16
Symantec 10月份最新網絡安全報告 錄得全球單日五億封垃圾電郵紀錄
文章索引: 軟件 Symantec IT要聞
Symantec 28 日發表 2009 年 10 月網絡安全報告顯示,與節日相關的垃圾電郵有上升趨勢,當中的節日包括萬聖節、感恩節、聖誕節及情人節,與此同時,隨著英國及澳洲繳稅限期日近,亦有愈來愈多相關的網釣攻擊。在十月中,隨著節日接近, Symantec 開始發現與萬聖節相關的垃圾訊息,佔整體垃圾電郵 0.5% ,數量持續攀升,高峰期全球每日錄得五億封。同樣在十月,有愈來愈多聲稱來自美國內地稅務局 (Internal Revenue Service ,簡稱 IRS) 及英國皇家稅務與海關總署 (Her Majesty’s Revenue and Customs ,簡稱 HMRC) 的網釣攻擊。

Symantec 發現,與萬聖節相關標題的電郵主要來自 Rustock 及 Donbot 殭屍網絡,並通常與藥劑或軟件相關;以聖誕節及感恩節為題的垃圾電郵則由 Cutwail 殭屍網絡發出,主要提及複製手錶。與複製手錶相關垃圾訊息大約佔去十月份垃圾電郵的 2% ,該類訊息預計未來數月每天會有逾二十億封在全球網絡上傳遞。此外, MessageLabs Intelligence 於十月十日的二十四小時內,攔截最多的 IRS 網釣電郵,佔去所有網約電郵的 67% ;並於十月十三日攔截最多的 HMRC 網釣電郵,佔去當日整體網釣電郵的 81% ,是史無前例最大型的 HMRC 網釣攻擊。

據 Symantec MessageLabs Intelligence 高級分析員 Paul Wood 表示,垃圾電郵發送者的習慣一如以往,繼續充分利用節日發送垃圾電郵。雖然黑客們或許會過度積極,但發送垃圾電郵是一場數字遊戲,到目前為止垃圾電郵發送者在數量上已經取得一定成功,或許黑客們以早著先機的方法,與其他殭屍網絡競爭,以先發制人的方式提升成功的機會。
發現全新W32.Exkowen病毒 系統內所有exe檔案將被感染
文章索引: Symantec IT要聞
Symantec 28 日表示,發現全新 W32.Exkowen 病毒,屬於檔案感染型病毒,它會試圖感染受害者電腦的硬碟、網絡共用和移動儲存裝置中所找到的所有可執行檔,受影響作業系統包括 Windows 95 、 98 、 2000 、 Me 、 XP 、 Vista 、 NT 、 Windows Server 2003 。
Norton 2010系列意見收集活動 多謝支持! 活動現已完滿結束
文章索引: Symantec 會員消息
多謝各會員支持,早前 HKEPC 與 Symantec 聯合舉辦 「 Norton Internet Security 2010 」意見收集活動,經已完滿結束,本活動共揀選 11 名進言者,各獲得 「 Norton Internet Security 2010 」正式版及一年更新服務。最俱進言價值的會員 hkxweb 更獲得 Symantec 送出價值港幣 $4,500 Netbook 乙台,可喜可賀。
9月份網絡釣魚活動略為下降5% 臨近重要日子用家仍需加倍留意
文章索引: 軟件 Symantec IT要聞
Symantec 今天發表十月份最新魚網站報告 (State of Phishing Report) ,據報告指示 9 月份錄得網絡釣魚活動較上個月略為下降 5% ,反映垃圾電郵製造者暫時減少活動,同時意味環球網絡釣魚活動有著進一步下降的趨勢,不過由於早前免費電郵 Hotmail 連環受黑客攻擊,引發全球關注,因此 Symantec 呼籲用家不能掉以輕心。

據十月份釣魚網站報告顯示, 9 月份錄得網絡釣魚活動較上個月略為下降 5% ,在此 5% 的釣魚攻擊當中,接近 25% 的釣魚攻擊是採用網釣工具 (Phishing Toolkits) 所產生,總數亦較上月進一步下滑 21% ,其如為免費寄存網站發出的垃圾電郵 (11%) 、採用固定 IP 地址的攻擊約佔 (5%) 等,雖然整體數字下解,但黑客仍然以各種方式嘗試攻擊電腦用家。

雖然 9 月份的攻擊有所下降,但 Symantec 警告用家,隨著傳統的稅務季節即將來臨,美國有不少網釣電郵攻擊將會透過假扮成由稅務局所發出的電郵,並要求收件者經由假冒電郵中的連結觀看其網上稅單,只要稍一不慎登入有關電郵連結,個人電腦就有機會被植入木馬等惡意程式,再被套取重要的個人資訊,因此用家需要慎重留意。
Domain Tasting成網絡罪犯慣用技倆 惡意網域「年輕化」合法網址未必安全
文章索引: 軟件 Symantec IT要聞
Symantec 6 日公佈 9 月份 MessageLabs 網絡安全報告,「 Domain Tasting 」情況的下跌或許會改變網站的惡意攻擊特性,現時的惡意網域似乎已經註冊已久,並已遭入侵的網站,而非一年前般,大部分的惡意網域都是新註冊,並且壽命短暫的網站,因此 ICANN 定立的「 Domain Tasting 」,就是指在五天寬限期內不用付款,就取消網域註冊的做法已經失效。

以往純粹用作服務惡意軟件的網站,多數為「年青」網域,即是在首次因為寄存惡意內容而被攔截前,只註冊了最多三個月。這類網絡數量雖然不多,但主要都是基於惡意企圖而設立,更有九成的「年青」網域都在註冊後的三十八日內關閉。

據 Symantec MessageLabs Intelligence 高級分析員 Paul Wood 表示,對於這些年青網域的出現並不感覺驚訝,反映網絡攻擊者註冊網域的速度較以往更快,發現網絡攻擊者不斷設立新網域及入侵新成立的網站。即使這些網絡罪犯不斷快速更替網域,但黑客都經常寄存著同一種惡意程式。
16