Fortinet¡G9¤ë¥÷10¤jºô¸ô«Â¯Ù CashOnÅD¤É¬°²Ä1¦W
2007/10/02 17:00 ¹d¦ëºô
¡i¹d¦ëºô¬d²Q§©¡þ¥x¥_¡E10¤ë2¤é¡j ¾ã¦X¦¡«Â¯ÙºÞ²z¸Ñ¨M¤è®×¼t°ÓFortinet¤µ (2)¤é«Å §G 9¤ë¥÷10¤j°ª¦MÀI«×ªººô¸ô«Â¯Ù¡ACashOn±q²Ä 4¦WÅD ¤É¬°¥»¤ë±Æ¦W²Ä 1¡C³oÓ·|¦Û°Ê¬°¨Ï¥ÎªÌ¦w¸Ë¤u¨ã¦C (toolbar) ªº¼s§i³nÅé¡A¦Û 8¤ë¥H¨Óªº¬¡°Ê¶q´N¿¼W¡A »·»·¶W¹L¨ä¥¦±Æ¦æ10¤jªººô¸ô«Â¯Ù¡C ¦¹¥~¡AObscured!exploit§ðÀ»µ{¦¡¤´«ùÄò«O¦³°Ê¯à ¡A¾¨ºÞ¬¡°Ê¶q¤£¦pCashOn¡C³oÓ´c·N³nÅé¬O10¤jºô¸ô«Â ¯ÙùØÀY¡A¤Ö¼Æ¬Û¹ï©ó 8¤ëªº¬¡°Ê¶q¡A¤w³sÄò 2Ӥ릳 10% ªº¦¨ªø¡C Fortinetªí¥Ü¡A 9¤ë¥÷³Ìȱoª`·Nªººô¸ô«Â¯Ù¬O CashOn¡A¤~¦b¤WÓ¤ë²Ä¤@¦¸¥X²{¦b¦W³æ¤¤¡A³o¨âӤ몺 ¬¡°Ê¶q«K´X¥G¦¨ªø¤F10¿¡C©M¤WÓ¤ë¤@¼Ë¡A¥¦ªº§ðÀ»°ª ®p¨C¬P´Á¨â¦¸¡A¯S§O¬O¦b¬P´Á¤@©M¬P´Á¤T¡A¦Ó¥B 99.8% ªº¬¡°Ê¦a°Ï³£¦bÁú°ê¡C CashOn¬O¤@Ó¥¼¸g¨Ï¥ÎªÌ¤¹³\¡A«K·|¦Û°Ê¦w¸Ëªº¼s §i³nÅé¡C¤@¥¹¤£¤p¤ß¤U¸ü¡A©Î¬O¾D¹J§ðÀ»µ{¦¡¦Ó³Q¦Û°Ê ¦w¸Ë¡A¦¹¤u¨ã¦C«K·|¦¨¬°ÂsÄý¾¹ªº¤@³¡¥÷¡CCashOn·|¸j ¬[ÂsÄý¾¹ªº³]©w¡A¨Ò¦p¦Û¦æ§ó§ï¨Ï¥ÎªÌªºº¶¡A¦]¦¹¨C ¦¸·í¨Ï¥ÎªÌ±Ò°ÊÂsÄý¾¹®É¡A«K·|¨ìCashOn¦bÁú°êªºº¶ ¡C CashOn¾Ö¦³¤@ӳ̤W¼hªºÁú°êºô§} .kr¡A¨Ã¥HÁʪ« ¤J¤fºô¯¸ªº§ÎºA¦s¦b¡AÅý¨Ï¥ÎªÌ¯à³sµ²¦Ü¨ä¥¦ªºÁú°êÁÊ ª«ºô¯¸¡C²Ä¤@¦¸³s¤WCashOnªº¨Ï¥ÎªÌ¡A¬Ý¨ìªº¬O¯Â²bµL ®`ªºº¶¡A¦P®Éºô¶¤W´£¨Ñ³\¦h§C»ù°Ó«~¡C ·í¨Ï¥ÎªÌÂI¿ï³sµ²¦Ü¨ä¥¦Áʪ«ºô¯¸®É¡A¥L̤w³Q°l ÂÜ¡A©Ò¦³ªºÁʶR«K³£¯à°lÂܦ^·¹¦ÜCashOn¡C¨Æ¹ê¤W¡A¤£ ¦Pªººô¯¸¦ì§}(URLs)¨ä¹ê³£«ü¦V¦P¤@ÓÁú°ê¦ì¸m¡A¦Ó¥B ¸ü¦³³¯zÁn©ú¡A¦]¦¹CashOn¥i¥H»`¶°©Ò¦³ªºÂश¸ê°T¡C Fortinet¦w¥þ¬ã¨s¤uµ{®v Derek Mankyªí¥Ü¡A±q°] °ÈªºÆ[ÂI¨Ó¬Ý¿³²±ªº¹q¤l°Ó°È¡A°ò¥»¤W¤w³Q³\¦h¼s§i³n Åé¦pCashOn©Ò¦Ã¬V¡C¬°¤F±q¤¤Àò§Q´N¥²¶·¦³Ãn¥ú¡A¦]¦¹ «K»Ýn¤@Ó¦³®Äªº¼½ºØµ¦²¤ (seeding strategy) ¡C CashOn©Ò¤ä°tªº¼½ºØ¬¡°Ê¡A¥i¯à¤w¦³§ó¦hªº¤H¦ì©~¹õ«á ¡A¥ĻV¤O§Ö³t¦a´²§G³oÓ¼s§i³nÅé¡A¤]¯à¦]¦¹Àò±o³ø ¹S¡C ¦P¼Ë¦a¡A³o¤]±N¬O¨ä¥¦Ãþ¦üªºÀݥαN·|¯B²{ªº¼x¥ü ¡C¨Ï¥ÎªÌ¥²¶·«ùÄò±Ð¨|¦Û¤v¡A¹ï©ó³oÃþªº«Â¯Ùn¦³©Ò¨¾ ³Æ¡A¤~¯à¦]À³¥¼¨Ó¥i¯àªº¤j³W¼Ò§ðÀ»¡C ¨Ì´²§GªºÄY«µ{«×¡A9¤ë¥÷10¤jºô¸ô«Â¯Ù¦p¤U¡G ±Æ¦W «Â¯Ù¦WºÙ Ãþ«¬ °»´ú¤ñ¨Ò(%) 1 Adware/CashOn ¶¡¿Ò³nÅé(Spyware) 13.86 2 W32/Netsky.P@mm ¶l¥óÀݵoµ{¦¡(Mass mailer) 9.85 3 HTML/Iframe_CID!exploit §ðÀ»µ{¦¡(Exploit) 7.30 4 W32/ANI07.A!exploit §ðÀ»µ{¦¡ 5.04 5 HTML/Obscured!exploit §ðÀ»µ{¦¡ 5.02 6 W32/Dialer.PZ!tr ¤ì°¨µ{¦¡(Trojan) 2.55 7 W32/Grew.A!worm įÂÎ(Worm) 2.49 8 W32/Bagle.DY@mm ¶l¥óÀݵoµ{¦¡ 2.30 9 W32/Virut.fam ¯f¬r(Virus) 2.06 10 W32/Dloader.K!tr ¤ì°¨µ{¦¡ 1.98
|