<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大砲開講</title>
	<atom:link href="http://rogerspeaking.com/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Mon, 07 May 2012 17:20:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>倫敦奧運倒數時刻，駭客假借官方名義發布警告信</title>
		<link>http://rogerspeaking.com/2012/05/2660</link>
		<comments>http://rogerspeaking.com/2012/05/2660#comments</comments>
		<pubDate>Mon, 07 May 2012 17:19:31 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2660</guid>
		<description><![CDATA[每四年一次的運動界盛事夏季奧運會即將於七月底在倫敦舉行，奧運門票早就被運動迷們搶奪一空，駭客們當然不會錯過此次作為網路誘餌的絕佳時機！趨勢科技(東京證券交易所股票代碼：4704)近期發現駭客除了以免費旅遊套票樂透活動進行奧運詐騙外，又有最新的詐騙手段，這次的騙局是偽裝成奧運官方發布注意事項的垃圾郵件(SPAM)郵件，使用者一旦開啟附件內容，就會被植入惡意程式，嚴重者導致個資外洩，作賊喊抓賊以降低使用者戒心，絕對不可不慎！ 這次騙局是假借警告收件者有假網站販售2012年倫敦奧運門票的名義，郵件中有奧運官方標誌來誘騙使用者相信它的正當性。郵件中還包含一個附加DOC檔案，列出這些假門票販售商。但是，這個看似為word檔的附加檔案是被趨勢科技偵測為TROJ_ARTIEF.ZIGS的惡意檔案。這惡意軟體會利用RTF堆疊緩衝區溢出漏洞（CVE-2010-3333）來植入後門程式BKDR_CYSXL.A。這個後門程式會執行一些惡意程序，包括刪除和建立檔案，關閉受感染的系統。 當2012倫敦奧運開幕，趨勢科技預期這類威脅會更加猖獗。因此，使用者應該養成習慣，在下載附件檔或點擊連結時都要再三檢查信件本身的正當性。 趨勢科技建議民眾應： 養成良好的電腦使用習慣，避免開啟來路不明的郵件附件檔 安裝具有信譽的資訊安全軟體，並定期進行系統更新與掃毒 趨勢科技PC-cillin 2012雲端版採用最新雲端截毒掃描功能，能隨時蒐集最新威脅資訊，隨時協助電腦於最新最佳防護病毒與惡意程式的狀態，30天免費試用版下載，請洽以下網址 : http://www.pccillin.com.tw/。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/05/2660/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>趨勢科技與中華電信攜手前進東南亞雲端市場</title>
		<link>http://rogerspeaking.com/2012/04/2658</link>
		<comments>http://rogerspeaking.com/2012/04/2658#comments</comments>
		<pubDate>Sat, 28 Apr 2012 05:28:41 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[產業動態]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2658</guid>
		<description><![CDATA[根據國際研究機構451的研究數據顯示，預計2013年雲端運算將有高達24%的年成長率(註1)，雲端資安巨擘趨勢科技與台灣電信龍頭中華電信看好雲端市場的商機與潛力，26日於台北舉辦「亞太區電信雲端高峰會Asia Telco Summit」，邀請到來自馬來西亞、菲律賓、泰國、越南各國的電信大廠，於會中了解東南亞各國雲端發展現況與交流雲端技術外，並共同商討未來雲端藍圖，為亞洲站上世界雲端舞台而努力。 趨勢科技全球研發暨大中華區業務執行副總張偉欽表示：「雲端之役是亞洲站上世界舞台最好的機會！雲端市場潛力絕對不容忽視，趨勢科技從4年前就相當看好雲端，至2012年第一季，趨勢科技亞太區在虛擬與雲相關業務較去年同期有高達96 %的成長率。趨勢科技看好東南亞雲端市場的發展，攜手台灣電信龍頭&#8211;中華電信，藉由其IDC優異豐富的建置與營運經驗，相信在雙方的通力合作下，絕對能讓亞洲在雲端舞台上發光發熱！」 中華電信副總經理李炎松表示：「中華電信看好雲端市場潛力，已積極建立雲端相關核心技術，發展成為雲端服務與解決方案提供者。此次與趨勢科技共同前進東南亞，將發揮台灣硬體經驗、軟體潛力及應用創意，讓台灣雲端實力更向上提升。」 註1：來自國際研究機構The 451 Group 2011年的研究數據 https://451research.com/ 關於中華電信： 中華電信係台灣地區營運經驗最豐富、規模最大之綜合電信服務業者，名列全球電信業前100大，為全球電信業者重要合作夥伴，主要業務涵蓋固網通信、行動通信以及數據通信三大領域，提供語音服務、專線電路、網際網路、寬頻上網、智慧型網路、虛擬網路、電子商務、企業整合服務以及各類加值服務，在促進全球化訊息溝通、全面提高社會大眾生活品質以及普遍增強經濟社會運作效率上，績效卓著。 關於趨勢科技： 趨勢科技股份有限公司(東京證券交易所股票代碼：4704)是全球雲端安全的領導廠商，致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅，在伺服器安全領域擁有超過20年的經驗領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅，確保營運作業不中斷，保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊，網址是：www.trendmicro.com/go/trendwatch。 本公司彈性化的解決方案有多種型態可供選擇，而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend Micro Smart Protection Network 為基礎，這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構，專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業，其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。 請造訪 www.trendmicro.com。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2658/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>駭客搶搭熱門應用程式風潮，假冒Instagram和憤怒鳥名義行網路釣魚之實</title>
		<link>http://rogerspeaking.com/2012/04/2651</link>
		<comments>http://rogerspeaking.com/2012/04/2651#comments</comments>
		<pubDate>Wed, 25 Apr 2012 00:29:46 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[手機安全]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2651</guid>
		<description><![CDATA[熱門Android應用程式再度成為駭客攻擊跳板！趨勢科技日前發現網路上出現仿冒的Instagram以及「憤怒鳥上太空」的應用程式，使用者下載此兩個假應用程式後，將被植入惡意程式ANDROIDOS_SMSBOXER.A，此惡意程式要求使用者授權發送應用程式啟用號碼，實際上是發送訊息到駭客指定號碼，進而造成使用者手機帳單費暴增！此外，該惡意程式亦會自動從特定網站下載不明檔案到受害者手機上，讓受害者的手機暴露於個資外洩的風險中。趨勢科技提醒消費者應安裝行動裝置安全防護軟體，以避免成為駭客釣魚的對象。 熱門Android應用程式成釣魚跳板  下載獲得暴增帳單做禮物 趨勢科技近日發現兩個假冒熱門Android版本的Instagram以及憤怒鳥太空版釣魚網頁。第一個被冒用的是近日頗受歡迎的照片分享手機軟體Instagram，約在一個禮拜前Instagram發表Android版本軟體，該版本軟體隨即遭駭客運用成為網路釣魚的跳板。該網路釣魚網頁偽裝成Instagram的正常下載頁面，以引誘使用者下載。 &#160; 另一個被冒用的則是紅遍全球的憤怒鳥，如同假Instagram應用程式，這個假冒的「憤怒鳥上太空」惡意程式下載的網頁亦由特定俄羅斯網站管理。 &#160; 上述兩個假網頁皆內藏一個名為ANDROIDOS_SMSBOXER.A 的惡意程式。根據趨勢科技的初步分析，這個惡意程式會要求使用者授權發送應用程式啟用訊息到特定的號碼，造成使用者帳單金額暴增，並自動從特定網站下載不明檔案於行動裝置，造成個資外洩的風險極大，使用者不可不慎！ 趨勢科技資深技術顧問簡勝財表示：「名人、熱門時事與話題常常被駭客運用於網頁釣魚攻擊，駭客之所以能達成其攻擊目的，主要運用的是人性的好奇。我們建議消費者在開啟任何標榜『免費』好康的網頁連結前，需先審慎評估該連結是否具有危險性，畢竟天下沒有白吃的午餐。如需下載任何的行動應用程式，則建議需考量應用程式商店的信譽，方能減低成為惡意網址或程式受害者的機率。」 趨勢科技已偵測上述惡意網址與程式，並予以封鎖。安裝趨勢科技行動安全防護的用戶將可免於該攻擊之外，輕鬆享受行動裝置帶來的便利性。 歡迎下載趨勢科技行動安全防護試用版 : http://www.pccillin.com.tw/product-tmms.html。 關於趨勢科技： 趨勢科技股份有限公司(東京證券交易所股票代碼：4704)是全球雲端安全的領導廠商，致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅，在伺服器安全領域擁有超過20年的經驗領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅，確保營運作業不中斷，保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊，網址是：www.trendmicro.com/go/trendwatch。 本公司彈性化的解決方案有多種型態可供選擇，而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend Micro Smart Protection Network 為基礎，這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構，專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業，其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。 請造訪 www.trendmicro.com。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2651/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flashback殭屍木馬感染數量並無明顯下降趨勢</title>
		<link>http://rogerspeaking.com/2012/04/2632</link>
		<comments>http://rogerspeaking.com/2012/04/2632#comments</comments>
		<pubDate>Sat, 21 Apr 2012 02:06:01 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[資安事件]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2632</guid>
		<description><![CDATA[根據防毒公司Dr.Web的研究報告，到目前為止約有817,879個Flashback殭屍木馬連回到Flashback殭屍網路，平均24小時內約有550,000台殭屍電腦連回Flashback殭屍網路控制伺服器。下圖很明顯顯示每日連回Flashback殭屍網路的受感染電腦數量仍舊保持在550,000台左右，在此再次提醒Mac電腦的使用者，盡速檢查自己的電腦是否感染Flashback殭屍木馬。 &#160; 另外，下圖顯示Flashback殭屍木馬(或其變種)連回74.207.249.7控制伺服器，目前由不知名的第三者所控制。若您是公司資安軟體或硬體設備管理員，也許可以將此IP加入封鎖清單。 &#160; 閱讀相關文章： Flashback殭屍木馬自動偵測移除工具 FlashBack 殭屍木馬疫情年表 超過55萬台蘋果Mac電腦被Flashback殭屍網路所感染]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2632/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>趨勢科技持續支持開放原始碼，公開TME原始碼於相關社群平台</title>
		<link>http://rogerspeaking.com/2012/04/2630</link>
		<comments>http://rogerspeaking.com/2012/04/2630#comments</comments>
		<pubDate>Fri, 20 Apr 2012 01:57:08 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[資安事件]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2630</guid>
		<description><![CDATA[全球雲端安全領導廠商趨勢科技 (東京證券交易所股票代碼：4704) 今天宣布將其事件觸發訊息匯流排 Trend Message Exchange (簡稱 TME) 的原始程式碼公布於開放原始碼社群平台。趨勢科技持續支持原始碼開放，期許TME架構能更廣泛被運用於不同的領域。  趨勢科技開發 TME 的宗旨是為了解決高擴充性、符合成本效益的訊息基礎架構需求，使資料中心能有效率地串流內部資訊安全事件。TME 具有輕鬆管理並擴充即時處理能力的特性，能即時處理龐大的資訊流。Trend Message Exchange 是高可用性、高擴充性的訊息傳遞架構，由趨勢科技所設計開發，專為傳遞及處理大量事件訊息而設計。 趨勢科技資安解決方案架構師Andrew Purtell闡述：「TME 的架構具備水平擴充能力，該架構現在每天可處理趨勢科技資料中心內的數千個事件串流與數十億個事件。TME 提供圖形化網頁主控台，管理者可即時管理串流的工作流程，進而達成營運能力提升，且大幅降低服務部署時間的目標。」 趨勢科技 TME 負責人黃振修表示：「TME 是趨勢科技 Smart Protection Network™ 的關鍵元件。Smart Protection Network 整合來自全球感應器網路的資訊，即時蒐集並發掘威脅，以達成防範資安威脅的功效。TME的優異效能與便利性能支援SPN防範資安威脅的目標。現今的開放原始碼計劃內容為TME發展的基礎，正因為站在巨人的肩膀之上，所以我們才能迅速實現有效防範資安威脅的目標，因此，趨勢科技決定將成果回饋給開放原始碼社群，希望TME架構能更廣泛地被應用於各個領域。」 台灣開放原始碼開發者大會 (Open Source Developer’s Conference) 主辦人簡信昌對趨勢科技此舉表示支持，他說：「趨勢科技在2012年接連釋出HijackThis與Trend Message Exchange (TME) 的原始碼。TME原始碼的開放對台灣軟體和雲端運算產業來說是一項重大指標。身為開放原始碼的提倡及推廣者，我們非常樂見趨勢科技台灣研發團隊所發起的 TME 開放原始碼計劃，它將促進軟體產業對開放原始碼的參與和貢獻」。 趨勢科技將繼續維護該程式原始碼，開發人員一有任何重要修改，就會將其更新在 Github 上。此次開放原始碼的作法，有機會使訊息匯流排架構更加先進，TME亦有機會獲得進一步發展，甚至成為一套更優異的解決方案。 該原始碼現已正式開放下載，網址為：https://github.com/trendmicro/tme。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2630/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flashback殭屍木馬自動偵測移除工具</title>
		<link>http://rogerspeaking.com/2012/04/2612</link>
		<comments>http://rogerspeaking.com/2012/04/2612#comments</comments>
		<pubDate>Sat, 14 Apr 2012 04:33:10 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[惡意程式移除工具]]></category>
		<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[移除工具]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2612</guid>
		<description><![CDATA[由於FlashBack殭屍木馬感染超過65萬台的Mac電腦，除了蘋果公司外，幾家防毒軟體公司也釋出自動偵測及移除Flashback殭屍木馬的程式。如果您是Mac電腦的使用者，請盡速檢測自己的電腦，以免成為受害者並讓電腦被僵屍主機所控制。 1. 蘋果公司釋出Flashback殭屍木馬移除程式，您可以透過作業系統提供的軟體更新機制更新此程式。該程式只能移除大部分的Flashback殭屍木馬。另外，該程式也會設定Java網頁外掛以關閉自動執行Java Applet。詳細資訊，請參考這裡。 2. Dr.Web防毒公司提供Mac電腦免費防毒軟體「Dr.Web Light for Mac OS X for free」，您可以使用該程式自動偵測及移除Flashback殭屍木馬，不需要使用其他工具。您可以在Dr.Web網站（系統需求：Mac OS X 10.6.6 或以上）或蘋果電腦的Mac App Store下載。 3. 卡巴斯基防毒軟體公司提供免費自動偵測移除工具「Kaspersky Flashfake Removal Tool」，您可以在這裡下載。 4. F-Secure防毒軟體公司提供免費自動偵測移除工具「Flashback Removal」，您可在這裡下載。 5. 賽門鐵克防毒軟體公司提供免費自動偵測移除工具「Norton Flashback Detection and Removal Tool」，您可以在這裡下載。 最後，有些防毒軟體公司將Flashback木馬命名為「Flashfake」，是因為它執行後的畫面會偽裝成Flash Player（如下圖），讓使用者以為是Flash Player的更新程式。 閱讀相關文章： 超過55萬台蘋果Mac電腦被Flashback殭屍網路所感染 FlashBack 殭屍木馬疫情年表]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2612/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>FlashBack 殭屍木馬疫情年表</title>
		<link>http://rogerspeaking.com/2012/04/2602</link>
		<comments>http://rogerspeaking.com/2012/04/2602#comments</comments>
		<pubDate>Sat, 14 Apr 2012 02:02:29 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2602</guid>
		<description><![CDATA[幾天前，新聞大量報導 FlashBack 殭屍木馬大量感染超過65萬台蘋果Mac電腦，讓Mac電腦使用者一陣錯愕──「Mac電腦不是不會中毒？」到底FlashBack 殭屍木馬是如何生成的，想必大家很好奇。俄羅斯防毒軟體公司Dr.Web將FlashBack 殭屍木馬疫情整理成一份年表，提供大家參考。 2012年2月：甲骨文發布更新Java虛擬機器（Java Virtual Machine）以關閉由BackDoor.Flashback.39木馬所使用的漏洞。 2012年3月25日：第一個殭屍網路網域名稱被註冊。 2012年3月27日：Dr.Web將BackDoor.Flashback.39病毒碼加入其病毒庫。 2012年4月3日：Dr.Web使用逆向工程分析BackDoor.Flashback.39木馬所產生的控制服務器網域名稱。然後，他們註冊了幾個網域名稱，並開始收集統計由此殭屍電腦所傳回的資料。在第一小時內，超過13萬台殭屍電腦回覆並註冊回殭屍主機。 2012年4月4日：根據Dr.Web病毒實驗室所收集的資料，BackDoor.Flashback.39木馬感染的主機數超過55萬台。Dr.Web網站發布一篇有關BackDoor.Flashback.39木馬疫情的新聞稿。 2012年4月4日（4月3日）：蘋果發布更新關閉Java，以阻止BackDoor.Flashback.39木馬使用該漏洞。由於時差的關係，許多Mac OS X用戶之後才收到該更新。 2012年4月4日：殭屍網路中顯示超過60萬台Mac電腦感染BackDoor.Flashback.39木馬。 2012年4月6日：蘋果發布了第二次更新，以關閉由BackDoor.Flashback.39木馬所使用的漏洞。 2012年 4月9或10日：某家公司企圖封鎖由Dr.Web用於研究BackDoor.Flashback.39木馬所使用的殭屍網域名稱。 2012年4月10日：超過65萬台Mac電腦感染BackDoor.Flashback.39木馬。 相關文章： 超過55萬台蘋果Mac電腦被Flashback殭屍網路所感染]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2602/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Anonymous黑客組織攻陷中國政府網站，誓言持續攻擊</title>
		<link>http://rogerspeaking.com/2012/04/2544</link>
		<comments>http://rogerspeaking.com/2012/04/2544#comments</comments>
		<pubDate>Sat, 07 Apr 2012 06:20:18 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2544</guid>
		<description><![CDATA[國際知名黑客組織「Anonymous（匿名者）」對中國政府及企業網站進行攻擊，並將被攻陷的網站首頁置換為反專制政權的內容及音樂，以抗議中國政府審查及過濾網路內容。 Anonymous黑客組織上個月底在推特（Twitter）建立一個Amonyous China（匿名中國）帳號，之後就開始對中國大陸網站進行一連串的攻擊行動，超過500個中國政府及企業網站被入侵，並在首頁置入下列內容。我比較好奇的是，這會不會引發中國黑客與Anonymous之間的大戰？ 給中國朋友的訊息：「你們一直在一個不懂你們、暴政的政府下受苦。我們與你們同在。此時、此地與你們同在。明天和以後的日子也會保證你們的自由。我們永不放棄。別放棄希望，革命產生自你們的心。&#8230;」 詳細內容，請參考下圖： 另外，也有網友將被入侵的網站錄製成影片，請觀看下列影音檔。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2544/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>超過55萬台蘋果Mac電腦被Flashback殭屍網路所感染</title>
		<link>http://rogerspeaking.com/2012/04/2528</link>
		<comments>http://rogerspeaking.com/2012/04/2528#comments</comments>
		<pubDate>Thu, 05 Apr 2012 14:05:47 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[資安事件/新聞]]></category>
		<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2528</guid>
		<description><![CDATA[幾天前蘋果電腦公司釋出Mac OS X平台的Java程式更新，以修復該程式所出現的幾個安全漏洞。攻擊者最近利用該安全漏洞散播惡意程式，感染大量的Windows和Mac電腦 (Java for OS X Lion 2012-001 and Java for Mac OS X 10.6 Update 7 修補 CVE-2012-0507 重大安全漏洞)。 今天俄羅斯防毒軟體公司Dr.Web指出，超過55萬台蘋果Mac電腦被Flashback殭屍網路所感染，其中超過56.6%位在美國，另有19.8%位在加拿大。該惡意程式的目的在竊取個人資料。 在此建議Mac電腦使用者盡速更新，以免感染此殭屍木馬。若您無法更新該程式，請暫時將Java關閉(Safari -&#62; 偏好設定 -&#62; 安全性 -&#62; 啟用 Java)。當然也有專家建議，若您不需要使用Java，請將它從系統中移除，理由是Java有太多的安全漏洞。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2528/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>惡意程式警示：TR/Offend.KD.576868.2</title>
		<link>http://rogerspeaking.com/2012/04/2523</link>
		<comments>http://rogerspeaking.com/2012/04/2523#comments</comments>
		<pubDate>Thu, 05 Apr 2012 09:51:29 +0000</pubDate>
		<dc:creator>大砲</dc:creator>
				<category><![CDATA[惡意程式]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2523</guid>
		<description><![CDATA[之前某個客戶懷疑他們公司電腦有中毒的問題，但他們公司資訊委外工程師一直查不出來，上星期過去幫他們公司的電腦檢查了一遍，沒有發現任何的異狀，安裝的應用程式也沒有特別的多，算是中規中矩，但今天客戶寄來一封郵件說，某台安裝小紅傘防毒軟體（之前是用其他防毒軟體）的電腦掃出一隻木馬，名為「TR/Offend.KD.576868.2 」，使用Google查詢，能查到的資料很少。在這裡只是要各位提高警覺，也許可以檢查一下自己的電腦是否也有此情形。 下圖是小紅傘掃描及清除記錄檔，提供給各位參考。 下表是不同防毒軟體偵測到的名稱： 防毒軟體名稱 偵測名稱 avast Win32:Crypt-MAM [Trj] AVG Generic27.BAZB (Trojan horse) avira TR/Offend.KD.576868.2 Kaspersky Trojan-Dropper.Win32.Dapato.aoko BitDefender Trojan.Generic.KD.576868 Dr.Web Trojan.Click2.18918 Microsoft Worm:Win32/Cridex.B Symantec W32.Cridex Eset Win32/Kryptik.ACZK trojan (variant) Trend Micro TROJ_SPNR.1BCP12 &#160; &#160;]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2012/04/2523/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

