全站文章
iT邦幫忙
首 頁
新 聞
技 術
IT管理
研討會
iT邦幫忙
iT邦部落格
小7聚樂部
個資法
│
訂閱電子報
│
手機版
│
RSS訂閱
│
新 聞
新 聞 專 題
即 時 新 聞
新 聞 簡 訊
技 術
產 品 報 導
技 術 專 題
IT 書 訊
IT管理
CIO
IT 人 物
專 欄
新 聞 總 覽
業 界 動 態
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。
iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。
•
免費加入會員
•
登入
/
登出
•
管理會員帳號
•
忘記帳號密碼
•
聯絡客服
•
訂閱周刊
•
讀者服務
•
10'e政府專刊No.3 (36)
•
09'e政府專刊No.2 (35)
•
09'e教育專刊(34)
•
09'e政府專刊(33)
•
08'企業資安專刊-端點安全防護(32)
•
08'企業採購情報誌(31)
•
07'資訊安全技術應用專刊(30)
•
07' 新世代資料中心專刊(29)
•
07'企業資安技術應用專刊(28)
•
企業採購情報誌'06冬季號(27)
•
企業軟體技術應用專刊(25)
•
企業資安技術應用專刊(24)
鎖定Computex人潮 世貿官網遭植入惡意連結
文/
趙郁竹
2008-06-03
台北世貿中心官方網站遭駭客植入惡意連結,一旦連上世貿入口網站首頁,就會遭名為sysid72.com/b.js的惡意連結下載惡意程式至使用者電腦,可能造成個人或企業機密資料外洩。
安全廠商指出,世貿中心的官方網站首頁週一(6/2)被駭客植入惡意連結,而本週適逢全球第二大電腦展Computex展期,因此在週一曾造訪世貿官網瀏覽展場資訊的使用者都可能遭植入惡意程式。外貿協會則已在今天(6/3)關閉首頁四小時進行修復,目前已回復正常。
趨勢科技指出,台北世貿中心官方網站遭駭客植入惡意連結,一旦連上世貿入口網站首頁,就會遭名為sysid72.com/b.js的惡意連結下載惡意程式至使用者電腦,可能造成個人或企業機密資料外洩。但賽門鐵克和McAfee都表示,並沒有針對單一事件或特定網頁進行掃描。
趨勢科技資深技術顧問戴燊指出,趨勢的WRS Alert於本週一進行網頁掃描時,在世貿的官網首頁上發現數個惡意連結,且中、英文首頁都有。使用者會被轉址到含有惡意程式的網頁,遭植入木馬,就會遭駭客竊取機密資料。
雖然此類惡意程式攻擊並不罕見,不過駭客選擇在Computex前一天進行攻擊,戴燊認為:「應該就是針對Computex而來的攻擊。」畢竟平時世貿官網並不算特別熱門的網頁,不過Computex為全球性大型電腦展,也有許多國外廠商需要連上世貿官網查詢展場資訊或地圖,就可能導致更多人受害。
而外貿協會展覽中心主任蘇成全則表示,昨天晚上看到趨勢發佈的訊息後,已在今天要求製作網頁的外包廠商將程式碼重新檢查修補。期間並關閉世貿官網首頁,歷時約4、5小時,現在已經移除惡意連結,網站也已正常運作。
事實上,透過網站惡意程式來植入木馬到使用者電腦的攻擊,已經盛行了1、2年,不過並沒有減退的趨勢。McAfee技術經理沈志明表示,網頁惡意程式攻擊還在持續上升,根據McAfee將在本週發表的最新一期安全報告,針對香港地區網站的攻擊甚至竄升到亞太區第一位,超越了.cn的中國網頁。雖然台灣在亞太區國家中占的比例並不高,但仍是相當普遍的攻擊手法。
趨勢科技則建議使用者利用該公司的WTP(Web Threat Protection),該工具內建網頁信譽評等服務 (WRS)功能,安裝之後即可攔截惡意連結。
•
高可靠資料保護商用IT平台研討會
•
EMC Forum 2010
•
Tech•Days Taiwan 2010
+
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲
最新問答
AD下的Server或PC 所開設的分享資料夾,權限不定時會由完全控制還原成預設的讀取權限
(peter0910)
實在很冒昧,我需要請一位工程師,若有人可以協助...請進~~
(charlie0226)
一個excel的問題
(cpc0935)
由TAGA所設計推出的摺疊腳踏車.只要短短20秒就可以變成嬰兒車!!
(nikwu43)
如何使用區域連線上網 ??
(tinalaiart)
請問企業電腦基礎建設近幾年有那些熱門的話題(比如:主機虛擬化....)
(djf)
VM網芳的問題
(qmomaruko)
請問win 2003 網路芳鄰異常現象 ?
(tonychen168)
ERP系統創意應用競賽 好的比賽 壞的方向 十年後沒有成就一個真實系統
(albertachen)
請問火狐瀏覽器的滑鼠游標翻譯功能從何開啟
(genbo)
什麼指令可以查誰在大量下載 ?
(tonychen168)
[分享] 微軟官方的惡意軟體移除工具 -最新版-
(it4win)
Java Application Server Tuning - JSP Tuning
(mpinfo)
如何不改程式碼來調校Application的效能
(mpinfo)
PowerBuilder 12 產品發表會資料
(mpinfo)
it 原本的意思是啥 有人知道嗎? 出500現金求答 誠心詢問總工程司
(a85608955)
PDF轉檔
(super288)
在windows 7下使用.bat檔,權限有問題
(wenchan)
COUNT點擊率效能問題
(chan15)
哪一家工作(系統整合)比較有前途?
(lolo)
熱門主題
MIS網路創業故事(39)政府高層的需求-1
(sunlinux)
X58-UD7+EFiX開箱燒安裝....
(donana6)
當免費的 vtiger ERP/CRM 系統與平板相遇
(superstanwu)
MIS網路創業故事(40)政府高層的需求-2
(sunlinux)
MIS網路創業故事(41)政府高層的需求-3
(sunlinux)
無聊亂開箱系列:INON Z-240 水下外閃
(skite)
MSN天氣達人
(yateousz)
[Novelty] 麥當勞 & 肯德基的動畫 滿特別的
(weakminded)
戀戀「風」城 (I) 新竹市私房小玩意.大樂趣
(fineart)
How to use ippiResizeSqrPixel ??
(rebecca9906)
Windows DNS Server 設定小技巧(二)
(januslin)
德州儀器推出業界首款 -36 V 200 mA LDO
(apexzoe)
MSN天氣達人
(lukeshei)
撿破爛的心聲
(taiwan108)
[Novelty] 這真的是人類嗎 >(0)<
(weakminded)
[S60] 證書申請、軟體簽名
(weakminded)
[KUSO] 快樂兒童餐 .. 你捨得吃嗎?
(weakminded)
MIS網路創業故事(42)政府高層的需求-4
(sunlinux)
凌威科技 - RAID 資料救援成功案例:勝德國際股份有限公司 黃國津先生
(linwei)
在 Facebook 臉書刊登賣車訊息,詐騙業者自動上門
(domynews)
電週文化事業版權所有、轉載必究 •Copyright © iThome |
刊登廣告
|
授權服務
|
服務信箱
|
隱私權聲明與會員使用條款
|
關於iThome
|
|