◎六個實用懶人包,一次大方送

作者:趨勢科技Aaron Lewis
這些年來,軟體產業一直將虛擬桌面架構(VDI)講成可以解決各式各樣問題,從資訊安全到遠端協同合作再到節省硬體成本。已經有很多使用案例被提出來了,但是過去幾年間真正轉換到虛擬桌面結架構的人一直不多,市場滲透率已經落後於原本的預測了。虛擬桌面架構沒辦法真正佔有市場有好幾個可能的原因,即便有許多人認為在兩三年前就該成功的。讓我們看看真正採用時會遇到的一些關鍵障礙:
企圖利用2012年倫敦奧運會的三種垃圾郵件類型
網路犯罪分子是標準的機會主義者。他們會利用任何吸引人的運動賽事(像世足賽和奧運)來放入他們的攻擊劇本。隨著2012倫敦奧運會開幕日子的接近,我們可以想見利用這活動的垃圾郵件也將大幅的增加。
下面是一些我們看過會利用2012年奧運作誘餌的垃圾郵件(SPAM),有電子郵件會偽裝成「中獎通知」,另一封則要求提供個人資料以換取獎品,還有一封則要求使用者去聯絡特定聯絡人。落入這些陷阱可能會洩漏個人資料,電腦會感染惡意軟體,有些垃圾郵件甚至會造成金錢上的損失。
1. 利用獎品或免費入場卷來交換你的個人資料
第一封和奧運有關的垃圾郵件會要求個人資料。為了讓使用者自願交出這些資料,這封郵件告知收件者贏得免費門票。但領獎需要個人資料,像是住家地址/位置、婚姻狀況甚至職業。這封信件還會更進一步的加碼,通知使用者贏得了現金大獎。

這垃圾郵件背後的攻擊者可能會將這些資料用在未來的惡意計劃裡。他們還可以將資料賣給其他網路犯罪集團。
2. 惡意軟體偽裝成中獎通知
趨勢科技也看了好幾封號稱跟2012倫敦奧運有關的郵件,夾帶著偽裝成「中獎通知」的附件檔,包含獎金內容。如果使用者好奇去下載並打開附件檔,其實就執行了惡意檔案。下面是一個電子郵件範例:

在另外一起的垃圾郵件攻擊中,我們看到有個附加檔其實是個木馬(偵測為TROJ_ARTIEF.ZIGS),它會攻擊RTF堆疊緩衝區溢出漏洞(CVE-2010-3333)。一旦攻擊成功,惡意軟體會植入後門程式BKDR_CYSXL.A。根據我們的分析,這個後門程式會連接遠端使用者,讓他可以在中毒系統上執行命令。更令人擔心的是,這個感染後門的系統還會遭受其他攻擊,包括會竊取網路銀行憑證的惡意軟體(密碼、帳號名稱等等)。 繼續閱讀
企業對消費性產品的期望:從iOS6不支援第一代的iPad說起
作者:趨勢科技資深分析師Rik Ferguson
自從第一代的iPad問世,改變了平板電腦的遊戲規則以來,僅僅過了兩年,Apple就已經宣布即將到來的作業系統 iOS6不會支援第一代的iPad。
Apple的iOS上有漏洞並不是什麼新鮮事,所以自作業系統問世以來也釋出了許多修補程式。有些漏洞非常嚴重,可以讓未簽章過的程式碼遠端執行在Apple裝置上。簡單地說,就是讓攻擊者可以在你的iPad上遠端執行他想跑的程式,這很不好。如果說Apple結束對一代iPad的支援,代表未來作業系統更新將不相容於舊設備。那這肯定有安全上的風險。
一般業界實作會支援目前版本跟減一的版本,讓客戶有時間調適和升級,這種作法是跨行業和跨科技的。Windows XP則有點異常,可能是因為Windows Vista相對來說不受歡迎。但是隨著最新版本的推出,我期待看到微軟會回到「目前版本跟減一」的做法。對Apple來說,這成了另外一個問題,他們有個長壽的作業系統跑在每年都會更新的硬體上。某些時候舊的硬體需要被放棄支援。但如果這情況發生得太頻繁,那麼這並不會讓使用者想升級,反而會讓他們放棄買Apple的產品…… 繼續閱讀

◎ 免費下載防毒軟體:歡迎即刻免費下載試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2012 即刻【按這裡下載】