最新熱點:
任天堂隱瞞 Switch 搖桿飄移 法國重罰 500 萬歐元 官網需刊登裁決
AMD 拒保 7950X3D 被罵爆了 被廣泛報道後 AMD 推翻決定同樣換新
白帽協助 AMD 修復重大安全漏洞 卻以政策條款為由 拒絕提供 1 萬元獎金
昆博會「紅棗」附連鹹片 QR Code 業者︰網域遭駭來不及重印 已下架
美國政府突然以國家安全為由 禁止海外用戶使用 Claude 最新 AI 模型
Intel 推出 Raptor Lake Next 處理器 2027 年上半年登場 支援 DDR4 成關鍵
17 年前 OpenAI 工程師舊片翻紅 發現對著 HDD 大叫會令速度大幅減慢
荷蘭非牟利機構控告 Steam 壟斷 抽取高額佣金 令荷蘭玩家損失 2.2 億
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材
導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣
40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor
豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座
堅守數據主權與加速運算並存 Synology 倡本地儲存「Build for AI」策略
中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%
2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌
工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源
SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求
鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命
Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥
2010-08-19
防毒軟體商 NOD32 日前最新發表木馬報告,報告指目前歐洲地區正流行一個出自僵屍控制組織 Zbot 的一個木馬,主要針對各大金融機構銀行卡、信用卡的網路銀行帳號、及其他一些透過網路支付方式的通行證訊息,用後台加以記錄,且自動連接外部非法伺服器來傳送盜取的資訊,而 NOD32 則把此木馬命名為 Win32/Spy.Zbot.UN 特洛伊木馬。Win32/Spy.Zbot.UN 特洛伊木馬出自著名僵屍控制組織 Zbot ,主要針對網路支付方式的通行證訊息盜取資訊,如果系統不幸此受木馬入侵,系統便會在 system32 下生成 sdra64.exe ,同時生成 lowsec 資料夾,當中並包含 lowsecuser.ds.lll 、 lowsecuser.ds 、 lowseclocal.ds 檔案。
此外,木馬會自行在系統內創建或修改下列註冊表,以隨機啟動或創建新的進程﹕
2010-07-29
防毒軟件商 ESET NOD 32 日前發表最新安全警示,指出發現 1 個命名為 Win32/Spy.Bebloh.A 的木馬程式正在肆虐,此木馬可以通過遠程被控制,當木馬運行後便會自身刪除,而且會在系統關鍵資料夾中生成可執行程序,迫使用戶使用 IE 瀏覽器瀏覽網頁或連接外部非法伺服器。據 ESET NOD 32 指出, Win32/Spy.Bebloh.A 木馬程式設置了一個後門,可以通過遠程被控制,運行後會在系統關鍵資料夾中生成可執行程序,修改註冊表項劫持 userinit.exe 達到隨機啟動的目的,並採用映像劫持技術阻止某些瀏覽器程序的啟動,迫使用戶使用 IE 瀏覽器瀏覽網頁,而且亦會私自連接外部非法伺服器: nuomosus.cn/m5/login.php ; witosate.cn/m5/login.php ; cyboheig.cn/mp/login.php ,並啟動後將新建線程插入已有進程中。
2010-02-03
ESET 3 日宣佈,發現針對 Microsoft IE 瀏覽器的木馬程式「 JS/Exploit.CVE-2010-0249 」,透過 Day 0 漏渦進行多重攻撃,而 Microsoft 亦證實近日多家互聯網公司包括 Google 、 Facebook 等知名網站受到嚴重的 DDos ,恉與此木馬的惡意行為和此漏洞有關,現時有關此漏洞的代碼己在網路上廣泛流傳,估計針對此漏洞而實施的大規模 DDos 攻擊將陸續展開, ESET 表示, NOD32 用戶升級至病毒庫資庫 4786 或以上,將可偵出此漏洞及防止被木馬入侵變成僵屍網絡的一員。早前多個國家政府高調表示,暫時不要使用 Microsoft IE 瀏覽器,主要原因是被發現了駭客可透過 Day 0 漏渦進行多重攻撃,木馬程式「 JS/Exploit.CVE-2010-0249 」早前曾令多家互聯網公司包括 Google 、 Facebook 等知名網站受到嚴重的 DDos ,服務大受影響,部份更被完全無法提供正常服務。
據 ESET 表示,透過 ThreatSense 已截獲的掛馬網址中涵蓋了各行業的網站,以色情網站居多,現時用戶戶升級至病毒庫資庫 4786 或以上,將可以安然度過漏洞攻擊高峰期,由於 NOD32 擁有啟發式掃描技術,可識別利用此漏洞實施的各種攻擊手段及截獲由此而來的病毒檔案,同時 ThreatSense 結合高級啟發式掃描引擎,能讓時發現並截獲相關變種。
2010-01-20
防毒軟件廠商 ESET NOD32 日前發佈最新病毒警示報告,報告指出一種由遠端控制木馬灰鴿子變種而成的病毒正在網絡中肆虐,當用家的系統誤中此木馬後,此木馬在系統中建立多個病毒檔,而且會連接遠端伺服器來發送截獲訊息, ESET NOD32 將其命名為 Win32/Hupigon Trojan 。Win32/Hupigon Trojan 為一般稱之為灰鴿子的遠端控制木馬的變種,雖然灰鴿子本身是一個出色的遠端控制軟體,但一經被人惡意利用後,則會帶核負面效果,據 ESET NOD32 表示, Win32/Hupigon Trojan 會偷偷在 program files 下面建立一個 r_server 的資料夾,並同時以隱藏屬性放入 alg.exe 和 WSDRPEVF.dat 等病毒檔案,使資料夾選項的功能失效,而且不會輕易發現。
系統一旦誤中此木馬程式,系統的一舉一動將會受到 Win32/Hupigon Trojan 監控,而且用家的私人訊息很可能會無聲無息地的外洩出去,同時 Win32/Hupigon Trojan 更會連接遠端伺服器來發送截獲訊息,讓不法份子有機可乘。
2009-12-19
HKEPC Techday 2009 大日子將於明天來臨,當天除了技術講座外,下午時段設有 Booth Visits ,各廠商將會為會員提供近距離技術交流、新品展示或多項精彩活動,其中防毒軟件商 ESET NOD32 將於明天舉辦「 HKEPC X NOD32 攝影比賽」,安排火辣模特兒讓現場攝影發燒友拍照並贏取豐富獎品,各參觀者記緊帶備拍攝工具。Techday 2009 除於 Key Note 時段請來全球處理器領導廠商 Intel 、主機板大廠商 GIGABYTE 、繪圖晶片大廠 NVIDIA 、全球最大電腦平台開發廠商 Microsoft 及香港電訊供應商 CSL 提供技術講座及示範外,當然亦少不了 Booth 時段的技術交流。
今年 Techday 2009 HKEPC 將與 Version-2 合作舉辦「 HKEPC X NOD32 攝影比賽」,當日將會安排穿著 NOD32 服飾及手持 NOD 彩盒的女模特兒,讓現場攝影發燒友拍照,在此寒冷的天氣中讓氣氛飆升。