趋势科技—网络安全软件及服务领域的全球领导者,以卓越的前瞻和技术革新能力引领了从桌面防毒到网络服务器和网关防毒的潮流,独特的服务理念向业界证明了趋势科技的前瞻性和领导地位。总部位于日本东京和美国硅谷,目前在32个国家和地区设有分公司,员工总数3000人。趋势科技分别在日本东京证券交易所和美国NASDAQ上市,并分别在2002年10月和2004年9月入选日经指数成分股和道琼斯可持续性指数。
2004 年底到 2005 年初期间,间谍程序所造成的信息与财务损失已成为计算机安全业界最关切的问题。多年来已有难以计数的个人使用者信用卡号与银行帐户号码遭窃。2003 年底还传出 Valve Software 热门的视角射击游戏「战栗时空 (Half-Life)」原始程序代码遭窃。2005 年初,俄克拉荷马州某个警局里极为敏感的信息被窃,其中包括一些人事档案。虽然是公家机关,但在间谍程序的攻击行动中没有任何目标是神圣而不可侵犯的。为因应这种威胁,趋势科技在今年初定义了一个新的间谍程序类别,也就是特洛依木马间谍程序。
目前最著名且明显针对特定目标的间谍程序就是 BANCOS 与 BANKER 间谍程序,这两个间谍程序大多以巴西银行为攻击目标。继锁定银行为目标的窃贼之后,还出现了窃取热门线上游戏「传奇 (Lineage)」与「天堂 (Legend of Mir)」帐户的窃贼。
网络钓鱼:从email 到 IM,从伪造页面到登录真正页面
网络钓鱼与利益导向恶意程序之间的微妙差异之前已经稍微讨论过。网络钓鱼攻击会运用最巧妙的社交工程技巧 — 巧妙的程度至少足以操弄使用者的恐惧、贪婪的心态,甚至更糟糕的是能利用使用者的无知。像是 PayPal 与 eBay 等知名网站经常成为网络钓鱼攻击所利用的对象。这确实是可以理解的,因为上述网站都是与金钱交易有极大关联的网站。十一月时,有一个 Yahoo! 钓鱼网站被发现,这个网站会利用 Yahoo! Photos 的名义,通过 Yahoo! 实时通讯进行自我推销。除了包含 Yahoo! Photos 与 Yahoo! 实时通讯在内的社交工程技巧以外,这个钓鱼网站所使用的技巧与八月所发现的 Yahoo! Phish 完全相同。
十一月时,PayPal 遭到 TSPY_FAKEPAL.A 利用,这个恶意程序会附在告知收件者 Paypal 将进行「效能检查」的电子邮件中。一旦附件文件执行之后,就会悄悄安装这个特洛依木马程序,并且在使用者登入真正的 Paypal 网站时随即展开行动。这种技巧可被视为网络钓鱼诈骗手法的一大革新,因为使用者完全不会察觉到任何网络钓鱼诈骗行为的迹象。
关于趋势科技
趋势科技—网络安全软件及服务领域的全球领导者,以卓越的前瞻和技术革新能力引领了从桌面防毒到网络服务器和网关防毒的潮流,独特的服务理念向业界证明了趋势科技的前瞻性和领导地位。总部位于日本东京和美国硅谷,目前在32个国家和地区设有分公司,员工总数3000人。趋势科技分别在日本东京证券交易所和美国NASDAQ上市,并分别在2002年10月和2004年9月入选日经指数成分股和道琼斯可持续性指数。
趋势科技在把创新思想成功转化为尖端科技方面享有盛誉,Gartner Group连续四年把趋势科技评定为最具创新能力的防毒管理供应商。IDC数据表明,趋势科技在全球服务器架构防毒解决方案居领导地位,在整体服务器防毒软件市场、群组防毒软件市场、网关防毒软件市场的占有率均高居全球第一位。
趋势科技2002年在全球推出了里程碑式的企业安全防护战略-EPS(Enterprise Protection Strategy),采取主动性的预防措施,在病毒爆发的初期通过中央控管系统及时部署预代码,并对病毒进行生命周期的管理,从而使用户得到最大限度的安全保证。趋势科技一向注重服务品质,其企业专属咨询服务—PSP(Premium Support Program)自从推出以来,就受到了众多国际性大企业的青睐。去年,趋势科技在PSP的基础上又提出了服务等级协议--SLA(Service Level Agreement),这又是一个伟大的创举,趋势科技做出了如果没有在规定时间内解决客户的问题将接受罚款的大胆承诺,这在防毒业界是唯一的。