[分享] GK1.0聼

看板digitalk (數位閒聊)作者 (子路為馬)時間19年前 (2007/05/28 23:50), 編輯推噓5(503)
留言8則, 4人參與, 最新討論串1/1
一 、承辦單位:科技犯罪防制中心 二 、案情摘要: (一)本局於年前發佈新聞,指出有犯罪集團利用新型網路釣魚之方式,以假資料註冊 與國內知名網路銀行、航空公司、旅行社、人力銀行、電腦科技公司等極為類似之網址 ,再於各大搜尋引擎公司購買關鍵字廣告,讓不知情的民眾點選連結至藏有木馬程式之 網頁內,俟民眾電腦遭植入木馬程式後,隨即連結至正常之網站,使民眾受害後仍不自 知。由於該木馬程式具有鍵盤側錄以及檔案竊取的功能,經刑事局調查後,已有民眾網 路銀行、網路拍賣、網路遊戲等帳號、密碼以及金融轉帳之交易憑證檔案等資料遭盜, 粗估損失即達數千萬元,受害情形嚴重。 (二)本案經公布犯罪手法並提醒民眾注意防範,再進一步研究與觀察,發現此犯罪集 團不斷製作變種木馬程式,利用上述方式抑或直接入侵「正牌」網站植入該程式,讓民 眾在不知不覺的情況下,被植入木馬程式,成為待宰的羔羊。由於網路上存有太多陷阱 ,為保護民眾個人隱私資料,以期澈底解決本案所衍生出之犯罪問題,本局科技犯罪防 制中心特別研發與設計惡意程式清除軟體「GK 1.0」,提供民眾協助掃除本案木馬程式 與鍵盤側錄等惡意程式(GK1.0自動分析電腦是否遭植入惡意程式,並清除相關惡意程 式檔案與註冊機碼, 軟體下載網址為:http://www.cib.gov.tw/news/news02_2.aspx?no=343)。 (三)為淨化國內網路治安環境,本局科技犯罪防制中心持續監控網路上各種犯罪行為 與新型犯罪手法,除提出具體解決方案供民眾參考外,亦與相關網路服務業者建立聯繫 平臺,掌握網路犯罪最新發展趨勢,並擬定各種防制措施,以免民眾或網路業者受害。 如先前與美商微軟公司共同執行打擊BotNet病毒計畫,經半年來之努力後,根據微軟公 司提供之統計數據顯示,Botnet病毒控制跳板主機已由95年9月4日統計之246台,下降 至24台(排名由全球第9名降至14名),遭受BotNet病毒所感染之電腦主機也由88,136 台大幅降至2,140台,且政府機關電腦均未遭到感染,顯見在本局防制為與相關單位重 視之下,在打擊BotNet攻擊事件已有初步具體成效。相信本案提供之關鍵字廣告網站 釣魚案件移除程式「GK1.0」,亦將能有效防堵民眾遭受損害,確保個人資料及財產的 安全。 (四)目前仍持續不斷發生網路銀行盜領案件,受害金額動輒數百萬,為避免淪為歹徒 覬覦的目標,除了個人網路密碼設定勿過於簡單、避免個人基本資料於網路上流傳、使 用正版軟體並定期更新修補程式外,亦請民眾立即下載本局提供之移除程式(GK1.0)檢 測,同時特別注意所連結網站名稱之正確性,尤以利用搜尋網站如yahoo、google、 yam,使用「旅行社」、「網路銀行」、「證券下單」、「電腦公司」、「理財網」 、「航空公司」、「貸款」、「基金」、「股票」、「現金卡」或「線上遊戲」等關 鍵字進行網站搜尋時,將可能連結到不法份子所精心設計之假網頁,借機植入木馬程式 入侵民眾電腦,造成資料遭竊取,網路使用者不可不慎。 發稿時間 2007/4/3 上午 11:10:16 標題 防堵網路銀行等資料遭竊災情,刑事局提供移除程式供民眾下載 ------- 使用心得報告: 我是用antivir雨傘牌防毒的,剛好有時後會打不開隨身碟,查了資料是可能中毒或木馬 使用GK1.0之後,果然有抓到一些髒東西。使用清除後,果然就好了。 -------- -- 這是簽名檔 Vision 4.05 beta http://waysay.blogspot.com/ (c) 2006 @waysay. All Rights Reserved. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.231.107.178

05/29 00:13, , 1F
掃了一下,還好電腦滿乾淨的,謝謝分享~
05/29 00:13, 1F

05/29 02:51, , 2F
那是個用IE Bug作的木馬....可惜我大概兩年沒用IE了....XD
05/29 02:51, 2F

05/29 10:04, , 3F
GK這個只針對某幾種舊型木馬而已, 現在依賴這個會死很慘...
05/29 10:04, 3F

05/30 09:59, , 4F
不過火狐好像也會中木馬?XD~~
05/30 09:59, 4F

05/30 16:45, , 5F
木馬跟系統漏洞病毒不一樣哦,你自己抓程式下來中毒的話,
05/30 16:45, 5F

05/30 16:46, , 6F
用什麼瀏覽器都是一樣的,GK是針對IE的網址溢位漏洞的木馬
05/30 16:46, 6F

05/30 16:46, , 7F
相同的問題Fx只有發生過兩次,而且都在隔天修補,IE的話...
05/30 16:46, 7F

05/30 16:47, , 8F
次數已經多到不想數了...而且是一個月統一發佈一次更新....
05/30 16:47, 8F
文章代碼(AID): #16MlelJN (digitalk)
文章代碼(AID): #16MlelJN (digitalk)