內含防綁架和廣告!!
●下載點
微軟已經提出新的惡意軟體威脅警告,受到影響的Windows用戶只能將系統還原至前一狀態才能完全清除,或是格式化硬碟。根據微軟指出,這次的罪魁禍首是名為「Popureb」(全名為Trojan:Win32/Popureb.E)的特洛伊木馬病毒的最新變種,它會將部分的資料儲存在硬碟的主開機記錄區(MBR),並且還會推出驅動程式元件以防止惡意程式碼遭到更動。
Microsoft Safety Scanner 是可免費下載的安全性工具,您可隨時用來掃描電腦並移除病毒、間諜軟體和其他惡意軟體。 它可與您現有的防毒軟體搭配運作。
請注意: Microsoft Safety Scanner 將於下載後的第 10 天到期。 若要使用最新的反惡意程式碼定義檔重新執行掃描,請重新下載並執行 Microsoft Safety Scanner。
Microsoft Safety Scanner 並不可取代提供持續防護的防毒軟體程式。
下載網頁(可依作業系統類別,下載32位元或64位元Microsoft Safety Scanner )
如果你在臉書上收到這個「How to see who viewed your profile!」訊息,千萬別一時好奇點了進去!
有網友在PTT貼文,收到此訊息通知之後,點了之後,塗鴉牆就被洗得滿滿滿...
我們一般把硬碟壞軌分為邏輯性壞軌與物理性壞軌,如果硬碟讀取時會發出喀拉喀拉的聲音,或者是透過底下MHDD的處理還是無法修復的話,那極有可能是物理性壞軌,雖然仍有辦法將壞軌暫時隔離,但這台硬碟的資料保全性已經受到質疑,建議不要再使用。
如果是邏輯性壞軌則可以用MHDD這個硬碟修復軟體進行修正,但須注意這個軟體必須在MS-DOS環境下進行,且需先在主機版的BIOS設定中,調整為從光碟開機,使用前建議詳閱電腦主機板說明書,先行調整開機設定。
‧聯合新聞網 2010/10/19
華爾街日報的調查發現,社群網站臉書(Facebook)上的許多熱門應用程式,會把用戶身分傳給數十家廣告和網路追蹤業者,讓業者取得用戶甚至朋友的個人資料。
【經濟日報╱編譯于倩若/道瓊社十八日電】
華爾街日報的調查發現,社群網站臉書(Facebook)上的許多熱門應用程式,會把用戶身分傳給數十家廣告和網路追蹤業者,讓業者取得用戶甚至朋友的個人資料。
這影響到數千萬名臉書應用程式用戶,包括依照臉書最嚴格隱私設定方式設定個人檔案的用戶。把個人資料傳給業者違反臉書規定,也再次引發外界質疑該公司是否有能力保護用戶活動的相關資料。
報導說,目前尚不清楚臉書這種違反規定的行為已持續多久,不過臉書發言人上周末表示已採取「大幅限制」用戶個資曝光的行動,他說:「應用程式和網路瀏覽器可能不慎把臉書用戶的身分分享出去,不過拿到用戶名稱也無法取得任何人在臉書上的私密資訊。」
臉書發言人也強調,公司將推出新技術以解決華爾街日報發現的問題,他說:「本公司的技術系統一向有強力的政策執行作後盾,我們將繼續維護用戶對個資的控制權。」
應用程式可讓臉書5億用戶玩遊戲或分享共同興趣,華爾街日報發現,臉書十大熱門應用程式,包括Zynga遊戲網絡公司製作的農場鄉村(Farmville,擁有5,900萬名用戶)、德州撲克(Texas HoldEm Poker)和FrontierVille,都會把用戶身分傳給外部公司。其中三個程式(包括農場鄉村)也會傳送用戶朋友的個資。
這些應用程式大多不是臉書製作,而是出自獨立軟體開發商之手。在華爾街日報通知臉書這些程式會傳送個資後,許多程式已暫停使用,但該報不清楚確切原因。
這些程式會把每名用戶獨一無二的身分號碼傳給外部公司,由於用戶名稱是臉書上個人檔案的公開資料,因此任何人只需標準的網路瀏覽器,就能以身分號碼查詢用戶的名稱,即使該名用戶已把臉書上所有個資的隱私設定設為「只限本人」。至於設為可與「所有人」分享資料如年齡、現居城市、職業和照片等,利用身分號碼都可一覽無遺。
華爾街日報調查的應用程式至少把身分號碼傳給25家廣告和資料業者。
data from:http://mag.udn.com/mag/digital/storypage.jsp?f_ART_ID=277990
[省思]網路如虎口,讓你上天堂,也能讓你下獄,資安不得不注意!!
●步驟:
1. 開始 -> 執行 -> 輸入 gpedit.msc -> 確定,開啟「群組原則」設定頁面
2. 切換左邊的樹狀目錄至【電腦設定/系統管理範本/系統】,接著在右邊的窗格中就可以找到一個「關閉自動播放」項目,連按兩下滑鼠左鍵開啟它。
3. 接著先點選[以啟用],然後在「停用自動播放在」下拉選單中選【所有磁碟機】,最後按下「確定」完成設定,重開機後即可生效。 
data from :http://tw.knowledge.yahoo.com/question/?qid=1007112503813
數聯資安發現,過去半年來,中國網軍透過Word巨集下載遠端圖片功能來竊取政府機密資料
重 點
● 中國網軍用惡意程式啟動Word巨集功能來竊取機密
● 只有重灌電腦才能完全清除該惡意程式
許多政府部門都自建或委外成立資安監控中心(SOC),資安廠商數聯資安所成立的資安監控中心,目前則負責定期監控臺灣100個一、二級政府部門的資安動態。
數聯資安技術處副總經理張裕敏表示,從今年3月~9月的觀察發現,中國網軍針對政府部門發動數波新型態「兩階段」網軍攻擊手法,第一階段先設法讓使用者植入惡意程式後,到了第二階段,該惡意程式會開啟Word巨集,啟動遠端圖片下載的巨集功能,在使用者呼叫圖片下載的同時,這時間可以再下載其他惡意或後門程式,也可同時外洩該臺電腦的機密資料。
張裕敏表示,中國網軍對於臺灣政府部門相關人員的資料情蒐非常精準,情資精確性甚至已經可以清楚掌握想要監控的特定使用者,到底是使用哪一個單位的哪一臺電腦。
也因為中國網軍對於臺灣情報掌握非常精準,中國網軍便可以針對特定監控對象發動各種社交攻擊,只要能夠突破使用者心防,讓使用者收信、點擊惡意程式後,便可以趁機植入中國網軍針對特定對象或需求所設計的惡意程式。
「這樣攻擊手法可以成功,一般都是瀏覽器安全性修補不完全所致。」張裕敏指出,尤其臺灣政府部門普遍都使用IE瀏覽器,這次中國網軍的攻擊手法能夠成功,也都是利用IE瀏覽器安全性漏洞所造成的。根據數聯資安資安監控中心的統計,此次包括IE 6和IE 8的瀏覽器,都成功被中國網軍這支惡意程式攻陷過。
中國網軍第一階段先攻陷特定對象的電腦,並植入惡意程式後,接下來就發動第二階段的攻擊。由於微軟在Word 2000推出時,為了便利性而將Word巨集預設開啟而造成許多資安風險後,微軟之後都將Word巨集預設關閉,並且啟用最高安全性。
但是,張裕敏表示,當使用者的電腦被植入這支中國網軍的惡意程式後,這支病毒會將預設關閉的Word巨集偷偷開啟,並且將原本預設的安全性,更改調降為最低安全性。
惡意程式修改過Word巨集的安全性後,若使用者再打開攻擊郵件的附件Word檔時,就會啟動第二階段的攻擊。張裕敏說:「會啟動Word巨集呼叫圖片功能來下載其他惡意程式,或者將電腦內的機密資料外洩。」
張裕敏發現,即使他已經寫了一支可以清除該惡意軟體的掃毒程式,「只要該使用者下次再收到有問題的Word文件,包括Word XP到Word 2010,先前曾經中毒過的電腦,一定還會再次中毒。」他說,過去半年中,已經有不少政府機關曾被這樣的攻擊手法攻陷。
這支專偷臺灣政府機關機密資料的惡意程式,會定期將使用者電腦中的機密文件外傳到某些中國網段上的特定網站,造成臺灣政府機密資料外洩的風險。
因此,張裕敏呼籲所有政府部門的電腦使用者,都應該主動檢查Word巨集是否被開啟,只要發現Word的安全性已經被調整到最低安全性,就可以視為該臺電腦已經被植入這支中國網軍開發的惡意程式。他說,中了這支中國網軍惡意程式的電腦,只有單純清除電腦中的惡意程式還不夠,一定要進行電腦重灌才比較安全。此外,他說,採用其他自由軟體的文件應用程式,例如OpenOffice,也是一個替代方案。
data from:http://www.ithome.com.tw/itadm/article.php?c=63737
[省思]:事實上,我們自由軟體推廣伙伴曾在多個場合向其他單位表達過這個問題的嚴重性及善用自由軟體的好處,這篇文章正可以為我們的論點推供一項強有力的證據。希望這種狀況能獲得重視及注意!
本月windows(xp~7)和office(2003~2010)加起來多達49個漏洞需要進行修補,由於已有人利用這些漏洞進行零時攻擊,請大家記得最近更新系統一下喔!
Microsoft 發行下列十個新的資訊安全公告,解決最近發現的弱點:
資訊安全公告編號:
MS10-032
嚴重性等級: ![]()
公告標題:Windows 核心模式驅動程式的弱點可能會允許權限提高 (979559)
安全性風險的影響:權限提高
重新開機需求:需要重新開機
受影響的軟體*:Microsoft Windows。
資訊安全公告編號:
MS10-033
嚴重性等級: ![]()
公告標題:媒體解壓縮中的弱點可能會允許遠端執行程式碼 (979902)
安全性風險的影響:遠端執行程式碼
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Windows。
資訊安全公告編號:
MS10-034
嚴重性等級: ![]()
公告標題:ActiveX Kill Bit (刪除位元) 的積存資訊安全更新 (980195)
安全性風險的影響:遠端執行程式碼
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Windows。
資訊安全公告編號:
MS10-035
嚴重性等級: ![]()
公告標題:Internet Explorer 積存資訊安全更新 (982381)
安全性風險的影響:遠端執行程式碼
重新開機需求:需要重新開機
受影響的軟體*:Microsoft Windows、 Internet Explorer。
資訊安全公告編號:
MS10-036
嚴重性等級: ![]()
公告標題:Microsoft Office 中 COM 驗證的弱點可能會允許遠端執行程式碼 (983235)
安全性風險的影響:遠端執行程式碼
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Office。
資訊安全公告編號:
MS10-037
嚴重性等級: ![]()
公告標題:OpenType 壓縮字型格式 (CFF) 驅動程式中的弱點可能會允許權限提高 (980218)
安全性風險的影響:權限提高
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Windows。
資訊安全公告編號:
MS10-038
嚴重性等級: ![]()
公告標題:Microsoft Office Excel 中的弱點可能會允許遠端執行程式碼 (2027452)
安全性風險的影響:遠端執行程式碼
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Office。
資訊安全公告編號:
MS10-039
嚴重性等級: ![]()
公告標題:Microsoft SharePoint 中的弱點可能會允許提高權限 (2028554)
安全性風險的影響:權限提高
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Office、Microsoft 伺服器軟體。
資訊安全公告編號:
MS10-040
嚴重性等級: ![]()
公告標題: Internet Information Services 的弱點可能會允許遠端執行程式碼 (982666)
安全性風險的影響:遠端執行程式碼
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Windows。
資訊安全公告編號:
MS10-041
嚴重性等級: ![]()
公告標題:Microsoft .NET Framework 中的弱點可能會允許竄改 (981343)
安全性風險的影響:竄改
重新開機需求:可能需要重新開機
受影響的軟體*:Microsoft Windows、 Microsoft .NET Framework。
* 上述表格僅列出受影響軟體的清單。若要查看完整的受影響元件清單,請按一下左欄中的資訊安全性公告摘要連結並檢閱<受影響的軟體>一節。
下列網頁將提供新發行之公告的摘要資訊:
"微軟安全漏洞 駭到Google? ‧聯合新聞網 2010/01/15 微軟公司14日表示,導致Google決定不惜退出中國的連串精密駭客攻擊,作案者利用了微軟「網路瀏覽器」 (Internet Explorer,簡稱IE)一個安全漏洞。 微軟公司14日表示,導致Google決定不惜退出中國的連串精密駭客攻擊,作案者利用了微軟「網路瀏覽器」 (Internet Explorer,簡稱IE)一個安全漏洞。 微軟「安全反應中心」主任瑞維表示,攻擊Google和其他30 多家企業的駭客,使用的工具裡有一個是微軟的IE6。他並表示,「微軟繼續和Google、其他業界夥伴和政府有關當局合作,積極調查此事」。 微軟公布此事之前,網路防毒業者McAfee指出,攻擊Google 等公司的駭客,利用了微軟IE一個過去未為人知的安全漏洞。 McAfee表示,駭襲作業代號叫「極光行動」(Operation Aurora),駭客騙取受襲公司的員工按下網路連結,使電腦不知不覺自動下載精密的惡意軟體。 McAfee研究部門副總裁阿柏洛維契表示,從未在商業界看過這麼精密的攻擊手法。他並且表示,微軟迄今未曾修好IE這個漏洞。微軟則表示,在「保護模式」下使用IE,能降低Windows Vista與Windows 7中的受襲程度。 【聯合晚報╱編譯彭淮棟/綜合報導】"
- 微軟安全漏洞 駭到Google? - 軟體情報 - 軟體學園 - udn數位資訊 (在「Google 網頁註解」中檢視)
"安全漏洞 德政府警告民眾不要用IE ‧聯合新聞網 2010/01/16 德國政府今天警告,微軟IE瀏覽器(Internet Explorer)有安全漏洞,可能導致駭客攻擊,呼籲民眾改用其他的瀏覽器上網。 德國政府今天警告,微軟IE瀏覽器(Internet Explorer)有安全漏洞,可能導致駭客攻擊,呼籲民眾改用其他的瀏覽器上網。 德國聯邦資訊科技安全局表示,微軟(Microsoft)Windows XP、Vista和Windows 7等作業系統使用的第6、7和8版本的IE瀏覽器有安全漏洞,駭客可透過網頁入侵作業系統,「安全設定提高可阻撓、卻無法阻止攻擊」。 德國政府因此建議民眾,暫時不要用IE瀏覽器,改用其他瀏覽器上網。 今天稍早前微軟才指出,導致Google揚言要退出中國的網路攻擊,是利用微軟的IE瀏覽器漏洞來執行。 【中央社╱中央社記者林育立柏林15日專電】"
- 安全漏洞 德政府警告民眾不要用IE - 軟體情報 - 軟體學園 - udn數位資訊 (在「Google 網頁註解」中檢視)
"客家小學堂有駭客?客委會緊急掃毒
2009-10-18新聞速報中央社
「客家小學堂」甫開站,不料傳出有網友一進站,上第一課認識新同學就中毒。客委會表示意外,表示已立即掃毒移除,請大家安心上站。
行政院客家委員會以線上虛擬學堂的方式建置全世界第一個客家兒童網站「客家小學堂」,希望藉由網際網路不受時間、地點限制的特性,以輕鬆有趣的設計,幫助學童更容易、更方便、更好玩的學習客家文化。
不過,有網友反映,今天早上一進「客家小學堂」網站,點按第一課認識新同學的網頁時,電腦病毒竟然連番竄動進來,趕緊關閉網站,退出網路,進行掃毒。
客委會表示,獲知「客家小學堂」有毒後,趕緊聯繫維護廠商,一查真的是網站有毒。由於網站有防毒掃毒機制,且每個小時更新一次,沒想到還是被駭客入侵置入電腦病毒。不過,應是放入沒多久,維護廠商也已經趕緊移除病毒,請網友們安心上網。
「客家小學堂」是適合 6至12歲兒童的網站,網站有包羅萬象的客家文化知識、好玩的小遊戲、簡單易學的客語教學單元,以及精彩的童謠影片,老師們還可以在這裡分享教案及學習單。網站呈現也以淺顯易懂的介面,讓兒童可以容易操控,輕鬆學習。981018"
- 客家小學堂有駭客?客委會緊急掃毒|新聞速報|中時樂活|中時電子報 (在「Google 網頁註解」中檢視)