2011年5月3日 星期二

病毒郵件 來勢洶洶


工商時報【簡立宗】



病毒郵件的氾濫來勢洶洶,許多企業或個人雖然有購買或建置防毒機制,但仍可能在病毒碼更新的時間差內,遭到病毒入侵,千萬不可輕忽!ASRC垃圾訊息研究中心與中華數位科技陸續偵測出大量夾帶有附檔病毒信的狀況。

ASRC中心發現,這一波的病毒郵件多半夾帶一個帶有.exe執行檔的.zip壓縮檔案。病毒信的主旨多半與公事討論、社交網站的信或各種詢問、快遞、請求協助、賀卡有關,例如:Weekly Stats、trial balance+market reports+three month occ.、DHL Delivery Service. Please get your parcel ID9872、Resume & Coverletter-Feedback、Your reservation is confirmed、You have received A Hallmark E-Card!、You have got a new message on Facebook!等。郵件的內文則是以英文撰寫的內容,並且會鼓勵收信人打開附件檔案。附件檔名也與主旨、內容相呼應,例如:tcard.zip、WEEKLY STAT SHEET 8-7-10.zip、market report 5-6.zip、Resume.zip等。

ASRC中心主任高銘鍾指出,這些病毒郵件多半來自殭屍電腦(Zombie),其來源十分多樣,在這一波病毒的攻擊之下,建議企業單位可以檢視原有的防毒架構機制是否足夠。各家防毒商擅長偵測的病毒或反應速度略有不同,同時考量在閘道端及個人端建置兩套不同廠商的防毒系統,也是一個可降低單一廠商病毒碼更新時間差風險的好方法。

文章來源: 中時

沒有留言:

張貼留言