【台北訊】在11月的駭客封閉式研討會中,首先提到有惡意程式會利用IE(所有版本)的弱點進行攻擊。接著在12月9日,中國駭客協會KnownSec小組舉辦的一場惡意程式研討會中,也針對IE的XML Parser弱點進行討論。
由此可知,與惡意程式相關的警告與消息發表正呈現爆炸性的成長。目前已偵測出因惡意程式所感染的案件包括:Trojan-GameThief.Win32.Magania (攻擊線上遊戲的玩家), Trojan-Banker.Win32.Banker (攻擊網路銀行系統的使用者),以及 Trojan-Spy.Win32.Zbot (在機器人網路中同步感染,透過使用者的電腦連線,竊取個人資料)。這些惡意程式的罪行大部分針對SQL潛在的弱點注入攻擊,接著透過一個一個的色情網站進行廣泛散佈。
針對IE弱點進行攻擊的惡意程式碼,卡巴斯基實驗室已經在12月10日加入其病毒資料庫中。卡巴斯基實驗室建議所有IE的使用者盡可能將自己的網頁瀏覽器更換至非傳統瀏覽器,例如Firefox、Chrome等,或者跟著下列的操作來預防感染,詳細方法與步驟請連結至:http://blogs.zdnet.com/security/?p=2301)。另外,微軟也提醒所有使用者遵照基本的資訊安全使用規則,細節請參考:http://www.microsoft.com/technet/security/advisory/961051.mspx。