意程式已經進化到能反偵測分析環境,不論分析者是採取靜態的惡意程式分析,或者是行為監控的惡意程式分析,這種惡意程式可偵測出虛擬環境(VM)或沙箱(SandBox)在內的偵測環境,以及各種攻擊分析程式和穿越還原系統。

中華電信資安辦公室資安技術組組長李倫銓則指出,包括傀儡電腦在內的各種惡意程式,都進化到具有自我隱匿的技術,所有資安研究員目前面臨最大隱憂則是,這些惡意程式都可以反除錯和反偵測虛擬環境,若資安研究員還是習慣在既有的虛擬環境測試、分析惡意程式,將可能被惡意程式欺騙、反將一軍。

參考網頁:
http://news.pchome.com.tw/magazine/report/ct/iThome/1211/124931520061409075007.htm

2009年5月14日 星期四

【防駭新聞】新病毒竊取個資 報稅季作怪


2009-05-14 13:10:30 TVBS 古彩彥

5月報稅季,同時也是電腦病毒肆虐的季節,就有防毒軟體公司抓到兩隻專門利用報稅季作怪的木馬病毒,要竊取納稅人的個人資料,防毒軟體公司甚至預估,今年5月電腦中毒的數量,會比去年增加4倍,提醒大家特別注意。

敲下鍵盤打進資料,一個按鍵就能利用網路輕鬆報稅,光是去年就高達268萬人選擇網路報稅,看準這點報稅季又有病毒開始作怪。

防毒軟體公司發言人嚴善淵:「在今年3月份跟4月份,發現了有兩個很重要的木馬,本身都是針對金融資料的竊取,它是針對5月非常熱門的報稅季。」

被台北市這家防毒軟體公司揪出來的兩隻病毒,分別是金庫惡盜木馬,與駭賊後門木馬,中毒之後會靜悄悄竊取納稅人的網銀資料,防毒業者特別提醒民眾,不要透過不明網站下載網路報稅軟體,財政部也特別提醒,使用網路報稅時,要移除電腦裡的P2P軟體,不要在沒安裝防毒軟體的電腦網路報稅,而且在報稅前一定要先掃毒。

嚴善淵:「我們建議是說,你要有一個安全的儲存(報稅資料)的機制,要把檔案不要放在同一個報稅軟體的電腦上面。」

業者統計,全台灣感染病毒的電腦不斷激增,去年5月有5百萬次,預估今年加上木馬病毒攻擊,有高達2千萬次的電腦會感染病毒,是去年的4倍,提醒大家要特別當心,不要成為下一個電腦中毒的倒楣鬼。

參考網址:
http://news.pchome.com.tw/living/tvbs/20090514/index-12422745814412939009.html

2009年4月22日 星期三

【防駭新聞】去年網路釣魚網站增6成6 金融幌子居多


一份全球資安研究報告指出,引導電腦使用者回信或連結到一個假冒的電子郵件地址或網址,並藉此騙取受害人個人資料的網路釣魚網站,於2008年成長了6成6。在這些網站中,又以金融服務議題做為幌子的居多,佔了7成6。

雖然已經有過很多先例,但還是有些電腦使用者會不小心落入網路釣魚(phishing)的陷阱;像是一些與報稅等時事相關又切身的議題或詐騙手法,很容易就攻破電腦使用者的心防;一旦受騙、點選連結,個人資料就會被駭客所竊取。

這份由資安廠商賽門鐵克所公佈的資安研究報告指出,全球網路釣魚網站持續成長,在2008年偵測到5萬5000多個網路釣魚網站,比2007年偵測到的3萬3000多個網路釣魚網站,增加了6成6。
如果以產業類別區分,又以金融服務議題做為幌子的釣魚網站居多。在2008年是佔了網路釣魚陷阱的7成6,比2007年的5成2還要高。這家公司的首席技術顧問蕭松瀛說:『(原音)他們(釣魚網站)主要的範圍還是以金融服務的這些網站,做為整個釣魚的比較高的比例。』此外,2008年所有被偵測到的釣魚網站中,有4成3位於美國;而在2007年,則是有6成9位於美國。

在亞太區,2008年中國、南韓和台灣擁有的網路釣魚活動百分比都有提高,中國是佔比最多的國家,居次的是南韓,而台灣則是從2007年的第6名跳升到2008年的第3名。

參考網站:
http://news.pchome.com.tw/society/rti/20090421/index-12402973208107349002.html

2009年3月30日 星期一

【防駭新聞】垃圾郵件趕潮流 「求職」主題引人上當


全球經濟低迷,爆發嚴重的失業危機,連帶「求職」也成是垃圾郵件熱愛的主旨之一。防毒軟體業者觀察,現在不少垃圾郵件除了以「求職」作為引人上當的幌子,甚至嘗試採用面試回絕信的手法,讓民眾上當機率更大。  根據主計處公佈,台灣今年二月失業率已達到5.7%,找工作成為最熱門話題,一向緊跟「潮流」、「趨勢」的垃圾郵件,自然也沒放棄利用相關主旨騙人上勾。

  賽門鐵克表示,有些民眾可能已經發現,目前不但有一般求職訊息的垃圾郵件,還發展出更多創意主題,企圖吸引點閱上當,例如「快點!我幫你找了一份工作」、「這個工作你可能有興趣!」等,只要一不注意,很容易就遭殃。

  而且部份求職垃圾郵件,甚至採用面試回絕信的手法,像主旨為「很抱歉通知您的資歷經驗並不符合要求」,逼真程度更高,受騙上當機率也就更大。

  賽門鐵克觀察,這種回絕信當中都夾帶著一個連結,可連回某家公司或是人力銀行,並同時附上履歷檔案,只要民眾好奇點開夾帶檔,系統便將遭受名為「Hacktool.Spammer」的病毒攻擊,信箱會被郵件塞爆。

  此外,景氣不佳使得荷包縮水,許多人開始想辦法在水電費上縮減開銷,垃圾郵件也注意到這個趨勢,推出「綠色垃圾郵件」。

  賽門鐵克指出,最近一波垃圾郵件攻擊,宣稱只需購買某產品,即可使每月電費減少更少的花費,如果民眾不慎受騙,馬上就會付出信用卡及個人資料外洩的代價。

  賽門鐵克提醒,垃圾郵件主題越花俏越要注意,尤其失業民眾不要因為心急,看到一些相關主旨的郵件便不加思索開啟,受騙上當機率非常高。

參考網址:
http://news.pchome.com.tw/living/cardu/20090330/index-12384069513877241009.html

2009年3月17日 星期二

【資安新聞】幾近六成離職員工承認 會帶走公司機密文件資料


公司企業機密資料經常外洩,一項研究調查報告指出,有高達59%的離職員工承認曾在離職時帶走公司機密文件資料,包括電子郵件名單、員工及客戶資料,而又以財務金融產業發生比例最高。

賽門鐵克與隱私及資訊管理研究單位Ponemon Institute以美國調查範圍,共同發表了一份以2008年離職員工為研究對象的研究調查。

研究發現,59%的受訪者承認離職後帶走公司的資料;79%的受訪者表示,前公司並不允許他們擁有這些被帶走的資訊;64%的遭竊資訊是在電子郵件當中;39%會帶走的是客戶資訊,包含聯絡方式,而有35%是員工資訊;24%的員工在離職後,仍然可以存取公司的網路,其中35%的人離職一周後仍然擁有這個權限。

調查報告並指出,企業最常被竊取的資料包括電子郵件名單、員工資料及客戶資料,其中包括聯絡方式及非財務相關的資料。此份研究受訪者雖來自不同的產業,但其中以來自財務金融產業的受訪者比例最高。

網路安全業者提醒,若企業未建立並執行較完備的資料外洩防範措施與技術,公司機密資料竊取機率恐一再發生,屆時亦將影響公司正常運作。

參考網址:
http://news.pchome.com.tw/science/nownews/20090317/index-12372589526603862005.html

2009年2月27日 星期五

【防駭新聞】政院通過管理條例/垃圾郵件 每封最高求償2000元


同一個案賠償上限二千萬

〔記者黃維助、劉力仁、許敏溶/台北報導〕鑑於垃圾郵件浮濫日趨惡化,行政院院會昨天通過「濫發商業電子郵件管理條例草案」,未來收到濫發商業郵件的收信人,可以每封五百元至二千元的金額,向違法的發信人請求民事損害賠償,但同一個案的損害賠償總額以二千萬元為限。

投訴滿20人送NCC審查

草案並配套設計團體訴訟制度,由公益性質財團法人擔任團體訴訟機構,受理民眾投訴,同一案件投訴者累積滿二十人,即可送NCC審查,通過後即向法院提起民事訴訟,並得向服務提供者、廣告主或廣告代理商,請求提供發信人資料;若無法達二十人門檻,由當事人自行向地方法院提出告訴。

行政院長劉兆玄指出,透過立法適度管制濫發商業電子郵件,是國際普遍採行方式,台灣應儘速推動立法,提升網路環境安全。國家通訊傳播委員會法律事務處長高福堯指出,去年台灣十家大型的網際網路業者共收到一千餘億封商業電子郵件,雖阻擋掉八百七十億封,但這些郵件已造成消費者使用網路的干擾。

根據草案內容,未來可向違法濫發商業電子郵件者請求民事損害賠償,其賠償金額以每人每封新台幣五百元以上二千元以下計算,但受害者能證明所受損害高於二千元者,不在此限。另基於同一原因事實致多數收信人受有損害,其合計最高損害賠償總額以新台幣二千萬元為限。

電子郵件發送者或ISP業者如果不積極改善濫發電子郵件習慣,另外罰新台幣三萬至三十萬元。

發信人應設免費回傳機制

在管理機制部分,草案規定,未來將採取「默示拒絕」機制,收信人如拒絕繼續接收發信人的後續來信,無需對發信人或來信做出任何回應;發信人應提供免費回傳機制,並應於首次發送時載明,如收信人未回傳者,視為拒絕繼續接收,發信時,主旨欄應加註廣告或商業的標示。

草案授權主管機關,得命電子郵件服務提供者及網際網路接取服務提供者,採行必要措施防止濫發商業電子郵件;此外,明定知有濫發情事的廣告主或廣告代理商,未經同意蒐集電子郵件位址或出售者,以及濫發電腦程式供應者,均應與發信人負連帶損害賠償責任。

消基會董事長謝天仁盼儘速完成立法,但也請NCC注意可能衍生的弊端,例如盜用某人帳號濫發郵件的問題,以免被盜用的受害民眾還要被處罰。

此外,由於不少垃圾郵件IP都在國外,若無法與其他國家合作,可能無法處罰元凶。

新聞來源:

網頁連結網址:
http://news.pchome.com.tw/living/libertytimes/20090227/index-12356856484252225009.html

2009年2月26日 星期四

981寒假班-防毒防駭一把罩結業式


大家用心的上課


快樂的合照



笑的還不夠~ 再來一次狂笑!!!!! 哇~哈哈哈哈!

很高興與大家共同度過了4週8天的課程 , 在這段期間裡我們總共學會了8套防毒防駭的軟體 , 希望能帶給大家不一樣的感受 , 能夠將家裡面的電腦好好的掃毒一番 , 當然這是老師帶給各位的開胃菜 。
希望在接下來的『電腦達人不怕駭』的課程裡 , 老師將帶給各位學員大餐級的感受 , 這也是老師為什麼要開這門課的原因 , 以前上課的時候常遇到學員有著千百種不一樣的疑難雜症 , 像是前幾天還好好的電腦 , 突然不能開機 ; 申請了寬頻網路 , 網路卻常在斷線上不了網 , 打去電信公司又說沒問題 , 問題出在自己家電腦 , 或是忽然莫明奇妙中了病毒、木馬導致作業系統掛掉必須重灌.......零零總總的問題 , 相信許多學員多多少少都會遇上這些問題 。
老師常在思考 , 如果可以開一門簡單易懂又可以將老師多年的軟硬體維修經驗結合在一起的課程 , 那對學員的幫助一定受益無窮 , 這也是老師為什麼要強推這門課的主因 , 讓學員上完之後 , 對於家中的電腦問題(包括上網問題)能夠DIY自己找出問題 , 並且去解決這個問題 , 不但可以為學員省下找廠商維修的費用 , 也讓學員們不再看人臉色去修電腦 , 如果可以電腦出現問題時 , 善用網路上好用的工具 , 幫學員排除問題 , 這樣就可以讓電腦變成我們工作與休閒生活的最佳伙伴。
拜今日科技資訊之賜 , 如果可以讓現在越來越先進的數位商品以及電腦內的軟硬體融入我們的生活 , 不但可以讓自己的生活變得更為便利 , 也可以為我們節省許多時間 , 這也是老師一直強推電腦網路是我們的好朋友的原因 , 準備這門課老實說對老師是個很大的挑戰 , 因為這樣的課程相信在許多社大裡應該不會看到 , 算是全省首開也不為過 , 所以老師需要準備的資料以及參閱的書籍之多 , 可能大家無法想像呢 , 不過還是一句老話 , 只要能夠讓各位學員學得到東西 , 這些準備也就值得了 , 能夠讓各位學員解決自己家中電腦的問題 , 甚至是幫朋友解決問題 , 這樣也是老師帶給各位的知識 , 有了最大的回報了 , 期待我們在『電腦達人不怕駭』的課程裡 , 再續師生緣 , 別忘了老師的課程可是有售後服務的喔 ! ^_*
p.s:
1.老師規畫每個課程下課後 , 老師將會到社大辦公室回答各位學員尚未問完的問題 , 讓每個學員都可以得到滿意的解答喔。
2.在『電腦達人不怕駭』的課程裡 , 歡迎各位學員將家中有問題的NB帶來教室 , 一方面可以直接調校撿修 ,另一方面也可以讓更多學員實習喔。

2009年2月25日 星期三

【防駭新聞】PDF檔案近來不要直接線上開啟 當機時就遭駭客植入木馬


趨勢科技今發佈一線上文件的駭客攻擊事件緊急提出警告,趨勢科技指出,駭客近來針對Adobe Acrobat相關系列產品展開安全漏洞攻擊,如果使用者在線上直接開啟PDF檔的文件,就可能造成電腦當機的現象,PDF檔案也無法開啟,在這個當下,就可能遭受駭客植入BKDR_NETCL.A、EXPL_EXECOD、AJS_SHELLCOD.JS、TROJ_AGENT.ZWQA、TROJ_FAKEAV.LKQQ 等五隻惡意程式,要使用者格外小心,最近千萬不要直接在線上開啟PDF檔案。

趨勢科技發現有關安全漏洞的產品包括Adobe Acrobat Pro 9.0.0、Adobe Acrobat Reader 9.0.0、Adobe Acrobat Pro Extended 9.0.0、Adobe Acrobat Standard 9.0.0等產品,除了9.0版本之外,更早期的版本也都在安全漏洞的攻擊之中。

使用者的電腦一旦被植入木馬,除了可能被盜竊個人資料之外,使用者的電腦更可能成為駭客發送垃圾郵件的僵屍電腦。

趨勢科技也提醒使用者,除了近期不要在線上直接開啟PDF文件檔之外,也盡快用掃毒軟體進行掃毒,並且隨時留意Adobe官方所釋出的安全漏洞修補程式,以隨時更新。

資料出處:
http://tw.news.yahoo.com/article/url/d/a/090224/35/1ezt9.html