<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大砲開講 &#187; 廣告軟體</title>
	<atom:link href="http://rogerspeaking.com/category/security_news/adware/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Mon, 07 May 2012 17:20:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Nikon台灣網站變成廣告網站</title>
		<link>http://rogerspeaking.com/2008/09/1326</link>
		<comments>http://rogerspeaking.com/2008/09/1326#comments</comments>
		<pubDate>Fri, 05 Sep 2008 07:39:01 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[廣告軟體]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1326</guid>
		<description><![CDATA[剛剛發現Nikon台灣的網域名稱被中國大陸的網友註冊走了，目前，此網站上顯示的是廣告，之前此網站常常被植入惡意連結，但現在變成這樣，不曉得Nikon的愛用者瀏覽此網站後，有什麼看法呢？]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/09/1326/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>倚天公司網站被植入廣告連結</title>
		<link>http://rogerspeaking.com/2008/09/1311</link>
		<comments>http://rogerspeaking.com/2008/09/1311#comments</comments>
		<pubDate>Fri, 05 Sep 2008 02:58:38 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[廣告軟體]]></category>
		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1311</guid>
		<description><![CDATA[倚天公司網頁被植入廣告連結，雖然目前沒發現存在惡意行為，但以後很難保證不會被修改成下載惡意程式，請各位小心。 廣告連結存在上圖頁面中，廣告連結畫面，如下圖所示：]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/09/1311/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>景誠音響網站被植入惡意連結</title>
		<link>http://rogerspeaking.com/2007/04/348</link>
		<comments>http://rogerspeaking.com/2007/04/348#comments</comments>
		<pubDate>Sat, 14 Apr 2007 09:08:00 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[廣告軟體]]></category>
		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=346</guid>
		<description><![CDATA[景誠音響網站被植入惡意連結，此惡意程式為 Lineage 和 Agent 的變種，最近有瀏覽這個網頁的網友，應該要盡速檢查自己的電腦。請各位暫時不要瀏覽這個網站，以免中毒，等確認他們已經修復後，會在此更新訊息 (此惡意程式應該會偷帳號與密碼)。另外，此惡意程式是利用微軟所公佈的安全漏洞 (Vulnerability in Windows Animated Cursor Handling) (此為零時差攻擊)。對此有興趣的網友，可以在 VMWare 上測試一下，然後，回報修復的情形，而且，順便通知他們。(Credit: 東東東) **請幫忙通知他們，謝謝** 惡意連結是放置在首頁中的： 惡意程式碼的一部份為： 當執行此惡意程式後，會產生一個應用程式錯誤的訊息： 執行之後，有下面的行為： [DLL injection]C:\WINDOWS\Debug\UserMode\32BB5B6.dll (注入某些執行程序如檔案總管、IE 等) [Added file]C:\Documents and Settings\Administrator\Local Settings\Temp\gz002.exeC:\Documents and Settings\Administrator\Local Settings\Temp\svchost.exeC:\Documents and Settings\Administrator\Local Settings\Temp\svchost.vbsC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456J8TAJ\help[1].htmC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6DEV01Y7\click[1].htmC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6DEV01Y7\gh02[1].exeC:\Documents and Settings\Administrator\Local Settings\Temporary Internet [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2007/04/348/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESPNSTAR 體育台網站又被植入惡意連結</title>
		<link>http://rogerspeaking.com/2007/04/334</link>
		<comments>http://rogerspeaking.com/2007/04/334#comments</comments>
		<pubDate>Mon, 09 Apr 2007 17:39:00 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[廣告軟體]]></category>
		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=332</guid>
		<description><![CDATA[更新資訊：已修復 (2007/4/10 @ 15:12)**高度危險網站：常常被植入惡意連結，列入網站黑名單，不建議瀏覽此網站**ESPNSTAR 體育台網站又被植入惡意連結 (今天上了蘋果日報後，才移除惡意連結，現在又有問題，我看各位自求多福吧)，最近有瀏覽這些網頁的網友 (受害者應該很多吧)，應該要盡速檢查自己的電腦。請各位暫時不要瀏覽這個網站，以免中毒，等確認他們已經修復後，會在此更新訊息。另外，此惡意程式是利用微軟所公佈的安全漏洞 (Vulnerability in Windows Animated Cursor Handling) (此為零時差攻擊)。希望他們好好檢查系統或軟體有沒有安全漏洞，但廠商真是鴕鳥心態，根本就懶得處理，枉顧消費者權益，建議各位打電話去抗議 (團結力量大囉)。(感謝 Edward 告知) **請幫忙通知他們，謝謝** 惡意連結是放置在 AVList.asp 中的： 惡意程式碼的一部分為： 執行之後，有下面的行為： [Added process]C:\WINDOWS\avp.exe [DLL injection]C:\WINDOWS\system32\ldmedia5.dll (注入某個執行程序) [Added service]NAME: VGADownDISPLAY: Audio AdapterFILE: C:\WINDOWS\avp.exe NAME: WS2IFSL (這是正常的服務)DISPLAY: Windows Socket 2.0 Non-IFS Service Provider Support EnvironmentFILE: \SystemRoot\System32\drivers\ws2ifsl.sys [Added file]C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456J8TAJ\flash[1].jpgC:\Documents and Settings\Administrator\Local [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2007/04/334/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Live Messenger 散播惡意程式</title>
		<link>http://rogerspeaking.com/2007/02/216</link>
		<comments>http://rogerspeaking.com/2007/02/216#comments</comments>
		<pubDate>Thu, 22 Feb 2007 07:27:00 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[廣告軟體]]></category>
		<category><![CDATA[惡意程式]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=214</guid>
		<description><![CDATA[對於 Windows Live Messenger 網站廣告系統散播惡意程式，微軟公開道歉。 惡意程式的作者透過購買廣告的方式 (Yahoo、Google 搜尋引擎等都有類似的問題)，將惡意程式的連結與廣告標題結合在一起，當使用者瀏覽那個廣告標題網頁，就會彈出警告視窗 (如下圖)，此視窗就是惡意程式、廣告軟體或間諜軟體，如果使用者按「OK」按鍵，就會執行安裝動作，有時後，按「Cancel」按鍵，也會執行安裝動作。 對於這種問題，除非業者具備資訊安全相關知識且嚴格把關，否則，很難阻止這種問題的發生。對於使用者而言，只能靠防毒、反間諜或入侵防禦等軟體。最重要的是不要任意執行來路不明的檔案。 至於詳細的資訊，請參考相關報導： Microsoft Apologizes for Serving Malware Microsoft apologises for serving malware from APC]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2007/02/216/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>台灣綜合研究院網站某連結連至色情廣告網站</title>
		<link>http://rogerspeaking.com/2007/02/170</link>
		<comments>http://rogerspeaking.com/2007/02/170#comments</comments>
		<pubDate>Thu, 08 Feb 2007 07:57:00 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[廣告軟體]]></category>
		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=168</guid>
		<description><![CDATA[台灣綜合研究院網站某連結連至色情廣告網站。 **請幫忙通知他們，謝謝** 此連結位在 [網路資源] -&#62; [網路蒐尋站] -&#62; [哇塞中文網] (網址為 hxxp://www.whatsite.com)，如下圖所示： 當按下哇塞中文網之後，會被連到入下圖所示的廣告網站，真奇怪： 註冊此網域 (whatsite.com) 的單位為： 真正的哇塞搜索引擎網址如下：]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2007/02/170/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

