Firefox 網頁瀏覽器如何防護網路詐騙、釣魚、有害網站、潛在附加軟體和惡意軟體

Firefox 內建網路釣魚和惡意軟體防護功能,以維護你上網時的資訊安全。當你正在訪問的網頁被回報為詐騙網站(或者也稱做「釣魚」網頁),或提供不安全軟體的網站,又或者試圖傷害你電腦的有害網站(或是被稱為惡意軟體)時,這些功能會提出警告。在你下載的檔案被偵測到是惡意軟體時,這項功能也會警告你。

Firefox 中的網路釣魚和惡意軟體防護功能怎麼運作?

網路釣魚和惡意軟體防護會檢查你拜訪的網站是否在被回報為網路釣魚、潛在附加軟體和惡意軟體的網站清單中。如果網路釣魚和惡意軟體防護功能有啟用的話,這份清單每 30 分鐘左右就會自動下載和更新。

當你下載應用程式檔案時,Firefox 會擁有這個檔案的網站是否在已知有惡意軟體的清單中。如果這個網站在清單中,Firefox 會立即封鎖這個網站;要不然 Firefox 會送出一些這次下載的後設資料,詢問 Google 的安全瀏覽服務這個軟體是否安全。*

* Windows 使用者:在 Windows 下的 Firefox
...
閱讀更多

什麼是詐騙、釣魚、有害網站、潛在附加軟體和惡意軟體?

詐騙網頁(又叫「網路釣魚」)

偽造網頁是一種盜取他人身份的方法,發生在某個惡意網站仿冒其他合法的網站,以詐取你的一些敏感資訊,如密碼、帳戶資料或是信用卡號。網路釣魚通常來自電子郵件訊息,嘗試引誘收件者更新個人資訊到偽造的、但是看起來很像真身的網頁上。更多關於釣魚的資訊可以看 Anti-Phishing Working Group,也可以在 釣魚式攻擊 - 維基百科找到一些範例和資源。

閱讀更多

Google宣布,新版Chrome將自動封鎖遭到濫用的網站通知,以保護用戶

Google宣布,自2020年7月14日釋出的Chrome 84開始,就會對濫用的網站通知開鍘,自動封鎖那些遭到濫用的網站通知,以保護Chrome用戶。

Google網頁平臺產品經理PJ McLachlan表示,網頁通知可協助使用者收到廣大應用程式的重要更新,包括傳訊、行事曆、電子郵件客戶端、叫車、社交媒體與送貨服務等;可惜的是,瀏覽器的通知也能被用來誤導使用者,例如釣出使用者的個人資訊或是推廣惡意程式,它們可分為兩大類別,分別是權限請求問題及通知問題。

當中,誤導型的通知權限請求目的是在誤導、誘騙或強迫使用者授予通知權限的瀏覽器請求,例如要求使用者必須允許通知才能存取網站內容,或是出現在誤導性提示之後的請求。至於通知問題,則涵蓋了偽造,網路詐騙與惡意軟體,例如把通知偽裝成即時通訊訊息、警告或系統對話視窗,並在使用者點擊時導向廣告或目的網頁,或者是在通知中試圖竊取個人資訊,以及在通知中宣傳或連往惡意軟體及垃圾軟體等。

其實Google在今年2月釋出的Chrome 80便新增低擾式通知(quieter

...
閱讀更多

如何避免受到網路釣魚和惡意程式攻擊

網路上的攻擊者和詐騙集團會試著竊取電子郵件地址、信用卡資訊和其他敏感資料。

網路釣魚有哪些型態

網路釣魚是一種由攻擊者偽裝成使用者所信賴的人或服務,試圖誘騙使用者機密資料的手段。

網路釣魚攻擊的形態包括:

  • 傳送電子郵件:
    要求您在回信中提供帳號 / 電子郵件地址和密碼。
    附有假登入頁面或密碼重設頁面連結。
    附有不知名檔案檢視或下載連結的電子郵件。
    提到近期事件、以獎金或優惠方案吸引您、或聲稱有緊急事件需要您回覆或點選某個連結。
  • 在社群網站上貼文或留言,散布假登入頁面或密碼重設頁面的連結。
  • 假裝是您認識的熟人,來電或以電子郵件、簡訊誘騙您回覆或點選連結。

閱讀更多

讓過時的系統遠離您的電腦和智慧型手機

您知道過於老舊的電腦容易遭受病毒的威脅嗎?

通常電腦內所搭載的 Windows等作業系統是有支援期限的,在支援期限內萬一遭遇任何問題時都可利用製造商所提供的對策來解決,但是過了支援期限,作業系統的支援會終止,連同軟體的支援也會被迫結束。資安軟體也不例外,作業系統的支援終止一段時間後,對抗最新威脅的更新程式的配送也將會被迫中斷。也就是說,一旦支援期限過期的話,即便在作業系統上發現漏洞也束手無策,感染上病毒也只能束手無策了。

根據上述理由,老舊的電腦在網路上對抗危險的防禦力大大降低。還在使用搭載著已經終止作業系統支援的Windows XP或是Windows

...
閱讀更多

「ROBOT 攻擊」影響 Facebook、PayPal 等知名網站

有研究團隊發現 1998 年由 Daniel Bleichenbacher 所批露的 RSA 加密演算法實作漏洞至今仍可能遭到攻擊。根據報導,日前又出現一個利用此漏洞的新攻擊,命名為「ROBOT」(其名為「Return of Bleichenbacher’s Oracle Threat」的縮寫),影響所及包括 Alexa Top 100 百大網站中的 27 個網站,如 PayPal、Facebook 等知名網站皆受影響。這個由 Hanno Böck、Juraj Somorovsky 和 Craig Young 三名研究人員所組成的團隊指出,駭客在某些條件下有可能取得可以解開 HTTPS 流量的私密金鑰。只不過,至今尚未出現駭客利用 ROBOT 漏洞發動攻擊的案例。

ROBOT 漏洞攻擊手法是藉由 Bleichenbacher 所發現的漏洞,此漏洞可讓駭客利用暴力破解的方式成功猜出連線階段金鑰 (session key),進而解開 TLS (HTTPS) 伺服器與用戶端瀏覽器之間的 HTTPS 通訊。此情況發生的條件是:連線階段金鑰採用 RSA 演算法加密,並且使用 PKCS #1 V1.5 padding 系統。駭客可以發送連線階段金鑰給

...
閱讀更多

線上購物別被限時優惠沖昏頭,提醒您提高警戒網路釣魚詐騙

每當到了折扣季,您的荷包是不是也來跟著大失血呢?

此時要特別留意偽裝成網購網站或是信用卡公司的網路釣魚(Phishing)詐騙信件。何謂網路釣魚詐騙,通常是透過信箱或是即時通訊來進行。它會誘導用戶至外觀和真正網站幾無二致的山寨網站進而要求輸入帳號/密碼或是個人資訊或是信用卡資料,以達到詐騙目的。

實際上,您極有可能會收到偽裝成大型購物網站「您當下必須立即變更支付方式」等的網路釣魚詐騙信件。以下的例子就是,收到「如7天內不立即更新的話帳號將遭刪除」等的信件進而帶給收件者壓力,誘使收件者開啟本文中的鏈結。其他的手段還包含,傳送訂購確認信件,內容還故意註記著「如果沒有印象的話請勿理會」。

另外也有偽裝成宅配業者所寄出的不在府通知,民眾要特別提高警戒。

在按下購買前特別注意以下的七件事,讓上網購物無後顧之憂:

  1. 檢查您的無線網路駭客可以很輕易的從不安全的無線網路擷取信用卡或其他個人資訊。建議只在有加密的無線網路上做信用卡交易。
...
閱讀更多

手機又沒電的八個原因,遇到榨乾電力的挖礦程式最難察覺

明明早上才充飽電,一到下午就開始為手機的電量爭鬥,想盡辦法讓它可以”活著回家”?趨勢 3C 好麻吉為大家整理了手機耗電量大的 8 個原因,提供給大家檢查一下,是不是平常不知不覺的使用一些不必要的功能增加手機耗電量?(不過,第 8 點榨乾電力的原因跟使用習慣沒有太大關連 >[]< )

  1. APP偷吃電?
    既然要省電就必須對症下藥,首先,到手機的設定去找尋看看app消耗的電量,如果有些app你很少用卻耗了很多電,趕緊考慮解除安裝它們吧。
  2. 螢幕亮度太高?
    智慧型手機裡消耗電量最大的地方幾乎都是用在螢幕上,所以使用「自動調整螢幕亮度」這個設定,讓手機系統對不同的環境都能夠自動最佳的調整螢幕亮度,就能夠降低耗電的狀況。
    愛眼提醒:手機螢幕亮度調到8成亮即可,太亮會讓睛眼較快感到疲累。
  3. 螢幕開啟時間過長?
...
閱讀更多

付錢給勒索病毒,然後攻擊就結束了嗎?

對駭客來說,勒索病毒Ransomware (勒索軟體/綁架病毒)就像是一棵搖錢樹,儘管這類型的惡意軟體已經出現多年,但攻擊者仍持續地靠著這個金雞母賺取高額的不義之財。

勒索病毒每天仍影響超過 10 萬台電腦

事實上,根據美國司法部副部長Rod Rosenstein在2017年劍橋網路高峰會的演說,勒索病毒每天影響了超過10萬台電腦。根據 Government Technology的報導,這些攻擊者得逞近10億美元。但錢進去駭客的口袋,加密的檔案未必回得來,也就是說即使受害者依照駭客的要求付了錢也不一定能夠取回資料的控制權。

付還是不付?

當螢幕上出現勒索病毒訊息時,馬上就會有許多問題和需要考慮的點浮現在腦海。
比如:
公司要如何繼續維持運作?
使用者該如何存取重要的檔案和資料?
有備份可以讓業務運作馬上回復正常嗎?
而最重要的問題之一,就是要不要支付贖金。

根據 Forbes

...
閱讀更多

工業控制系統 (ICS) 的攻擊將成為一項日益嚴重的問題

趨勢科技對 2019 年的資安預測是根據我們內部研究專家對當前與新興科技、使用者行為、市場潮流以及這些因素對威脅情勢的影響所做的分析。我們考量其主要影響範圍以及科技與政治變革的擴散特性,將這些預測分成幾大領域,將分批刊出。

一些正在發展網路攻防能力的國家,會拿較小國家的關鍵基礎架構來當成攻擊對象。他們可能利用這種方式來獲得一些政治或軍事上的優勢,或針對一些尚無報復能力的國家測試其攻擊能力,或是任何其他可能的動機。

至於攻擊目標是水、電力設施或製造業的 工業控制系統 (ICS) ,將視攻擊者的意圖或機會而定。但不管怎樣,這類事件所突顯的正是歐盟網路資訊安全規範 ( NIS Directive) 所希望管制的弱點。

工業控制系統一旦遭到攻擊 ,其可能影響將包括營運停擺、設備損壞、間接財務損失等等,最糟的情況還可能造成 人員傷亡。

閱讀更多

影響企業最大的五個惡意程式與企業經常忽略的10個網路資安風險

科技帶來了更高的效率和生產力,但不幸地,新技術也帶來了新風險。這正是為何企業應考慮將資安也列入商業策略的一環。然而,在科技不斷演變的情況下,企業員工是否具備了必要的條件來確保企業安全?

63% IT 和資安決策人員認為 IoT 相關的網路資安威脅越來越多

趨勢科技 2018 年全球調查,涵蓋美國、英國、法國、德國及日本 1,150 位 IT 和資安決策人員,發現:

  • 43% 的人表示當他們在執行 IoT 專案時,資安只是事後考量的一項因素。
  • 53% 的人認為連網裝置對其企業機構是一項威脅。
  • 63% 的人同意 IoT 相關的網路資安威脅在過去 12 個月當中越來越多。

BEC 商務電子郵件變臉詐騙最常攻擊的五個職務

根據趨勢科技2017年至2018年8月的偵測資料變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱

...
閱讀更多

駭客通常利用網路釣魚的方式詐騙目標資料

線上銀行的交易幾乎是許多詐騙事件的主要行為,這些詐騙客他們的目的是什麼?想要收集的是哪些資料?近年來駭客攻擊已經從傳統對技術的挑戰轉變成商業利益為主的攻擊, 而線上銀行(以下簡稱為網銀)由於跟金錢相關,已經成為主要的攻擊目標之一。駭客通常利用網路釣魚(Phishing)的方式,企圖竊取使用者的資料, 進而從這些資料換取利益。

網路釣魚,願者上鉤

駭客主要利用電子郵件大量散發釣魚信件,這些信件均偽冒成網路銀行所發出,在郵件內容中告知該使用者,由於客戶的資料遭到盜用,希望客戶在幾天之內務必更改網路銀行的登入密碼,否則將會停用該用戶的帳戶。通常在這些郵件中駭客都會模仿該銀行的信件,使用他們的商標或圖示,令收信者信以為真,進而點擊郵件內偽冒的銀行聯結,連上假冒的釣魚網站上,輸入網路銀行的登入帳號密碼,然後被要求重新輸入個人的網銀資料。

在偽冒的網站裡, 駭客們除了企圖收集網銀的登入帳號密碼,他們還想進一步地收集用戶的哪些資訊?

  • 信用卡/金融卡號碼,包含卡片上的姓名、使用期限,
...
閱讀更多

間諜程式依賴瀏覽器媒介傳播,是在未經用戶許可的情況下搜集用戶個人資訊的電腦惡意軟體

間諜程式是一種網頁上眾所皆知的可能性威脅,它的形態很多樣,有可能只是一般的網路廣告程式,但也有可能潛藏著讓你的隱私曝光的軟體,甚至木馬程式。發展至今,它是一種依賴瀏覽器外掛程式,還是純粹的一種執行檔?

...
閱讀更多

我們所收到的電子郵件,該以何種開啟信件方式,比較安全?

電子郵件仍是現代人上網彼此溝通的主要工具,為了增強信件內容的視覺效果,除了夾帶圖片之外,我們所收到的電子郵件,內容本文大部分其實都是網頁,或者是夾帶網址連結,往往增加了閱讀信件時的風險,該以何種開啟信件方式,比較安全?電子郵件是網際網路使用率最高的應用服務之一,而透過電子郵件傳遞的病毒比例,也遠遠超過了透過網路下載和其他可攜式的儲存媒體(光碟、軟碟、隨身碟)。

夾檔病毒信 vs.

...
閱讀更多

瀏覽網頁時從哪些徵兆可以判斷受到惡意程式滲透侵襲?

我們都知道凡走過必留下痕跡,即使對想要銷聲匿跡、偷偷搞鬼的惡意程式而言也不例外。以各種使用者上網行為來說,當電腦因為瀏覽「黑心」網頁而感染了威脅,我們從哪些徵兆,可以看出系統已經遭到利用而不對勁?

網頁的煙幕彈愈來愈多,使用者除擔心惡意程式透過不明郵件的附件檔散播外,還得當心瀏覽網頁卻成了傀儡電腦,或是誤觸木馬間諜軟體暗中埋設的地雷。這些被下毒的頁面,很難憑肉眼察覺,只能套句老話:「早期發現 早期治療」,白話一點的說法是,在毒性尚未擴大前,得注意你的電腦是否有出現異常反應。

近來傀儡程式已跨入 Web 繁衍的時代,傀儡程式主控者 (在幕後操控傀儡網路的個人或組織) 指揮他們的傀儡程式搜尋應用程式與 Web 瀏覽器的安全弱點,伺機入侵電腦系統。受害的通常都是未定期更新或修補系統中的應用程式與瀏覽器的使用者。一旦利用這些弱點得逞,傀儡程式主控者便會在遭入侵的瀏覽器所存取的網頁中插入一小段 HTML 程式碼。當其他使用者瀏覽並按下內含惡意 HTML 程式碼的網頁時,通常就會將傀儡程式下載至他們的系統中而渾然未覺。這種方法稱為「路過式下載 (drive-by

...
閱讀更多

瀏覽網頁時電腦容易感染哪些病毒威脅?該怎麼防範?

一般使用者瀏覽網頁時,如果不幸被感染惡意程式,影響的只是自己的電腦,但在企業裡面,一旦發生這類情況,很有可能擴大感染到其他同事的電腦。我們想了解的是瀏覽網頁時,一般員工電腦容易感染哪一種威脅?該怎麼防範?

在企業IT維運的過程中,讓IT人員最難掌握的便是用戶端電腦的各項管理問題,而其中與安全性管理問題最為密切的就是上網的安全,這是因為許多資安災害的起火點往往都是從這裡開始的,這包括了中毒事件、資料外洩、系統損毀等等。

你相信嗎?只要一個用戶端電腦的使用者,不當的透過IE瀏覽器或任一款他牌瀏覽器,在正常連線企業網路的狀態下上網執行到最新的惡意程式碼,就有可能讓整個企業的資訊部門陷入雞飛狗跳的處境之下。

一旦各種的資安災害是由於瀏覽器上網的因素所造成,許多非專業的人士可能就會將矛頭指向瀏覽器本身的安全性設計不良,然而元兇真的是如此嗎?事實上根據調查,因為使用者上網所導致的資安事件,幕後真正的兇手,85%以上都是使用者本身的操作行為,而非瀏覽器的安全設計不良,原因很簡單,說明如下:

...
閱讀更多

手機透過USB接電腦充電有風險,手機恐怕很容易「遇駭」

當智慧型手機顯示快沒電,大家可能不會多想就接上電腦充電,但資安專家警告,若在機場、咖啡廳、大眾交通運輸等公共場所,透過USB來為手機充電,手機恐怕很容易「遇駭」。

每日電訊報」(Daily Telegraph)網站報導,電腦安全公司卡巴斯基實驗室(Kaspersky Lab)研究人員發現,他們可以安插第三方應用程式,例如安插病毒到手機上,途徑是連上電腦的手機USB連接線,他們花不到3分鐘就能辦到。

他們也發現,Android和iOS手機充電時,會把許多隱私資料洩露到連線的電腦,包括手機名稱、製造商、類型、序號,甚至一連串文件。

「每日鏡報」(Daily

...
閱讀更多

惡意軟件可藉風扇偷傳資料,離線電腦也難逃

眾所皆知,惡意軟件可從被入侵的電腦中竊取資料,再透過互聯網將其傳出。事實上,即使不連上網路,被入侵電腦的資料也可能被惡意軟件竊取,並透過電腦的散熱風扇所產生的聲音訊號將其傳出。

為了證明電腦的風扇也能成為駭客利用的工具,以色列本-古里安大學(Ben-Gurion

...
閱讀更多

如何減輕分散式拒絕服務攻擊(DDoS)駭客的危害

大部分網路都很容易受到各種類型的駭客攻擊,但是我們可以通過一套安全規範來最大限度的防止駭客攻擊的發生。

但是,分散式拒絕服務攻擊(DDoS)是一個完全不同的攻擊方式,你無法阻止駭客對你的網站發動DDoS攻擊,除非你主動斷開互聯網連接。

如果我們無法防止這種攻擊,那麼怎麼做才能最大限度地保護企業網路呢?

首先你應該清楚的瞭解DDoS攻擊的三個階段,然後再學習如何將這種攻擊的危害降到最低。

理解DDoS攻擊

一個DDoS攻擊一般分為三個階段。第一階段是目標確認:駭客會在互聯網上鎖定一個企業網路的IP位址。這個被鎖定的IP位址可能代表了企業的

...
閱讀更多

揭開駭客利用漏洞攻擊電子郵件系統

在不斷公佈的漏洞通報中,郵件系統的漏洞該算最普遍的一項。駭客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。電子郵件究竟有哪些潛在的風險?駭客在郵件上到底都做了哪些手腳?

一同走進駭客的全程攻擊,瞭解電子郵件正在面臨的威脅和挑戰... 毫無疑問,電子郵件是當今世界上使用最頻繁的商務通信工具,據可靠統計顯示,目前全球每天的電子郵件發送量已超過800億條,預計到明年該數字將增長一倍。電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,駭客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。

閱讀更多

使用者如何檢測自己的電腦是否被入侵

如何發現入侵者
系統被入侵而全無知曉恐怕是最糟糕的事情了,下面就將以UNIX系統為例告訴你如何在分析網 絡異常現象的基礎上確定你的網路系統是否有入侵者。

異常的訪問日誌
入侵者在入侵並控制系統之前,往往會用掃描工具或者手動掃描的方法來探測系統,以獲取更 多的資訊。而這種掃描行為都會被系統服務日誌記錄下來。比如:一個IP連續多次出現在系統的各 種服務日誌中,並試圖越漏洞;又如一個IP連續多次在同一系統多個服務建立了空連接,這很有可 能是入侵者在搜集某個服務的版本資訊。

注意!在 UNIX 作業系統中如果有人訪問了系統不必要的服務或者有嚴重安全隱患的服務比如 :finger、rpc;或者在 Telnet、FTP、POP3 等服務日誌中連續出現了大量的連續性失敗登錄記錄 ,則很有可能是入侵者在嘗試猜測系統的密碼。這些都是攻擊的前兆!

...

閱讀更多

網路安全隱患駭客最愛掛馬的五類網站

什麼是網頁掛馬?
事實上,駭客在網頁中嵌入的一段用於自動下載木馬程式的惡意程式碼或腳本,從而利用該代碼或腳本實施木馬植入的行為通常就稱為「網頁掛馬」。
等用戶流覽了被掛馬的網頁後就會感染木馬,從而被駭客控制,被盜取各類帳號密碼,如電子銀行帳戶和密碼、遊戲帳號和密碼、郵箱帳戶和密碼、QQ/MSN 帳號和密碼等;有時還會被強迫安裝惡意外掛程式,強迫流覽駭客指定的網站;更有甚者還會使使用者電腦成為僵屍主機,被利用攻擊其它對象。

那麼,駭客掛馬有什麼目的呢?...

閱讀更多

擺脫電腦駭客騷擾十大技巧

一、取消資料夾隱藏共用
如果您使用了Windows 2000/XP系統,按右鍵C碟或者其他盤,選擇共用您會驚奇地發現它已經被設置為「共用該資料夾」,而在「網路上的芳鄰」中卻看不到這些內容,這是怎麼回事呢?
原來,在預設狀態下,Windows 2000/XP會開啟所有分區的隱藏共用,從「控制台/管理工具/電腦管理」視窗下選擇「系統工具/共用資料夾/共用」,就可以看到硬碟上的每個分區名後面都加了一個「$」。但是只要鍵入「電腦名或者IPC$」,系統就會詢問用戶名和密碼,遺憾的是,大多數個人使用者系統Administrator的密碼都為空,入侵者可以輕易看到C碟的內容,這就給網路安全帶來了極大的隱患。...

閱讀更多

想保護隱私?三招讓您硬碟資料隱身

...
閱讀更多

四步驟減少惡意軟體引起的安全洩漏

惡意軟體是當今企業面臨的最大的發展最迅速的安全挑戰,Google報告顯示惡意網站正在成倍增加,去年夏天報導的新型主動中間人惡意攻擊已經致使數百萬銀行客戶受到影響。

在對IT專業人士的最新調查顯示,超過32%的IT人士認為在未來12個月內安裝在個人電腦中的惡意軟體必將對IT安全造成巨大外部威脅,超過16%認為移動設備上的惡意軟體也將造成威脅。總而言之,個人電腦和移動設備中運行的惡意軟體被認為是2010年最大威脅。

以下是對惡意軟體威脅類型的說明,以及企業應該如何部署安全性原則保護企業自身安全的技巧。

閱讀更多

第二代電腦病毒是什麼?

電腦病毒對大多數的電腦使用者而言應該是再耳熟能詳不過的名詞,有些人也許從來不曾真正碰到過電腦病毒,而吃過電腦病毒虧的人卻又聞毒色變,其實在個人電腦這麼普遍的今天,即使您不是一個電腦高手,也應該對電腦病毒有些基本的認識,就好比我們每天都會關心周遭所發生的人事物一樣,畢竟電腦病毒已經不再像過去是遙不可及的東西,自從Internet潮流席捲全球以來,電腦資訊以每秒千里的速度在傳送,我們每天可以透過Internet收到來自全球各地不同的消息,但在享受資訊便利的同時,電腦安全問題也就顯得格外重要了。

第一代病毒(傳統型病毒)的共同特色,就是一定有一個「寄主」程式,所謂寄主程式就是指那些讓病毒窩藏的地方。最常見的就是一些可執行檔,像是副檔名為.EXE及.COM的檔案。但是由於微軟的WORD愈來愈流行,且WORD所提供的巨集功能又很強,使用WORD巨集寫出來的病毒也愈來愈多,也因此副檔名為.DOC的也會成為寄主程式。尤其是這一年來,巨集病毒可真的算是紅上半邊天,只要提到Taiwan

...
閱讀更多

電腦病毒種類介紹

◆ 電腦病毒的基本種類

一般來說,根據電腦病毒所影響的方式,約可區分為三大類,概述如下:

★ 開機型病毒(Boot-type virus)
開機型病毒,顧名思義就是透過開機而傳染的病毒,它會感染磁碟的啟動磁區(Boot Sector)或是硬碟分割表(Partition Table)。 當使用者用有毒的磁片或是硬碟開機,那麼整個作業系統將會處於病毒控制之下,一般來說 ,開機型病毒的種類不及檔案型病毒來得多,如果不幸中開機型病毒的話,也較容易殺掉,不過它所造成的災害卻比檔案型來得嚴重 ,一次很可能就毀掉整個硬碟。

...
閱讀更多

電腦病毒的 定義/感染途徑/感染目標/發作期/預防

◆ 電腦病毒的定義

電腦病毒簡單的說是:程式透過磁片、檔案傳輸等管道,將程式本身加以複製及傳播,並藉著程式中的指令導致電腦或週邊失靈,甚至於破壞程式及資料等;就如同真正的病毒一般能透過接觸、飛沫、血液等媒介造成生病甚至死亡,是一樣的道理。因此亦稱之為「病毒」。

◆ 電腦病毒的感染途徑

  • 磁片或光碟片
  • Internet
  • 網路連線
  • 郵件

...
閱讀更多

駭客發動釣魚攻擊有新招

最新報導,安全廠商Trusteer發現了一種可以不利用電子郵件就發動釣魚攻擊的新方法。

根據安全廠商Trusteer研究員的發現,該種新型的釣魚攻擊主要是利用了眾多瀏覽器中都存在的漏洞,通過這種稱為 in-session phishing 的會話釣魚攻擊,可以更輕易地竊取到網上銀行證書。

in-session phishing 釣魚攻擊可以幫助犯罪分子釣到更多的「魚」。在傳統的網路釣魚攻擊中,犯罪分子把自己偽裝成擁有合法身份的主體比如銀行或者網上支付公司等,並通過偽裝身份發送大量的垃圾郵件。

通常來說,這些垃圾郵件會被過濾軟體攔截掉,但是在「in-session

...
閱讀更多

駭客常用的木馬啟動方式

木馬是隨電腦或Windows的啟動而啟動並掌握一定的控制權的,其啟動方式可謂多種多樣,通過登錄開機、通過System.ini啟動、通過某些特定程式啟動等,真是防不勝防。下面,本文為大家介紹駭客常用的木馬啟動方式:

一、通過「開始程式啟動」
隱蔽性:2星
應用程度:較低 這也是一種很常見的方式,很多正常的程式都用它,大家常用的QQ就是用這種方式實現自啟動的,但木馬卻很少用它。因為啟動組的每人會會出現在「系統組態實用程式」(msconfig.exe,以下簡稱msconfig)中。事實上,出現在「開始」功能表的「程式啟動」中足以引起菜鳥的注意,所以,相信不會有木馬用這種啟動方式。

二、通過Win.ini文件
隱蔽性:3星
應用程度:較低...

閱讀更多

智慧型手機安全防範

如今許多公司的IT部門需要做這樣一項工作:使工作人員能在掌上型電腦(PDAs)或者智慧型手機這類的無線手持設備上處理商業資料。在理想的情況下,所有的這些設備都是值得信賴的,並且不受惡意軟體的干擾。可現實的情況是,許多設備都處於無人管理也沒有安全保障的狀態,這就成為手機惡意軟體感染的理想目標。企業如何才能在這些問題氾濫前,將潛在的風險遏制在萌芽狀態呢?

智慧型手機和掌上型電腦的安全威脅日益增加

和Win32平台上的情況相比,手機惡意軟體的數量仍然很少。迄今為止,已被發現的、專門針對移動作業系統的病毒、蠕蟲和特洛伊木馬不到500例。大多數隻造成相對較小的損害,諸如:檔丟失、硬體重置或產生額外的話費。

不幸的是,長期制約惡意攻擊的門檻正漸漸消失。首先,移動設備的使用人數正飛快增長。其次,新型熱門商用消費級終端設備(如蘋果公司的iPhone和HTC公司的Android

...
閱讀更多

分析偵測系統漏洞駭客的入侵手法

本文針對檢測系統的漏洞來瞭解一下駭客的手法。一旦安裝了網路檢測系統,網路檢測系統就會為你分析出網上出現的駭客事件,而且你能用此檢測系統的反擊功能,即時將這種連線獵殺或阻斷。你也可以配合防火牆的設置,由入侵偵測系統自動為你動態修改防火牆的存取規則,拒絕來自這個IP 的後續連線動作!」這種美好的「前景」,可能是許多入侵偵測系統提供商的慣用銷售手法,一般的企業或組織在建立自己的入侵偵測系統時也會有這種預期目的。誠然,入侵偵測系統可以具有很好的監視及檢測入侵的能力,也可以對企業或組織的安全提供很好的協助。但是,正如小偷的手法會隨著鎖的設計而不斷「更新」一樣,隨著入侵偵測系統的出現,許多針對網路入侵偵測系統的規避手法也隨之不斷「升級」。如今,駭客對於入侵偵測系統已經有了一套較完整的入侵手法。下面我們將針對入侵偵測系統的漏洞來瞭解一下駭客的入侵手法。

一、識別方式的設計漏洞

  1. 對比已知手法與入侵偵測系統監視到的在網上出現的字串,是大部分網路入侵偵測系統都會採取的一種方式。例如,在早期Apache
...
閱讀更多

三招 解密無線網路 / 無線網路密碼破解 / 密碼解密

無線網路加密技術應該是所有無線線民索要想要瞭解的,但是對於大多數普通的無線網路使用者都不是很清楚,或許不知道在什麼情況下應該用哪一種方法。那麼下面就將為大家介紹3種方法。

閱讀更多

木馬病毒隱身術解密之檔案注入和反彈連接

木馬的編寫和保護技術在發展的同時,安全技術也在不斷的發展,只要能找到它們存在的弱點,防範和清除它們也是完全可以做到的。

閱讀更多

隨著生物辨識技術興起,密碼的「死期」可能即將來到

儘管密碼的洩漏事件已經十分常見,對多數人來說,便利性仍舊遠高於安全性的考量,這也是為什麼這麼多年來「123456」仍舊是最受歡迎的密碼之一。但是駭客入侵的情況這麼常見,究竟該如何保障密碼安全呢?

用生物辨識技術取代密碼

其實答案非常簡單,那就是完全捨棄密碼。

彭博社報導,隨著生物辨識技術不斷進步,越來越多的企業選擇採取相關做法來避免洩漏風險,部分公司採用指紋掃描,一些則使用像 Amazon Echo 或 Google Home 的語音辨識,臉部辨識技術也開始受到關注。

雅虎(Yahoo)產品管理副總裁 Dylan Casey 表示,雅虎打算徹底殺死密碼。「將來人們回憶起過去,發現竟然需要輸入大小寫字母、數字及特殊符號,來創造將近 10 位數的代碼來辨別使用者,應該會覺得十分好笑。」

但該如何說服人們捨棄習慣的密碼系統,改採用生物辨識呢?雅虎在 2015 年 3

...
閱讀更多

三大主要因素影響電子報是否為垃圾郵件

影響開信率的因素,除了你的標題下的好不好,訂閱者跟你熟不熟以外,還有一項大家常常討論的,是否被過濾器分入垃圾郵件匣,也就是寄入收件匣的比率 (後面都稱 inbox rate)。定義上,除了垃圾郵件匣以外的都是收件匣。Gmail 和 Hotmail 除了垃圾郵件匣,還另外以標籤方式對郵件分類的方式,不在本文討論範圍。

在開始討論如何避免被誤判為垃圾郵件之前,有一件重要的事情必須釐清:到底是被「誤判」,還是其實你寄的就是垃圾郵件。如果你還在使用買名單或是從網路上爬名單(scratch)的方式取得電子郵件地址。

對於垃圾郵件,有許多說法與解釋。然而,垃圾郵件的核心狀態是,非經許可、不相關的內容,或是亂槍打鳥式發送。例如,你買了一份本地企業的電子郵件名單。從名單來看,你可能認為這份名單會讓你找到你心目中的顧客,而你也打算寄送 ( 你認為 ) 相關的提案給他們。或許你在這麼做的過程中得到了一些結果。然而,這樣做真的划算嗎?你真的能達成你的目標嗎?

這只是其中一個案例,垃圾郵件過濾器考慮的面向很多,接下來就帶大家一起來了解。...

閱讀更多

保護DNS伺服器十大最有效方法

DNS軟體是駭客熱衷攻擊的目標,它可能帶來安全問題。本文提供了10個保護DNS伺服器最有效的方法。

一. 使用DNS轉發器
DNS轉發器是為其他DNS伺服器
完成DNS查詢的DNS伺服器。使用DNS轉發器的主要目的是減輕DNS處理的壓力,把查詢請求從DNS伺服器轉給轉發器, 從DNS轉發器潛在地更大DNS快取記憶體中受益。
使用DNS轉發器的另一個好處是它阻止了DNS伺服器轉發來自互聯網DNS伺服器的查詢請求。如果您的DNS伺服器保存了您內部的域DNS資源記錄的話,這一點就非常重要。不讓內部DNS伺服器進行遞迴查詢並直接聯繫DNS伺服器,而是讓它使用轉發器來處理未授權的請求。

二. 使用只緩衝DNS伺服器
只緩衝DNS伺服器是針對為授權功能變數名稱的。它被用做遞迴查詢或者使用轉發器。當只緩衝DNS伺服器收到一個回饋,它把結果保存在快取記憶體中,然後把

...
閱讀更多

您我不可不知的網路安全基本常識

對於網路安全有一點常識的朋友大可以不看此文,因為這裡說的都是最初級的知識。

一:密碼安全

無論您是申請郵箱還是玩網路遊戲,都少不了要註冊,這樣您便會要填密碼。大多數人都會填一些簡單好記的數位或字母。還把自己的幾個郵箱、幾個MSN和網路遊戲的密碼都設成一樣。在網上您有可能會因為需要而把密碼告訴朋友,但若那位朋友的好奇心很強的話,他可能會用您給他的這個密碼進入您的其他郵箱或MSN,您的網上秘密便成了他舉手可得的資料了。因此建議,您最常用的那個郵箱密碼設置一個不少於7位元的有字母、數位和符號組成的沒有規律的密碼,並至少每月改一次。其他不常用的幾個郵箱密碼不要和主郵箱的密碼設成一樣,密碼可以相對簡單點,也可以相同。不過密碼內容千萬不要涉及自己的名字、生日、電話(很多密碼字典都是根據這些資料做出來的)。其他的密碼設置也是同樣道理,最常用的那個密碼要設置的和其他不同,免得被人「一路破」。 順便提醒一下,不要把寫有您密碼的那本筆記本放在您認為安全的地方。

二:MSN安全
MSN是微軟出品的網路即時聊天工具,現在的用戶多的驚人!所以現在針對MSN的工具也十分之多。這裡在提一下MSN的密碼安全,您在申請完MSN後第一件事就是去騰訊公司的主頁上的服務專區申請密碼保護,這點很重要,但也很容易被忽略。 現在言歸正轉,說MSN的安全,在網上用MSN查IP位址(IP位址是一個32位二進位數字,分為4個8位元位元組,是使用TCP/IP協定的網路中用於識別電腦和網路設備的唯一標識)的查IP可以用專門的軟體,也可以用防火牆或DOS命令,這裡不詳細說明。IP被查到後,不懷好意的人可以用各種各樣的炸彈攻擊您,雖然這些攻擊對您的個人隱私沒什麼危害,但常常被人炸下線,這滋味一定不好。

...
閱讀更多

六種清除「僵屍網路」病毒感染的方法

屍網路(Botnet)是指多台被惡意程式碼感染、控制的與互聯網相連接的電腦。Botnet正成為一種日益嚴重的威脅,不過,只要我們用好對付它的六把利劍,僵屍網路就難以造成嚴重的禍患。

第一式:採用Web過濾服務

Web過濾服務是迎戰僵屍網路的最有力武器。這些服務掃描Web網站發出的不正常的行為,或者掃描已知的惡意活動,並且阻止這些網站與用戶接觸。

Websense、Cyveillance 、FaceTime都是很好的例子。它們都可以即時地監視互聯網,並查找從事惡意的或可疑的活動的網站,如下載JavaScript或執行screen scrapes等正常Web瀏覽之外的其它騙局。Cyveillance 和Support Intelligence還提供另外一種服務:通知Web網站操作人員及ISP等惡意軟體已經被發現,因此駭客攻擊的伺服器能被修復,他們如是說。

第二式:轉換瀏覽器

防止僵屍網路感染的另一種策略是瀏覽器的標準化,而不是僅僅依靠微軟的Internet Explorer 或Mozilla 的Firefox。當然這兩者確實是最流行的,不過正因為如此,惡意軟體作者們通常也樂意為它們編寫代碼。同樣的策略也適用於作業系統。據統計,Macs很少受到僵屍網路的侵擾,正如桌面Linux作業系統,因為大多數僵屍的罪魁禍首都把目標指向了流行的Windows。

第三式:禁用腳本

另一個更加極端的措施是完全地禁用瀏覽器的腳本功能,雖然有時候這會不利於工作效率,特別是如果雇員們在其工作中使用了定制的、基於Web的應用程式時,更是這樣。

閱讀更多

正確識別系統入侵事件

系統被入侵是一件非常嚴重的事情,要想在系統入侵後能夠成功阻止攻擊者進一步的入侵行為,以及能夠儘快恢復系統到正常狀態,這就要求我們能夠及時正確地識別出系統入侵事件的發生。

為此,我們必需事先採取一些必要的措施,來幫助我們及時做出正確的判斷。這些必要措施包括使用相應的工具和方法來發現和記錄系統入侵行為,以及使用相應的工具或方法來及時識別系統入侵事件的真假,並對系統入侵事件的嚴重程度做出正確的判斷。

一、完成有利於發現和記錄系統入侵行為、加快系統恢復的安全設置

1、開啟作業系統自有的審核功能
對於Windows

...
閱讀更多

防毒軟體的殺毒原理

病毒檢測 ​​的方法 在與病毒的對抗中,及早發現病毒很重要。早發現,早處置,可以減少損失。檢測病毒方法有:特征代碼法、校驗和法、行為監測法、軟體模擬法。這些方法依據的原理不同,實現時所需開銷不同,檢測範圍不同,各有所長。


特征代碼法

特征代碼法被早期應用於SCAN、CPAV等著名病毒檢測 ​​工具中。國外專家認為特征代碼法是檢測已知病毒的最簡單、開銷最小的方法。

特征代碼法的實現步驟如下: 採集已知病毒樣本,病毒如果既感染COM文件,又感染EXE文件,對這種病毒要同時採集COM型病毒樣本和EXE型病毒樣本。

在病毒樣本中,抽取特征代碼。依據如下原則:

...
閱讀更多

搗毀病毒流氓軟件窩點必查七個註冊表

有病毒,隨後就出現了殺軟。
今天給大家分享下Windows系統中病毒的藏身之處,好讓大家以後直接揪出內鬼。

...
閱讀更多

最簡單有效抵禦垃圾郵件的方法

我們都知道垃圾郵件的三個步驟:
1. 垃圾郵件發送者獲取了您的電子郵寄地址。
2. 垃圾郵件發送者開始瘋狂的往您的信箱裡塞各種垃圾郵件。
3. 您已經習慣了天天接收垃圾郵件。

大家都知道,對於垃圾郵件發送者來說,獲取電子郵寄地址最簡單快速的方法就是向那些需要使用者通過電子郵寄地址註冊使用者的網站進行購買。一般來說,我們在網站上註冊用戶的時候都不會仔細閱讀註冊條款,而網站的註冊條款也就成了一紙空文。

最近我看到了一個獨特的消除上述暴露電子郵寄地址的方法。在介紹這種方法之前,我想先回顧一下我們目前所採用的對付垃圾郵件的方法。

~ 比較成功的反垃圾郵件方式 ~

垃圾郵件過濾是目前比較主流的降低/消除垃圾郵件(根據過濾規範程度而定)的方式。這種方式唯一的問題就是,它屬於被動防禦。及時更新黑名單或者白名單的方式,讓我們和垃圾郵件的鬥爭成為了永無止境的拉鋸戰。當然,也有一種啟發式的垃圾郵件過濾技術,但是這種技術的穩定性不夠好,往往還會把您正在苦苦等待的重要郵件當成垃圾郵件而過濾掉。

保持電子郵寄地址不公開算是半成功的應對方式,但是在如今的互聯網世界,這幾乎是不可能實現的事情。畢竟,保持一個電郵位址不公開,和沒有這個電郵位址沒有什麽差別。

於是有人又想到了別的辦法,就是多註冊幾個免費的基於Web的電子郵件帳戶,當一個郵箱帳戶開始不斷接收垃圾郵件時,就將其拋棄,換一個新的郵箱來使用。

~ 犧牲電子郵寄地址看來可行

...
閱讀更多