發新話題
打印

[轉貼] 木馬程式假藉西藏暴動新聞流竄

木馬程式假藉西藏暴動新聞流竄

木馬程式假藉西藏暴動新聞流竄
   
ZDNET新聞專區 2008/03/20 19:45 西藏暴動新聞受到全球矚目,安全公司於日前發現有不法人士藉此新聞散播惡意程式試圖竊取個人資料。

趨勢科技指出,最近出現的一波目標式攻擊,藉由支持西藏流亡政府運動有關的媒體報導與新聞標題的郵件散佈。名為TROJ_MDROPPER.GJ的木馬程式,藏身於MS Word 檔案偽裝成附件檔透過垃圾郵件四處散播,一經開啟,郵件中的附件即會被植入木馬程式,這隻木馬程式會電腦中安裝後門程式,藉以遠端控制系統,進而竊取個人資料或成為散播垃圾郵件的跳板。

這些木馬化的檔案名稱像是:CHINA’;S OLYMPIC TORCH OUT OF TIBET 1.doc、2007-07 DRAFT Tibetan MP London schedule.doc、Disapppeared in Tibet.doc。

趨勢科技資深技術顧問簡勝財表示,該木馬的變種TROJ_MDROPPER.WI 曾在去年十月同樣也利用緬甸僧侶主導的抗議行動的話題性,偽裝成郵件附件檔大肆散播。趨勢科技表示,除了安裝防毒軟體並更新病毒碼之外,對於以當紅的新聞為主旨所寄送的郵件,使用者在開啟其中的附件或點選連結之前,都要更謹慎小心。

轉貼自http://www.zdnet.com.tw/news/software/0,2000085678,20128282,00.htm

[ 本帖最後由 m1224542 於 2008-3-20 20:45 編輯 ]
可疑物件回報 卡巴斯基實驗室  newvirus@kaspersky.com
                     AntiVir  virus@avira.com

TOP

這些木馬 最會假藉一些最新新聞訊息來吸引使用者點擊
還是很多不知情去點 甚至很多人明知有問題但還是去點
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問

TOP

聽說大陸 很完整的封鎖有關西藏暴動的訊息

不管是網站 新聞 報紙  都封鎖...

一位大陸網友 還問我說 你們台灣知道西藏暴動嗎?是真的嗎?我特地去奇摩看!果真有新聞
我回答說有  他回: X~!又被封鎖了

大陸那似乎連台灣YAHOO都連不到@@

傳說中...有一天我在逛逛朋友的無名布拉格,準備要回覆時,意外的發現這組"認證碼",我黯然的按下F5.....

      蛋頭網 http://255148.3cc.cc

TOP

引用:
原帖由 蛋頭 於 2008-3-20 21:34 發表
聽說大陸 很完整的封鎖有關西藏暴動的訊息

不管是網站 新聞 報紙  都封鎖...

一位大陸網友 還問我說 你們台灣知道西藏暴動嗎?是真的嗎?我特地去奇摩看!果真有新聞
我回答說有  他回: X~!又被封鎖了

大陸 ...
鎖一堆

現在一堆CN的網站都要開wujie才上的了

TOP

病毒總是會動歪腦筋
搭上最流行的時事搗蛋

TOP

上次的藝人照片也是,我收到好多封,通通沒開啟。

對我們經驗老到的人來說,這已經落伍了!

TOP

發新話題