close

search for: windows

企業趨勢資訊保安

首款百分百以 JavaScript 制作的勒索軟件「RAA」曝光

ransomware
首款利用 JavaScript 的勒索軟件 Ransom32 在一月曝光,但它不是完全依賴 JavaScript 來破壞電腦,因為它啟動仍是靠 exe 執行檔。不過研究人員最近發現的一款勒索軟件 RAA 就不同了,他們稱這是百分百的 JavaScript 檔案,用戶把它開啟就會加密電腦檔案。
read more
企業趨勢

非洲反盜獵組織突遇 Win 10 更新 交天價上網費之餘更使生命受威脅

能夠免費升級至 Windows 10 本來是好事,但微軟不少「鼓勵」用戶更新的方法就招人話柄。早前一個中非的反盜獵組織因電腦自動升級至 Windows 10 而大感不滿。由於他們要在偏遠地區工作,每 MB 都十分珍貴,但下載 Windows 10 已花掉近 6GB 的衛星數據;但更重要的是成員需要與荷槍實彈的非法捕獵者交火,如電腦因突然更新 Windows 10 而無法運作,他們便無法作出適當的部署,可能會有傷亡。
read more
中小企資訊保安專區企業趨勢資訊保安

網絡間諜組織發動大規模攻擊 亞太地區多國外交機構發現 Danti 木馬

499983-ransomware-feature
零日漏洞攻擊令人防不勝防,一直被認為是黑客最常用的攻擊方式之一,其實現時的網絡犯罪組織反而會使用已知的安全漏洞,皆因不少政府機構和企業均未有修補現有已知漏洞。Kaspersky 近期針對亞太地區網絡間諜攻擊行為作監控,發現多個攻擊組織均使用安全漏洞 CVE-2015-2545 進行攻擊。該漏洞存在於 Microsoft Office,且在 2015 年已被修復,但是仍被網絡罪犯利用,現時已知道使用該安全漏洞的組織有 Platinum、APT16、EVilPost 和 SPIVY,還有新加入的網絡間諜組織 Danti。
read more