钰松国际表示:根据昨日国安局和刑事局公布的一项秘密调查,国内约有十分之一的电脑被植入了三种中国大陆开发的后门程式(木马程式),而在刑事局长期侦办网路犯罪,发现所破获的色情网站及网路骇客案件中,约八成左右设有后门程式,电脑使用者从网站下载共享软体或进入色情网站下载,或曾被网路骇客入侵,即可能被植入木马程式。这种可以下载对方电脑资料,并且监控电脑活动的程式,已经严重威胁国家安全及企业重要资讯资产。
钰松国际指出,目前已发现约八百多部电脑被SubSeven DEFCON8 2.1后门程式感染。本后门程式为SubSeven程式最新的版本。本病毒最初是在新闻讨论群组以档名为SexxxyMovie.mpeg.exe的程式散布。 X-Force证实已经有人利用受到感染的主机测试新的方法或策略来发动分散式阻断服务攻击(DDoS,亦即今年年初雅虎、CNN所遭受之骇客攻击手法)。
钰松国际副总经理蔡运生指出:「目前大部份已知的后门程式,在电脑使用者执行程式之后皆会开启特定的service port,而钰松国际代理美国ISS的弱点评估软体Internet Scanner可针对大部份已知的后门程式执行扫描侦测,并针对所侦测到之后门程式,提供建议之解决方式及步骤」。为避免国内企业及政府机关遭骇客以此一入侵途径攻击,钰松国际日来针对骇客攻击事件追踪纪录,除分析入侵管道及攻击手法外,并已将SubSeven DEFCON8 2.1后门程式防范之道公布于钰松国际网站http://www.iss.com.tw上。