网络安全 频道

流行音乐之王杰克逊病逝消息成病毒载体

  【IT168 资讯】迈克尔杰克逊逝世后不到24小时,网络犯罪分子就开始利用这一消息大做文章,四处散播垃圾邮件和恶意软件。

  安全研究人员近日表示,他们已经发现数百起利用垃圾邮件宣扬杰克逊死亡信息的事件。其中有一些更是在杰克逊死后的几分钟,便开始发出这样的垃圾邮件信息。

  搜集邮箱l地址

  周四开始,一些电子邮件声称有关于杰克逊逝世的“重要信息”。它们要求用户回复邮件以了解更多详情。

  需要指出的是,不同于许多基于Web的安全威胁,这些电子邮件并非让你点击链接至恶意网站的连接,他们只是让你回复邮件,以便在未来能够根据你提供的邮件地址传播垃圾邮件。

  隐藏木马

  另一个骗局则是根据迈克尔杰克逊提供相关内容的链接。如果你尝试点击这些链接或者播放这些视频的话,你的电脑可能会在不知情的情形下,感染木马。

  “在由默认浏览器打开网站后,会呈现出新闻标题吸引用户的注意力,”Websense安全实验室研究员解释道,“而在后台,会有三个窃取信息的组件自动下载并安装到用户电脑上。”

  博客后台攻击

  还有一些攻击者更具有创造性,他们开设有关迈克尔杰克逊的假冒博客,试图引诱不知情用户。安全公司Webroot表示,这种博客会试图弹出各种各样的托管服务,这其中包括有谷歌的Blogger平台。博客会利用后台处理运行脚本,以对系统造成严重的损害。

  目前,至少有一个网站被发现安装有这种病毒,这种病毒可以有效地锁定你的计算机,并终止所有应用程序的响应。

  抵御风险

  利用人们广泛关注的新闻事件传播垃圾邮件和恶意软件,这并不是头一次。最好的防护办法就是,严格遵循标准的Web安全措施:删除那些看起来可疑或者不知情的电子邮件;避免点击不能完全肯定的信息链接;尽量登陆各大知名网站来了解新闻动态。

  如果你是使用Firefox浏览器,你可以安装一个名叫NoScript的插件(http://noscript.net/getit),该插件可以阻止任何未经批准网站的访问,帮助你有效识别看起来是合法网站的伪造行为。 

0
相关文章