网络安全 频道

熊猫实验室2010年第二季度恶意软件报告

  Ø 第二季度报告统计在本季度采集到的恶意软件中,木马病毒占到52%的比例;

  Ø 传统病毒继续蔓延,占新发现恶意软件的24.35%,,超过上季度10个百分点;

  Ø 中国台湾、俄罗斯、土耳其是电脑被感染最多的地区;

  熊猫安全的防病毒实验室—熊猫安全实验室(PandaLabs)近期发布了2010年第二季度IT威胁报告。在其中,重点描述了一个崭新的、具有潜在危险的网页钓鱼技术:Tabnabbing。

  Tabnabbing是由最新的浏览器上的开发的标签浏览系统组成,让用户相信他们是在一个熟悉的网页,像Gmail、Hotmail、Facebook等,来窃取他们的密码。

  其欺骗方式并不复杂

  1. 它是一个JavaScript脚本,用于探测用户曾经浏览过的网页临时文件,这段恶意代码可以自动修改用户之前访问过的页面内容、图标和标题等,修改其内容后模仿原网页的外观。

  2. 用户经常会同时访问不同的网页并打开了很多的页面标签。如果用户想要打开某一个曾经打开过的页面,并准备输入他的Gmail账号时,此时页面会话实际上已经超时,用户实际访问的Gmail网页是假冒的地址。假设用户打开了一个很久以前访问的已经过期网页,用户其实早已不记得他们曾经登陆过这个界面,从而很容易上钩。

  3. 当用户准备输入他们的登陆账号密码时,一个被修改过的虚假页面将会连接到原来的页面地址来欺骗用户输入信息。

  因此,熊猫实验建议用户尽量关闭不常访问的网页。

0
相关文章