目前分類:網路攻擊與資安威脅 (379)

瀏覽方式: 標題列表 簡短摘要

 

http://news.sina.com.tw/tech/sinacn/cn/2007-07-05/085038173680.shtml

報告顯示上半年新增病毒11萬種

北京新浪網 (2007-07-05 08:50)

  昨天,安全廠商金山公布了《2007年上半年中國電腦病毒疫情及互聯網安全報告》,結果顯示,上半年電腦病毒異常活躍,危害程度逐步加強,國內受感染的電腦超過750萬台,與去年同期相比增長了12.2%。其中被感染的電腦中遭受過木馬病毒攻擊的比例占到91.35%

上半年病毒同比增長23%

2007年上半年,金山毒霸共截獲新增病毒樣本總計11.1474萬種,比去年同期迅速增加了23%。其中木馬病毒新增數占總病毒新增數的68.71%,高達76593種。

 『AV終結者病毒』因其危害程度以及感染率均vW列榜首,所以成為上半年名副其實的『毒』王。據介紹,在上半年新增的木馬中,盜號木馬是最嚴重的一類木馬,占到木馬總數的76.04%,高達5.8萬種。

網頁挂木馬問題在2007年上半年出現了爆炸式的增長。專家表示,網頁挂木馬不光是在一些疏於防範的網站,很多安全措施做得很好的網站也被挂上木馬。

7月中旬推出一個專門的防網頁挂木馬工具,以期減少網頁挂木馬攻擊對用戶的侵害。

病毒電腦北京列第七

病毒疫情監測網監測,2007年上半年,全國電腦感染台數759.6719萬台,與去年同期相比增長了12.2%,其中被感染的電腦中遭受過木馬病毒攻擊的比例占到91.35%

廣東是電腦被病毒感染的重災區,『中招』機器高達11%,其次是浙江(8%)、江蘇(8%)、上海(8%)、山東(7%)、四川(7%)、北京(6%)

報告還顯示出一個新的趨勢,2007年出現了大量新(變種)病毒。單一病毒感染的電腦數量不再是衡量其危害的標準,頻繁生成的變種有效加速了病毒的傳播。

為了應對新情況,殺毒廠商們已陸續採取了一日多次升級,重大病毒1小時內應急升級的策略。信報記者 賀文華


jason0936 發表在 痞客邦 留言(0) 人氣()

http://news.sina.com.tw/tech/sinacn/cn/2007-07-05/085038173681.shtml
上半年十大病毒AV終結者稱王

北京新浪網 (2007-07-05 08:50)

  黃梅 每日經濟新聞

  木馬病毒成為今年上半年危害互聯網界最嚴重的病毒類型。昨日,本土安全軟件企業金山發布《2007年上半年中國電腦病毒疫情及互聯網安全報告》指出,木馬病毒占據新增病毒量的68.71%;電腦感染台數超過750萬台,同比增12.2%;超過9成電腦遭受過木馬病毒的攻擊。此外,報告還公布了今年上半年的十大病毒,其中『AV終結者』病毒以其危害程度,以及7.13%的最高感染率,當之無愧地成為今年上半年的『毒王』。而熊貓燒香、灰鴿子、艾尼、QQ尾巴、魔獸木馬等均榜上有名,成為十大病毒之一。

  金山毒霸技術總監陳睿分析指出,木馬病毒,尤其是盜號木馬增速迅猛,與病毒作者群體的轉型有密切關係。他指出,每個木馬病毒的背後,都有一群人嚴密分工、協同作案,以此謀利。

  報告指出,今年上半年,我國電腦感染台數達759.67萬台,同比增長12.2%,其中廣東、浙江、江蘇、上海成為病毒泛濫的重災區。調查顯示,上半年被感染的電腦中,遭受過木馬攻擊的已達到91.35%。金山毒霸反病毒專家戴光劍表示,從今年上半年看,偷、騙、搶仍是資訊網路安全的三大威脅,而盜號木馬、黑客後門病毒已經成為多數職業病毒作者的生財工具,其後隱藏的巨大灰色產業鏈給整個互聯網帶來更嚴峻的考驗。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://news.sina.com.tw/tech/sinacn/cn/2007-07-05/085038173683.shtml
上半年截獲電腦病毒111474種 AV終結者成毒王

北京新浪網 (2007-07-05 08:50)

  【eNet硅谷動力消息】日前,硅谷動力消息,金山正式發布《2007年上半年中國電腦病毒疫情及互聯網安全報告》。報告指出,2007年上半年,金山毒霸共截獲新增病毒樣本總計111,474種,與去年同期相比,新增病毒樣本增加了23%;其中木馬病毒的新增數占總病毒新增數的68.71%,高達76593種。

  其中熊貓燒香、灰鴿子、AV終結者等病毒都榜上有名。而AV終結者病毒因其危害程度以及感染率均超越其他病毒,成為名副其實的2007年上半年『毒』王。

  報告顯示,在上半年新增的木馬病毒中,盜號木馬是最嚴重的一類病毒,占到木馬病毒總數的76.04%,高達58245種。而蠕蟲、下載木馬、腳本漏洞病毒幾乎都是為盜號木馬來服務的,其目的就是通過自身傳播能力、攻擊能力,將自身作為載體將盜號木馬安裝到用戶系統中,從而肆機盜取用戶的私人資訊。

  伴隨著網路安全形勢的變化,『經濟利益』毫無疑問已經成為病毒製造者最大的驅動力,病毒製造者已經不再是以炫耀自己的技術為目的,也不再是單打獨斗,而是結成了團伙,有的人負責盜取銀行或網游帳號,有的人負責銷贓,從而形成了一整條黑色產業鏈。而木馬作為盜取用戶資訊的主要手段,備受病毒製作者的青睞,因此木馬的數量增長迅速。

  金山毒霸反病毒專家戴光劍指出,綜合2007年上半年安全形勢,偷、騙、搶仍然是資訊網路安全的三大威脅,而盜號木馬、黑客後門病毒已經成為大多數職業病毒作者生財工具。木馬/病毒背後的巨大的灰色產業鏈給整個互聯網帶來更加嚴峻的考驗。

  以『AV終結者』病毒為例,6月份『AV終結者』集中爆發,變種多達500多個,截止目前波及用戶已經超過50萬。戴光劍表示,『AV終結者』病毒從傳播到實施作案,任何一個階段都採用了多種不同種類的病毒和攻擊手段,任務的複雜度超過了之前的所有病毒。

  而『AV終結者』的過人之處還在于其高度的隱蔽性,大量普通用戶即使感染了該病毒,也會毫無察覺。儘管『AV終結者』病毒的泛濫與『熊貓燒香』如出一轍,但與『熊貓燒香』的作者李俊相比,『AV終結者』病毒作者更加小心謹慎,手法也更隱晦。所以無論從病毒的危害程度以及影響範圍,『AV終結者』都更勝一籌,其問鼎07年上半年『毒王』也在意料之中。

  作者:毛井井


jason0936 發表在 痞客邦 留言(0) 人氣()

微軟英國網站遭黑客攻擊(圖)
北京新浪網 (2007-07-04 15:20)
微軟英國網站遭黑客攻擊(圖)

  CNET科技資訊網 7月4日國際報導 有關微軟英國網站遭黑客攻擊、破壞一事,相關的細節已逐漸浮現。

  黑客在周三突破該網站的安全防護,然後進行破壞,貼上一幅兒童搖沙烏地阿拉伯國國旗的照片,把網站上原來的內容覆蓋掉。

  據Zone-H分析,微軟英國網站可能遭到SQL指令植入式y蟪?SQL injection),也就是黑客利用應用程式的弱點,更改伺服器設定或挖掘資料。

  Zone-H的網站說:最可能的情況,是黑客用SQL指令植入手法攻擊該網站,把HTML程式代碼插入表格中的某個欄位,而每當系統讀取表格時,就產生一個新的頁面。

  微軟表示,正在調查這起事件。微軟發布表聲明說:已得知歹徒企圖破壞Microsoft.com的一個子網站。一得知這起犯罪活動,微軟即採取適當行動解決問題、遏止進一步的犯罪活動。

  『微軟此刻還不清楚v釣S有 顧客因這起犯罪活動而受到影響,但會繼續調查這起事件,並採取必要行動保護顧客。此外,遭到破壞的網站已在數小時之內恢復原有的內容。』

  『倘若遭到破壞的網站無法存取,帶給顧客任何不便,我們特此致歉。微軟一直致力于協助保護我們的顧客,我們將與第三方代管公司加強合作,以確保本網站維持安全無虞。』

  微軟駐英國安全顧問長Ed Gibson對網站遭黑客破壞的影響輕描淡寫,他說:『我認為,要是任一家公司遭到某犯罪組織闖入,事情總是變得棘手。至於長期損害的問題,微軟沒有這個問題,因為那件事很快就清理乾淨了。』

  『歹徒總是試圖竊取資料或入侵系統--由此看來,我們不能掉以輕心。如果我們廠商同心協力改善這個生態系,我們會讓明天變得更好。遺憾的是,這種事情難免還是會發生。』

  甲骨文(Oracle)歐洲安全解決方案總監Patrick McLaughlin則表示:『軟件再怎麼測試也可能百密一疏。』

  McLaughlin說:『打造搭配資料庫用的商業軟件時,測試時間是有限的。但從來就沒有毫無瑕疵的軟件。』


jason0936 發表在 痞客邦 留言(0) 人氣()

駭客300元黑一個郵箱網上攬生意 最長可坐5年牢

http://www.rednet.cn  2007-7-4 15:00:08  紅網 

  300元,兩天之內破解一個電子郵箱;1000元,攻擊一次或一個伺服器……這個價錢是一個職業駭客給記者開出的價錢。

  隨著網路技術不斷進步、網路經濟的繁榮,“駭客”們這一概念,已開始從原先的對於不斷追求網路技術的人群轉變成了以提供相應服務,獲得經濟利益的職業人群。

一個龐大的駭客交易市場已在隱蔽不見的網路世界上形成了,只要能夠支付價錢,就會有駭客們提供專業服務,這些服務的內容,絕大多數都是與非法侵入他人的電腦系統、盜取他人的資訊等有關。與之相對應的,卻是相關監管上遇到的難題以及立法方面的不足,使這種駭客交易越來越呈無法控制之勢。

  職業駭客網上接單自稱太忙

  蘭盟(www.lmhack.com)就是一個專門提供駭客業務的網站。在這個極為簡單的網站首頁上,背景就是大名鼎鼎的美國電影《駭客帝國》的劇照。在網站的業務介紹中,除了正常的提供建設網站的服務之外,讓人注目的就是還提供了破解業務和木馬定制業務。

  記者通過網頁上提供的客服QQ號,假裝需要破解郵箱密碼的服務,與客服人員進行了對話並發現,網站的運作方式還相當規範,每一單業務,都有專門的單號,實行全流程管理。“我們是很講信用的。”對方這樣告訴記者。

  記者問:“我想破解一個別人的郵箱要多少錢?”“要看對方最近有沒有登錄過這個郵箱。”蘭盟客服答。“應該登錄過,經常用的。”記者回應。“那如果只是一個免費郵箱,那只要300元。”蘭盟回答。“那需要等多少時間?”“兩天,就可以幫你破解掉。”對方作出了如此的承諾。

  “那麼如果要攻擊一個伺服器呢?我想打擊一下競爭對手。”記者又詢問起了攻擊伺服器的情況。“那要看情況,不能馬上給出你價錢。你不是今天就要攻擊吧,我們今天可不能接了。因為今天已經接了很多攻擊伺服器的單了,接不過來了。”蘭盟說道。

  “那一般要多少錢,能不能給個大致的數目?”記者繼續問道。“1000元。”蘭盟給出了這樣一個報價。

  根據記者的瞭解,如果是要求駭客們進行網路攻擊,其價格的確定方式一般要看如下幾點:受攻擊網站的知名度;客戶要求達到的攻擊程度;攻擊難度。

  此外,在網站上,還登載了一些客戶提出的疑問,蘭盟專門進行了回應,其回應中承認了他們所提供的部分業務是非法的。

  一個客戶問道:“你們會建站,為什麼不建一個大型的專業的網站?”

  蘭盟的回應是:“這是犯法的,如果建個網站,會很麻煩,如果破了別人的網站,別人肯定會報警,自己的網站會有很多地方洩漏自己的IP,後臺可以洩漏,一旦有人舉報了,網站就會封掉,我們採用簡單的靜態站,一不會顯示我們的固定IP,二不會查封我們的站,就算查封了,我們也可以方便地再做一個,但做一個大型網站需要很長時間。”

  時下網上交易中最熱賣的,就是“肉雞”,也就是被駭客手段控制的傀儡電腦,一台“肉雞”的價格則從幾分錢到幾元錢不等。在獲得“肉雞”之後,外人就可以如同使用自己的電腦一樣,來流覽對方的電腦,竊取其中的資訊,包括個人隱私。

 

  以下是一個網上出售“肉雞”的廣告:“本人長期為各種網站客戶提供"肉雞"服務達1年多絕對信譽,保證"肉雞"新鮮,我們有強大的技術支援,所以保證一人一雞,決不重複賣。”

  駭客最長可坐5年牢


廣東電信使用者委員會委員、廣東省律師協會電子商務法律委員會主任、中華全國律師協會資訊網路與高新技術專業委員會副主任蔡海甯對駭客職業化這一現象表示,其實相關法律法規一直存在著,只不過將這些法律法規運用到網路世界而已,譬如侵入他人的電子信箱,就是一種侵害他人通訊自由的犯罪行為,而從網路盜取他人的銀行資訊等等,這自然是一種盜竊行為,而在2005年新修訂的刑法中,也增加了三個針對電腦領域犯罪的專門條款,其中最高可處五年以上的刑罰。“已經有不少駭客被抓獲後受到法律懲處的案例,所以說仍在從事不法行為的駭客們只是抱著一種僥倖心理而已。”蔡海寧這樣表示。

[稿源:廣州日報]

[編輯:龔鎮威]


jason0936 發表在 痞客邦 留言(0) 人氣()

駭客全力挖Root許可權 iPhone破解之路還有多久

 http://www.rednet.cn  2007-7-4 15:14:34  紅網 

  在iPhone發佈後不到72小時的時間內,研究人員已經發現了一處可導致攻擊者獲得部分控制級別許可權的漏洞,而另外一些駭客則在集中精力來發現蘋果軟體中的一些隱藏密碼,希望能夠籍此獲得Root級別的存取權限。安全機構ErrataSecurity揭露了目前存在於iPhone最嚴重的漏洞,據Errata公司的CEORobertGraham介紹說,最嚴重的問題還是存在於蘋果的Safari流覽器中,通過一個可導致緩衝溢出的漏洞,攻擊者可以在獲得流覽器的控制許可權後在iPhone上運行代碼。
Graham表示:“比較吸引攻擊者的一點是可以利用被控制的電話撥打900付費電話從中獲利”。
  
  其實這個漏洞和Errata公司之前公佈的Windows版本Safari流覽器漏洞是一樣的,不過在漏洞公佈幾個小時之後,Apple公司就為Windows用戶推出了一個升級版本的Safari流覽器修復了這一漏洞。
  另外Errata公司還公佈了一個存在iPhone藍牙功能中的bug,該bug可能導致iPhone完全鎖上。
  
  Apple公司目前尚未對此做出回應。
  
  在其它方面,自上週五iPhone上市之後,駭客們就開始在這個全新電子玩藝的破解之路上開始比拼,儘管到目前為止還沒有真正意義上的完全成功,不過把iPhone從AT&T的網路限制中解放出來以及在iPhone上安裝Linux,已經成為某些研究人士的首要目標。
  
  在比較接近成功的例子中,已經有駭客發現了iPhone上授予某應用程式root存取權限時是需要密碼的,"dottie"是其中一個,另外一個是"alpine"。
  
  “到目前為止,這些密碼還沒有什麼特別的作用,不過這不代表下20分鐘內某個傢伙發現的某個埠密碼可以引領我們進入iPhone”。一個中立機構的研究員KevinFinisterre表示。
  
  另外有人已經在Hackintosh的論壇上貼出了iPhone系統鏡像的下載位址,不過其系統鏡像的dmg檔是加密的,一旦有人能夠成功解密,相信蘋果手機的破解之路會簡化許多。
  
  儘管目前還沒有人能夠獲得iPhone的root許可權,不過Finisterre認為這只是一個時間問題。他認為目前的主要阻礙是不可能人手一台iPhone,“我不認為很多人會像我一樣購買一台iPhone,並不是所有人都會心甘情願的花費500美元買來這個玩藝兒。不過一旦iPhone普及起來,我擔保你們會看到更多有關iPhone的好東西!”
[稿源:驅動之家 ]
[編輯:龔鎮威] 


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.rednet.cn/c/2007/07/04/1247311.htm
MSN性感相冊病毒變種爆發 隨機發送誘惑性資訊

http://www.rednet.cn  2007-7-4 15:21:58  紅網 
 
  2007年7月2日下午17時,中國駭客聯網路安全監控小組發現病毒新變種--MSN“性感相冊”蠕蟲病毒變種正通過MSN瘋狂傳播。
  
  該病毒會自動搜索使用者MSN的連絡人名單,並隨機發送帶有誘惑性的英文消息如“Checkoutmypicsfrommyworkplace.”、“Checkoutmynicephotoalbum.:D”等,並試圖傳送名為“myalbum2007.zip”的大小為52,874位元組的壓縮包。
網友在接受該檔並打開後即會中毒。
  
  目前,已經發現此變種病毒於美國時間2007年07月1日晚在美國爆發,以極快地速度通過MSN進行傳播,大多數殺毒軟體對此變種免疫,希望大家提高警惕。
  
  病毒資訊:
  病毒名稱:性感相冊變種
  病毒類型:蠕蟲
  影響平臺:Win9X/ME/NT/2000/XP/2003
  病毒運行特徵:
  壓縮包內為一個名為photoalbum-2007.scr的螢幕保護裝置文件
  病毒運行後,將創建下列文件:
  X:\WINDOWS\myalbum2007.zip52,874位元組
  X:\WINDOWS\system32\sysprinters.dll24,040位元組
  
  手動清除方法:
  1、系統以安全模式啟動,搜索系統Windows/WINNT目錄中存在的myalbum2007.zip檔,刪除。
  2、在system32目錄下,找到sysprinters.dll檔,刪除。
  3、重新啟動。
  
  希望大家在使用MSN的時候提高警惕,如有類似檔請不要輕易接收打開。
[稿源:中國駭客聯盟]
[編輯:龔鎮威] 


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.rednet.cn/c/2007/07/04/1247324.htm

AT&T資料網路癱瘓


http://www.rednet.cn  2007-7-4 15:27:10  紅網

  iPhone上市僅3天,它的諸多功能所依仗的AT&T公司移動資料網路就掛掉了。諸多使用者報告,本週一,AT&T網路的所有資料功能完全無法使用。

  到週一東部時間晚7點,AT&T公司仍然沒有解決問題。目前,網路癱瘓的原因仍在調查中,但公司馬上明確指出並非因為iPhone。儘管資料業務暫停,但語音通話和短信功能不受影響,只有EDGE3G資料網路無法訪問。

  黑莓手機用戶由於使用單獨的資料網路沒有受到影響,iPhone和其他支援網路功能的手機使用者則紛紛報告問題,蘋果粉絲網站論壇中在幾分鐘內就湧現出了許多故障報告貼。根據使用者報告,遍佈全美的大城市如達拉斯、西雅圖、匹茲堡、夏威夷、辛辛那提等都遇到了此問題。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.qq.com/a/20070705/000020.htm&cid=1114202450&ei=WH-MRoPyOoL6rQONyZmODg

駭客組織揚言7日內成功破解iPhone手機


http://tech.QQ.com  2007070507:26   騰訊科技   

據海外媒體的最新報導,一個致力於破解蘋果iPhone手機的行動小組代表稱,駭客們最快37天就可以成功破解這款新設備。

該駭客代表表示:“我們認為破解iPhone手機非常容易。我們知道開發iPhone的工程師大部分來自其它手機製造商,對他們的設計技巧我們相當熟悉。”他說:“對我們來說,容易兩字意味著不到一個禮拜的時間。”他說。他估計差不多需要37天時間。

倘若成功解鎖iPhone,意味著除了AT&T,也就是該手機在美國的獨家服務提供者,用戶也將可以在其它服務提供者的網路上使用這款設備。 iPhone上市的第4天,駭客們便成功破解了它的啟動程式--突破這道重要的技術防線,說明駭客已邁出了成功解鎖iPhone的第一步。

該駭客表示:“我們只是想要看到硬體得到解放。我們承認其它人可能會利用我們的成果,但我們更希望蘋果能從中得到教訓。蘋果是一家偉大的公司,但如此將所有的東西封閉起來,他們應該感到可恥。希望他們能整個產業樹立一個好榜樣,他們也會從中獲取更多的業務。”

自上週五iPhone上市之後,駭客們就開始在這個全新電子玩藝的破解之路上開始比拼,儘管到目前為止還沒有真正意義上的完全成功,不過把iPhoneAT&T的網路限制中解放出來以及在iPhone上安裝Linux,已經成為某些研究人士的首要目標。 在比較接近成功的例子中,已經有駭客發現了iPhone上授予某應用程式root存取權限時是需要密碼的,"dottie"是其中一個,另外一個是"alpine" (憶苦)


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.tom.com/2007-07-05/06M8/84090276.html&cid=1114196581&ei=70aMRurcKoKcrQPMnKiLDg

駭客們稱要教訓蘋果 揚言7日內破解iPhone手機


http://tech.tom.com  20070705 0721分 Tom 科技 David 編譯

TOM科技訊  美國東部時間74日(北京時間75日)據外電的最新報導稱,自上週五iPhone上市之後,駭客們就開始集中精力來破解該款手機。儘管到目前為止還沒有真正意義上的成功,但把iPhoneAT&T的網路限制中解放出來,已成為某些研究人士的首要目標。

本週三,一個致力於破解蘋果iPhone手機的行動小組的代表稱,他們最快用3--7天的時間就可以成功破解iPhone手機。該代表表示,他們認為破解iPhone手機易如反掌,因為他們知道開發iPhone的工程師大部分來自其它手機製造商,對他們的設計技巧駭客們相當熟悉。

該代表稱,對他們而言,“容易”兩字意味著不到一個禮拜的時間。他說。他估計差不多需要3--7天時間。倘若成功解鎖iPhone,意味著除了AT&T,也就是該手機在美國的獨家服務提供者,用戶也將可以在其它服務提供者的網路上使用這款設備。

該代表還表示,他們只是想要看到硬體得到解放。他們承認其它人可能會利用駭客們的成果,但他們更希望蘋果能從中得到教訓。蘋果是一家偉大的公司,但如此將所有的東西封閉起來,他們應該感到可恥。希望他們能整個產業樹立一個好榜樣,他們也會從中獲取更多的業務。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.tom.com/2007-07-05/06M8/84090276.html&cid=1114196581&ei=70aMRurcKoKcrQPMnKiLDg

駭客們稱要教訓蘋果 揚言7日內破解iPhone手機


http://tech.tom.com  20070705 0721分 Tom 科技 David 編譯

TOM科技訊  美國東部時間74日(北京時間75日)據外電的最新報導稱,自上週五iPhone上市之後,駭客們就開始集中精力來破解該款手機。儘管到目前為止還沒有真正意義上的成功,但把iPhoneAT&T的網路限制中解放出來,已成為某些研究人士的首要目標。

本週三,一個致力於破解蘋果iPhone手機的行動小組的代表稱,他們最快用3--7天的時間就可以成功破解iPhone手機。該代表表示,他們認為破解iPhone手機易如反掌,因為他們知道開發iPhone的工程師大部分來自其它手機製造商,對他們的設計技巧駭客們相當熟悉。

該代表稱,對他們而言,“容易”兩字意味著不到一個禮拜的時間。他說。他估計差不多需要3--7天時間。倘若成功解鎖iPhone,意味著除了AT&T,也就是該手機在美國的獨家服務提供者,用戶也將可以在其它服務提供者的網路上使用這款設備。

該代表還表示,他們只是想要看到硬體得到解放。他們承認其它人可能會利用駭客們的成果,但他們更希望蘋果能從中得到教訓。蘋果是一家偉大的公司,但如此將所有的東西封閉起來,他們應該感到可恥。希望他們能整個產業樹立一個好榜樣,他們也會從中獲取更多的業務。


jason0936 發表在 痞客邦 留言(0) 人氣()

駭客放言最快3天內破解iPhone 已解鎖關鍵技術

 http://www.rednet.cn  2007-7-5 8:34:44  紅網 

  75日消息,據致力於破解蘋果iPhone手機的一個行動小組的代表稱,駭客們最快37天就可以成功破解這款新設備。

  “我們認為這是小菜一碟。

我們知道開發iPhone的工程師大部分來自其它手機製造商,對他們的設計技巧我們相當熟悉。

  ”gj通過IRC(互聯網上的一種聊天工具)接受採訪時說。他囑咐不要使用他真實的名字。

  “對我們來說,容易兩字意味著不到一個禮拜的時間。”他說。他估計差不多需要37天時間。

 

  倘若成功解鎖iPhone,意味著除了AT&T,也就是該手機在美國的獨家服務提供者,用戶也將可以在其它服務提供者的網路上使用這款設備。

 

  美國時間週二晚上,也就是iPhone上市剛滿4天,駭客們便成功破解了它的啟動程式——突破這道重要的技術防線,說明駭客已邁出了成功解鎖iPhone的第一步。

  gj說:“我們只是想要看到硬體得到解放。我們承認其它人可能會利用我們的成果,但我們更希望蘋果能從中得到教訓……蘋果是一家偉大的公司,但如此將所有的東西封閉起來,他們應該感到可恥。希望他們能整個產業樹立一個好榜樣,他們也會從中獲取更多的業務。”

[稿源:賽迪網]


jason0936 發表在 痞客邦 留言(0) 人氣()

http://news.yam.com/cnyes/computer/200707/20070703443726.html

FORTINET610大高危網路威脅 木馬DIALER.PZ穩作老大

鉅亨網╱鉅亨網查淑妝 2007-07-03 15:24    

整合式威脅管理解決方案廠商FORTINET,宣佈6月份 10大高危險度的網路威脅,前10大網路威脅沒有太大改變,GREW.ABAGLE.GTSOBER.AASTRATION.JQANI07的相對排名差不多。木馬程式(TROJAN)DIALER.PZ來勢洶洶,穩居排行老大。 新進前10大的網路威脅為排在最後的SALITY.Q,取代退出名單外的BANKFRAUD.E網釣攻擊。主要的網頁攻擊程式ANI07.A,這個月更值得注意。因為這個弱點已公告修補,但它仍持續上個月同樣的活動程度。

6月份最值得注意的是10大威脅為DIALER.PZ,這個內嵌BOT病毒的撥號程式再次擊敗W32/BAGLE.DY@MMNETSKY .P@MM穩居首位。上個月FORTINET全球安全研究團隊提出了W32/DIALER.PZ!TR的活動周期報告,它設計靈活,具備組合生產與智慧型統計報告弁遄A同時擁有地區性的攻擊與部署策略。

 

W32/DIALER.PZ!TR6月精確地鎖定上個月攻擊暫歇的地區,主要還是以墨西哥和美國為主,由於持續積極的活動,散佈速度猛烈。目前全球其它地區也已經可見它的蹤跡。

FORTINET安全研究工程師DEREK MANKY表示,季節性的惡意軟體製作者似乎受到啟發,期盼一個病毒感染的夏天,因此正忙得很。而且放心好了,今年這些攻擊者不會打包去度假,而是專注打包他們的惡意軟體作品,希望在跨越虛擬防線時不會被偵測出來。 MANKY同時也指出,這些惡意軟體製作者透過常見的壓縮程式UPX的一個新變型版本,來打包壓縮 W32/DIALER.PZ!TR,並藉此改變製作過程中的一個元件。第一個使用此新的壓縮程式被攔截的樣本,由惡意軟體製作者所標註,建立日期為2007621日。

依散佈的嚴重程度,六月份10大網路威脅如下: 排名 威脅名稱 類型 偵測比例 1 W32/DIALER.PZ!TR 木馬程式(TROJAN) 13.43 2 W32/BAGLE.DY@MM 郵件濫發程式(MASS MAILER) 10.05 3 W32/NETSKY.P@MM 郵件濫發程式 7.11 4 HTML/IFRAME_CID!EXPLOIT 攻擊程式(EXPLOIT) 5.90 5 W32/ANI07.A!EXPLOIT 攻擊程式 3.52 6 W32/GREW.A!WORM 蠕蟲(WORM) 3.50 7 W32/BAGLE.GT@MM 郵件濫發程式 2.43 8 W32/SOBER.AA@MM 郵件濫發程式 1.98 9 W32/STRATION.JQ@MM 郵件濫發程式 1.89 10 W32/SALITY.Q 病毒(VIRUS) 1.75

 


jason0936 發表在 痞客邦 留言(0) 人氣()

http://news.sina.com.tw/tech/sinacn/cn/2007-07-03/092138172388.shtml&cid=1107598567&ei=E7eJRvr0NoH2qgO1qOyUCQ
網上出現臥底病毒

北京新浪網 (2007-07-03 09:21)

  上海電腦防範服務中心近日發出預警,近期互聯網出現了一種非常危險的『臥底』病毒,電腦用戶一旦中毒,將可能導致電腦被黑客遠端控制;更為嚴重的是,用戶的私密資訊也極有可能被盜。

  據上海資訊化服務熱線的反病毒專家介紹,這種病毒專門攻擊Windows NT、 Windows 2000、Windows XP等微軟主流作業系統。Windows 3.x、Macintosh、Unix、Linux等作業系統不受影響。

  據悉,最近活躍在互聯網的是『臥底』病毒的最新變種『變種ab』 (TrojanProxy.Wopla.ab)。這是一個木馬病毒,採用Visual C++編寫。該病毒運行後,鏈結指定站點,並從指定站點接受和發送大量資料包。

  被感染的電腦被遠端黑客控制,從指定站點下載其他惡意程式並在被感染電腦上自動運行。另外,『臥底』變種ab還能夠竊取用戶的私密資訊,給用戶帶來損失。反病毒專家建議,用戶應建立良好的安全習慣,不打開可疑郵件和可疑網站,不打開不明來歷的可執行文件。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://news.xinhuanet.com/focus/2007-07/04/content_6292084.htm&cid=1114128806&ei=XzuLRtG7B6ayqwOp4oCNDg


誰為網路安全事件使用者損失買單? 


20070704 來源:新華網重慶頻道   記者 張琴   

    從熊貓燒香、灰鴿子、哈克斯到諾頓誤殺,網路安全事件層出不窮。在網路病毒“兇猛”的背後隱藏著驚人的“黑色”利益鏈條,在類似諾頓誤殺的安全事件背後也有著一些說不清的緣由。儘管這些事件都在陸續受到打擊和解決,但總是“受傷”的電腦用戶卻仍然是索賠“無門”。

 

    網路時代,為何受傷的總是用戶?誰又該為這些用戶的損失來買單呢?

    網路安全事件頻發


2006年最臭名昭著的網路病毒無疑就是“熊貓燒香”,這個由25歲所謂“電腦天才”的年輕人抱著好玩的心態開發出來的病毒,最終成為他人牟取暴利危害網路使用者利益的工具。春節後,熊貓燒香病毒製造者李俊與其他5名主要販賣、傳播者被抓獲並獲刑。其中一名販賣病毒的主犯甚至感慨說“這是個比房地產來錢還快的暴利產業!”

    灰鴿子”病毒源自一種電腦遠端控制軟體,卻也在利益的驅使下成為某些不法分子犯罪的工具,被感染的電腦會成為在攻擊者完全監視下的“肉雞”,所有行為、密碼和資訊全部暴露,而本人卻渾然不知。這樣的病毒,危害性可想而知。僅2007年2月,中國就有近26萬台電腦感染“灰鴿子”,約占染毒電腦總數的12%。一些業內人士指出,如果一名“灰鴿子”能在一個月內控制10萬台“肉雞”電腦,就能輕易地獲利上萬元。

 

    哈克斯、麥英……網路病毒已呈氾濫之勢,根本原因就在於之中巨大的非法利益。金山公司發佈的《中國互聯網2006年度資訊安全報告》顯示,2006年,電腦病毒呈爆炸式增長,共截獲新增病毒樣本24萬多種,幾乎是2003年至2005年間病毒總和的三倍。而新病毒中90%以上帶有明顯的利益特徵,專門盜取網銀、網遊等網路財產和QQ號的木馬占了51%,獲取非法利益已經成為網路病毒爆發的主要原因和目的。

    相比網路病毒的猖獗,另一些網路安全事件的發生顯得更加不可思議。5月18日,賽門鐵克公司出品的諾頓殺毒軟體在升級病毒庫後,把簡體中文版“視窗XP”作業系統中的關鍵系統檔當作病毒刪除,導致大量使用者作業系統崩潰,數以百萬計的電腦遭受了滅頂之災。由於諾頓在中國市場上佔有相當大的份額,尤其是在金融、電信、媒體等企業市場,此次“誤殺”給這些企業用戶造成了巨大損失。有關專家指出,這是近幾年來最嚴重的網路完全事件之一。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/ITWorld/Corp_news/2007-07-03/1183429848d43117.shtml


雅虎通疑成釣魚攻擊幫兇 駭客用好友清單竊取密碼


來源:賽迪網 時間:2007-07-03 10:07:21

  據報導稱,這一攻擊是於本週一在美國被首次發現的,雅虎通好友列表中的一位好友會發送給你一條消息,其中有一個被笑臉圖示包圍的連結,該連結指向一個Geocities網頁。如果使用者點擊該連結,就會打開一個貌似Yahoo 360登錄網頁的網頁。

  雅虎的一名女發言人表示,雅虎正在對這一攻擊進行調查,如果確實被用來發動欺詐攻擊,它將關閉Geocities網站。Geocities是雅虎旗下的免費Web空間服務。她說,雅虎還將在雅虎通系統上部署過濾技術,阻止惡意連結的傳播。

 

  釣魚攻擊發動者通常利用笑臉和其它表情符號讓使用者感覺到發送的消息是安全的。Geocities經常被用來發動釣魚式欺詐攻擊。這樣的攻擊越來越多了。

  即使是來自親朋好友,用戶也不應當盲目地信任在消息中收到的連結,而應當確認好友確實發送了連結,而且連結是合法的。如果被騙上當,使用者應當立即修改密碼,並向雅虎舉報惡意消息。雅虎用戶還可以對登錄網頁進行定制化處理,以便知道出現的登錄網頁是否是合法的。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.rednet.cn/c/2007/07/04/1246540.htm
微軟英國官網被黑
未發現直接損失


 http://www.rednet.cn  2007-7-4 8:58:16  紅網 


 

  73日消息,微軟英國網站本週二被駭客攻擊並且淪陷,在此之後駭客將微軟主頁更改的一塌糊塗,曾經的公司網頁面目全非,畫面上一位元孩子揮舞著沙烏地阿拉伯的國旗。

  據ZDNET報導,據安全網站ZoneH透露,駭客是使用了SQL的方式攻破微軟英國網站的,在此之後選擇將官方網頁更改的一塌糊塗。

“通過插入特定HTML代碼的方式,使用者成功入侵了SQL伺服器,並且對網頁更新系統進行了破壞。ZoneH發言人表示。微軟方面則表示,目前正在調查事件的原因。“微軟目前已經搜集了許多資訊。”公司發言人在一份正式聲明中表示。“公司將盡可能追查出真正的犯罪者,並且阻止相似的問題再次發生。目前為止,微軟並未發現此次駭客事件給客戶帶來直接的損失,不過公司將盡一切可能保證用戶的利益不受損害。另一方面,在發現駭客攻擊的幾個小時之內,網頁上的內容就迅速恢復了正常。”

  “對於給客戶帶來的不方便我們表示歉意。”公司發言人表示,另一方面,作為微軟英國部門首席安全顧問,愛德華·吉普森表示此次的安全攻擊並沒什麼大不了的。“當任何公司面對這種有組織犯罪的時候都顯得十分無力,”吉普森表示。“與此同時被更改的僅僅是公司網頁的表面,任何機密資訊和資料均未被入侵,因此客戶的利益和安全得到了保障。”實際上,作為甲骨文公司歐洲安全解決方案部門領導,派翠克先生就曾經公開表示:“軟體不可能被完全測試,這樣或那樣的漏洞在所難免。”因此從這個角度來看,此次微軟的失誤也並不會一下子讓公司感到顏面掃地。

[稿源:賽迪網]


[編輯:龔鎮威] 


jason0936 發表在 痞客邦 留言(0) 人氣()

大陸My123病毒重現江湖 新變種橫掃互聯網

http://www.rednet.cn  2007-7-2 17:01:12  紅網

  近日一款名為“Trojan/Win32.Adload.dx”的病毒突然在網路上瘋狂傳播,目前已經有大量線民中招。據悉,該病毒的前身便是去年名噪一時、感染多達200萬台電腦的惡意程式My123

據截獲這一新變種的360安全中心表示,目前所有的殺毒軟體都無法查殺該病毒。

  My123新變種是在360軟體百科中被截獲的,該病毒在360軟體百科(http://360.qihoo.com/theme.html?kw=Trojan%2FWin32.Adload.dx)中的差評率達到了91%。據360安全中心透露,626日,一位元普通的360軟體百科訪客發現並創建了Trojan/Win32.Adload.dx,當天,同樣舉報該病毒的使用者達到數百人,而到了第二天,這一詞條的訪問量突然飆升到了第二位元,頁面留言達到數百個。

  目前尚不清楚該病毒是否和My123出自同一人之手,也無法得知感染的電腦數量,不過專家表示,從360軟體百科中的訪問激增的情況來看,形勢極不樂觀。根據“中招”的用戶回饋,線民在感染該病毒之後,流覽器會將網頁指向到一個聯盟網站上。業內人士分析,很明顯該病毒的目的在於通過大肆傳播感染而獲得更多的網頁流量,這與My123使用的是同一伎倆。而中招的電腦會出現運行速度慢,容易死機,嚴重的導致系統崩潰。

  

  據瞭解,目前360安全衛士開發小組已經獲得該病毒的樣本。據小組負責人傅盛透露,My123新變種的隱蔽性極高,殺毒軟體難於發現,甚至連樣本的提取都存在很大難度,“我們是通過在360軟體百科中獲得使用者的QQ,引導其在DOS下操作才獲得了樣本。”

  傅盛進一步表示,最新My123變種比之前的My123更為頑固,其採用的底層驅動在運行之後,以獨佔方式打開%system%\wpphlp.dll和它自己,導致無法讀取和刪除。不過傅盛更為擔心的是該病毒可能有更多的變種誕生。據悉,去年底,My123病毒升級頻繁,有時候一天之內會出現十餘個變種。

  

 


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.rednet.cn/c/2007/07/03/1245478.htm

木馬病毒寄生電子支付業 已形成黑色產業鏈


http://www.rednet.cn  2007-7-3 8:09:03 
紅網

  遼寧一男子通過工行網上銀行盜竊42萬元後“人間蒸發”;淘寶網一位賣家在短短2小時內被人通過36筆網上支付交易消費14萬元;某組織在某銀行的網銀伺服器內成功植入木馬程式,每隔0.5秒掃描一次,凡是此時登錄的客戶,其帳號和口令統統被竊取……據統計,2006年,單是上海市公安機關接到的關於銀行卡的犯罪報案就達925起,涉及金額1365萬元。目前,網路上有大批銀行卡被盜的線民,組織了各種各樣的“維權同盟”,幾乎所有國內商業銀行都有涉及。

 

  “小偷程式”肆虐

  絕大多數網銀和虛擬財產盜竊案的幕後黑手,是一隻只躺在用戶電腦裡的“木馬”,也就是俗稱的“小偷程式”——在Windows下,使用者的鍵盤輸入任何字母數位,都可能被木馬記錄下來,並堂而皇之地將帳戶中的資金悉數“轉移”。據一家殺毒軟體發展商公佈的資料,從20048月到200610月間,全國感染各類網銀木馬及其變種的用戶數量增長了600倍之多,而通過木馬竊取QQ密碼、網遊帳戶、電子支付口令、電子郵件帳號等的案例更是不勝枚舉。

  安全專家表示,由於木馬傳播具有很強的隱蔽性,因而很多被感染電腦並無明顯的症狀表現,用戶可能要等到帳號出現問題後才知道被植入了木馬,這也是網路支付安全案件愈演愈烈的主要原因。據瞭解,目前國內八成以上的網銀系統都存在安全隱患,無法保護用戶網上操作的安全性,給了木馬、“釣魚網站”可趁之機。

  黑色產業鏈

  知情人士透露,不管是網銀中真實的錢,還是虛擬物品,製造木馬、傳播木馬、盜竊帳戶資訊、協力廠商平臺銷贓、洗錢,是普遍採取的流程。參與流程的各方彼此之間並不都認識,只有上家和鄰近的下家接頭,他們分工明確,進行“流水化作業”。

 

  以早些時候被炒得沸沸揚揚的“灰鴿子”木馬為例,木馬的製造者本身並不參與“賺錢”,病毒編寫完畢後,大量的“大蝦”開始招募“徒弟”,教授木馬病毒控制技術和盜號技術,收取“培訓費”,之後往往將“徒弟”發展為下線代理商或分銷商,以輔助完成其它牟利活動。有估算認為,製造“灰鴿子”木馬的工作室一天收入可達6萬元,一年的收入累計將超過2000萬元,而且不用繳稅。而作為“灰鴿子”產業鏈的上游批發商,每年更是可以獲利1億元。而“熊貓燒香”一案的參與者王磊在被抓獲後,向警方坦白“這是個比房地產來錢還快的暴利產業。”

  中國病毒應急處理中心的統計資料也顯示,以盜竊使用者帳戶、密碼的“間諜軟體”、木馬明顯增多,2006年國內感染木馬的用戶達到1375萬,已遠遠超過蠕蟲等病毒。安全專家認為,只有在這個木馬當道的後病毒時代,才足以形成支撐病毒的產業化運作。

 

  傳統思路要改變

  統計顯示,國內約4000萬個人網銀用戶有八成以上習慣在網上進行交易或炒股。而根據iResearch的最新資料顯示,2007年第一季度,國內協力廠商支付市場交易額規模達到160億元,比去年同期增長了4倍多。

  

  要斬斷木馬“黑色產業鏈”,除了加大線下的打擊力度,專家指出,病毒查殺行業也要轉變思路,變“置後防護”為“事前預防”。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www7.chinesenewsnet.com/gb/MainNews/SocDigest/Technology/xhw_2007_06_30_17_32_00_501.html&cid=1114122081&ei=z1mIRqCaL4a6rgOCrNmbCQ

U盤寄生蟲”再出新變種 可關閉殺毒軟體

DWNEWS.COM-- 200763020:25:2(京港臺時間) --多維新聞網 

 來源:(chinesenewsnet.com)

    新華網北京6月30日專電(記者崔軍強)北京江民公司反病毒中心近日監測到,專門針對移動存放裝置的病毒“U盤寄生蟲”再出新變種,可以關閉多種殺毒軟體,降低系統安全性,並盜取電腦使用者的私密資訊。(chinesenewsnet.com)

    據江民反病毒專家介紹,這一新變種通過U盤等移動存放裝置傳播,會通過修改電腦的註冊表和啟動項,在WINDOWS系統啟動時自動運行。令人防不勝防的是,新變種還會關閉多種殺毒軟體和安全軟體的進程以躲避查殺,並自動連結到指定網頁下載後門程式,實現遠端控制電腦的目的。它發作後還可以竊取用戶的遊戲帳號、銀行密碼等私密資訊,危害極大。(chinesenewsnet.com)

 

    江民公司的病毒分析報告顯示,自5月底以來,“U盤寄生蟲”一直位居病毒排行榜前三位元。儘管江民公司曾專門發出過病毒警報,但由於線民重視不夠,或者防範措施不當,被感染的電腦數量持續居高不下。僅6月29日,江民公司便在全國範圍內監測到4300多台電腦被“U盤寄生蟲”感染。(chinesenewsnet.com)

    反病毒專家提醒,電腦使用者應每天升級殺毒軟體病毒庫,開啟殺毒軟體的即時監控、系統監測功能,同時關閉U盤等移動存放裝置的自動運行功能。在使用移動存放裝置時,應首先查殺病毒,確認無毒後方可打開文件。此外,用戶應養成良好的安全上網習慣,及時為作業系統安裝安全補丁,不要到非正規網站下載軟體,以避免軟體安裝包被偷偷植入病毒。

( 新華網 )


jason0936 發表在 痞客邦 留言(0) 人氣()