目前分類:資安新聞 (704)

瀏覽方式: 標題列表 簡短摘要

防毒軟體評比報告 (2007年6月28日)

我們實驗室 (Malware-Test Lab) 今天公佈第一批防毒軟體偵測率和掃瞄效能評比結果,如果各位對此報告有興趣的話,請參考這裡。如有任何問題,請告知我們,謝謝。

www.rogerspeaking.com/

ivan0914 發表在 痞客邦 留言(0) 人氣()

台中縣消防局全球資訊網網站遭駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除這些遭駭的內容。

http://rogerspeaking.blogspot.com/2007/06/blog-post_29.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

高雄縣岡山地政事務所網站被植入惡意連結,此惡意程式為 HUPIGON 變種,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息 (此惡意程式應該會偷帳號與密碼)。對此有興趣的網友,可以在虛擬機器上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝。(Credit: Jimau)

http://rogerspeaking.blogspot.com/2007/06/blog-post_22.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

網絡遊戲 (魔獸世界金幣 代練 愛遊戲) 線上遊戲交易中心網站 (註冊者的地址是在大陸,不曉得會不會是釣魚網站呢?) 被植入惡意連結,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息。對此有興趣的網友,可以在虛擬機器上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝

http://rogerspeaking.blogspot.com/2007/06/blog-post_7518.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

鐘曉軍 發佈時間: 2007-06-22 09:49 光明網


     被稱為“安全殺手”的電腦病毒“AV終結者”目前的變種數量已經超過了500餘個,波及用戶超過數10萬。 據介紹,該病毒就像一把鑰匙,將電腦所有的安全防護途徑封鎖,然後將安全之門打開,之後放進來各種各樣的木馬,這些木馬進入之後想拿什麼就拿什麼,而用戶對此毫無知覺。 &

ivan0914 發表在 痞客邦 留言(0) 人氣()

FBI與僵屍電腦大師的戰爭

重點是多數多被控制的受害者,
完全不知道他們的電腦主機遭受綁架控制,

ivan0914 發表在 痞客邦 留言(0) 人氣()

REVIEW IT

Google 所作的這篇報告中,期望能洞察網頁伺服器軟體與惡意網站之間的關聯性。這項調查透過發送 'Server:' HTTP header 的請求,針對大約 8000萬個網域進行分析。

網頁伺服器平台分佈

ivan0914 發表在 痞客邦 留言(0) 人氣()

來自.HK的信件攻擊
近日發現多起以.HK網域寄發的電子郵件,包含惡意JAVA語法與夾帶文件,
並試圖啟動瀏覽器上的弱點予以攻擊植入,還包括之前出現過的網頁游標弱點,

ivan0914 發表在 痞客邦 留言(0) 人氣()

財團法人證券投資人及期貨交易人保護中心網站又植入惡意連結,此惡意程式可能為 Lineage 的變種,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息 (此惡意程式應該會偷帳號與密碼)。對此有興趣的網友,可以在虛擬機器上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝
詳文請按

ivan0914 發表在 痞客邦 留言(0) 人氣()

台灣 Nikon 網站又被植入惡意連結 (網站重建中,還是被植入惡意連結,可見是系統或 IIS 有漏洞),此惡意程式為 Lineage 變種,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息 (此惡意程式應該會偷帳號與密碼)。另外,此惡意程式是利用微軟所公佈ANI 的安全漏洞 (Vulnerability in Windows Animated Cursor Handling)。對此有興趣的網友,可以在虛擬機器上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝



ivan0914 發表在 痞客邦 留言(0) 人氣()

喜歡使用火狐瀏覽器的朋友需要注意這條消息了,據國外媒體報導,Mozilla基金會宣佈,公司將正式結束對它的火狐瀏覽器1.5版的支持,並將推出新的火狐2.0.0.4 版本。

Mozilla基金會稱,新版火狐瀏覽器解決了六個安全缺陷,其中一個缺陷的等級是「危急」。新的火狐瀏覽器能夠在微軟Windows的多種版本(從Windows 98到Vista)Mac OS X和Linux操作系統上運行。

Mozilla基金會將向火狐1.5版的用戶提供一款升級工具,使他們轉移採用新版瀏覽器。Mozilla開發者在網站的博客中透露稱,我們預期這款工具最終將在火狐1.5.0.x系列產品中推出。

ivan0914 發表在 痞客邦 留言(0) 人氣()

中天旅行社網站又被植入惡意連結,此惡意程式 FRETHOG 的變種,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息。。對此有興趣的網友,可以在 VMWare 上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝。(Credit: wfx)

詳文請按

ivan0914 發表在 痞客邦 留言(0) 人氣()

2007年1月2日 星期二

開設這個頁面,最主要的目的是要提醒網友哪些網站常常被植入惡意連結,枉顧消費者權益,請網友們儘量不要瀏覽這些網站,以免中毒,而造成自己金錢上的損失。


ivan0914 發表在 痞客邦 留言(0) 人氣()

階梯數位學院網站又被植入惡意連結,此惡意程式為 Lineage 和 Agent 變種,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息 (此惡意程式應該會偷帳號與密碼)。對此有興趣的網友,可以在 VMWare 上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝
詳文請按

ivan0914 發表在 痞客邦 留言(0) 人氣()

更新日期: 2007/05/31 11:09 記者:劉靜瑀

網路部落格越來越熱門,點閱率高的部落格不只吸引廣告商投入大筆預算,現在連電腦病毒也成了部落格的不速之客。資安廠商表示,隨著部落格使用、普及率提高,越來越多超人氣部落格格主遭受廣告困擾,更有駭客藉機張貼暗藏惡意程式的文字,讓人氣部落格暗藏地雷。

部 落格不只培養出許多網路畫家,更有業者看準部落格商機,運用部落格打廣告。根據國外一份調查指出,2010年將有64%的美國廣告商會利用部落格刊登廣 告。不過,部落格雖然創造出網路超人氣,但這也讓許多駭客開始藉由部落格散發病毒。資安廠商表示,隨著部落格使用、普及率提高,在有心人士操作下,人氣指 數高的部落格常遭非法廣告攻佔版面,而且駭客更會藉著部落格「留言版」開放大眾匿名留言的便利性,張貼含有廣告程式連結的「垃圾回應」 (commentspam),甚至會暗藏惡意程式。

資安廠商簡勝財:『駭客或是做病毒的人,他貼一個連結,當你點選這個連結之後,它會帶一個病毒到你的電腦上,那你電腦可能就中毒了。』

ivan0914 發表在 痞客邦 留言(0) 人氣()

南港軟體工業園區網站被植入惡意連結,最近有瀏覽這個網站的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息。另外,此惡意程式是利用微軟所公佈ANI 的安全漏洞 (Vulnerability in Windows Animated Cursor Handling)。對此有興趣的網友,可以在 VMWare 上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝。(感謝網友通知)
詳文請按

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://www.sina.com.cn 2007年05月27日 07:11  大洋網-廣州日報

  網絡安全需要民眾共同打造

  今天不單是全球化金融系統在利用網絡在世界範圍內轉移資金、大多數公司把財務記錄儲存在計算機內;甚至國家的整個軍用和民用基礎設施都越來越依 賴網絡。正如美國學者邁克爾·德圖佐斯描繪的那樣:互聯網從兩個方面會使政府擔憂。一個方面是其影響範圍無所不在,趨於無國界。另一個方面是隱秘性,新的 加密體制使它極其容易被罪犯和任何被視為「國家敵人」的人所利用。

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://www.sina.com.cn 2007年05月27日 07:11  大洋網-廣州日報

2004年10月6日在吉隆坡,來自世界各地的黑客高手在此參加第三屆電腦攻防黑客大賽。

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://www.sina.com.cn 2007年05月31日 07:58  賽迪網

  【賽迪網訊】5月31日消息,據一業界安全組織的監測數據顯示,從三月份到四月份,網頁URL釣魚攻擊事件增長了近三倍,網絡犯罪分子重新啟用2006年底曾使用過的一種策略,試圖繞過所有基於瀏覽器的反釣魚過濾軟件的功能。

  據APWG(反釣魚組織),一個由1600家公司和政府機構組成的業界聯盟,日前表示,一個月中,單一網址的數量由三月份的20871增長到四 月份的55643。「通過使用大量的RUL網址,它們試圖突破反釣魚過濾裝置,可能出現許多URL指向同一個釣魚網站的情形,」APWG秘書長彼德·卡塞 迪表示,「釣魚攻擊者並不會去註冊比平常數量更多的域名,而僅僅是讓下級域名去隨機產生更多的URL網址。」

ivan0914 發表在 痞客邦 留言(2) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2007-05-29/1180419518d42431.shtml

互聯星空河北網站附帶木馬病毒 毒死眾多寬頻用戶

來源:每日經濟新聞 時間:2007-05-29 14:05:05

ivan0914 發表在 痞客邦 留言(0) 人氣()