F-Secure:全球350萬部PC受Downadup蠕蟲感染
芬蘭網絡保安機構 F-Secure指出,在2009年1月初爆發的「Downadup」網絡蠕蟲正不斷肆虐,根據最新數字顯示,直至目前為止全球已有350多萬台使用Windows作業系統的工作站和伺服器受到感染。其中,1月13日至1月14日 24 小時內的單日增長為 110 萬宗,中國和台灣累計感染個案分別為 38,277 和5,531宗,香港企業受感染的數字則較低。
F-Secure保安實驗室保安事故應變經理謝榮輝表示,「Downadup 蠕蟲散播迅速,它們會找尋不同域名的網站伺服器,然後看準保安漏洞,把啟動程式下載至系統。一旦伺服器受感染,不法份子便可為所欲為,利用惡意軟件進行襲擊,甚至操控受 Downadup 感染的電腦組成大型的殭屍網絡(Botnet ),伸延惡勢力。
謝榮輝指出,Downadup蠕蟲使用複習的運算邏輯,透過公共網站如Google、百度等的 timestamps 時間資料型態來衍生不同虛假域名來掩人耳目。被F-Secure發現的域名包括qimkwaify .ws、mphtfrxs .net、gxjofpj .ws、imctaef .cc, 反 hcweu .org 等等。
由於可供惡意軟件使用的網域名稱眾多,加上Downadup自我衍生能力非常強,因此網絡保安公司很難及時鎖定這些病毒並將其一一清除。不法份子正透過這種方式,與保安機構進行時間競賽。為與惡勢力抗衡,F-Secure決定加入黑客的殭屍網絡,登記成為含惡意軟件的域名用戶,藉以監測他們的一舉一動。
謝榮輝補充,F-Secure保安實驗室發現數以百萬的IP地址連接到這些虛假域名,當中大部分是透過公司網絡的防火牆、主機伺服器和網絡位址轉換路由器(NAT Router),換句話說,不法份子已打破了企業的安全防線,藉著 Downadup 蠕蟲散播到員工的工作站。
- 桓基科技2009資安展 發表企業委外服務與數位電子看板
- ESET將於資安展中與您暢談企業資安導向
- Fortinet推出FortiOS 4.0作業系統 結合廣域網路優化功能
- NETGEAR Procure STM系列產品 可防禦即時威脅
- 精益於SecuTech Taipei 2009 發表最新安防監控系列產品
- SafeNet與Aladdin Knowledge Systems建立共同經營管理
- 資訊安全最前線 Gengis IDM設備身分識別管理
- 資通uIAM 讓企業達到高資安等級防護
- Acronis True Image Home 2009 簡便靈活家用電腦備份還原方案
- iMPERVA與弱點掃描廠商整合 以保護網站應用系統
- 隨iPhone 3.0 OS亮相 Openfind推出Mail2000 on iPhone
- 全方位零資料外洩整合服務 中華數位為企業層層把關
- 桓基科技踏入新一代戶外「數位電子看板」廣告媒體
- McAfee提供防禦Conficker蠕蟲技巧與建議
- 明槍易躲 暗箭難防 Insider Threat Discovery
- 昊青專推出Citrix Application Firewall產品服務
- 漢昕科技資訊安全檢測服務 企業Web最佳守門員
- 資通網路連線控管伺服器 協助企業保障資料安全
- 階層防護最前線 Panda GateDefender Performa硬體防毒牆 保護企業資安同時改善網路資源與生產效率
- 應用講座:在金融危機中創造企業的價值
- Novell以策略併購 強化身份認證與安全管理方案
- ShareTech眾至資訊 硬體式郵件伺服器滿足企業未來需求
- 桓基PowerStation負載平衡管理器 捍衛台糖學苑宿網安全
- 俠諾多WAN VPN防火牆穩定度 有效協助台灣太古可口可樂建立良好運籌系統
- 8e6內部威脅管理解決方案
- 盛達電業BILLION 3度蟬聯澳洲Whirlpool調查 「最受歡迎寬頻數據機品牌」
- DIGITIMES採用盛達電業BiGuard SSL VPN解決方案
- BitDefender打造無憂慮、無負擔的防毒環境 讓使用者電腦既安心又順暢
- NCC公佈「濫發商業電子郵件管理條例草案」 Cellopoint提供一次解決垃圾、病毒、釣魚及間諜郵件
- 中華數位SPAM SQR成功攔截Yahoo加密惡意郵件
- 與諾頓體驗「安全零負擔」無重力太空模擬飛行
- SafeNet智慧財產方案保護創新數位出版發行服務
- F-Secure發現Adobe Flash Player安全漏洞
- 華葑資訊取得Novell Taiwan授權 推出硬體式Single Sign On單一登入方案
- Juniper宣佈技成科技成為J-Partner菁英級夥伴
- Excel漏洞攻擊中文化 新舊版本Excel皆可能遭受攻擊
- 3/5 Websense企業資安解決方案研討會 與達友共建Web安全與資料外洩防護管理新藍圖
- 合勤ZyWALL USG2000獲交大頒發RealFlow Certification 通過真實網路流量測試 效能經得起考驗
- 資通電腦uIAM 防護資安無假期! 景氣寒冬下 企業不可或缺的投資
- Symantec與CPCNet 共同探討網路管理及資料異地備援機制
- 中華數位SPAM SQR呼籲防範「交友邀約垃圾郵件」
- F-Secure:全球350萬部PC受Downadup蠕蟲感染
- SafeNet與Aladdin攜手並進版權與認證領域
- Blue Coat Web安全閘道方案市佔率躍居第一 ProxySG設備提供Web安全與政策管控
- TDK全新Trans-it Edge銀河隨身碟 附專業磁碟分割及密碼保護軟體
- 昊青協助企業提升5倍應用程式效能 Citrix NetScaler網頁應用程式派送解決方案
- 金融海嘯下全球企業互聯網趨勢 SMB將嶄露頭角
- 資通國際版圖再下一城 與WDN攜手拓展PKI資安產品
- 定鄴資訊與Citrix建立緊密合作關係 為企業提供虛擬化及網路加速完整解決方案
- ESET NOD32防毒軟體屢獲殊榮
- FortiDB新增即時監控與稽核工具 強化資料庫安全防護
- 漢昕科技提供網路滲透測試服務
- IronPort S系列積極搶占中小企業市場
- 東石資訊Drive Clone 6 提供企業最佳化資訊系統災難備援方案
- Acronis 實現 虛擬與實境互轉零障礙
- 思科全新促銷 帶來物超所值IT投資
- Blue Coat WebPulse每日分析1.5億筆Web請求 每5分鐘更新一次Blue Coat WebFilter
- 聯剛科技推出全網路數位式影像監控管理系統
- Panda防毒軟體推出「不計成本,促銷優惠再對折」特賣活動
- 零壹推出Cisco Linksys COBO特惠活動 保障中小企業投資物超所值
- 新軟多功能UTM新增帳號密碼容錯次數 讓企業網路安全防護再升級
- Fortinet推出新款企業安全設備FortiGate-620B
- F-Secure發佈公司網路蠕蟲警報
- BitDefender推出2009 中文版 強化隱私權保護、筆電省電模式、抵禦惡意的威脅等功能
- 不景氣的年代 你能承受多大的資安風險?
- 中華數位郵件稽核系統提供防誤送信機制
- NETGEAR推全新資安產品線
- ShareTech郵件伺服器搭配企業資安防護功能
- 思科新款網頁防火牆 防堵新型態網路攻擊
- MailASP推「信件打包」服務 確保重要資訊免受「駭」
- Infoblox將核心網路服務虛擬化整合至Cisco ISR平台
- 正視企業資料儲存備份的重要性 勿重蹈桃園機場系統大當機事件的覆轍
- 中華數位郵件稽核系統防Email外洩
- 個人隱私外洩結合垃圾郵件 中華數位ASRC呼禦全民提高戒備
- 精誠資訊輔導台南縣政府取得ISO 27001國際資安認證
- 宏碁eDC與淡江大學合作 建置整合校園多元化業務的資安維運管理服務
- ESET NOD32榮獲VB100%與AV Comparatives最高認證