Twitter 帳號遭入侵 受害帳號遭冒用發送垃圾郵件

2009 年 06 月 15 日 – 21:14:25

透過微網誌如Twitter、Facebook、Plurk進行的網路詐騙的資安事件有愈來愈多的傾向,現在連垃圾郵件業者也透過此媒介來發送垃圾訊息。趨勢科技進日發現已有減肥藥者透過遭冒用的Twitter 帳號來發送減肥垃圾訊息,其中夾帶導向藥品“$5 acai(5美元的巴西紫莓)”銷售網站的聯結,來進行產品的銷售。 閱讀全文 »

Facebook持續遭到駭客利用 / 微軟公布史上最多弱點更新

2009 年 06 月 15 日 – 21:07:51

1) Facebook持續遭到駭客利用

顯然駭客認為利用目前當紅的社交網路網站進行網路釣魚攻擊(Phishing)效果相當不錯,賽門鐵克再度偵測到新一波針對Facebook使用者的網路釣魚攻擊。駭客利用受到入侵的Facebook帳號寄送含有惡意連結的內部電郵到朋友的Facebook收件匣,郵件的標題通常是「Hello」或「Hi」,信中的連結將引導使用者至Facebook的假冒登入頁面。 閱讀全文 »

假防毒軟體藉法航失事案件為跳版 付費購買破財並信用資料外洩

2009 年 06 月 15 日 – 20:56:22

六月一日一架載有228名乘客法國航空 447 航班的飛機在飛往巴黎途中從雷達上消失,此起國際重大意外新聞已成為駭客進行網路詐騙的工具,趨勢科技病毒防治中心發現,當網友在搜尋引擎找尋 Air France Flight 447 相關新聞時,出現數個網址含有惡意連結,一旦點選會被下載一隻名為TROJ_FAKEAV.BIM的木馬程式,並會再自動連線下載另一隻TROJ_YEKTEL.AA.木馬,接者會跳出一個名為Personal Antivirus 的假防毒軟體安裝說明,並要求網友購買此軟體以進行網路詐騙。 閱讀全文 »

Google搜尋遭操控 搜尋結果恐為惡意網站

2009 年 05 月 20 日 – 23:32:09

賽門鐵克近日觀察到兩大知名網站Google以及Facebook紛紛遭到惡意程式利用。民眾若受到侵害將可能被導引至假冒的惡意網站,或被偷取帳號密碼。賽門鐵克建議民眾一定要進行最佳安全做法,並定期更改網站密碼,以避免受到威脅。 閱讀全文 »

新種發票垃圾郵件假藉亞馬遜Amazon之名散發 點選附件即中毒

2009 年 05 月 09 日 – 10:50:06

趨勢科技近日發現新種發票垃圾郵件,垃圾郵件發送者透過發送電子郵件,通知消費者在亞馬遜(Amazon Inc.)的線上交易已成功地由WorldPay處理完成(WorldPay為專門處理來自全球的加密型線上付款機制),這封郵件內含了一個壓縮.ZIP檔,一旦點選即被下載一隻名為TSPY_ZBOT.BEO的木馬程式。 閱讀全文 »

McAfee網站不安全挨轟

2009 年 05 月 07 日 – 14:03:00

每個資安業者都有可能面臨這個問題,差別在於是被自己發現或被別人發現而已。發現這些漏洞後,業者的處理態度與速度很重要,決定後面案情發展的情形,也許是因為McAfee很有名,成為那些資安研究人員的目標,所以,新聞炒得比較大而已,過幾天,大家又忘記了。 閱讀全文 »

防毒軟體付費購買者不到二成,您能相信嗎?

2009 年 05 月 05 日 – 00:04:40

剛剛讀到一篇有關「防毒軟體普及率的調查」,根據調查,最多人使用的軟體為最卡巴斯基 (Kaspersky)佔22.7%,其餘依序為NOD32(18.4%)、Avira AntiVir(16.6%),小紅傘排名第三,真的有點吃驚,您能相信嗎? 閱讀全文 »

趨勢科技購併Third Brigade,加速推動動態資料中心安全策略

2009 年 05 月 01 日 – 15:25:28

全球網路安全領導廠商趨勢科技今天宣布購併Third Brigade公司。Third Brigade總部位於加拿大渥太華,是一家提供安全性管理軟體的私人企業。趨勢科技此項購併旨在加速推動其動態資料中心安全策略,並提供客戶在極重要的安全認證軟體及漏洞回應上的前線服務,保護其實體、虛擬與雲端伺服器,以及企業端點免受詭譎狡詐的惡意軟體及惡意活動的攻擊。此購併案將遵循特定核准程序,預計於2009年第二季完成,財務相關資訊將不對外公布。 閱讀全文 »

利用豬流感恐慌 垃圾郵件結合惡意程式藉機竊取個人資料

2009 年 05 月 01 日 – 15:21:27

豬流感 (Swine Flu) 大流行已造成全球民眾恐慌,不論社會或是產業都受到相當衝擊。而在網際網路世界中,利用豬流感相關話題之垃圾郵件的惡意攻擊也已開始傳播。賽門鐵克近來於全球已觀察到多種豬流感相關垃圾郵件及惡意攻擊案例。最新的觀察中,此類垃圾郵件甚至結合Adobe漏洞,試圖攻擊尚未修補該漏洞的電腦,以盜取個人資訊。 閱讀全文 »

防毒軟體是資訊安全的最後關卡?

2009 年 04 月 29 日 – 09:38:43

這文章的標題是iThome「2009最高稽密資安研討會」中所描述的內容,我覺得有意思,所以,提出來讓大家討論一下。 閱讀全文 »

中華龍網推出台灣唯一免費DDOS緊急救援服務

2009 年 04 月 29 日 – 09:08:11

中華龍網於 4月27日,由總經理葉奇鑫先生、Riorey CEO Kwok Li,一起宣布中華龍網獨家代理專門抵擋 DDOS 「分佈式阻斷服務攻擊」攻擊的 RioRey RX / RG 硬體解決方案,針對台灣電子商務平台、網路社群平台、銀行金融業、政府學校等單位,提供有效的 DDOS 攻擊防護計畫,從此擺脫網路駭客攻擊。 閱讀全文 »

「防毒秘辛與網站安全管控」講義分享

2009 年 04 月 27 日 – 01:10:42

今年我們在台北資訊安全科技展亞太資訊安全論壇有一場研討會,名為「防毒秘辛與網站安全管控」。由於時間不足,省略了網站安全管控部分,希望各位能諒解。原本以為來聽演講的人不多,但出乎意料之外,希望這場演講對各位有幫助。如果各位對演講內容有疑問或建議的地方,歡迎提供給我們(在研討會上有發問的朋友們,如果沒有收到小紅傘Avira AntiVir Premium序號,記得寫信告訴我)。 閱讀全文 »

賽門鐵克網際網路安全威脅研究報告指出惡意活動以前所未見的速度飛快增長

2009 年 04 月 22 日 – 00:07:35

駭客以竊取一般使用者個人資訊為主,網頁式攻擊(web-based attack)日新月異,地下經濟逆勢成長

全球領先的安全、儲存與系統管理解決方案廠商賽門鐵克 (Nasdaq: SYMC)今日公布惡意程式碼活動觀察。在2008年間,惡意程式碼以著前所未有的速度飛快成長,主要鎖定目標為電腦用戶的機密資料。 閱讀全文 »

網路詐騙新手法 假藉協助減稅誘騙消費者 竊取個人機密資料

2009 年 04 月 21 日 – 23:57:10

報稅季節即將來臨,不同於往年假藉退稅之名義進行詐騙,今年駭客的詐騙手法也搭上失業率攀升的熱門主題,主張可以提供報稅協助的網路詐騙已經在美出現,其散發一封主旨為提供減稅方法的垃圾郵件,一旦點選這封電子郵件上的連結,消費者會被導至一個網站,要求消費者填寫一份表格。所有在這份表格上所填寫的各種個人資訊,都會被駭客記錄並竊取。 閱讀全文 »

台灣09年第一季共三千四百多萬台電腦中毒,已達08年全年感染數之47%

2009 年 04 月 21 日 – 23:52:52

根據趨勢科技 TrendLabs全球防毒研究暨支援中心公布的第一季報告指出,2009年度台灣總共有 34,436,986次電腦遭受病毒感染案例,這個數量已將近2008年度全台灣總感染數量之47 %(2008年全台灣總感染數量為 73,517,376 次)。與上一季(2008年Q4)相比,2009年第一季電腦感染總數增加9.79 % ,與去年Q1同期比較,感染總數則成長高達297%。 閱讀全文 »