PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   防堵網路銀行等資料遭竊災情,刑事局提供移除程式供民眾下載 (https://www.pcdvd.com.tw/showthread.php?t=709456)

pingua 2007-04-06 10:13 PM

防堵網路銀行等資料遭竊災情,刑事局提供移除程式供民眾下載
 
http://www.cib.gov.tw/news/news02_2.aspx?no=343

一 、承辦單位:科技犯罪防制中心
二 、案情摘要:
(一) 本局於年前發佈新聞,指出有犯罪集團利用新型網路釣魚之方式,以假資料註冊與國內知名網路銀行、航空公司、旅行社、人力銀行、電腦科技公司等極為類似之網址,再於各大搜尋引擎公司購買關鍵字廣告,讓不知情的民眾點選連結至藏有木馬程式之網頁內,俟民眾電腦遭植入木馬程式後,隨即連結至正常之網站,使民眾受害後仍不自知。由於該木馬程式具有鍵盤側錄以及檔案竊取的功能,經刑事局調查後,已有民眾網路銀行、網路拍賣、網路遊戲等帳號、密碼以及金融轉帳之交易憑證檔案等資料遭盜,粗估損失即達數千萬元,受害情形嚴重。
(二) 本案經公布犯罪手法並提醒民眾注意防範,再進一步研究與觀察,發現此犯罪集團不斷製作變種木馬程式,利用上述方式抑或直接入侵「正牌」網站植入該程式,讓民眾在不知不覺的情況下,被植入木馬程式,成為待宰的羔羊。由於網路上存有太多陷阱,為保護民眾個人隱私資料,以期澈底解決本案所衍生出之犯罪問題,本局科技犯罪防制中心特別研發與設計惡意程式清除軟體「GK 1.0」,提供民眾協助掃除本案木馬程式與鍵盤側錄等惡意程式(GK1.0自動分析電腦是否遭植入惡意程式,並清除相關惡意程式檔案與註冊機碼,軟體下載網址為:http://www.cib.gov.tw/news/news02_2.aspx?no=343)。
(三) 為淨化國內網路治安環境,本局科技犯罪防制中心持續監控網路上各種犯罪行為與新型犯罪手法,除提出具體解決方案供民眾參考外,亦與相關網路服務業者建立聯繫平臺,掌握網路犯罪最新發展趨勢,並擬定各種防制措施,以免民眾或網路業者受害。如先前與美商微軟公司共同執行打擊BotNet病毒計畫,經半年來之努力後,根據微軟公司提供之統計數據顯示,Botnet病毒控制跳板主機已由95年9月4日統計之246台,下降至24台(排名由全球第9名降至14名),遭受BotNet病毒所感染之電腦主機也由88,136台大幅降至2,140台,且政府機關電腦均未遭到感染,顯見在本局防制作為與相關單位重視之下,在打擊BotNet攻擊事件已有初步具體成效。相信本案提供之關鍵字廣告網站釣魚案件移除程式「GK1.0」,亦將能有效防堵民眾遭受損害,確保個人資料及財產的安全。
(四) 目前仍持續不斷發生網路銀行盜領案件,受害金額動輒數百萬,為避免淪為歹徒覬覦的目標,除了個人網路密碼設定勿過於簡單、避免個人基本資料於網路上流傳、使用正版軟體並定期更新修補程式外,亦請民眾立即下載本局提供之移除程式(GK 1.0)檢測,同時特別注意所連結網站名稱之正確性,尤以利用搜尋網站如yahoo、google、yam,使用「旅行社」、「網路銀行」、「證券下單」、「電腦公司」、「理財網」、「航空公司」、「貸款」、「基金」、「股票」、「現金卡」或「線上遊戲」等關鍵字進行網站搜尋時,將可能連結到不法份子所精心設計之假網頁,借機植入木馬程式入侵民眾電腦,造成資料遭竊取,網路使用者不可不慎。

http://www.cib.gov.tw/upload/Bullet..._3541521344.zip

================================
不錯,不錯,檔案蠻小的,大家試試看

kkdvd 2007-04-07 12:15 AM

它說我的電腦:
發現可疑系統服務---
Messenger : \SystemRoot\C:\WINDOWS\system32\svchost.exe -k netsvcs: 公司名稱: N\A服務描述: 在用戶端及伺服器之間傳輸網路傳送及 [Alerter] 服務訊息。

卡巴6和Spy Sweeper都說沒事.....
懷疑科技犯罪防制中心的功力

pingua 2007-04-07 12:35 AM

不過我掃都沒事

玄心正宗 2007-04-07 01:05 AM

---發現可疑系統服務---
UserAccess7 : C:\WINDOWS\system32\UAService7.exe: 公司名稱: N\A服務描述: 管理連接到這台電腦的不斷電電源供應 (UPS)。
------------------------------------------------------------
我出現以上字串

lileo 2007-04-07 01:13 AM



我掃完沒有問題!!!!!

我有在用網銀....

有時候卡巴也會攔到svchost.exe -k netsvcs在上傳東西....

但我掃完沒有問題耶!!!!!

jacky273 2007-04-07 01:24 AM

----發現可疑程序----
C:\WINDOWS\system32\winlogon.exe 公司名稱: Microsoft Corporation
C:\WINDOWS\system32\lsass.exe 公司名稱: Microsoft Corporation
C:\WINDOWS\system32\svchost.exe 公司名稱: Microsoft Corporation
C:\WINDOWS\system32\svchost.exe 公司名稱: Microsoft Corporation
C:\WINDOWS\system32\svchost.exe 公司名稱: Microsoft Corporation
C:\WINDOWS\system32\svchost.exe 公司名稱: Microsoft Corporation
C:\WINDOWS\system32\spoolsv.exe 公司名稱: Microsoft Corporation


我出現這麼多,真的有問題嗎?

John-Wel 2007-04-07 01:37 AM

:jolin: 掃不到兩秒鐘,真能掃到惡意程式?? :stupefy:

浪人-心太 2007-04-07 02:56 PM

刑事局的功力 會比專業的卡巴斯基強? 我看還是算了吧!

kart0822 2007-04-07 03:25 PM

引用:
作者浪人-心太
刑事局的功力 會比專業的卡巴斯基強? 我看還是算了吧!

卡巴斯基當然比較強阿!裝了它電腦就又東調西調才能正常使用
用個bt下載還是firefox瀏覽還要調東調西

卡巴斯基還真是強到暴了

浪人-心太 2007-04-07 03:51 PM

引用:
作者kart0822
卡巴斯基當然比較強阿!裝了它電腦就又東調西調才能正常使用
用個bt下載還是firefox瀏覽還要調東調西

卡巴斯基還真是強到暴了

技術若真一流 就不會待刑事局了 :ase


所有的時間均為GMT +8。 現在的時間是03:59 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。