
- G! R1 t; n) o7 Q0 Rtvb now,tvbnow,bttvb圖:「殭屍」病毒通過即時通訊程式、USB盤和點對點網絡傳播,以盜取資料(互聯網)
) \. Y! u1 J$ e$ E$ F公仔箱論壇多少台電腦中了招?
' `- s) I3 P. _ C* {9 \總數難以得出,但在去年十二月二十三日至今年二月二十三日,就有超過一千一百萬台電腦被「殭屍」入侵。
& F9 \5 Z9 B$ f; t& H1 J黑客用它來幹什麼? 5.39.217.76! b5 R0 N0 q; M
「殭屍網絡」是為盜竊資料而設,至今共有上百萬台電腦被其盜去資料,當中除了用戶的個人資料和銀行資料,還有他們在網站上的帳戶資料、帳號和密碼。 公仔箱論壇+ a; c1 z# K$ |. J
它是誰人發明的? 公仔箱論壇8 @. e* S( q0 F$ h7 w! u
暫時未明。加拿大資料保安公司防衛情報公司表示正與執法部門合力調查「殭屍網絡」是由誰設計。 tvb now,tvbnow,bttvb/ t7 [) F. Y3 h# w. @+ Y0 d
哪些銀行和企業中了招? 公仔箱論壇' r7 } T8 Q! z( ^) D
防衛情報公司拒絕透露,只表示已與重要的受害企業和機構聯絡。若閣下想知道自己的企業有否中招,可登上http://www.defintel.com/areyou.shtml查詢。 - B }4 R$ E6 i% {( {
「殭屍」是如何傳播的?
7 {9 W( t" z4 V7 [8 h' P通過即時通訊程式、USB盤和點對點網絡傳播。防衛情報公司在分析中發現「殭屍」主要在微軟的通訊程式MSN中散播。 tvb now,tvbnow,bttvb1 e+ q$ W0 D* f7 j! e
為何許多防毒軟件都探測不到它?
3 o3 d- S3 q1 Y9 Y8 g' ctvb now,tvbnow,bttvb「殭屍」現時共有超過兩百個「品種」,有些會被防毒軟件偵測到,有些不會。網絡保安公司正在與防毒軟件公司合作,讓防毒軟件快速更新,以識別最新的殭屍網絡。
7 j2 v0 }$ f: _" A7 t+ T5.39.217.76電腦用戶可以怎樣防禦「殭屍」? 5.39.217.76( z8 m: l1 U8 C
可以利用「新威脅」組織(Emerging Threats)提供的snort規則或者網絡封包分析軟件Wireshark的plugin外掛工具。 |