根據資安公司芬安全(F-Secure)日前針對臺灣發布的10大最常見病毒,從2013年1月到11月的統計結果發現,這些常見惡意程式中,近半數(4成)都是早已經爆發過的老病毒或相關變種病毒。
目前在臺灣排名第一名的惡意程式是Virus:X97M.Mailcab,它利用微軟在10年前就已經公布的Excel 97的漏洞。吳樹謙表示,這是一種是利用應用程式本身的巨集程式設計語言來自行散播的巨集病毒(Macro Virus),巨集病毒並不會感染程式,而是感染文件和範本,當使用者開啟包含巨集病毒的文件或範本時,病毒會感染使用者電腦的作業系統,並散播到該臺電腦上其他應用程式的文件和範本。
這個病毒的變種從2013年8月5,000個左右,到11月已經爆增為25,000個,病毒會自我打包並且透過微軟Outlook電子郵件軟體對外傳送。這個病毒除了會降低個人電腦系統的安全行外,只要使用者開啟受感染的Excel就會自動運作。
排名第二的惡意程式是一個後門程式BCAKDOOR:32/Bandook。吳樹謙表示,這個病毒會每5秒擷取螢幕畫面一次,開啟視訊、麥克風及各種即時通訊軟體外,也會做各種鍵盤側錄和遠端控制,甚至也可以用來作為發動APT攻擊的第一步。而這個後門程式是在2005年就發現了。
馬鹿台灣user不但愛用WinXP,而且更愛用盜版WinXP、盜版Office等,大概是某些人破解不完全,導致系統無法更新!![]()
另外還有一種情況,就是不少大型公司,小公司還在用老舊ERP、老舊會計程式等,跟新的WinXP SP3+一狗票安全性更新不相容,只好拒絕更新!![]()
最後一種情況就是「WinXP SP3+一狗票安全性更新」跟「硬體驅動程式不相容」導致更新版本就會造成某些週邊設備無法使用!廠商也早就不再更新驅動程式版本,當然是導致連「顯示卡」都無法正常使用,只好拒絕更新!![]()
