- 3月 11 週日 201221:40
[防駭] 【這個男人摸了一千個女孩的乳房】你 Hold 住了嗎?
- 6月 23 週三 201012:43
[防駭] 遊戲網站帳號 4400萬個被盜取
( 擷取來源:自由電子報 | 關鍵字:魔獸世界、永恆紀元、Plaync、華義娛樂| 文章分類:防毒防駭 )
〔記者王珮華/台北報導〕遊戲玩家請注意,資安業者日前發現一網路資料庫存有4,400萬個被盜遊戲玩家帳號資料,資安業者觀察,被竊帳號涵蓋全球18個不同的線上遊戲與網站,主要目標似為華人遊戲網站,受影響帳號較多的包括「魔獸世界」、「永恆紀元」、韓國的「Plaync」遊戲網站與台灣的「華義娛樂網」。
根據資訊安全業者賽門鐵克官方部落格所發布的病毒威脅報告,這個資料庫中的遊戲帳號,應是透過其他木馬程式蒐集得來,駭客為確認被盜帳號是否有效,寫出Trojan.Loginck這隻木馬,以「殭屍電腦」,連向目標遊戲或網站進行驗證,驗證有效的帳號可能販售牟利。
〔記者王珮華/台北報導〕遊戲玩家請注意,資安業者日前發現一網路資料庫存有4,400萬個被盜遊戲玩家帳號資料,資安業者觀察,被竊帳號涵蓋全球18個不同的線上遊戲與網站,主要目標似為華人遊戲網站,受影響帳號較多的包括「魔獸世界」、「永恆紀元」、韓國的「Plaync」遊戲網站與台灣的「華義娛樂網」。
根據資訊安全業者賽門鐵克官方部落格所發布的病毒威脅報告,這個資料庫中的遊戲帳號,應是透過其他木馬程式蒐集得來,駭客為確認被盜帳號是否有效,寫出Trojan.Loginck這隻木馬,以「殭屍電腦」,連向目標遊戲或網站進行驗證,驗證有效的帳號可能販售牟利。
- 6月 22 週二 201001:25
[防駭] iPhone的資料加密措施上嚴重的安全弱點

( 擷取來源:趨勢科技電子報 | 關鍵字:iPhone、3GS、加密、Windows、Vista | 文章分類:防毒防駭 )
iPhone 3GS提供了使用256 bit AES加碼程式的硬碟完全加密功能,此舉應能(理論上而言)保護你敏感的資料不受窺伺。這套加密系統 連最基本的駭客或鍵識工具都無法抵禦(does not stand up to ),早已是公開近一年的事實。不過最近的這個瑕疵似乎是會將你的資料洩露給任何有能力可以開機的人,即使設了保全個人辨識密碼(PIN,Personal Identification)也於事無補。Bernd Marienfeldt發現,在iPhone和Ubuntu系統USB埠連結時開啟受個人辨識碼保護的iPhone,他就能進入到系統中:
「音樂,相片,影片,podcast,錄音檔,Google谷歌安全瀏覽資料,遊戲內容等等,就我的看法這是到目前發現最快被入侵的一款,攻擊者不會留下任何可被追蹤的紀錄。」
他是透過Ubuntu介面進入的,甚至完全不需要使用到個人辨識碼;更甚的是,此次進入後所進行的並不是只有閱讀,而是讀與寫。
- 6月 06 週日 201000:00
[防毒] 世足賽球迷成為線上詐騙新目標

( 擷取來源:趨勢科技電子報 | 關鍵字:2010、世界杯足球賽、垃圾郵件、附加檔、doc、PDF | 文章分類:防毒防駭 )
即將在南非展開的2010年世界杯足球賽(“2010 FIFA World Cup”),是現今體育史上受到最高度矚目的賽事。如同預期一般,網路犯罪份子們也已利用這個賽事,來做為他們成串永無止息詐騙營利的另一個手法。
TrendLabsSM的工程師們發現兩款不同的垃圾訊息皆利用了此賽事活動。第一封垃圾郵件(參考圖1)附加了一個 .DOC檔案附件,向收件者聲稱是由國際足球協會(Federation Internationale de Football Association,簡稱FIFA)組織委員會協辦的新抽獎競賽的最後通知。並告知收件者獎金為美金55萬元。不過如果要領取此筆獎金,“贏家”必須立刻和郵件中所指定的代理商聯絡。該封郵件同時要求收件者提供個人資料。
- 6月 04 週五 201000:27
[防駭] 北市僵屍電腦世界第一 個資危機多
( 擷取來源:奇摩新聞 | 關鍵字:DoS、阻斷式服務攻擊、病毒、殭屍網路、8591 | 文章分類:防毒防駭 )
台灣的電腦普及率已經高達85%以上,台北市議員周威佑今天(31號)質疑,遭駭客控制的僵屍電腦數,北市也居世界第一,電腦使用者只要不小心點閱垃圾郵件、或使用盜版軟體,有可能就成為僵屍電腦,遭駭客控制,甚至亞太地區的網路釣魚山寨網站數量,也逐年倍增,政府應該提供免費的防毒偵測軟體給民眾使用,北市資訊處表示,會加強民眾上網安全觀念宣導。(林麗玉報導)台北市議員周威佑質疑,台灣學生從小學開始使用電腦,現在台灣的電腦普及率已經高達85.7%,不過根據國際知名的網路安全公司統計,台北市的僵屍電腦數竟高達34萬台,居全球城市之冠,許多人甚至不知道什麼是僵屍電腦,而電腦使用者可能因為點閱了垃圾郵件、網站,遭受僵屍病毒感染,駭客就可以透過僵屍病毒,控制使用者的電腦,進而竊取或販售僵屍電腦裡的個人資料或信用卡資料獲利,甚至透過控制網路發送垃圾郵件,點擊商業廣告等方式獲利,而許多電腦族的電腦變成了僵屍電腦,自己並不自知,以全台北市約300萬台電腦計算,台北市大約九台電腦,就可能有一部受到感染,台北市議員擬參選人梁文傑說,台灣的僵屍電腦數居世界第一,有可能是因為許多電腦族喜歡用盜版軟體,加上正版防毒軟體價格高,使用不普遍,才會導致僵屍電腦數不斷攀升。
市議員周威佑還質疑,甚至亞太各國的網路釣魚網址數量,台灣去年以8%的比例,高居亞太第四,而網路釣魚,視力用電子郵件或網站,偽裝成知名網站,誘使用戶洩漏個資,最有名的案例,就是有駭客設山寨版的8591寶物交物網,其中山寨版的8591網址將1改成了小寫的L,許多網友不查,而被竊取帳號密碼,台北市議員周威佑要求,北市府應該結合警局等單位,提供免費的防毒偵測軟體,提供民眾使用,台北市資訊處表示,為了防範網路詐欺,北市府會加強電腦使用者的上網安全宣導。
台灣的電腦普及率已經高達85%以上,台北市議員周威佑今天(31號)質疑,遭駭客控制的僵屍電腦數,北市也居世界第一,電腦使用者只要不小心點閱垃圾郵件、或使用盜版軟體,有可能就成為僵屍電腦,遭駭客控制,甚至亞太地區的網路釣魚山寨網站數量,也逐年倍增,政府應該提供免費的防毒偵測軟體給民眾使用,北市資訊處表示,會加強民眾上網安全觀念宣導。(林麗玉報導)台北市議員周威佑質疑,台灣學生從小學開始使用電腦,現在台灣的電腦普及率已經高達85.7%,不過根據國際知名的網路安全公司統計,台北市的僵屍電腦數竟高達34萬台,居全球城市之冠,許多人甚至不知道什麼是僵屍電腦,而電腦使用者可能因為點閱了垃圾郵件、網站,遭受僵屍病毒感染,駭客就可以透過僵屍病毒,控制使用者的電腦,進而竊取或販售僵屍電腦裡的個人資料或信用卡資料獲利,甚至透過控制網路發送垃圾郵件,點擊商業廣告等方式獲利,而許多電腦族的電腦變成了僵屍電腦,自己並不自知,以全台北市約300萬台電腦計算,台北市大約九台電腦,就可能有一部受到感染,台北市議員擬參選人梁文傑說,台灣的僵屍電腦數居世界第一,有可能是因為許多電腦族喜歡用盜版軟體,加上正版防毒軟體價格高,使用不普遍,才會導致僵屍電腦數不斷攀升。
市議員周威佑還質疑,甚至亞太各國的網路釣魚網址數量,台灣去年以8%的比例,高居亞太第四,而網路釣魚,視力用電子郵件或網站,偽裝成知名網站,誘使用戶洩漏個資,最有名的案例,就是有駭客設山寨版的8591寶物交物網,其中山寨版的8591網址將1改成了小寫的L,許多網友不查,而被竊取帳號密碼,台北市議員周威佑要求,北市府應該結合警局等單位,提供免費的防毒偵測軟體,提供民眾使用,台北市資訊處表示,為了防範網路詐欺,北市府會加強電腦使用者的上網安全宣導。
- 5月 22 週六 201000:00
[防毒] 模樣清純的Youtube 美女, 竟會發動DoS服務阻斷式攻擊

( 擷取來源:趨勢科技電子報 | 關鍵字:DoS、阻斷式服務攻擊、病毒、殭屍網路、Youtube | 文章分類:防毒防駭 )
如果你透過朋友寄來的 MSN 連結,進入了某網站看到了這位甜美女孩的 Youtube 影片,會想瞭解她想跟你說什麼嗎?如同你預料的,小編要來掃興了,這的確又是病毒,而且具有發動癱瘓網站的阻斷式服務(denial-of-service,簡稱DoS)攻擊能力。
趨勢科技強烈建議使用者不要進入外觀可疑的網站,也不要點擊在這些網站中找到的連結及圖片。該假 Youtube裡面內嵌了惡意的連結,背後的程式檔案經偵測出為SWF_PALEVO.KK,程式的主機為一惡意網站,並會在使用者每次進入該網站時進行執行。
圖1、所呈現的YouTube螢幕畫面
- 3月 17 週三 201012:40
[防毒] 2010年奧斯卡典禮頒發假防毒軟體給使用者!?
- 3月 01 週一 201000:42
[防駭] 金光閃閃的Facebook VIP 用戶粉絲專頁,可換背景和超多額外功能? 是詐騙!
- 1月 17 週日 201000:00
[防駭] 搞笑豆豆先生駭到西班牙總理
- 11月 10 週二 200919:38
[防駭] eMail 詐騙:老闆盯人信、朋友求救信,都是假的

( 擷取來源:趨勢科技電子報 | 關鍵字:詐騙郵件、Gmail | 文章分類:防毒防駭 )
上週五本部落格(網路安全趨勢)發表了一篇目標攻擊:Gmail 繁體中文網路釣魚信件 文章,沒多久趨勢科技垃圾郵件攔截小組,又發現了一批冒充老闆要你儘速回辦公室的來信,雖然這封是英文信,但其實中文案例也時有所聞,只是非大規模的擴散,一般媒體並沒有曝光此類消息,參考信箱自動轉寄被暗中啟動 信件全被對手看光光 。同時間美國加州Rancho Santa Margarita的官員,也因為 Gmail 帳號被入侵,而被用來謊稱在異國錢包護照遺失,亟需朋友匯錢援助的騙局。




