赛迪网 > IT技术 技术新闻 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

网络欺诈层出不穷 卡特里娜飓风最佳诱饵 (2)

发布时间:2005.09.06 10:26     来源:赛迪网    作者:Krishna

杀毒软件公司F-Secure的专家Mikko Hyppönen指出,“卡特里娜”飓风作为最新的轰动性新闻,成了“网络钓鱼”的最佳工具。去年12月26日印度洋海啸也成了网络欺诈的绝好契机,“911”恐怖袭击和伊拉克战争也是如此。垃圾邮件发送者、网上诈骗犯和网络攻击者利用这些新闻作为伪装和引诱工具,许多用户都中了他们的圈套。

用新闻做幌子,木马潜入没商量

安全公司Websense的发言人Ronnie Manning介绍说,他们公司正在调查追踪一个伪装成发布“卡特里娜”飓风新闻的恶意网站,它利用Javascript攻击IE浏览器。如果成功的话,一个特洛伊木马就会神不知鬼不觉的安装到粗心大意的用户的电脑里。该公司资深安全专家Dan Hubbard指出,这一木马与8月初用伊拉克战争新闻做伪装的病毒几乎一样。有两个恶意网站含有这一代码,一个位于墨西哥,另一个则在美国和墨西哥之外。

这个特洛伊木马的奇特之处在于病毒作者使用了Yoda工具包生成变形(polymorphic)变形病毒或蠕虫,在传染时能变换自身的代码,使得每感染一个病毒宿主,被感染的病毒宿主上的病毒代码各不相同,它是一种抵御杀毒软件的技术。

英国杀毒软件公司Sophos把这一木马称为“Cgab.a”,用户在收到标题为“Re: q1 Katrina killed as many as 80 people"”的电子邮件后,这一木马就会潜入用户电脑里。如果受件人点击了连到恶意网站的超链接,它就会利用IE浏览器的漏洞在电脑里安装一个木马,随后还会导致间谍软件和其他攻击。

社会工程学陷阱 比木马更可怕

美国的一家安全公司Secure Computing则发现一个位于波兰的网站也利用这次飓风大做文章。但它采取的技俩稍有不同,它利用社会工程学来黑用户的电脑。如果木马被用户的杀毒软件发现并杀死,它还有另一种攻击手段。该公司发言人David Burt介绍说,“这个网站上有一个Zotob的广告,诱骗用户使用该网站的一个删除工具查杀Zotob病毒。一旦用户上当,点击了下载查杀Zotob病毒软件的按钮,木马就会被悄无声息的潜入用户电脑。”

(T111)

<<上一页 1 2


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 赛门铁克反病毒软件置服务器密码于险境 (09-06) · 想保证更新安全吗?请在防火墙上多下功夫 (09-06)
· McAfee为无线家庭网络提供安全保护 (09-05) · IPSec VS. SSL 远程访问安全的选择 (09-05)
· 网络存储安全策略 逐个歼灭可能威胁 (09-05) · 超级女生引发超级“恐怖” 护身符何处求 (09-05)
· 启明星辰公司全国巡展渐入高潮 (09-02) · 贴吧安全隐患 网上惊现“百度贴吧杀手” (09-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管