17
嵌入惡意HTML代碼至網頁檔 Trojan.Opachki木馬利用網站作惡
文章索引: 軟件 Symantec IT要聞
據防毒軟件公司 Symantec 最新發表的病毒報告指出,安全回應中心檢測到一種名為 Trojan.Opachki 的木馬,該木馬能將惡意 HTML 代碼嵌入網頁檔,並透過瀏覽器重新定向至該惡意網站,令用家在瀏覽網頁時錯誤下載惡意檔到電腦之中。

據報告指出, Trojan.Opachki 會先將自身複製到系統目錄下並命名為 autochk.dll ,並添加註冊表鍵值以實現開機自動啟動,然後注入到其它進程,再以截獲被注入進程的網絡資料收發操作,當被注入進程接收到網頁檔時, Trojan.Opachki 就會把惡意的 HTML 代碼注入該網頁檔,萬一用家在瀏覽網頁時打開被修改的網頁檔就會被導向惡意網站。
藉更改搜尋結果連結惡意網站 木馬程式利用搜尋引擎釋放病毒
文章索引: 其它 軟件 Symantec IT要聞
據 Norton 每週病毒播報告指出,互聯網上的搜尋引擎出現特洛伊木馬 Trojan.Ffsearch 程式,由於 Trojan.Ffsearch 可以修改互聯網搜尋結果,當用家的電腦感染該木馬後,使用搜尋引擎時將無法獲得正確的資訊,並有機會誤入惡意網站。目前資料顯示,受影響的作業系統包括 Windows 95 、 98 、 2000 、 Me 、 XP 、 Vista 、 NT 及 Windows Server 2003 等。

Trojan.Ffsearch 的入侵來源,主要依靠偷渡式下載或檔案捆綁的方式進入電腦,如果用家使用 NTFS 檔案系統,木馬會利用其交換資料流程 (Alternate Data Stream) 的特性來隱藏釋放出的惡意檔。

當用家的電腦受到 Trojan.Ffsearch 感染後, Trojan.Ffsearch 會先從獲得加密後的設定檔更改其預定連結,當用家在 Internet Explorer 或 Firefox 中使用搜尋引擎時, Trojan.Ffsearch 會通過修改記憶體的方式,更改搜尋引擎的返回結果,令到搜尋結果連結到設定檔中預定的惡意連結,如果用家不慎點擊,就會打開該連結所指向的惡意網站。
Norton 2010系列意見收集活動 多謝支持! 得獎進言者名單公佈! (更新)
文章索引: 軟件 Symantec 會員消息
多謝各會員湧躍支持,早前 HKEPC 與 Symantec 聯合舉辦 「 Norton Internet Security 2010 」意見收集活動,本活動共揀選 11 名進言者,可得到 HKD$4,500 元以下的 Netbook 一台或「 Norton Internet Security 2010 」發佈日率先獲得正式版及一年更新服務,得獎名單經已選出。
網絡罪案利益超越販毒 平均每三秒鐘一身份被盜
文章索引: 軟件 Symantec IT要聞
Symantec 21 日綜合美國財政部、警政署等報告指出,現時網絡罪案可圖之利已超越販毒,舉出網絡上每三秒鐘就有一個身份遭盜竊,合計即是每年將近有 10,512,000 個身份被盜。網絡罪案是真實的罪案,而且利益更可觀、不法之徒更容易隱藏真實身份,所以比一般的罪案更難檢控。

為揭露網絡黑市的真相,致力對抗網絡罪案, Symantec 制作一系列網絡黑市影片揭露全球最大非法活動之一的運作,讓普羅大眾瀏覽及了解網絡罪案市場的運作方式、待售的個人資料及網絡盜賊的最新詭計。

此外, Symantec 同時推出「 Norton 網上風險評估」 (Norton Online Risk Calculator) ,提供快速和免費的工具以評估用戶的風險等級,並估計其個人資料對網絡罪犯的價值。 讀者只需兩分鐘問卷調查會評估用戶的風險等級,並估計其個人資料對地下盜賊的價值。
17