3
1 2 3 4 5
截取私人網上聊天信息 Win32/KillAV.NFE 特洛伊木馬
文章索引: 軟件 ESET NOD32 IT要聞
防毒軟件商 ESET NOD32 發表最新病毒示警報告,指出 Win32/KillAV.NFE 特洛伊木馬會透過網頁掛馬和 USB 外接裝置傳播後入侵用家的電腦,並可在網上聊天中盜取私人訊息,尤其現時 MSN 、 QQ 等十分流行,用家需加倍留意。

Win32/KillAV.NFE 特洛伊木馬是一個 killav 病毒,當一旦感染後,病毒會通過截取 MSN 和 QQ 的聊天信息來盜取用戶私人信息,而且磁碟上的其他可執行程序亦受到感染,更會波及運行程序,令其重複感染。

由於病毒檔案入侵電腦後會進入隱藏狀態,設置系統無法顯示隱藏檔案,即使電腦已安裝防毒軟件,防毒軟件仍會被自行關閉,而且能夠劫持最新的安全軟體進程,就算重裝防毒軟體也無法解決問題,因此建議用家多更新病毒軟件,然後進行全系統掃描清除操作。
通過1012端口、遠程IP通信盜取資料 Win32Spy.Agent.NMV 特洛伊木馬
文章索引: 軟件 NOD32 IT要聞
據防毒軟件廠商 ESET NOD32 的最新病毒偵測報告顯示並發現 Win32Spy.Agent.NMV 特洛伊木馬,此木馬程式主要通過網絡掛馬或軟體捆綁等方式傳播,利用遠程 IP 進行通信,藉此盜取用戶的私人資料。

在系統 windows 目錄下建立木馬衍生文件,並修改系統還原內容,當用家再次開機時,此木馬程式會啟動運行,每隔兩分鐘自動調用 svchost.exe 通過 1012 端口與遠程 IP 進行通信,藉此盜取用戶的私人資料,趁機進行網上非法活動。

針對此 Win32Spy.Agent.NMV 特洛伊木馬, ESET NOD32 發表其移除方法,可透過更新防毒軟體內的病毒資料庫,再利用掃描 C 盤清除病毒便可全刪除木馬及其衍生物。
Centralfield推出買一得二優惠 Office 2007 x NOD32防毒軟件HKD$699 為回饋用家, Centralfield 最新推出「 Software 買一得二」大優惠,現凡到 Centralfield 門市同時購買 Office 2007 師生家用版及 NOD32 Antivirus 4 家用版 ( 兩年更新 ) ,只需優惠雙併價港幣 $699 ,而且更可升級選購 NOD32 Smart Security 4 家用版 ( 兩年更新 ) ,讓用家能夠節省更多。

Microsoft Office 2007 師生家用版內含現時最多人使用的文書處理程序,包括 Word 2007 、 Excel 2007 、 PowerPoint 2007 等等,適合大部份家庭用戶使用,而且更支援註冊最多 3 台電腦。

NOD32 Antivirus 4 家用版 ( 兩年更新 ) 則為防毒軟件,提供自動掃描偵測、清除病毒,而且佔用資源不多,能為用家提供電腦保護以防止遭病毒入侵,令電腦檔案受損。此外,用家如想升級至擁有反電郵、反間碟功能的 Smart Security 4 家用版,亦只需額外附加港幣 $100 。
ESET NOD32發佈12月病毒趨勢 INF/Autorun病毒再佔首位
文章索引: 軟件 NOD32 IT要聞
全球電腦病毒日威脅益頻繁, PC 安全軟件供應商 ESET NOD32 公佈 08 年 12 月份全球性最新病毒趨勢,據報告指出, INF/Autorun 利用自動運行的惡意軟件取締了以遊戲竊取密碼,以 ESET’s ThreatSense.Net 惡意程式報告 10.65% 繼上月份後再度成為病毒首位威脅者,不過卻較上月錄得的 11.64% 有輕微下降。

據 ESET NOD3208 年 12 月份全球性最新病毒趨勢報告顯示,首五位最高偵測比率依次為 INF/Autorun(10.65%) 、 Win32/Psw.OnLineGames(6.84%) 、 Win32/Conficker(3.90%) 、 Win32/Agent (3.01%) 及 Win32/Toolbar.MywebSearch(3%) 。

其中排名第 5 位的 Win32/Toolbar.MywebSearch ,此病毒長期名列榜內, 12 月僅較上月輕微下降一位,佔病毒偵測總數達 3% 之多,此病毒主要是利用搜索功能的工具列,引導用家者通過 MyWebSearch.com 搜尋資料,用家或因此受到潛在風險。報告更指出,由於此類型程式處理較為複雜,不少惡意程式防護公司都不願意正式列為惡意程式,因此 PUA(Potentially Unwanted Application) 通常不在掃描器的預設掃描設定中,企圖掩耳盜鈴。
3
1 2 3 4 5