加入書籤 facebook twiter plurk google Yahoo! My Web

網路惡意程式移除中心( Cyber Clean Center)全面啟動

根據2011年的賽門鐵克諾頓的全球網路犯罪研究報告指出,全球估計有超過 69%的人曾經淪為網路犯罪的受害者,直接財務損失高達 1,140 億美元,而為了解決網路犯罪所帶來的問題,還連帶損失了 2,740 億美元的時間成本。

目前實際的網路犯罪主要是由殭屍病毒(Bot)啟動,殭屍網路(BotNet)已經成為是今日網際網路使用者所面臨的最大的網路安全威脅。因此,網路犯罪所造成的損失可說絕大部分都應該歸咎於此。

殭屍網路是目前網路犯罪者最常使用來從事詐欺與竊盜的主要管道,可用於針對商業網站發動聯合攻擊,讓這些網站無法使用。由於感染殭屍病毒的電腦多數沒有徵兆,一般受害者通常並不知道電腦已經遭受遠端控制,受害電腦一旦被植入可遠端操控該電腦的惡意程式,即會像傀儡一般任人擺佈進行各種惡意行為,當一部電腦成為殭屍網路的一部份時,意味著殭屍電腦的操控者可將入侵的龐大網路電腦軍團當作機器人來遠端遙控,從事各種入侵、竊取資料等非法行為。在全球國家受殭屍網路感染率的排名中,台灣佔8%、名列第三,僅次於美國與德國,其中,台灣校園網路電腦中更是有60%曾經感染過殭屍病毒。刑事警察局科技犯罪防制中心也指出,台灣至少已有三分之一電腦感染殭屍病毒。這當中不乏旅遊網站、人力銀行、網路銀行等電子交易網站,都遭受相關的攻擊,或遭潛入竊取重要帳戶資料等。

為有效遏止殭屍網路所造成的損害,台灣資安策略聯盟積極規劃在TWCERT/CC的平台下,建置「網路惡意程式移除中心」( Cyber Clean Center, 簡稱CCC),以降低殭屍病毒在台灣擴散的速度。藉由CCC的成立,將可以減少台灣受殭屍病毒感染的電腦主機。在偵測並提供樣本進行研究與研製惡意程式移除工具 (解藥)後,免費提供給國內電腦用戶以移除電腦中的惡意程式。為達到CCC的目的,台灣資安策略聯盟結合學術單位、政府網路資安單位、及商用網路服務業者,在校園網路、政府網路、及商用網路上佈建Honeypots(惡意程式誘捕系統)可以對未經授權或非法的存取進行偵測、誘捕及反制。CCC藉由佈建的Honeypots可誘捕到被殭屍網路控制的個人電腦的攻擊行為後,分析出受控電腦的IP位置及時間戳記後,並將視是否已有解藥可以移除電腦上的惡意程式,進行後續的處裡。在已有解藥的狀況下,CCC的通報系統將送出時間戳記、IP位址、解藥連結與序號給提供網路服務的ISP,再由ISP驗證用戶資料後,送出解藥連結及序號給用戶,用戶在收到解藥連結及序號後即可下載解藥移除被植入電腦中的惡意程式。如果被植入的惡意軟體並沒有解藥的話,則CCC在收到資訊後會通知合作的防毒軟體廠商(趨勢科技)進行解藥的製作,CCC在收到解藥後,才進行通知用戶的相關流程以進行惡意程式的移除。

在TWCERT/CC的積極努力下,CCC的通報系統及機制在去年12月12日完成並且試行運作,在試行運作的這段期間,已收集到6498件惡意程式樣本,並且進行解毒,同時通知4269個用戶至CCC進行下載解藥的動作,將可有效率地防制殭屍電腦的攻擊,減少網路犯罪所造成的損失。CCC的成立,整合各大ISP、學術網路、政府網路、NCC、防毒軟體廠商,共同建置即時的通報系統、病毒管理、及解藥管理系統,透過系統的整合,可進行相關資料的統計數據,讓相關的研究單位及相關產業進行研究與分析。

在網路環境日趨複雜的今天,資安問題層出不窮,造成的損失也日益升高,相關問題具有多種面向特性,「網路惡意程式移除中心」( Cyber Clean Center)在今日正式成立,希望藉由各相關單位協同合作的力量,建立橫向聯防機制,擴大我國資訊安全防護範圍並改善資安事件的反應速度,最終減少國內惡意程式氾濫的程度。

詳細資訊請參閱CCC網站https://ccc.cert.org.tw/

 
 
2012年TWNIC網安教育訓練即將展開
2012年 TWNIC新一代網際網路協定教育訓練課程預告
臺灣名店大募集 500攤再臨!
4月網聚活動-網路品牌大公開
資安通報: D-Link DIR-605 CSRF Vulnerability
資安通報: Google Talk
TWNIC寬頻網路使用調查
台灣網路基礎建設概要
.tw域名統計調查
IP統計查詢
www server累計數量統計
全球IP位址與AS號碼每月統計表
每月網路大事紀