鈺松國際表示:根據昨日國安局和刑事局公佈的一項祕密調查,國內約有十分之一的電腦被植入了三種中國大陸開發的後門程式(木馬程式),而在刑事局長期偵辦網路犯罪,發現所破獲的色情網站及網路駭客案件中,約八成左右設有後門程式,電腦使用者從網站下載共享軟體或進入色情網站下載,或曾被網路駭客入侵,即可能被植入木馬程式。這種可以下載對方電腦資料,並且監控電腦活動的程式,已經嚴重威脅國家安全及企業重要資訊資產。
鈺松國際指出,目前已發現約八百多部電腦被SubSeven DEFCON8 2.1後門程式感染。本後門程式為SubSeven程式最新的版本。本病毒最初是在新聞討論群組以檔名為SexxxyMovie.mpeg.exe的程式散佈。X-Force證實已經有人利用受到感染的主機測試新的方法或策略來發動分散式阻斷服務攻擊(DDoS,亦即今年年初雅虎、CNN所遭受之駭客攻擊手法)。
鈺松國際副總經理蔡運生指出:「目前大部份已知的後門程式,在電腦使用者執行程式之後皆會開啟特定的service port,而鈺松國際代理美國ISS的弱點評估軟體Internet Scanner可針對大部份已知的後門程式執行掃描偵測,並針對所偵測到之後門程式,提供建議之解決方式及步驟」。為避免國內企業及政府機關遭駭客以此一入侵途徑攻擊,鈺松國際日來針對駭客攻擊事件追蹤紀錄,除分析入侵管道及攻擊手法外,並已將SubSeven DEFCON8 2.1後門程式防範之道公佈於鈺松國際網站http://www.iss.com.tw上。