<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大砲開講 &#187; 威脅報告</title>
	<atom:link href="http://rogerspeaking.com/category/security_news/threat_reports/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Sat, 22 Jan 2011 06:38:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>趨勢科技 2010 年資安威脅預測報告出爐</title>
		<link>http://rogerspeaking.com/2009/12/2176</link>
		<comments>http://rogerspeaking.com/2009/12/2176#comments</comments>
		<pubDate>Sun, 27 Dec 2009 02:48:46 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2176</guid>
		<description><![CDATA[虛擬化、雲端運算以及網際網路基礎架構改變將擴大網路犯罪活動範圍 從頭條新聞到最新技術潮流，網路犯罪者都能夠非常靈活地運用所有可能的熱門話題來從中牟利。今日企業間興起的一股雲端運算與虛擬化風潮，勢必也將吸引網路犯罪者的目光，成為下一個熱門的網路犯罪領域。 根據趨勢科技 2010 年未來資安威脅報告指出，雲端運算與虛擬化雖然能夠帶來可觀的效益、節省大量成本，但卻也將伺服器遷移至傳統資訊安全邊界之外，並且擴大了網路犯罪者的活動範圍。2009 年 11 月發生如 Danger/Sidekick 因為雲端伺服器故障而導致大規模的資料服務中斷，讓產業見識到網路犯罪者對雲端運算可能造成的風險。趨勢科技技術專家預測，網路犯罪者可能的作法，不是操控使用者到雲端的連線，就是直接攻擊資料中心與雲端本身。 網際網路基礎架構的變遷為網路犯罪者開啟了更多的機會 目前，由網際網路工程工作小組 (Internet Engineering Task Force) 所設計的「新一代」網際網路標準 IPv6 (Internet Protocol v. 6) 目前仍處於實驗階段，這套標準未來將取代已有二十年的歷史的 IPv4。隨著使用者開始探索 IPv6，網路犯罪者也將躍躍欲試，趨勢科技預料新的一年將會出現一些針對 IPv6 的概念驗證攻擊。可能遭到濫用的功能包括新的隱匿通道 (C&#38;C) 在內。不過應該還不會鎖定 IPv6 位址空間，至少在短期內不會。 網域名稱目前正逐漸國際化，因此，導入區域性頂層網域 (採用俄羅斯文、中文與阿拉伯文字元) 將為駭客創造新的機會，讓他們運用長相類似的網域名稱發動網路釣魚攻擊，例如，使用俄羅斯文字元來替代看起來很像的拉丁字元。趨勢科技預料，如此將導致信譽問題，對資訊安全廠商造成新的挑戰。 網路犯罪者將利用社交媒體與社交網路混入使用者的「信賴圈」 社交工程仍將持續在威脅散播方面扮演重要角色。但是，由於社交媒體上透過線上互動而分享的內容越來越豐富，在 2010 年當中，網路犯罪者必定比以往更努力滲透與入侵最熱門的社群。 此外，社交網路也已成為竊取個人身分辨識資訊 (Personally Identifiable Information，簡稱 PII) 的慣用管道之一。毫無戒心的大部分使用者在個人資料檔案頁面所張貼的資料數量與充分程度，再加上互動內容當中所透露的線索，早已足夠網路犯罪者進行身分竊盜活動以及社交工程攻擊。這樣的情況在 2010 年將變本加厲，知名度高的個人將容易遭到冒名，或是銀行帳號遭竊。 全球性疫情將逐漸絕跡，地區性或鎖定特定對象的攻擊將成長 資安威脅情勢已經丕變，全球性的疫情爆發已不復見，例如：Slammer 和 CodeRed。甚至在 2008 年與 2009 年初廣受矚目 Conficker [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/12/2176/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>2月份垃圾郵件:情人節垃圾郵件猖獗/中文賭博垃圾郵件首例出現</title>
		<link>http://rogerspeaking.com/2009/02/1934</link>
		<comments>http://rogerspeaking.com/2009/02/1934#comments</comments>
		<pubDate>Fri, 13 Feb 2009 08:23:38 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1934</guid>
		<description><![CDATA[每當接近熱門的節日，即為垃圾郵件作者最為猖獗的時候。若要提名垃圾郵件產業最愛的節日，情人節與聖誕節絕對是年度盛事。而面對即將來臨的情人節，不論有沒有情人的民眾，只要打開電子郵件信箱，就會從各類相關主旨的垃圾郵件中明顯地感受到節日即將到來。無論是各式禮物或增進情侶情趣的產品宣傳都是本月份垃圾郵件的熱門標題。除了禮物折價券、鐘錶等一般產品外，更可以看到減肥藥的宣傳，只是不知道收到減肥藥的情人會欣然接受。還是當場翻臉？ 另外，美國目前雖為最大垃圾郵件發源地，但所占比例已逐漸下降。隨著越來越多國家的網際網路變的更為發達，美國垃圾郵件所占的百分比已經下降了3%。目前有23%的垃圾郵件出自美國，而預計這樣的滑落情形會隨著時間持續演進，拉丁美洲與亞洲的比例則是逐漸攀高。 本期垃圾郵件報告的重點如下: 垃圾郵件提供情人節的完美禮物 中文賭博垃圾郵件首例出現牛年初始 中國大陸網域名稱持續為垃圾郵件作者濫用 美國不再叱吒全球? 垃圾郵件散布量下降 垃圾郵件作者最愛名人事件-歐巴馬就職 1. 垃圾郵件提供情人節的完美禮物 情人節逐漸接近，相關垃圾郵件的攻勢亦隨之火力全開，它們會推薦受信者各式各樣可以滿足情人的禮物。在賽門鐵克觀察到的前20大情人節垃圾郵件標題中，前三名垃圾郵件皆為銷售男性壯陽產品，如：「增長你的長度就是情人節的最佳禮物 (Increase your length, the best valentine’s gift)」以及「在情人節炫耀你的長度(Show off your length for valentine’s)」。 除此之外還可看到禮物券、鐘錶廣告以及減肥藥等商品。賽門鐵克建議民眾若接收相關信件，請避免直接點選郵件內連結，並謹守六大網路安全撇步如下:。 不要隨意開啟email中所附連結或是檔案，小心木馬上身! 定期更新電腦程式中的修補程式，才能確保電腦是最新的狀態。 不要透過電子郵件所附之連結傳送個人機密資訊，最好直接鍵入URL網址或是從「我的最愛」中進入網站。因為駭客可能會利用與「正牌網站」相似度極高的網址來讓使用者上鉤。 不要將密碼設定為簡單的英文字彙或生日，最好搭配混合其他符號。 不要輕易點選網路廣告、或是線上論壇下載外掛程式，小心誤入釣魚網站。 網咖上網要注意，盡量不要在網咖從事線上交易或是網路銀行等活動。 2. 中文賭博垃圾郵件首例出現 澳門是目前唯一在中華地區博奕合法的地方。為了要在中國合法的玩二把，還沒到澳門，玩家已經把不少本金花在交通費和住宿費上。有什麼方法讓人可以舒舒服服坐在家就享受博奕帶來的刺激感呢？ 賽門鐵克近期觀察到第一宗以中文信件型態發送的線上賭場及運動賭博垃圾郵件。內含的訊息與英文版的博奕垃圾郵件大同小異。不僅要求收件者下載軟體之外還要註冊一個帳號，以獲得紅利點數以及隨機數量的現金。隨著澳門賭博事業的成長，以及中國其他地區對賭博的需求，線上賭博相關的垃圾郵件將可能成為中文垃圾郵件下一個發展的高峰。 3. 牛年初始  中國大陸網域名稱持續為垃圾郵件作者濫用 隨著全球華人一同歡慶農曆新年的腳步，賽門鐵克也觀察到含有中國(cn)的頂層網域名稱(country code top-level domain; ccTLD)被濫用於垃圾郵件情形增加。此次報告指出，有90%的垃圾郵件包含了特定的URL。而在2009年1月，平均32.5%的URL含有「cn」的頂層網域名稱(cn ccTLD)，而57%則為「.com」的頂層網域名稱(com TLD)。 垃圾郵件作者常常更換網域(domain)以及頂層網域名稱(TLD)，他們認為如此一來便能規避垃圾郵件過濾器，因為垃圾郵件過濾器會依照固定的垃圾郵件模式來阻擋垃圾郵件。根據賽門鐵克觀察，垃圾郵件作者常常每小時就轉換頂層網域名稱(TLD)，含有「cn」的頂層網域名稱(cn ccTLD)的URL通常都是以醫藥商品來試圖引導收信人點擊該連結。 4. 美國不再叱吒全球? 垃圾郵件散布量下降 過去美國地區為主要垃圾郵件散布地的最大宗，並持續擁有最多的垃圾郵件。但此次美國所占的百分比已經掉了3%，目前有23%的垃圾郵件出自美國，預計這樣的滑落情形會隨著時間持續下去。 這樣的情形源自於愈來愈多國家在網際網路的使用上已經變的相當發達。在McColo關閉後，新的傀儡網路(botnet)在拉丁美洲、與亞洲地區有著高度的垃圾郵件活動，哥倫比亞和阿根廷躍升成為10大垃圾郵件發源地，而巴西則是上升至第二名，僅次於排名第一的美國。10%的垃圾郵件發源於巴西，在過去幾個月，中國和印度在排行榜上也持續名列前茅。 造成垃圾郵件發源地消長的情況有一些原因，然而值得注意的是，許多國家在IT基礎建設與網路建置的投資也帶動了全球網路使用者人數的激增。隨著巴西、印度和中國中產階級的興起，讓網路滲透率與寬頻使用率都大大提高。令人擔憂的是，在IT資安法規與規範全球情形不一的狀況下，資安未必受到所有國家的重視。 5. 垃圾郵件作者最愛名人事件-歐巴馬就職 [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/02/1934/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>趨勢科技資安威脅大盤分析：09年Web 2.0應用程式將成駭客首選</title>
		<link>http://rogerspeaking.com/2009/02/1932</link>
		<comments>http://rogerspeaking.com/2009/02/1932#comments</comments>
		<pubDate>Wed, 11 Feb 2009 11:52:25 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1932</guid>
		<description><![CDATA[全球網路安全領導廠商趨勢科技今天發表由TrendLabs彙整分析的「08 年資安威脅摘要暨 09 年資安趨勢預測」。根據這份研究報告指出，2008年亞洲地區的網路罪犯紛紛使用新媒介或針對舊媒介進行改良，用以謀取利益，並且以大規模的Web入侵攻擊、AUTORUN 惡意程式、社交工程詐騙手法與區域性資安威脅為主要四大類型網路犯罪。進入2009年，值得注意的是，由於Web 2.0社交網站的使用率大增，然而網站設計的安全弱點加上 Web 2.0 使用者的認知不足，預期將使這類網站成為 Web 資安威脅繁衍的沃土。2009年同時尚需特別留意還有瀏覽器與其他 Web 應用程式，將成為駭客攻擊的首要目標！ 趨勢科技資深技術顧問戴燊指出：「鎖定特定使用者族群與熱門網站為目標的攻擊手法，在2008年可說是相當猖獗。在2008年5月，包括娛樂、政治、線上購物、社交網路等各種性質的網站達到遭人入侵的最高峰，全球許多網站被植入惡意程式碼，藉此感染不知情的網際網路使用者。」該趨勢似乎正以令人無法想像的速度持續發展，相當令人憂心。 另外，根據趨勢科技「台灣企業2008年度資安分析彙整」報告指出，去年感染比例最高的是以利用USB移動儲存裝置做為傳播媒介的AUTORUN惡意程式，在亞洲區即高達15%的感染比例，而在歐洲、中東及非洲 (EMEA) 地區感染數最高的惡意程式當中也出現其身影，甚至還成功滲透 NASA 與美國國防部網路。 「由於企業內部USB移動儲存裝置控管不易，造成竊取私密資料越來越方便，隨之興起了盜賣個人資料的地下經濟。而Web threat網頁威脅結合USB、Email整合而成的混合式攻擊，也使得處理病毒問題日趨複雜，企業MIS人員很難找出造成問題的惡意程式檔案，致使企業生產力降低。」針對此現象，戴燊進一步分析：「現今病毒感染途徑範圍越來越大，光靠單一防護措施已經越來越難以防止，若是沒做好環節中的其中一項，將導致企業內部用戶感染病毒的頻繁。」 此外報告中提到，在過去一年中駭客擅於利用如四川地震、北京奧運等在地所關心的事件，以此做為社交工程詐騙圈套誘餌的惡意程式攻擊連番殺出，而針對特定地區的獨特背景所設計的不同攻擊事件也依然層出不窮。舉例來說，08年2 月份，中國線上遊戲平台聯眾網站遭惡意程式作者利用安全弱點設下陷阱等待玩家上鉤。另外，持續興風作浪的網路釣魚詐騙郵件，在08年則鎖定 Yahoo! Japan 拍賣網站使用者為攻擊目標，使他們面臨帳號資訊遭竊的風險。 此外，趨勢科技2008年資安分析彙整報告及2009年資安預測中，尚有幾項值得注意的重點︰ 由台灣企業2008年感染的年度十大惡意程式看出，USB 與 Web Threat 網頁威脅成為台灣地區資安威脅主流。而感染的惡意程式類型前三種分別是： Downloader病毒佔35％、TSPY病毒類型佔22％、PE病毒類型12％。 垃圾郵件數量從05-06年間每天約 750 億封暴增為08年的每天約 1150 億封，成長幅度驚人，而99% 的垃圾郵件都是利用遭入侵的電腦所散發。 每月至少有超過 1 百萬台 PC 遭傀儡網路相關惡意程式感染，另外因程式安全漏洞問題，造成超過 50萬台的主機成為單隻漏洞攻擊蠕蟲的受害者。 2009 年預測將是利用行動裝置散播惡意程式達到高峰的時機，更多資安威脅將透過行動電話、手持裝置與桌上型電腦共通的應用程式平台「跨足」不同裝置。 全球經濟危機的議題在2009年仍將繼續被駭客操作，因為資安威脅共生體系是以獲利為出發點的行業，而全球經濟危機是人人都感興趣的話題。 針對「替代性」作業系統程式如Mac 與 Linux的瑕疵進行攻擊的資安威脅將會持續增加。而2009 年駭客亦必然挑戰微軟Windows 7「可免於病毒危害」的說法。 「Web 資安威脅自 [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/02/1932/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>賽門鐵克1月份垃圾郵件報告</title>
		<link>http://rogerspeaking.com/2009/01/1831</link>
		<comments>http://rogerspeaking.com/2009/01/1831#comments</comments>
		<pubDate>Thu, 15 Jan 2009 12:13:48 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1831</guid>
		<description><![CDATA[目前失業浪潮人人自危，任何與此相關的訊息可會引起接收者的好奇，垃圾郵件作者也不放過這樣的景況，各種語言的垃圾郵件都大量利用失業浪潮以及經濟危機的話題，試著成為在金融海嘯中惶恐的民眾們想要抓住的一線生機。 本月份垃圾郵件作者有捲土重來之勢，脫離了McColo被關閉流量的陰霾，垃圾郵件作者挾持了新舊傀儡網路(botnet)的加入與建立，使得垃圾郵件總量再次攀升至信件總流量的80%。同時現在最夯的社交網站持續受到垃圾郵件的利用，除了傳統的釣魚網站方式，更發明了創新的攻擊手法，像是透過垃圾郵件引導接收者到合法的社交網站，加入由垃圾郵件作者建立的群組，但加入之後再將接收者重新導向至其他盜取個資的頁面。 而苦悶的全球民眾都在引領期盼美國新任總統歐巴馬能如他所承諾的帶來改變。歐巴馬所造成的旋風讓全球都為他瘋狂，甚至連第一家庭即將添加的新成員-寵物狗都成為新聞的熱門話題，垃圾郵件作者甚至出奇招邀請使用者一起票選什麼樣的狗狗是最佳的「第一寵物」。 本期垃圾郵件報告的重點: 垃圾郵件捲土重來 垃圾郵件偽裝熟人，名為建立社交關係，實為進行詐騙 垃圾郵件利用不景氣進入你的信箱 歐巴馬的第一寵物票選開始! 詳細資訊，請在這裡下載PDF報告。 來源：賽門鐵克]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1831/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>賽門鐵克網路疫情通報第7期</title>
		<link>http://rogerspeaking.com/2009/01/1818</link>
		<comments>http://rogerspeaking.com/2009/01/1818#comments</comments>
		<pubDate>Thu, 15 Jan 2009 04:32:30 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1818</guid>
		<description><![CDATA[最近，病蟲 W32.Downadup.B 的活動日趨活躍。W32.Downadup.B 透過微軟 Windows 伺服器服務RPC 的遠端執行弱點 (BID 31874) 進行傳播。使用弱密碼保護的網路共用也會感染此病蟲，此外，它還會攔截對安全性相關網站的存取。同時，W32.Downadup.B 的演變十分迅速。從第一次發現此種病毒至今，已經偵測到其 20 種變形。賽門鐵克建議使用者安裝針對 MS08-067 的最新修正程式，並下載賽門鐵克防病毒產品的最新安全更新，以保護電腦不受到侵害。 針對 MS08-067 漏洞攻擊的蠕蟲，賽門鐵克除了 Symantec Endpoint Protection 可以偵測及移除病毒外，另外也提供了一個獨立的程式，可以移除這隻蠕蟲的感染。 下載網址 http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-011316-0247-99。 詳細資訊，請從本網站或賽門鐵克網站下載。 來源：賽門鐵克]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1818/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>賽門鐵克網路疫情通報第4期</title>
		<link>http://rogerspeaking.com/2008/12/1695</link>
		<comments>http://rogerspeaking.com/2008/12/1695#comments</comments>
		<pubDate>Fri, 05 Dec 2008 02:05:56 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>
		<category><![CDATA[產業動態]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1695</guid>
		<description><![CDATA[已知的病毒數量不斷增加，最新的網路威脅隨時環伺周遭，您更需要來自安全專家統整的分析與建議。賽門鐵克大中華安全機制應變中心最新的『網路疫情通報』已經發佈了，現在就立即閱讀以了解更多最新安全威脅與病毒趨勢。 來源：賽門鐵克]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/12/1695/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>8月份垃圾郵件報告-火紅關鍵字: 奧運、馬侃、歐巴馬</title>
		<link>http://rogerspeaking.com/2008/08/1243</link>
		<comments>http://rogerspeaking.com/2008/08/1243#comments</comments>
		<pubDate>Thu, 21 Aug 2008 11:31:08 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1243</guid>
		<description><![CDATA[今(20)賽門鐵克公布八月份垃圾郵件報告指出，垃圾郵件也在趕流行，搭配流行話題仍為垃圾郵件散播者所熱愛的題材。歐巴馬、馬侃、北京奧運已成為七月份垃圾郵件的頭號關鍵字。網路上垃圾郵件試圖散播美國入侵伊朗引爆世界大戰的謠言甚囂塵上，意圖讓木馬程式趁隙而入；利用聳動話題吸引使用者點選已是司空見慣的老招，現在也因應高油價、高通膨的議題打出了「經濟觀測」，刺激垃圾郵件「買氣」。 1. 當歐巴馬遇上垃圾郵件 奧運撞見木馬 你是否也在關注美國總統候選人到歐洲參訪的行程呢？還有八月八號正式開幕的北京奧運，驚心動魄的表演是否也讓你嘆為觀止？垃圾郵件散播者也搭上這波熱潮，他們抓住使用者的好奇心，透過點擊影片，或是任何連結的方式，使接收者下載惡意程式。 賽門鐵克在七月發現的案例中，發現竟然出現合法網站所發出的問題郵件，追查之下，是被駭客入侵，且在惡意連結中更有木馬程式的散播途徑，而這種合法網站往往難以追查出入侵的駭客。 2. 第三次世界大戰？木馬再現 美國入侵伊朗引爆第三次世界大戰？近來這則網路流言快速散播，許多使用者信以為真，在衝動與好奇心驅使下點擊連結，也中了木馬的惡意程式。賽門鐵克團隊發現垃圾郵件傳播者會於信件內容描述戰爭場景，戰端開啟、兩方戰況描述、傷亡人數等，然而這一切都是如線上遊戲一般的虛擬場景；垃圾郵件散播者創造出各種話題性，虛擬影片、逼真的內容，主要目的就是要讓使用者按下「播放」鍵，讓木馬程式成功潛入你的主機中。 3. 你正在用outlook收信嗎？陷阱就在你身邊！ 正在辦公室裡頭用outlook收信嗎？賽門鐵克團隊發現一項針對微軟POP3使用者的惡意攻擊，一般來說，這封郵件會直接點出接收者的POP3設定上出了問題，也提供了假的修補連結。點入這個釣魚網頁之後，便開始依步驟要求使用者鍵入各種個人資料，儘管這種網頁很容易被偵測出來是詐騙信件，但接受者仍有可能在不經意之間提供了私人資料。 4. 垃圾郵件經濟觀望！ 隨著油價調漲、民生物資飆升，經濟興衰已成為全球最關心的問題，垃圾郵件散播者也持續使用這些敏感的話題來宣傳金融相關商品，賽門鐵克觀察到的標題如「你厭倦了高油價嗎? 」、「你的信用額度是多少?」、「房屋抵押專家祕訣」等，試圖利用這些標題吸引接收者填下個人資訊。這些資訊可能會用於將來的垃圾郵件散播，也有能賣給其他的犯罪集團。 來源：賽門鐵克 &#38; 經湛公關顧問公司]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/08/1243/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>7月份垃圾郵件報告-奧運垃圾郵件大舉入侵</title>
		<link>http://rogerspeaking.com/2008/07/1088</link>
		<comments>http://rogerspeaking.com/2008/07/1088#comments</comments>
		<pubDate>Mon, 21 Jul 2008 23:54:48 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>
		<category><![CDATA[產業動態]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1088</guid>
		<description><![CDATA[今(21)賽門鐵克公布七月份垃圾郵件報告指出，熱門話題依舊為垃圾郵件散播者所熱愛的題材。例如隨著八月奧運舉行的日子到來，有愈來愈多垃圾郵件散播也搶搭這波「奧運熱潮」大肆傳播，另外四川震災的後續發展依舊引起許多人的好奇，垃圾郵件散播者便抓住這個機會透過點擊影片植入木馬程式。另外方面，隨著網際網路版圖已擴及到行動通訊裝置，日本市場發現透過手機或是利用色情網站的關鍵字搜尋，都已成為垃圾郵件和病毒的新闢戰場。 重點內容及其他手法請參考以下: 以下摘要本期報告重點: 1. 一旦被駭，無窮後患 你是否曾經收到朋友寄來的求救信函?拜託你趕快匯錢給他救急?請小心，你可能收到的正是垃圾詐騙郵件。六月份賽門鐵克觀察到被駭客入侵的電子郵件帳號，寄發信件給連絡人，宣稱自己在某種危難當中，需要收件者盡快以電郵回覆。同時郵件中也會附上寄件者常用的電子簽名。 當被駭的原始帳號擁有者發現之後，會發現他很難再恢復使用權限，因為垃圾郵件散播者已經更換了密碼等個人資訊。更嚴重的是，垃圾郵件者能透過電子郵件帳號要求線上拍賣平台寄送密碼到該信箱，駭客便取得了網拍的帳號，可進一步進行其他的詐騙行為。也可能就此成為此帳號擁有者接下來的連環夢魘。 使用者為了避免這樣的情形發生，應該要注意定期更換密碼，並且在任何情況下都不要告知他人。同時也要注意「帳號過期」的信件，可能是駭客騙取帳號密碼內容的方式之一。更多密碼安全相關的資訊，可以參考以下網址http://www.symantec.com/norton/products/library/article.jsp?aid=password_secure. 2. 奧運樂透，垃圾郵件新勢力 隨著時續轉入盛夏，也意味四年一度的奧運會的即將到來，網路上也開始散布「奧運樂透」的郵件。從六月開始，賽門鐵克便發現佯裝來自於北京奧運委員會的釣魚郵件。使用者會收到冒充北京奧運樂透告示板發出的樂透中獎郵件，收件人也會註明是奧運樂透中獎者，信件中會要求收件者必須「開啟」附件檔案，填寫回覆個人資料，透過電子郵件和上面的商家聯絡，此時也掉入設計好的陷阱，成了另類的「幸運兒」！世界奧運會在八月的北京正式舉行同時，這波「奧運樂透」的熱潮也預計會更加的「強強滾」。 3. 你的好奇心引起木馬屠城記！ 過去幾個月，賽門鐵克發現在中國四川大地震後有愈來愈多利用「網路新聞頭條」的方式散播病毒，通常這類的標題都是冒充新聞，手法在於引起使用者的好奇心。使用者往往會看到聳動的新聞標題，在不假思索的情形下，便點入觀賞。如下圖所示，點入標題的同時，電腦螢幕也會彈出視窗詢問是否播放影片，確認按鍵按下的同時也讓木馬程式植入，引起電腦上演「木馬屠城記」風暴。使用者應該要銘記網路上一些不明連結儘管以新聞方式呈現，卻也是夾帶病毒的大宗，在按下點入同時先三思是否要讓電腦成為木馬屠殺的犧牲品。 4. 垃圾郵件散播者的新戰場 你的手機有收過來源不明的簡訊或是電子郵件嗎？如果有，是否有按下其中的連結呢？假使上面提到的動作你都完成了，你的個人資料很也可能已經成為公開的秘密。賽門鐵克在日本發現，我們常認為的垃圾郵件散播，已經不只是透過大家熟悉的網際網路或是電腦設備，也隨著網路擴張到行動電話上，垃圾郵件和盜取個人資料已經可以透過利用手機收發電子郵件散播。 我們看到，與傳統將惡意連結藏在檔案中不同的是，因為手機螢幕遠小於一般電腦螢幕，惡意連結會在郵件中有明顯醒目的標題，直接讓使用者隨手按入，不自覺掉入陷阱之中。這種方式的散播在行動裝置上網的潮流下，預計未來將會有更多垃圾訊息在手機上流竄。 5. 關鍵字力量的反噬 以往許多垃圾郵件中都會含有連結供接收者點閱，也因而可能受到垃圾郵件防治技術的攔截。然而，賽門鐵克發現最近在日本有新的宣傳方式，例如以下的日本交友網站，發送的垃圾郵件中竟然沒有連結的出現，而是要求接收者採取主動，利用指定的兩個關鍵字去搜尋他們的網站。詳細資訊，請下載此PDF檔案。 來源：賽門鐵克 (經湛公關顧問公司 謝佳燕 02-77186666 ext.618)]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/07/1088/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>賽門鐵克垃圾郵件研究報告6月號</title>
		<link>http://rogerspeaking.com/2008/06/954</link>
		<comments>http://rogerspeaking.com/2008/06/954#comments</comments>
		<pubDate>Mon, 23 Jun 2008 07:49:33 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=954</guid>
		<description><![CDATA[今(23)賽門鐵克公布六月份垃圾郵件報告指出，近來全球性的景氣不振，以及各地天災頻傳，反使垃圾郵件散佈者抓住商機，大發不義之財。例如在四川大地震與緬甸風災發生後，假募款網站有如雨後春筍；而低迷的景氣和飆昇的油價則讓郵件接收者難以抗拒「免費加油」、「在家也能賺外快」等誘人因素。另外，垃圾郵件散播者持續利用Google的知名度，賽門鐵克本月份發現提供使用者線上分享文件的Google document，也成為這項網路犯罪的最新工具之一。 以下摘要本期報告重點: 1. 垃圾郵件監看：Google品牌持續被濫用 去年起，Google成為垃圾郵件散佈者最尬意的目標。賽門鐵克於去年11月報導，垃圾郵件散佈者開始利用Google的「好手氣」搜尋服務，引導使用者到垃圾郵件網站。今年2月，AdSense也出現受到利用的跡象。接著，假冒Google ADwords的釣魚郵件也在5月現身。到了6月，Google文件服務也中標，此服務可讓使用者在線上編輯並分享文件。在以下案例中，一個Google文件服務的超連結被植入垃圾郵件，以引導使用者到某個色情網站。 2. 景氣興衰&#8212;垃圾郵件風向球 賽門鐵克去年十月及十一月，曾發現美國的垃圾郵件散佈者對於國內經濟不振的情形有著高度興趣。今年垃圾郵件散播者充分利用此一情勢，騙取網路使用者個人資料。 有些垃圾郵件散佈者大力宣傳房貸止贖權可「幫助」房屋所有人寬限房貸，並避免對他們的個人信譽評等造成不良影響。在下例中，垃圾郵件散佈者要求網路使用者進入網站並填寫個人資料，如e-mail、電話號碼、房貸餘額等。按下傳送鍵後，一封確認訊息出現，表示將派員與房屋所有人聯絡相關事宜。 然而，垃圾郵件散佈者瞄準的並非只有房屋市場，根據賽門鐵克的觀察，不斷攀升的油價也成為目標。郵件內容包括免費汽油提供、加油卡或是其他可讓消費者節省燃料的產品資訊。在最近一個案例中，垃圾郵件散佈者稱消費者可藉由某種特殊設備，以水代油，對抗節節上升的油價。 以上兩則皆為垃圾郵件散佈者利用身負沉重經濟壓力的消費者，大發災難財的案例。 3. 當心退稅掉進歹徒口袋 過去幾個月，媒體大幅報導美國政府的刺激經濟成長方案(Economic stimulus package)。賽門鐵克發現有垃圾郵件散佈者假冒政府之名，信中除了附上方案簡介，更宣稱民眾若未在指定截止日期前回傳個資，將無法獲得退稅，試圖以時間的壓力讓接受者草率決定回傳資料。 4. 天災頻傳，人禍跟著來 緬甸風災和四川大地震後，來自各地政府與個人的捐款十分踴躍，可想而知，垃圾郵件散佈者不會放過這一獲千金的機會。近幾週以來，與賑災相關的垃圾郵件多如過江之鯽。在川震案例中，垃圾郵件散佈者利用合法網站為掩護，將詐騙網頁嵌入根網域(root domain)，當使用者點擊垃圾郵件中的連結，將會被引導到詐騙網頁要求捐款。而在緬甸風災的案例中，在四到五天的時間內，假冒慈善團體之名的垃圾郵件暴增到419則，內容多半是引發郵件接收者的惻隱之心，再進一步要求捐款。 5. 非法發票垃圾郵件 近來在中國大陸地區，引誘郵件接收者使用非法發票逃稅的垃圾郵件相當盛行。根據中國大陸官方文件報導，2007年間，大陸公安查獲2,963件與販售假發票相關的案件，扣押1,917位嫌疑犯，沒收10,510,000張假發票，並銷毀101台非法發票列印機。 一般而言，非法發票垃圾郵件的內容，不外乎是純文字或圖片附件。但賽門鐵克觀察到，在拓展市場的需求下，垃圾郵件散佈者也利用免費個人電子賀卡服務，吸引郵件接收者點閱。 當郵件接收者點擊連結，將出現以下內容： 自2006年8月起，中國大陸公安部舉辦一連串活動，宣示對抗發行非法發票的犯罪集團。在政府部門修訂政策時，垃圾郵件散佈者也努力尋求不會被反垃圾郵件系統過濾掉的新方法，誘騙更多受害者。 6. 隱藏在外快背後的秘密 你曾經收到這樣的電子郵件，並對其內容感到好奇嗎？──「只要每週花幾個小時，便能小賺一筆外快」。其實，這類郵件真正的目的，其實是為了取得有效e-mail或世界各地的銀行帳號，以為非法交易之用。 自二月賽門鐵克揭露此一現象以來，此類郵件潮在義大利似乎未見消退。在某個案例裡，垃圾郵件散佈者在文中宣稱是來自瑞士某間專門銷售精品名錶的錶商。縱然文中有諸多可疑之處，像是不正確的義大利文，和非正式的e-mail帳號等，但從此類郵件盛行的狀況看來，難抵誘惑的受害者應不在少數。 來源：賽門鐵克 (經湛公關顧問公司 謝佳燕 02-77186666 ext.618)]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/06/954/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>趨勢科技：七成二的電腦中被植入灰色及犯罪程式，個人電腦已成駭客另類生財管道</title>
		<link>http://rogerspeaking.com/2008/05/886</link>
		<comments>http://rogerspeaking.com/2008/05/886#comments</comments>
		<pubDate>Mon, 12 May 2008 06:05:30 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[威脅報告]]></category>
		<category><![CDATA[產業動態]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=886</guid>
		<description><![CDATA[全球網際網路內容安全領導廠商趨勢科技今日指出，全球遭灰色程式及犯罪程式感染的電腦已高達 72.5 %！此項統計為透過線上掃毒軟體HouseCall 針對包含台灣、澳洲、中國、美國等二十個國家及地區的291,084 台電腦進行掃瞄 (註一)，結果顯示各類不懷好意的灰色程式早已攻佔其中，並且被植入廣告程式 (Adware) 的比例更高居 38.6 %，跟六個月前的統計數字相較，為四類灰色程式中唯一上揚的一項，突顯透過植入廣告程式來獲利的手法已成為駭客圖利的另一種管道。 報告中並指出，遭駭客工具(Hacking Tools)入侵的電腦也有15.8 %，代表一般傳統病毒攻擊模式早已過去，潛藏其中以方便進行資料竊取或是成為僵屍電腦家族一員藉以散發垃圾郵件才是駭客的首要目的。趨勢科技資深技術顧問戴燊表示：「這樣的感染情況在過去六個月中不斷的升高，因為駭客依然可藉由在使用者的電腦中植入廣告程式以進行廣告行銷而獲得利益，雖然散播手法愈來愈狡猾，但利之所趨之下，廣告程式的商業模式還是一直都存在。」 上網時就算瀏覽正常的網頁都可能暗藏惡意程式，消費者很容易在不知不覺中就讓隱私外洩，而這大意的舉動正是目前造成個人網路資產遭竊的主因！此類攻擊手法，已成為消費者上網的最大安全隱憂，為確保遭受各式網路犯罪行為攻擊，以及不斷彈跳出的廣告程式干擾，戴燊建議消費者應定期更新作業系統修正程式，不要開啟任何不明來歷的連結或檔案，在網路上瀏覽網站時，可使用立即對每個網頁連結進行安全性過濾的資安產品來把關，以免誤上含有惡意程式的網頁而不自知，才能降低電腦遭入侵的危機。 註一：以上統計數據是以線上掃毒軟體 HouseCall 針對以下國家 291,084 台電腦的掃瞄報告為依據，這些地區的使用者約佔全球網際網路總人口的 67%：澳洲、巴西、中國、香港、台灣、埃及、愛沙尼亞、法國、德國、以色列、義大利、日本、墨西哥、波蘭、俄國、斯洛凡尼亞、南非、土耳其、英國以及美國。數據已依據各國的網際網路普及度與人口數經過加權處理。 關於趨勢科技 趨勢科技股份有限公司是全球網際網路內容安全的領導品牌，致力於保障企業與消費者數位資訊交換環境的安全。趨勢科技是業界的技術先驅，領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅，確保營運作業不中斷，保障個人資訊與財產的安全。本公司彈性化的解決方案有多種型態可供選擇，而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。趨勢科技總部位於東京的跨國企業，其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。請造訪 www.trendmicro.com]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/05/886/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

