魁儡程式(Bot,或稱為殭屍程式,Zombie)數量從2004年開始大幅增加,成為網路犯罪利器。有鑑於此,防毒廠商Sophos日前推出掃除魁儡程式警報服務(ZombieAlert Service)掃除企業內個人電腦裡魁儡程式的服務,一旦發現個人電腦被不明程式綁架,會自動提出警告。

根據Sophos公布的2005年上半病毒報告指出,像Sober-N這類的木馬病毒危害越來越大,先透過檔案共用與交換網路大量傳播,埋伏在宿主個人電腦中藉機升級,並透過這些電腦繼續對外發送鉅量的垃圾郵件。這類新型網路威脅越來越複雜,來源遍布在垃圾郵件、惡意程式或病蠕蟲。

駭客透過病蠕蟲發動網路攻擊並入侵企業內的個人電腦,在宿主電腦中植入木馬程式,木馬程式在接獲命令後再擴大到網路上,對特定目標發動攻擊,駭客藉此發動大規模的阻斷服務式 (DDoS) 攻擊、發送垃圾郵件和網路犯罪,這類攻擊同時透過病毒與電子郵件進行,攻擊對象也從過去的Windows蔓延到其他被認為較為安全的作業系統上。

透過Sophos研究中心對電子郵件的誘捕與追查,一旦客戶的IP位址被列為DNS的黑名單(DNSBL),這個服務將協助客戶掌握問題郵件來源,在問題郵件進入就加以抵擋,如果已經被植入惡意程式,則協助清除系統中的惡意程式。這是第一個專門針對魁儡程式的服務,主要針對發送大量電子郵件的網路服務商。文⊙高雅欣

熱門新聞

Advertisement