PCZONE 討論區    
PCZONE 版規 帳號無法發言?
首頁 註冊 個人設定 悄悄話 搜尋文章 最新文章 今日所有文章 會員登出

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

回覆
 
主題工具 搜尋本主題
舊 2007-02-04, 03:52 PM   #1
會員
 
註冊日期: 2006-03-29
住址: 12MB
文章: 248
sai7sai 正向著好的方向發展
生氣 【轉貼】So-net 個人網頁網站被置入惡意程式碼!

台灣索尼通訊網路 So-net 個人網頁網站被置入惡意程式碼,雖然目前沒有發現他們自己的網頁沒有連結到此惡意程式碼,不過,它已經被當成跳板,攻擊者可以將此惡意檔案的連結植入其他網站的網頁中,造成無辜的使用者受害。另外,駭客有可能已經取得他們客戶的資料,包括信用卡資料等,所以,他們的網管人員應該要好好的查一查,是不是系統有安全漏洞,否則,還是很容易被放置惡意檔案和竊取資料。(這隻惡意程式會偷相關的資料和側錄鍵盤資訊,而且,有 rootkit 的行為,會隱藏某些執行程序等)

其他的資訊,請參考「So-net 個人網頁網站被置入惡意程式碼!」。


sai7sai 目前未上線   回覆時引用此篇文章
舊 2007-02-04, 04:07 PM   #2
山田
 
cedar 的大頭照
 
註冊日期: 2001-02-17
住址: VDSL 10M/2M
文章: 354
cedar
寄送 ICQ 訊息給 cedar 寄送 MSN 訊息給 cedar
回覆: 【轉貼】So-net 個人網頁網站被置入惡意程式碼!

So-net 還真是慘 ...

Sonet被駭… 千餘網友遭盜刷
http://news.pchome.com.tw/science/ud...202034314.html

台灣索尼通訊網路So-net網站傳出1000多名會員網友信用卡個資外洩遭盜刷,刑事局偵九隊追查後,初步排除員工「內神通外鬼」外洩資料,而是遭駭客入侵並以「螞蟻搬家」方式小額盜刷。
辦案人員說,駭客以假網頁或郵寄電子郵件、圖檔等方式夾帶木馬程式,So-net員工甚至高層幹部的電腦因而中毒但不自知,遭駭客遠端遙控擷取資料,So-net內部後來自行加強防火牆,非內部員工盜取會員信用卡資料。

據了解,日本Sony集團網際網路事業核心So-net,90年8月在台灣成立台灣索尼通訊網路股份有限公司,提供ISP與ICP服務,截至去年4月,So-net網站擁有15萬名連線會員以及65萬名網站會員,成長幅度居國內ISP之首。

去年12月間,So-net網站陸續傳出會員網友的個資外洩,並發生信用卡遭盜刷,刑事局偵九隊獲報介入調查,清查發現約有一千餘名會員網友受害,而遭盜刷的發卡銀行「幾乎各家」都有。

警方調查,So-net會員網友信用卡遭盜刷金額普遍都不多,從幾百元到3、4000元不等,雖然是小額盜刷卻也積少成多,達4、500萬元。

辦案人員進一步追查應是駭客入侵搞鬼,且刻意小額盜刷慢慢「螞蟻搬家」,以免引來警方偵辦。
cedar 目前未上線   回覆時引用此篇文章
舊 2007-02-05, 10:14 AM   #3
會員
 
mphs 的大頭照
 
註冊日期: 2002-01-04
文章: 104
mphs
回覆: 【轉貼】So-net 個人網頁網站被置入惡意程式碼!

網管真難做 安全加密了也會有危險
mphs 目前未上線   回覆時引用此篇文章
舊 2007-02-05, 11:38 AM   #4
會員
 
註冊日期: 2001-09-16
文章: 1,996
pcboy
回覆: 【轉貼】So-net 個人網頁網站被置入惡意程式碼!

還好 ... 小弟不是 SoNet 用戶
__________________
天道循環, 生死不昧, 真空妙有, 還於本然
pcboy 目前未上線   回覆時引用此篇文章
舊 2007-02-05, 11:54 AM   #5
會員
 
天氣預報 的大頭照
 
註冊日期: 2003-02-24
文章: 2,412
天氣預報
回覆: 【轉貼】So-net 個人網頁網站被置入惡意程式碼!

有生成物或問題檔案下載點嗎?
__________________
不明檔案分析頁
http://www.threatexpert.com/submit.aspx
Norton未知病毒回報
https://submit.symantec.com/retail
天氣預報 目前未上線   回覆時引用此篇文章
舊 2007-02-05, 12:04 PM   #6
校長兼撞鐘
 
阿 土 的大頭照
 
註冊日期: 2000-10-09
住址: SEEDNET 8M
文章: 11,721
阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者阿 土 已經是前無古人後無來者
回覆: 【轉貼】So-net 個人網頁網站被置入惡意程式碼!

使用 WINDOWS 的用戶 , 請常保持 WINDOWS UPDATE
WINDOWS 的漏洞常常有 , 若因為沒更新導致這種損失 , 實在是很恐怖

去年九月 IE 有一個 "VML漏洞" , 中標後會如同此次事件般的嚴重 (id/pw....會持續默默的在背景傳出去) , 但似乎沒什麼新聞來重視這個
上個月大陸那邊放出了類似的木馬製作程式 , 改一改之後就可以到處發送

Microsoft Internet Explorer VML Buffer Overflow
http://www.cert.org.tw/document/advi...TW-CA-2006-104

這個 VML 漏洞 , 即使你上的是經過 SSL 加密的網頁 , 資料一樣會以 "明碼" 送出

請參考國外網站做的 VML & PAYPAL 測試:
http://www.websense.com/securitylabs....php?BlogID=82

VML&PAYPAL測試影片下載:(看過後你就知道有多恐怖了)
http://www.websense.com/securitylabs.../vml-movie.wmv

國內某 Blog 也有詳細的介紹這段測試:
http://pwl.idv.tw/sphpblog/index.php...=06&category=7
==================================

沒做過更新的 WINDOWS 電腦使用者點選了來路不明的網頁或網址 , 或已經被攻陷並被值入木馬後門的正常網站 (如此次的 so-net)
則個人資料(信用卡/email passwdord/paypal ....)可能已被默默的落入到外人手上.

此漏洞似乎是 "IE 專用" , 認真思考要改 FireFox 了....

此篇文章於 2007-02-05 12:35 PM 被 阿 土 編輯。
阿 土 目前未上線   回覆時引用此篇文章
回覆



書籤

主題工具 搜尋本主題
搜尋本主題:

進階搜尋

發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附加檔案
不可以編輯自己的文章

啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法



所有時間均為台北時間。現在的時間是 05:15 PM


 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : www@pczone.com.tw

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email : www@pczone.com.tw 處理。