9
1 2 3 4 5 6 7 8 9 10 ...
Search Engine結果持續被黑客下毒 每日平均有7.3%的連結屬於惡意
文章索引: Symantec
Symantec 指出搜尋引擎 Google 的搜尋結果進行分析,發現黑客繼續在搜尋結果中「落毒」,藉此引誘操心大意的網民瀏覽含有惡意程式 ( 例如流氓安全軟件 ) 的網頁,結果身陷險境。其中每小時平均計算,在 70 個搜尋結果中,首 10 位搜尋趨勢中便有 3 個最少包含 1 個惡意 URL 。

在 2010 年 3 月 30 日至 4 月 18 期間, Symantec 進行長期的觀察,發現搜尋引擎 Google 的搜尋結果,很大機會被黑客利用,不斷觀察以 Google 進行搜尋所得的頭七十項結果,並以每小時統計這些搜尋結果當中有多少個連接了惡意程。

結果發現, 按每小時平均計算,在首 70 個搜尋結果中,首 10 位搜尋趨勢中便有 3 個最少包含 1 個惡意 URL 。 按那些被「落毒」亦即是至少包含 1 個惡意 URL 的搜尋字眼作出統計,頭 70 個搜尋結果內便有 15 個惡意連結。
利用Google搜尋結果落毒 誤導網民使用流氓安全軟件
文章索引: Symantec
Symantec 於 13 日發表,近日對流行搜尋引擎 Google 的搜尋結果進行分析,發現黑客繼續在搜尋結果中「落毒」,藉此引誘操心大意的網民瀏覽含有惡意程式的網頁,結果身陷險境。

Symantec 在 2010 年 3 月 30 日至 4 月 18 日期間,不斷觀察以 Google 進行搜尋所得的首 70 項結果,並以每小時統計這些搜尋結果當中有多少個連接了惡意程式,結果發現按每小時平均計算,首 10 位搜尋趨勢中便有 3 個最少包含一個惡意 URL ,按那些被「落毒」,亦即是至少包含一個惡意 URL 的搜尋字眼作出統計,而首 70 項搜尋結果內便有 15 個惡意連結。

此外,最熱門搜尋字眼的首 70 項搜尋結果當中,每日平均有 7.3% 的連結屬於惡意,差不多所有惡意 URL 都會把網民轉移到虛假防毒網頁誘其瀏覽。
「賣藥雙雄」激發垃圾郵件爭霸戰 藥物相關郵件預估數量增達85%
文章索引: Symantec
你需要買威「兒」剛嗎 ? 相信不少人都會收過這類與藥物銷售相關的垃圾郵件,並且一直以來都是的熱門主題。據 Symantec 表示,與藥物銷售有關的垃圾郵件已逐漸歸納為兩大陣營,而在這兩大集團的刻意經營之下,垃圾郵件的數字也大幅上升。

Symantec 指出,一年前與藥物銷售有關的垃圾郵件還只佔總數的 65.3% 。一年以來,有關數字目前已經大幅膨脹,現時佔所有垃圾郵件總數的 85% ,成為最全球數字最高的垃圾郵件總類之一。

據 Symantec 惡意數據部分析師 YurikoKako-Batt 表示,與藥物銷售為主題的垃圾郵件大幅上升,主要受到兩大集團的操控,有關垃圾電郵皆有以下特徵,其品牌、電郵內所使用的圖片、設計雖然不盡相
4月MessageLabs網絡安全報告 Rustock已成為殭屍網絡之王
文章索引: Symantec
Symantec 28 日 發表 2010 年 4 月份 MessageLabs 網絡安全報告,有關報告分析指出, Rustock 已超越 Cutwail 成為發出垃圾郵件數量最多的殭屍網絡工具,儘管 Rustock 的垃圾郵件輸出量較其高峰時期下降了 65% ,然而,活躍的殭屍網絡數量卻上升了 300% 。

同時, Cutwail 所控制的殭屍網絡數字亦由 2009 年 5 月的二百萬個大幅下跌至六十萬個,只佔所有殭屍網絡 4% ,相反, Rustock 依然成為最龐大的垃圾郵件發放源頭,佔全球所有垃圾郵件的 32.8% 。

除了 Rustock 及 Cutwail 以外,其他殭屍網絡工具,包括 Grum ( 佔 23.9%) 及 Mega-D ( 約 17.7%) 則緊貼 Rustock 成為殭屍網絡的二、三位, 而 Mega-D 的總數較 Rustock 及 Grum 少,卻是最活躍的殭屍網絡工具之一,操控著二十四萬台殭屍網絡工具,並於每分鐘輸出約 430 份垃圾郵件。
每星期偷取多達2GB私隱數據 任各路網絡罪犯下載使用
文章索引: Symantec
Symantec 於 23 日表示 ,近日網絡地下經濟發現一個名為 Qakbot 的殭屍網絡每星期竟偷取多達 2GB 的私隱資訊,更把這些「賊贓」上載到兩個 FTP 伺服器,任人取用。

這些私隱資訊包括網上銀行身份證明、信用卡資料、 Facebook 和 Twitter 等社交網站身份證明,以至 Hotmail 與 Gmail 等電郵戶口詳情,總而言之,電腦用戶透過受感染電腦於瀏覽器上鍵入的任何資訊都會被盜取。

而最叫人擔心的是, Qakbot 的始作俑者並沒有好好管理這些偷回來的資訊,反而讓其他擁有這個威脅樣本的人輕易下載,隨意作不同犯罪用途。
9
1 2 3 4 5 6 7 8 9 10 ...