快速連結選項

Selected Category: 毒家新聞 (14)

View Mode: Post List Post Summary

先前有引用一篇青年日報所報導到的新聞:『 二代隨身碟病毒,病毒本身會偽裝成資料夾 讓人誤擊』因為報導裡面有提到norton是掃不到的,而平常寫報告的電腦剛好也是使用norton企業版的endpoint protection版本,因此特別拿出來掃一下發現還是沒掃到,而這隻病毒的行為模式還蠻有趣的,因此拿出來整個測試一下。


Posted by tdnj at 痞客邦 PIXNET Comments(4) Trackback(0) Hits(1943)

隨身碟病毒顛覆以往病毒傳播管道
具備簡易、方便、可攜的隨身碟幾乎是每個人交換檔案的最方便利器!但USB病毒的肆聶下簡易、方便、可攜的隨身碟幾乎變成人人避之唯恐不及的燙手山芋。而USB隨身碟病毒的行為很簡單,通常都會潛伏在隨身碟當中,寫入autorun.inf檔案及其他惡意程式,當隨身碟插入時,系統開啟自動開啟隨身碟後就執行了autorun.inf裡面的指令內容感染電腦。加上隨身碟的可攜特性,隨身碟移動範圍越大造成更大規模的病毒擴散。往往我們認為電腦不上網就可大幅隔離掉病毒侵入的機會(很大一部分的實驗設備使用的電腦是不連網,但卻仰賴USB存取資料),而隨身碟裝置病毒則是完全顛覆此一觀點。
USB stick

Posted by tdnj at 痞客邦 PIXNET Comments(7) Trackback(0) Hits(1040)

節錄自http://www.itis.tw/node/3178

blue 週六, 09/19/2009 - 12:53 發表 新聞來源: Yahoo!奇摩

 

今天在噗浪(Plurk)上一群人不斷在討論,因防毒軟體AVG誤判微軟視窗系統程式裡的檔案為木馬病毒,使得電腦開不了機,還造成許多人辦公室的電腦幾乎死當無法運作,目前在AVG台灣官方論壇裡,AVG台灣的回應是,工程師已在了解問題,並會在下次病毒碼更新時解決。(薛怡青 台北報導)

事發緣由:一名網友一早進辦公室開電腦發現,所安裝的防毒軟體AVG跳出來警示電腦遭到木馬病毒的感染,不過,網友仔細審核才發現被AVG判定的木馬病毒感染檔案是微軟視窗的系統程式system32\userenv.dll,有些網友懷疑是誤判,還特別使用其他資安廠商的防毒軟體掃毒,掃毒結果都是正常,只有AVG防毒軟體判別是木馬感染。然而,有些不知情的網友,因信任AVG防毒軟體的警示而把userenv.dll檔案刪除,結果造成電腦無法開機。

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(36)

MSN病毒相當常見,多半是透過可以勾起人興趣的主題來讓人點入!! 最近麥可逝世,新聞熱頭上,相關病毒也是蠢蠢欲動,大家小心點,看到類似主題別亂點。以下是相關的三則新聞。

3C NEWS 主打麥可死因病毒 MSN現身

歌手麥可傑克森上周五猝逝後,趨勢科技昨(6/29)日表示,已發現假藉麥可傑克森死因為主題的MSN機器人病毒開始大量散佈。若不小心點選中毒,駭客將可以在遠端操控使用者電腦,可竊取帳號密碼等資料或直接更改電腦設定。
駭客會透過MSN發送一個聲稱麥可傑克森是被醫生謀殺的連結,並聲稱若想知道更多,可進一步點選連結。不過一旦網友點選請連結,會被要求下載一個exe.檔案,下載後駭客就可遠端控制使用者電腦,並竊取個人隱私資料。

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(73)

 

 

[ USB ( Autorun ) 病毒的中毒後遺症 ]

惡意將受害者行動儲存裝置的檔案,以RSA-1024演算加密上鎖 (1024 bit) ...。
 蒐集受害者個人資料 ( 帳號、密碼 )並上傳網路..。
 強行開啟電腦系統後門,以 「 遠端入侵 」 的手段,窺探受害者機密個資...。
 盜取線上遊戲的虛擬寶物 ( 辛苦三天三夜白做工 ) ...。
 私自啟動受害者電腦所聯結的CCD / 麥克風,錄下受害者私密的生活點滴...。
 擅自修改 『 我的最愛 』 ,轉址到釣魚網頁,達其竊取帳密之目的...。


毒家新聞〉來無影、去無蹤,具備『退場機制』的變種超級蠕蟲病毒..前往了解》


[ 淺談SEVAS
固態防毒-兵分二路、包抄夾擊的硬體掃毒機制 ]

[ 4顆未知病毒掃描引擎 + 4顆已知病毒掃描引擎 ]

SEVAS 未知病毒掃描引擎 ┤ 沒有病毒碼,也可以掃毒!!!

SEVAS未知病毒掃描引擎運作原理係根據檔案IO之行為模式作解析預測,研判檔案可能發生的「感染點」與「感染範疇」,
一旦檔案包裹屬性臨界於紅色警戒區域內,當下以「現行犯」認定強制逮捕、絕無寬貸,並即刻移送病毒看守所 ( 隔離區 )
實施戒護。

未知病毒(或稱先知病毒)掃描引擎之運作,無需經由事前造冊之犯罪資料 ( 病毒碼 ) 來比對嫌疑犯身分,此舉也適時填補病
毒碼尚未更新前所衍生之危險空窗期!

SEVAS 已知病毒掃描引擎 ┤

SEVAS已知病毒掃描引擎使用全世界最強悍、最精簡的病毒碼檢核技術,同時搭載先進平行比對演算技術,快速查核檔案
IO屬性與特徵,它的最大特色在於極簡短時間內,以硬體掃描速率執行已知病毒的攔檢任務。

SEVAS固態防毒技術支援 「 線上病毒碼 」 下載更新服務,消費者只要連接網際網路,可以「 自動」 或 「 手動 」方式
取得最新的病毒碼服務。


[ SEVAS固態防毒-病毒隔離區戒護措施 ]



「SEVAS固態防毒機制」係以自動化進行病毒掃描作業,即SEVAS晶片偵測到檔案IO進出行動裝置的同時,
同步以硬體速率掃描各式檔案類型,因此無需額外以「手動」方式執行外接式儲存裝置的掃毒動作。

倘若使用者發現儲存檔案被「錯殺」的狀況,譬如自製的小程式或是應用軟體升級程式...,則使用者可以逕行至病毒隔離區內
( 右上圖所示 ) 辦理救濟措施(即檔案還原),業經交保手續的檔案將被自動變更「副檔名」以防萬一,屆時使用者只需還原成
正確的附檔名,而不會破壞到原來的檔案格式。

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(124)

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(163)

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(212)

美國防部:電腦病毒入侵部份軍用網路

(法新社華盛頓 21日電) 美國 國防部今天表示,部分軍用電腦網絡遭到「全球電腦病毒」(global virus)感染,他們已經採取措施來除掉這隻電腦病毒。

媒體報導指美國防部已經禁止在部內電腦使用拇指碟或隨身碟等可攜式快閃記憶體之後,五角大廈    坦承內部網絡遭到電腦病毒感染。

美國防部發言人惠特曼(Bryan Whitman)說:「我們偵測到一隻全球電腦病毒,因此採取一些警戒措施」,「我們在部分軍用網絡偵測到這種電腦病毒。我們正採取措施找出並除去這隻電腦病毒。」

惠特曼不願說明這是哪一種電腦病毒或已經採取什麼措施,或證實這種電腦病毒是否已經擴散到機密軍用電腦網絡。

然而「軍事時報」(Military Times)引述空軍17日的備忘錄說,空軍下令「立刻暫停在所有非機密與機密電腦網路上使用」快閃記憶體(隨身碟)。


※延伸閱讀:

1.  固態防毒--邊界防禦的第二道牆!《可攜式裝置硬體固態防毒》
2.  網路流傳的隨身碟防毒招數有效嗎?
3.  SEVAS 固態防毒 USB硬碟外接盒 硬體篇 《part 1》
4.  SEVAS 固態防毒 USB硬碟外接盒 硬體篇 《part 2》

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(79)


今天一則好大的新聞,不過被經濟風暴新聞給蓋下去了,完整的多家新聞可看底下:
http://news.google.com.tw/news?source=ig&hl=zh-TW&q=Morro&um=1&ie=UTF-8&sa=N&tab=wn

Posted by tdnj at 痞客邦 PIXNET Comments(0) Trackback(0) Hits(293)

1 2