Fortinet 提醒瀏覽內嵌影片網頁需注意木馬 - Google

Christine avatar
By Christine
at 2008-11-06T17:52

Table of Contents

http://www.beephone.com.tw/shownews.php?id=5419

Facebook 蠕蟲現身
美商防特網 (Fortinet) 注意到七月底 Facebook 的使用者就遭蠕蟲鎖定,受感染使用者
的朋友會收到假訊息,希望他們能瀏覽一個內嵌影片的網頁,若按下連結至該影片網頁時
,會發現影片無法自動播放,接著該網頁會要求安裝一個特別的解碼器,而其實它是個木
馬程式,會自動下載各種惡意軟體,或是複製另一個蠕蟲。

Fortinet 表示,Google Reader 是一個網頁式的新聞閱讀器,能讓使用者分享他們在社
交網路所發現的有趣新聞,透過分享網頁供大眾公開閱覽。很顯然地,Facebook 蠕蟲幕
後的網路罪犯註冊了 Google Reader 的帳號,用來設置連結到惡意網站。若按下影片時
,將被要求下載一個假的解碼器,並被重新導向至一個木馬程式的網站。

Fortinet 提醒,透過 Google Reader 的分享,很容易讓使用者誤以為影片是放在 Googl
e 網站,因此它必定是安全無虞的。再加上「來自友人的訊息」這個因素,輕易地便能讓
使用者失去警覺心,按下可怕的連結成為犧牲者。而同樣在 Google 服務中允許在相片圖
說裏容許置入連結的網路相簿 Picasa,也同樣具有一些潛在的安全威脅。

Fortinet 指出,已訂閱 Fortinet 防毒與網頁內容過濾服務的客戶,已受到保護不會遭
受這些威脅危害。Fortinet 防毒與網頁內容過濾為 FortiGuard Subscription Services
線上安全服務中的兩項重要元件,其它還包括入侵防護 (IPS) 與防垃圾郵件等等。這些
服務能同時提供應用層與網路層的保護,並由 FortiGuard 全球安全研究團隊隨時更新,
讓 Fortinet 能針對新興威脅提供零時差的防護與多重層級的安全情報。這些更新能自動
傳送至 FortiGate、FortiMail 與 FortiClient 產品,同時 Fortinet 嚴守負責的披露
原則,在威脅期間提供最佳的保護。


--
Denish
http://www.denish.tw

--
Tags: Google

All Comments

Leila avatar
By Leila
at 2008-11-10T17:31
話說我最近用facebook 只要關掉視窗 就會被連續一直開
新分頁 開到當機="=

GOOGLE桌面

Susan avatar
By Susan
at 2008-11-06T13:30
我的GOOGLE桌面根本沒用耶 所有文件都索引不到 是還要設定哪些東西嗎? 請大大指引明路 - ...

Re: Google StreetView客製化網頁

Donna avatar
By Donna
at 2008-11-05T19:44
目前支援以下國家/地區的街景 美國紐約華爾街 舊金山 華盛頓特區 (10/30新增) 洛杉磯 拉斯維加斯 Googleplex 法國凱旋門 巴黎 羅浮宮 里昂 ...

請問gmail現在也會被盜用了嗎?

Emily avatar
By Emily
at 2008-11-05T16:00
常碰到身邊跟自己的奇摩及msn信箱被盜用來亂發病毒信件 但還未曾聽過gmail被盜用 但我剛收到朋友gmail寄來的信 看標題跟內容都怪怪的 但我聯絡朋友好多天都還沒找到人 所以也沒辦法問信件是否是他寄出的 所以只好來此求救 我節錄部分內容在下面 請問是否是病毒或網站吊個人帳號密碼的信件? 謝謝 -- ...

Google Search Api的license key申請

Todd Johnson avatar
By Todd Johnson
at 2008-11-05T09:51
請問一下各位大大 這個api License Key還有提供申請嗎? 如果沒有 想請問我有什麼方法可以達到搜尋Google引擎 並且解析回傳內容的方法? 先謝謝各位 - ...

google earth跟maps

Kama avatar
By Kama
at 2008-11-05T00:33
不知道兩個有沒有互通? 比如說我在maps上畫的東西可以匯入到earth 或者earth的東西可以放到maps上 還是maps上的畫圖功能只能在maps上顯示...囧 以上 謝謝 - ...