2009-10-23 新聞稿
假微軟名義發送的 Conflicker.B病毒警告信,點選附件個資恐外洩
【2009 年 10 月23 日台北訊】趨勢科技近日發現一封冒用微軟名義“ Microsoft Windows Agent“發送的 Conflicker.B病毒警告信正在大量散播中。信件中指出自10/18日起 Worm Conflicker (又名 Worm_Downad) 以非比尋常的速度感染廣大的微軟用戶,要求收件者下載和安裝附件中的免費防毒軟體加以掃瞄。經趨勢科技病毒防治中心 分析後發現,附件中的檔案為近年來流行的假防毒軟體 (Fake AV)的最新變種惡意程式TROJ_FAKEAV.BL ,這系列的病毒家族會以掃瞄到病毒檔案的假訊息要求使用進一步購買防毒軟體,並直接將使用者轉向另一個需要填寫信用卡等敏感資料的網站,進一步騙取收件者填寫個人資訊,以取得個人信用資料。
趨勢科技技術顧問許玴禎建議,要辨別郵件寄件者是否為正版廠商或是假冒郵件對於一般網友相當不易,藉由正版防毒軟體協助掃描其中是否藏有惡意檔案或是連結為一自保的方法,其次,也可自行至官方網站讀取相關訊息或附檔,以免誤入駭客陷阱。
署名來自微軟的假 Conflicker 病毒警告信:

附件: 內藏TROJ_FAKEAV.BL惡意程式的假防毒軟體掃毒介面
關於趨勢科技:
趨勢科技股份有限公司是全球網際網路內容安全的領導品牌,致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅,領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅,確保營運作業不中斷,保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊,網址是:www.trendmicro.com/go/trendwatch 。
本公司彈性化的解決方案有多種型態可供選擇,而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend Micro™ Smart Protection Network 為基礎,這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構,專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業,其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。 請造訪www.trendmicro.com。

