搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐新闻-搜狐网站
新闻中心 > 综合

严严实实防木马 红红火火过新年(图)

  网络安全服务专家趋势科技表示,目前正出现一波以 Web作为传播渠道的新型网络安全威胁。Web网络安全威胁涵盖因特网上衍生的多种攻击类型,其使用的手法相当刁钻,它们不只是依赖一个文件或一种策略,而会同时运用多种文件与技巧。目前这类网络安全威胁正在迅速蔓延。(如下图)
  依循以往网络安全威胁的演变模式,当 Web 的使用率逐渐迈向巅峰时,它们的影响力也愈来愈强大。类似 Myspace与YouTube等使用者经常上传及下载内容的社交网络与社群网站,以及显著成长的因特网使用者活动等,都是推动Web使用率成长的重要因素。近年来网络罪犯之所以四处散播Web威胁,最主要就是为了获取金钱利益,他们的目的是窃取个人与企业专属的信息。他们会在使用者造访特定网页时加以感染,然后再利用各种藏匿技巧潜伏在计算机或网站中,以此达到他们的目的。
一旦成功入侵之后,恶意程序便会在暗地里慢慢窃取使用者的文件,并消耗其CPU的效能。

  网络安全服务专家趋势科技提醒您,春节期间使用网络得当心三件事:

  1. 年假出游使用公共计算机时,当心账号密码被测录;

  2. 与好友分享春节出游的数字相片时,当心中了木马的计谋;

  3. 下载影片消磨长假时,当心您拿自己的银行账号与木马分了红;

  诸事平安要诀一:年假出游使用公共计算机时,当心账号密码被侧录

  住旅馆需防针孔录像。年假旅游使用机场或是旅馆的公共计算机上网,也得防间谍软件悄悄测录您的键盘。放完假回来,说不定您BLOG的文章已经被窜改、还有人冒用您的账户进行网络拍卖或是信用卡多了一笔“他消费,您买单”的意外之债。趋势科技提醒您:利用公共计算机进行在线交易时,多利用免费的网络安全服务。此外,无论是不明来源或认识的朋友传来的文件均要用防毒软件加以扫描,尤其是执行文件。在下载文件时,最安全的做法是将文件储存在本机磁盘中,下载完毕之后用防毒软件加以扫描,而不要直接执行文件。请多利用免费的网络安全服务,如使用趋势科技的在线查毒工具。

  诸事平安要诀二:与好友分享春节出游的数字相片时,当心中了木马的计谋

  单身汉们会希望可以在这个团圆的节日里,能够寻觅到自己的另一半,所以您也许会遇到单身朋友传来这样的信息:“你隔壁的这位长得不错的是谁阿?”,这时您千万不要急着点击链接。趋势科技日前发现,有人投诉收到好朋友通过YahooMessenger接连传来两条信息,大意是问您相片中的人您是否认识?相片中站在您旁边的那个长得不错的人是何人?如果您一时不小心点击了JPG结尾的网址,随即会被导向第三个网址,然后再转到第四个网址,下载并同时进入第五个网址。病毒传送的两个链接网址的结尾都是.jpg,因此人们很可能以为这些是影像文件,但事实上它们是服务器上的数据夹。数据夹被存取时会开启https://…….info/who.jpg/index.html与https://…….info/friendpic1.jpg/index.html,这两个文件中都包含html转向程序代码。所下载的恶意程序WORM_SOHANAD.U是使用MS06-014 弱点攻击程序代码,它会修改IE首页及下载其它恶意程序。该病毒常会随时改变讯息的内容,过年期间一定得当心朋友发给您的问候祝福,是否已被木马程序所冒充。

  另外,使用QQ 的网民需要留意TSPY_QQPASS——这个专门窃取QQ账户的木马间谍,目前它的变种已冲破上千大关。它会监视键盘与鼠标的活动,从中窃取QQ登入账户信息。去年十月日本麦当劳发现超过10,000 台作为赠品的 MP3 播放器遭到 QQPASS蠕虫的变种感染,该事件导致麦当劳公开道歉并大规模回收赠品。

  PC-cillin2007保护您的计算机免于受到经由电子邮件、网页、即时通讯软件或其它渠道入侵的病毒、木马或蠕虫。

  诸事平安要诀三:下载影片消磨长假,当心您拿自己的银行账号与木马分了红

  很多朋友想必都希望借着过年长假,不花钱租DVD,就能抢先看完热门影集完结篇。网络安全专家趋势科技提醒您,不要忽视了木马病毒的威胁。趋势科技近日发现木马程序仿冒当红影音分享网站YouTube,以成人影片为诱饵,使浏览者下载所谓的“影片译码程序”链接而进行感染。趋势科技表示,过去几个月来出现了许多假译码程序网站,利用相同的手法企图欺骗使用者下载“影片译码程序”。事实上这些影片译码程序都是TROJ_ZLOB的变种。为了吸引更多使用者上钩,让受害者误以为该网站提供的是可靠的译码程序,网络骗子们还曾以看似专业的设计与技术性内容,并提供一些与ActiveX 及 OLE 2 有关的技术为幌子,企图在用户那里增添一点可信度。最近出现的ZLOB网站“社交工程”技巧再度提升,这一次它企图欺骗使用者,让他们以为这是YouTube影音分享网站的一部份。许多使用者的系统目前已遭在外流传的TROJ_ZLOBS变种入侵,最糟糕的是他们完全不知道系统已经被安装,并可以自动链接到网站上下载更多恶意程序的木马下载器,而使远程操控者得以窃取用户的机密信息。

  另外TROJ_BANLOAD.BLK则利用萨达姆被处决的消息设下社交工程圈套。电子邮件内文大意是:萨达姆处决完整影片全记录,不相信吗?请按这里。按下链接后会下载另一个恶意程序文件sys.exe,该文件为木马间谍程序TSPY_BANKER.FWW,专偷网络银行账号等用户的机密信息。
用户:  匿名  隐藏地址  设为辩论话题

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:章子怡 春运 郭德纲 315 明星代言 何智丽 叶永烈 吴敬琏 暴风雪 于丹 陈晓旭 文化 票价 孔子 房价

说 吧更多>>

相 关 说 吧

萨达姆

说 吧 排 行

茶 余 饭 后更多>>