作者timshan (轩)
看板AntiVirus
标题[情报] 恶意程式MiniDuke发威 骇取社群帐号
时间Thu Mar 14 17:37:42 2013
新头壳newtalk 2013.03.14 胡华胜/台北报导
最近个人电脑资讯安全出现一个攻击猛烈的间碟程式MiniDuke
这个间谍程式在不到2周的时间劫持了59台电脑,包含23个国家的政府组织
研究机构及私人公司都受到攻击。
台湾微软在定期发布的资安资料中指出,MiniDuke 不同於以往的恶意程式
它有2点独特之处
第1、它体积小,只有20KB,比目前多数的间谍程式小上许多。
第2、MiniDuke 使用组合语言 (Assembler) 撰写,这在一般的恶意程式中相当罕见。
许多人发现在Facebook上帐号被盗用,滥发邀请让许多人莫名其妙的被加入特定社团
这个间碟程式也是类似破坏,主要在盗取社群网站帐号後开启该程式。
微软资安人员指出,MiniDuke会冒充成机构或个人寄送含有PDF附件的电子邮件,
这是一种鱼叉式网路钓鱼手法,这个恶意PDF档案利用最近已修补的Adobe Reader 9/10/11安全
漏洞来发动攻击。一旦使用者开启这个PDF档案後,系统会自动下载恶意软体
并连结到特定的Twitter 帐号,之後MiniDuke便能够在未经使用者允许的情况
得到使用者的Twitter 帐号,并透过加密的档案开启其他後门程式,让骇客存取
移动和移除资料,然後透过社群网路再次传播。
微软表示,搭载Windows平台的个人电脑都可以透过Windows Update来更新资安防护
微软也发行新版的Microsoft Windows 恶意软体移除工具
(此工具仅仅是感染後的移除工具与防毒软体不同),可以移除MiniDuke这个间碟程式。
微软建议,日常使用者仍建议使用防毒软体,并且不要随意打开不明的档案。
新闻出处:
http://newtalk.tw/news/2013/03/14/34527.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.255.171.28
※ timshan:转录至看板 Gossiping 03/14 17:38
1F:→ brianuser:59 台电脑?怎麽有点弱的感觉 03/14 20:11
2F:推 dickson11:也许是59台企业大型主机啊~ 03/15 15:40