趨勢科技發佈新聞稿指出,該公司今(2)日發現,台北世貿中心官網遭到駭客植入惡意連結,一連上就會被導到包含惡意程式的網站。後者將讓使用者電腦被下載木馬程式,一來PC中的資料可能被竊取,二來也被植入後門,成為駭客日後進行其他攻擊的跳板,趨勢科技技術顧問戴燊說。
趨勢科技表示,該公司網頁安全服務WTP(Web Threat Protection)內建網頁信譽評等服務 (WRS)功能,目前已偵測到此惡意網頁,可主動攔截惡意連結。
安全公司表示,在還不確定自己的PC有沒有防護時,最好先不要瀏覽世貿官網。如果使用者電腦的網頁安全工具未能偵測到這個惡意連結,或是防毒軟體還未能防堵相關的木馬程式,則瀏覽世貿官網的買家、賣家可能會遭到感染及入侵,戴燊指出。賽門鐵克則表示還在研究這隻病毒,但該公司安全顧問莊添發提出類似建議,「就像是爆發感冒,如果你的抵抗力不夠,就不要以身試險,」他說。
記者截稿前,未能聯絡上世貿相關負責人,而趨勢科技也表示今天也無法連絡到該單位負責窗口。