透過網路申報綜所稅的人越來越多,不過近來資安業者卻監測到兩隻盜取資訊木馬,分別為「金庫惡盜木馬(Trojan.Bankpatch.D)」與「駭賊後門木馬(Trojan.Neprodoor)」,會利用各種傳播管道,讓網路使用者跌入駭客陷阱。
根據財政部最新統計,從五月開始申報綜所稅以來,件數已比去(97)年同期成長約22%,今年申報件數可望突破300萬件。
但賽門鐵克表示,報稅季一向是惡意程式橫行高峰時節,許多攻擊都是為了達到偷取私密資訊的目的。因此業者建議使用者進行網路報稅時,除了養成良好電腦使用習慣,也應輔以網路報稅系統防護多層次的安全防護,才能有效阻擋惡意程式。
最近出沒的「金庫惡盜木馬」,特別針對網路銀行的使用者,監視其瀏覽銀行和其他金融相關網站的活動,如用戶名稱、密碼和交易金額,在用戶不知情時盜取相關機密資訊上傳至遠端伺服器。
而「駭賊後門木馬」則是在使用者不知情下,開啟電腦後門埋下漏洞,並將自身拷貝到System32目錄下,達到開機便能夠自動啟動的目的。
賽門鐵克指出,時逢報稅季,這些來勢洶洶的「資料馬賊」,志在竊取使用者電腦中的私密資料,並側錄所輸入的文字、帳號、密碼等,讓使用者個資洩光光,一定要多加防範。
賽門鐵克建議,民眾在利用網路報稅前,最好先更新修補程式與病毒碼,報稅後立即移除申報檔,或另外備份至線上提供的安全備份空間裡面,更要避免使用外掛或任何P2P下載程式,確保個資安全。
【2009-05-15 卡優新聞網】https://www.cardu.com.tw