<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「Yahoo信箱LNK病毒─「love&#8230;.超噴飯的」」的迴響</title>
	<atom:link href="http://rogerspeaking.com/2009/02/1893/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com/2009/02/1893</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Sat, 05 Nov 2011 00:02:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
	<item>
		<title>由：kawaiyi</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-7662</link>
		<dc:creator>kawaiyi</dc:creator>
		<pubDate>Fri, 02 Oct 2009 17:51:22 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-7662</guid>
		<description>收到打開會怎樣？</description>
		<content:encoded><![CDATA[<p>收到打開會怎樣？</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：wiseman</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3494</link>
		<dc:creator>wiseman</dc:creator>
		<pubDate>Sat, 28 Mar 2009 07:00:55 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3494</guid>
		<description>情色喜劇之我愛友家.lnk
3K   下載   

---------------

這又是一隻類似檔案

還假好心提醒 ----  不过有点儿童不宜</description>
		<content:encoded><![CDATA[<p>情色喜劇之我愛友家.lnk<br />
3K   下載   </p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>這又是一隻類似檔案</p>
<p>還假好心提醒 &#8212;-  不过有点儿童不宜</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：對面的賢者</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3210</link>
		<dc:creator>對面的賢者</dc:creator>
		<pubDate>Sat, 14 Feb 2009 13:26:58 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3210</guid>
		<description>http://tw.group.knowledge.yahoo.com/fix-computer/article/view?aid=640</description>
		<content:encoded><![CDATA[<p><a href="http://tw.group.knowledge.yahoo.com/fix-computer/article/view?aid=640" rel="nofollow">http://tw.group.knowledge.yahoo.com/fix-computer/article/view?aid=640</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>由：崔嘻</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3195</link>
		<dc:creator>崔嘻</dc:creator>
		<pubDate>Wed, 11 Feb 2009 06:13:10 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3195</guid>
		<description>以下這篇文章是趨勢科技資訊安全顧問游啟勝（Kevin），針對這個開春第一隻中文病毒所做的深度分析，有興趣可以來看看：
http://itgroup.blueshop.com.tw/domynews/malwarewiki?n=convew&amp;i=5481</description>
		<content:encoded><![CDATA[<p>以下這篇文章是趨勢科技資訊安全顧問游啟勝（Kevin），針對這個開春第一隻中文病毒所做的深度分析，有興趣可以來看看：<br />
<a href="http://itgroup.blueshop.com.tw/domynews/malwarewiki?n=convew&#038;i=5481" rel="nofollow">http://itgroup.blueshop.com.tw/domynews/malwarewiki?n=convew&#038;i=5481</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>由：God</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3178</link>
		<dc:creator>God</dc:creator>
		<pubDate>Mon, 09 Feb 2009 08:15:26 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3178</guid>
		<description>在Vista 不用怕啦

要記得!!!
有&quot;使用者帳戶控制(UAC)的管制&quot;

只要不要太笨還按允許就好了</description>
		<content:encoded><![CDATA[<p>在Vista 不用怕啦</p>
<p>要記得!!!<br />
有"使用者帳戶控制(UAC)的管制"</p>
<p>只要不要太笨還按允許就好了</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Keith Lin</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3176</link>
		<dc:creator>Keith Lin</dc:creator>
		<pubDate>Sun, 08 Feb 2009 09:16:48 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3176</guid>
		<description>應該是說那些行為都是之後下載的執行檔產生的
LNK 檔只是單純的作ftp 下載跟執行的動作
根據我們手上一堆樣本的分析之後 這類型的信件應該都可以被偵測到了
只能說每波攻擊之後 病毒作者總能想出另類的方法來突破封鎖

最有效的應該還是在閘道過濾或郵件過濾那邊直接把這類型高風險的檔案格式進行封鎖 畢竟很多檔案類型在正常狀況下都不大可能有人寄的</description>
		<content:encoded><![CDATA[<p>應該是說那些行為都是之後下載的執行檔產生的<br />
LNK 檔只是單純的作ftp 下載跟執行的動作<br />
根據我們手上一堆樣本的分析之後 這類型的信件應該都可以被偵測到了<br />
只能說每波攻擊之後 病毒作者總能想出另類的方法來突破封鎖</p>
<p>最有效的應該還是在閘道過濾或郵件過濾那邊直接把這類型高風險的檔案格式進行封鎖 畢竟很多檔案類型在正常狀況下都不大可能有人寄的</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Roger</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3175</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Sat, 07 Feb 2009 14:49:02 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3175</guid>
		<description>回覆Wayne：那個網址目前已經暫停服務了，所以，無法下載惡意程式。</description>
		<content:encoded><![CDATA[<p>回覆Wayne：那個網址目前已經暫停服務了，所以，無法下載惡意程式。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Roger</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3174</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Sat, 07 Feb 2009 14:48:02 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3174</guid>
		<description>這應該是有問題的檔案。如果可以的話，請提供檔案給我(記得用壓縮工具壓縮，並且加密碼，密碼為virus)。

我的Email：roger@malware-test.com</description>
		<content:encoded><![CDATA[<p>這應該是有問題的檔案。如果可以的話，請提供檔案給我(記得用壓縮工具壓縮，並且加密碼，密碼為virus)。</p>
<p>我的Email：roger@malware-test.com</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Amigo</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3173</link>
		<dc:creator>Amigo</dc:creator>
		<pubDate>Sat, 07 Feb 2009 14:40:29 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3173</guid>
		<description>我有用NPASCAN掃過，他掃出下面這個東西，請問Roger大大是正常的嗎?
-==&lt;&gt;==-
Current User : MYCHAT-89C04C70\Administrator
Current IP   : 211.76.
Start Time   : 06 February 2009 10:37:19
------------------Start Scan-----------------------
C:\WINDOWS\Help\F3C74E3FA248.dll
本機共發現 1 個可疑檔案。
-------------------End Scan------------------------</description>
		<content:encoded><![CDATA[<p>我有用NPASCAN掃過，他掃出下面這個東西，請問Roger大大是正常的嗎?<br />
-==&lt;&gt;==-<br />
Current User : MYCHAT-89C04C70\Administrator<br />
Current IP   : 211.76.<br />
Start Time   : 06 February 2009 10:37:19<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;Start Scan&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
C:\WINDOWS\Help\F3C74E3FA248.dll<br />
本機共發現 1 個可疑檔案。<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-End Scan&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Wayne</title>
		<link>http://rogerspeaking.com/2009/02/1893/comment-page-1#comment-3168</link>
		<dc:creator>Wayne</dc:creator>
		<pubDate>Fri, 06 Feb 2009 06:00:27 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1893#comment-3168</guid>
		<description>嗨 Roger好久不見
我剛才試著吧你分析出來的網址丟到TM WRS查詢
未偵測出關於該網址Lose我已經回報
hxxp://www.as08.com
目前手邊沒有虛擬機所以暫時無法測是該網頁所含的惡意程式
如果可以是否可請Roger代勞為大眾把關</description>
		<content:encoded><![CDATA[<p>嗨 Roger好久不見<br />
我剛才試著吧你分析出來的網址丟到TM WRS查詢<br />
未偵測出關於該網址Lose我已經回報<br />
hxxp://www.as08.com<br />
目前手邊沒有虛擬機所以暫時無法測是該網頁所含的惡意程式<br />
如果可以是否可請Roger代勞為大眾把關</p>
]]></content:encoded>
	</item>
</channel>
</rss>

