您现在的位置是:首页 > IT基础架构 > 网络与安全 >

搜索帕特里克?斯威泽信息可能入黑客圈套

2009-09-22 06:55:00作者:Sam Masiello 来源:

摘要2009年9月17日,又一位名人离我们而去了。又一个屡试不爽的 Scareware (假冒安全软件) 伎俩借机生事,Scareware 往往通过假意向用户告知他们的计算机感染了病毒来诱使其下载恶意软件。迈克尔?杰克逊 (Michael Jackson)、法拉?福赛特 (Farrah Fawcett) 和年初娜塔莎?理查德森 ...

2009年9月17日,又一位名人离我们而去了。又一个屡试不爽的 Scareware (假冒安全软件) 伎俩借机生事,Scareware 往往通过假意向用户告知他们的计算机感染了病毒来诱使其下载恶意软件。迈克尔•杰克逊 (Michael Jackson)、法拉•福赛特 (Farrah Fawcett) 和年初娜塔莎•理查德森 (Natasha Richardson)的离世都成为犯罪分子实施这种伎俩的契机。现在,网络不法之徒的注意力又转向了星期一刚刚辞世的帕特里克•斯威泽 (Patrick Swayze),这位明星之死成为其散布恶意软件的“特色菜”(Soupe Du Jour)。

如果您查询有关这位明星之死的相关信息,得到的搜索结果中可能会充斥着大量看似合法的新闻报道,不过如果你继续深入下去,则可能会被引导至某个如下所示的站点:


向用户呈现一个貌似合法的 Windows 弹出窗口这种惯用伎俩已经被以各种形式屡屡使用。用户所看到的类似 Windows Explorer 的界面也使用了地理定位 (geolocation) 方法,试图识别用户来自的国家/地区和城市,以使其相信自己的个人数据正遭受攻击。弹出窗口往往显示类似“扫描进程完成,发现 34 个潜在威胁项目!”以及“您的计算机仍然受到威胁感染!它们可能导致数据丢失和文件结构损坏,需要尽快解决相关问题。请返回至 Total Security 并下载该程序以确保您的计算机安全。”之类的提示,同时,还试图诱使用户确信下载安全软件是唯一能够求得自保的方法。

很显然,scareware 伎俩是网络犯罪分子散播恶意软件的惯用手法,它被一而再再而三地运用,而且常用常新。Conficker/Downadup 因其成功效应而广受青睐(尽管它并非第一个使用上述伎俩的病毒),如今,其他恶意软件制造者也看准了这一“商机”,精心设计 scareware 伎俩,为己所用。


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们