勒索軟體再現蹤跡

2010-09-08
UTM與網路安全供應商Fortinet表示,從其八月網路威脅概況月報顯示,勒索軟體TotalSecurity挾威再現三月以來最大的反擊。勒索軟體是一種藉由封鎖個人電腦程式與資料,接著再要求贖金的惡意軟體,TotalSecurity載入程式W32/FakeAlert.LU為八月份偵測活動量第一的惡意軟體。

Fortinet網路安全暨威脅研究專案經理Derek Manky表示,「這個月我們觀察到勒索軟體已經走向伺服端多形態(service-side polymorphic),意即載入程式雖然連結一個伺服器來取得一個檔案,但程式碼卻是每個小時都在變化,藉此逃避偵測。這項技術常見於殭屍網路病毒例如Waledac,但現在已經被TotalSecurity的開發者採用。這也再次說明了僅依賴防毒軟體,已無法確保系統不被惡意軟體感染。」

除了勒索軟體外,此月另一個高偵測量的惡意軟體為Zeus/ZBot。它是一個自助式的殭屍網路病毒開發工具,能提供惡意軟體製造者所有開發與管理殭屍網路所需的工具。目前Zeus主要設計用來竊取銀行資訊,但它們依然可以輕易地竊取其它種類的資料。它具備一個控制程式能維護與更新殭屍網路,並取回和管理已盜取的資訊;此外它擁有一個組態式開發工具,能讓製造者建立執行檔來感染使用者的電腦。

這份八月的統計與趨勢報告是由FortiGuard研究團隊,匯集佈建於全球的FortiGate網路安全設備與情報系統的資料而成。採用Fortinet線上安全訂閱服務FortiGuard Subscription Services自動更新產品的用戶,已能抵禦此報告中所提及的網路威脅。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!