数据显示社交网站成黑客发动攻击重要渠道

简介: 根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。

根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。

一、伪造的社交通知信攻击黑客以伪造社交网站的帐号更新通知邮件方式,诱使收件人点击email中的恶意连结,Facebook (脸书) 在 2009 年遭受黑客多次攻击,至少数万名会员因为点选恶意连结而造成个人敏感信息的外流。2010年黑客更将触角往外延伸至其他社交网站,近日由Google营运的知名博客网站Blogger.com就成为新年假期结束首批受害者,主旨为 “Your Blogger account” 的email,夹带着一行乍看正常的网址连结,寄送到收件人的信箱中。点开后会显示仿真的Blogger登入画面,实则是黑客所架设的钓鱼网站,若收件人不慎填入帐号密码,黑客就取得该帐号的所有资料了。

整理后相关恶意网址连结如下:http://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp: //www.blogger.com.esub.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esub.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esug.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esuk.or.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esus.ne.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.co.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.kr/update/VE.php?service=bloggerhttp://www.blogger.com.esut.ne.kr/update/VE.php?service=blogger

二、社交网站成垃圾信息跳板黑客利用入侵社交网站帐号的方式,取得真实会员帐号的控制权,将其转为垃圾信息发送跳板,透过信息更新的电子邮件通知,可以将许多恶意网址连结送至该帐号的社交朋友信箱中。社交网站的资料验证机制尚有漏洞下,看到比较煽动信息要小心,像是之前传出以某艺人的走光照、点连结得大奖等醒目标题,吸引使用者点选恶意连结,尽管目前垃圾信息的攻击仍以英文居多,不过随着国内社交网站使用人数快速增加,可预见未来中文化攻击逐渐变多,因此建议使用者可以利用邮件过滤服务进行email检测,做好防护工作,降低安全威胁入侵机会。 专家建议 IT 管理者需依不同的邮件安全规划与人力配置,选择最适合的解决方案,包括传统硬体闸道设备、软体及虚拟化(Virtualization) 架构、或云端邮件安全代管服务(SaaS)」,弹性化的功能配置设计,可节省管理时间与IT成本,将投资效益最大化,将是2010年 CIO 面对重要安全问题之一。

目录
相关文章
|
安全
莫使微博成黑客“投毒”新渠道
拥有近两亿微博用户的中国不仅成为网民第一大国,还极有可能已是微博第一大国。但短短140字的一条微博,其安全性可否与手机短信相提并论呢? 最近,堪称史上最严重的微博安全事件,就出自微博诞生地美国,并发生在微博鼻祖推特(Twitter)上。
1298 0
|
安全
卡巴斯基发现攻击社交网站的Koobface蠕虫近期活动激增
业内知名的反病毒厂商卡巴斯基实验室近期发布了Koobface蠕虫疫情警告。Koobface是一种专门攻击社交网站用户的蠕虫,其感染性和破坏性较强,一旦感染,很可能造成个人隐私泄露,并且计算机会被黑客控制。
928 0
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1062 0
|
安全 网络安全 区块链
游戏平台 LuckyMe、GameBet 遭攻击,黑客团伙共获利3132.65 EOS
同一拨人,使用的是升级版的攻击技术。
353 0
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1628 0
|
监控 安全 物联网
黑名单:哪些家庭产品最易遭受黑客入侵?
本文讲的是黑名单:哪些家庭产品最易遭受黑客入侵?,无论销售商吹嘘他们的产品有多么智能,都无法否认这样一个事实:许多智能家居产品非常易受黑客攻击。现在即便你的前门已经上了锁也无法阻止网络攻击的发生。
1650 0