|
 |
 |
等級: 論壇游俠 貼子:229 PR:550 產(chǎn)通幣:0 注冊:2007/12/30 |
|
| 第 1 樓 |
|
Symantec目中三惡馬:視頻木馬、USB暗殺木馬與影音刺客 |
賽門鐵克(Symantec)回顧了2008年度由安全機制應(yīng)變中心監(jiān)測到的木馬后,整理出對消費者不懷好意的三只“惡馬”,分別為視頻木馬 (Backdoor.Bifrose.C)、USB暗殺木馬(Trojan. Mournor)與影音刺客(Trojan.Brisv.A)。在此提醒頻繁使用USB盤(U盤)、愛用視頻聊天和熱愛影音的上網(wǎng)一族,一定要提高警覺! 這三只木馬利用各種不同傳播渠道,陷害網(wǎng)絡(luò)使用者落入黑客陷阱。這些木馬會假冒為合法計算機程序,遠程遙控計算機并竊取數(shù)據(jù),通常會透過惡意網(wǎng)站或是瀏覽器或播放器的弱點傳播。賽門鐵克也在此于歲末年終之時,提醒使用者需注意本身的計算機安全。 據(jù)報道,前陣子爆發(fā)的女生遭黑客操控視頻偷拍,即為遠程遙控的“視頻木馬”做的好事,遠程黑客搖控視頻,讓該受害者個人生活隱私一覽無遺。同時,現(xiàn)在人人隨手一支的USB盤也要小心,賽門鐵克監(jiān)測到的這只“USB暗殺木馬”就會借助于USB盤來傳遞,不但會修改系統(tǒng)檔案(system files)并且竄改、刪除系統(tǒng)檔案,還會偷渡一些不明檔案到受害計算機,將可能造成計算機嚴(yán)重傷害。 另外,“影音刺客木馬”即是針對影音播放程序攻 擊的木馬,手法即為伺機將多媒體檔案嵌入惡意程序,使用者一旦用影音播放程序打開受感染多媒體檔案,電腦就會被連上惡意程序。 上述“惡馬”偷取使用者的計算機中的私密數(shù)據(jù),并側(cè)錄鍵盤輸入的文字、賬號、密碼等,讓使用者個資外泄,使用者應(yīng)要多加注意。 賽門鐵克提醒大家,黑客的攻擊手法與所利用媒介相當(dāng)多,從網(wǎng)絡(luò)的服務(wù)至如USB盤的實體媒介、甚至是影音播放器等應(yīng)用程序都是常見的攻擊媒介,以便攻擊使用者計算機并偷取私密信息。因此,使用者平日應(yīng)要養(yǎng)成良好的上網(wǎng)習(xí)慣之外,計算機一定要做好萬全的安全防護,最好使用合法并具備有身分防護功能的全方位安全軟件,并保持操作系統(tǒng)與應(yīng)用程序的安全更新。倘若計算機有內(nèi)建視頻,最好使用完畢就關(guān)閉或封貼鏡頭,將防護做到最周全,讓黑客無機可乘。 以下是賽門鐵克提供的10招保護措施: (1)避開使用多人共享之計算機:盡量避免在多人使用的電腦上使用U盤。 (2)建立autorun.inf資料夾:在計算機的磁盤驅(qū)動器及U盤里面建立一個名為“autorun.inf”數(shù)據(jù)夾,來保護您的隨身碟,讓有毒的autorun.inf檔案就復(fù)寫不進您的隨身碟或 硬盤。 (3)定期更新安全軟件:安裝全方位的安全軟件,并且定期更新病毒定義文件。諾頓建議時常使用網(wǎng)絡(luò)上的使用者,選購具有全方位功能的安全軟件,保護網(wǎng)絡(luò)安全。 (4)定期更新操作系統(tǒng)與應(yīng)用程序安全更新:定期更新電腦的操作系統(tǒng)與應(yīng)用程序之安全更新。 (5)封貼/關(guān)閉視頻鏡頭:若視頻使用完畢,可將視頻鏡頭關(guān)閉或封貼起來。 (6)拒絕下載不明軟件:下載軟件前,必須再三確認(rèn)為合法軟件,拒絕下載不明來源程序。 (7)拒絕盜版軟件:拒絕破解版安全軟件,使用合法軟件。 (8)拒絕可疑外掛或誘人影片:不明外掛程序與看似養(yǎng)眼之影片,常都為黑客吸引使用者點選下載之誘餌。 (9)拒絕簡單、一成不變的密碼:建議定期修改網(wǎng)站、電子郵件信箱登入密碼,或使用強調(diào)密碼管理的安全軟件。 (10)定期更新修補程序:除慎選全方位安全軟件外,建議平常要定期更新修補程序,降低零時差攻擊的可能性。 |
| |
| 產(chǎn)品通俱樂部__品牌推廣、b2b社群、公關(guān)企劃、商業(yè)展覽、科技翻譯 |
|
|