搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 
借鉴'钓鱼'策略 黑客诱骗用户安装木马病毒

时间:2005年04月11日09:26   热点排行】 【推荐】 【打印】【关闭
我来说两句 我来说两句 即时新闻通知 进入新闻论坛 相关新闻:
 

  据安全厂商Sophos的反病毒专家称,利用伪装成微软公司Windows更新网站,黑客发动的一场欺诈攻击活动能够诱骗用户在他们的计算机上安装一个特洛伊木马病毒。

  在这次攻击中,黑客利用一封伪装成来自微软公司的电子邮件诱骗用户访问一个能够在用户计算机中上传特洛伊木马病毒的网页。Sophos的高级技术顾问格雷厄姆·克鲁利说通过许诺让用户下载Windows安全补丁软件传播恶意代码并非什么“新创意”,但这次攻击表明,黑客正在利用钓鱼式攻击者的惯用伎俩躲避网关和桌面反病毒软件的“追捕”。

  这一攻击最早是由Sophos设立在加拿大温哥华的实验室在本周四发现的。克鲁利说,该电子邮件的主题是“Update your windows machine”(升级你的Windows计算机)或“Urgent Windows Update”(紧急Windows升级)。

  据Sophos称,该电子邮件中的链接似乎指向微软公司的Windows Update网站,但它却会将用户引导到一个由黑客运营的网站,在用户的计算机上安装一种名为DSNX-05的特洛伊木马病毒。

  克鲁利表示,这一网站与微软公司的Windows Update网页非常相似,而且显示微软公司的企业标志。唯一能够暴露其真实身份的是,浏览器地址栏中显示的将是该网站的IP地址,而不是Windows Update的网址。他说,Sophos不清楚有多少互联网用户已经中招儿。

  这次攻击的方法与钓鱼式身份窃贼攻击相似。据克鲁利表示,与许多钓鱼式攻击一样,网关、反病毒软件都没有能够发现这次攻击,因为该电子邮件中没有任何恶意代码。

  克鲁利说,发动这次攻击的黑客可能是企图利用微软公司将在下周二发布补丁软件的时机。微软公司在本周四宣布,它将在下周二发布多款补丁软件。他指出,黑客利用价位对安全的渴望发动攻击是可耻的。

  Sophos警告称,微软公司不会以这种方式发布补丁软件。克鲁利说,当收到包含有附件或要求用户点击的链接的电子邮件时,用户应当保持警惕。尽管这次攻击中使用的网站已经被禁止访问,但黑客可能会玩儿“打一枪换一个地方”的把戏。

( 责任编辑:韩建光 )



页面功能   【我来说两句】 【热点排行】 【推荐】 【字体:  】 【打印】  【关闭

 ■ 相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
手机
包月自写5分钱/条

最新制作 想唱就唱
夏天的味道 哪一站



精品专题推荐:
谁说赚钱难告诉你秘诀
测IQ交朋友,非常速配
就让你笑火暴搞笑到底

短信订阅
焦点新闻魅力贴士伊甸指南魔鬼辞典



公社热图


·[组图]大陆第一美女模特
·[图]这就是人死后世界?
·女星中的九大混血妖姬









搜狐商城
 
·数码|iPod nano¥1799
·I T|1G 微盘特价¥399
·家电|飞利浦耳机特价
·家电|USB音箱5折
·家电|飞利浦耳机特价
更多...
-- 给编辑写信
Copyright © 2017 Sohu.com Inc. All Rights Reserved.搜狐公司 版权所有 全部新闻 全部博文