十月, 2008

公告:網路商店上線了

2008 年 10 月 17 日 – 11:45:46

歡迎光臨我的商店

吉瑞科技網路商店上線了,主要是小紅傘防毒軟體網路下載版,如果您有這方面需求,請參考一下。

新聞稿:駭客藉 CNN名義賣威而剛 點選連結即下載惡意程式

2008 年 10 月 31 日 – 11:25:54

趨勢科技今日對於新的一波假藉CNN名義發送的垃圾郵件攻擊提出警告,駭客大量散播夾帶有惡意程式的垃圾郵件,一旦網友點選郵件中所附的連結,會被轉向一個加拿大的藥品網站,藉機推銷如威而鋼、犀利士、Phentrimine、Soma、VPXL、Levitra 等增強性功能的藥品。 閱讀全文 »

新聞稿:萬聖節病毒入侵合法網站 假中毒訊息誘騙網友付費

2008 年 10 月 31 日 – 11:01:56

萬聖節只來臨,家長們正忙碌著在幫家中的小孩在網路上搜尋最嚇人裝扮的同時,請小心誤入被駭客變裝後的惡意網頁。趨勢科技近日發現許多在搜尋引擎中排行較前的合法網站,遭到駭客利用 SEO (Search engine optimization-搜尋引擎最佳化) 的手法入侵,在這些網站中插入一個含有” Halloween costumes” (萬聖節裝扮) 關鍵字的網頁,一旦網友搜尋此關鍵字而瀏覽到這網頁,會跳出一個視窗警告網友其電腦已中毒,請即下載防毒軟體,當網友點選OK後,便會被下載含有一隻名為Mal_FakeAV6惡意程式的流氓防毒軟體 Antivirus 2009,接著陸續跳出此電腦已遭感染及未安裝合法軟體之各種訊息,請網友付費購買所謂的正式版防毒軟體。 閱讀全文 »

新聞稿:尋找台灣阿姆斯壯 和諾頓一起挑戰無重力極限

2008 年 10 月 31 日 – 10:55:13

想成為台灣阿姆斯壯,體驗安全又沒負擔的「無重力太空模擬飛行」嗎?諾頓消費者現在有福囉!以「速度」為宗旨的諾頓2009年產品,除了提供消費者「安全零負擔」全新感受外,現在更要送使用者到美國親身體驗無重力飛行。從10月31日起至11月30日止,至各大3C賣場或至諾頓網路商店購買諾頓網路安全大師2009單人版本或下載諾頓網路安全大師2009中文試用版,登入「諾頓極限大挑戰」活動網頁,並發表試用心得,您就有可能變成下一個前往美國拉斯維加斯幸運兒,模擬太空飛行,重現阿姆斯壯踏出的無重力第一步! 閱讀全文 »

新聞稿:賽門鐵克公布2009會計年度第二季強健營收

2008 年 10 月 31 日 – 10:44:16

全球領先的安全、儲存與系統管理解決方案供應商賽門鐵克(NASDAQ︰SYMC)今(30) 公布2009會計年度第二季財報(至2008年10月03日止)財報。依據國際公認會計原則(GAAP)認列之2009會計年度第二季營收為15.18億美元,而依據非國際公認會計原則(Non-GAAP)認列之營收為15.23億美元,與去年同期營收相比,上揚了6%。相較於去年,匯率波動對Non-GAAP認列之營收造成約3.5個百分點的正面影響,然而後續將對Non-GAAP的營收造成約2個百分點的負面影響。 閱讀全文 »

高雄縣政府警察局全球資訊網網站遭駭

2008 年 10 月 29 日 – 21:33:07

更新資訊:已修復 (2008/10/31 @ 10:30)

高雄縣政府警察局全球資訊網網站遭駭,在這裡要注意的是這個網站有可能被植入惡意連結、惡意程式碼或竊取重要資料,所以,他們的網管應該要找出是否系統或應用軟體有安全漏洞,然後,儘快修補這些漏洞,而不是只是移除/修改那些遭駭的檔案。(Credit: Victor) 閱讀全文 »

台灣船舶網網站被植入惡意連結

2008 年 10 月 28 日 – 12:17:02

台灣船舶網網站被植入惡意連結,此惡意程式為 JS/Downloader.Agent,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »

安馳科技網站被植入惡意連結

2008 年 10 月 28 日 – 12:05:26

安馳科技網站被植入惡意連結被植入惡意連結,此惡意程式為 JS/Downloader.Agent,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »

國防部近期發現第二代USB Worm惡意程式攻擊模式?

2008 年 10 月 25 日 – 16:04:01

看到這樣標題,一定想了解到底是什麼東東呢?我也是一樣,但很失望。軍方高層的觀念都這樣了,還能做資訊戰嗎?連www.baidu.com都不知道勒!還第二代USB WORM勒! 閱讀全文 »

重大病毒警訊:攻擊微軟最新漏洞的 TSPY_GIMMIV.A 會竊取個人資訊

2008 年 10 月 24 日 – 19:08:22

針對微軟今日發佈的「MS08-067伺服器服務中的弱點可能允許遠端程式碼執行重大弱點」修正程式通知,目前已經出現了第一隻針對該弱點攻擊用戶端的木馬間諜程式 TSPY_GIMMIV.A,並藉由9個網站散播。該惡意程式會竊取使用者帳號密碼、系統資訊,並可能造成相關資安程式無法執行。 閱讀全文 »

第二屆OWASP亞洲年會活動場地變更公告

2008 年 10 月 23 日 – 21:28:56

緊急通知請大家告訴大家!!

為了讓大家有個更舒適的環境,原先的活動場地(台大醫院國際會議中心)將改至台北國際會議中心3樓大會堂,還有位子,歡迎報名!

第二屆OWASP亞洲年會活動場地:台北國際會議中心 3樓 大會堂

地址:台北市信義路五段1號

報到時間:8:30AM (請準時入場)

如有造成不便之處,敬請見諒,如有任何問題,亦歡迎來電洽詢!

活動會場當天聯絡方式:02-6616-0100 #903~908

大會台灣網站:http://www.owasp.org.tw/blog
大會官網:http://www.owasp.org/index.php/OWASP_AppSec_Asia_2008

黃耀文 Wayne
OWASP 台灣分會會長
第二屆 OWASP 亞洲年會主席
wayne@owasp.org.tw
wayne.huang@owasp.org

Yahoo奇摩信箱寄來的惡意程式:風騷女vs風騷男

2008 年 10 月 21 日 – 12:52:39

最近常常收到姐姐寄來的郵件,標題都很奇怪,這封的標題為「風騷女vs風騷男」(您會不會上當呢?),可見我姐姐的電腦應該中毒了(他們公司用NOD32),自己都不知道,請各位小心囉。 閱讀全文 »

臺北市立國樂團介紹網站被植入惡意連結

2008 年 10 月 19 日 – 10:27:03

臺北市立國樂團介紹網站被植入惡意連結,此惡意程式為 Trojan.KillAV,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »

病毒新聞報導,是記者還是業者寫錯?

2008 年 10 月 17 日 – 22:58:21

剛剛看了「病毒藏郵件 小心預覽就中標」這則新聞報導,本來不想寫評論,但朋友剛剛又傳給我相同的訊息,不寫不行了。 閱讀全文 »

崔健網站被植入惡意連結

2008 年 10 月 15 日 – 20:56:20

崔健網站被植入惡意連結,此惡意程式為 Trojan.Agent.CL,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »