| 網路偷錢,神不知鬼不覺 | |
| 在德國漢堡一個名為Chaos Computer 的俱樂部?, 有一個俱樂部成員剛完成一隻新型態的病毒-----這隻病毒可以找出Internet用戶的私人銀行資料, 還可以進入銀行系統?將資金轉出, 不需要個人身份證明, 也不需要轉帳密碼。這是科幻小說嗎? 很遺憾它並不是。 當使用者在瀏覽全球網站時, 這個病毒會自動經由Active X 控制載入。Active X 控制可搜尋使用者硬碟, 來尋找Intuit Quicken這個已有全球超過九百萬使用者的知名個人理財軟體。一旦發現Quicken的檔案, 這個控制程式會下轉帳指令,並將這個指令混在其它同樣在等待轉帳的使用者中, 當這筆款項支付時, 仍然沒有人知道他是誰。 有一個ActiveX 控制稱之為"Exploder" , 在安全層面中廣被討論。它會關閉微軟的Windows 95, 且如果你的電腦有能源保護的BIOS時, 它還會自動關掉電腦。儘管這個感染並不像一般大問題一樣嚴重,但這個控制功能卻說明了這些新病毒的控制能力有多強。任一型態的工作站, 不管是Mac、PC、Unix, 或是VAX, 甚至即使在工作站及Internet之間有防火牆在, 仍然得冒這樣的危險。 更嚴重的, 像這樣具安全破壞性的, 不只是Active X 而已, 由昇陽電腦所開發的Java語言也被認為有類似的情形出現。由Java 所撰寫的Application macros、Navigator plug-ins及Macintosh應用程式等都可能包含惡性程式碼。 諸如此類的病毒感染過程, 比傳統的病毒感染層面來得大多了。電腦病毒過去被認定為是一段惡性程式碼, 而它的擴散是透過自我複製並經由可執行檔所感染的, 更近些時候某些病毒更可經由文字檔擴散。而現在有些病毒的擴散卻通常是透過在無預警的狀況下,所做的一些動作而感染,例如從FTP下載檔案或是讀取e-mail的附加檔案等。新的威脅 一旦來臨,隱藏在ActiveX控制及 Java applets的病毒,它的擴散方式並不需要使用者做些特別的動作。現在, 即使隨意在網站間遨遊也很危險。 | |
2012年12月11日 星期二
電腦病毒2
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言