趋势科技:恶意程序搜索引擎毒化技巧不断演进

简介: 还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。

还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下

根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。社交工程依然是网络犯罪者的主要手段之一,垃圾邮件攻击则以特定主题为诱饵,而网络钓鱼则逐渐锁定地区性网域名称。

有越来越多的社交工程攻击开始利用一些热门时事,而且形态也出现各种变化。例如,去年 12 月,各大社交网站上就纷纷混杂了许多以圣诞节为主题的恶意信息。此外,夹带恶意程序附件的电子邮件也刻意冒充来自电子贺卡网站 123greetings.com 的信息。还有电影《暮光之城》(Twilight) 的新续集《新月》(New Moon) 也成了社交工程利用的对象之一,成为某个档案分享入口网站的广告工具,目的是希望借由会员注册来非法搜集个人资料。

那么,网络犯罪者如何找到新的社交工程途径呢?这要归功于所谓的搜索引擎优化 (SEO) 的毒化技巧,这已成了歹徒最爱的工具之一。歹徒每天都会监视网络上的热门话题,而恶意程序 SEO 技巧则经常利用这些热门话题,然后部署一些恶意网站来接收被重新导向的使用者。

布莉特妮•墨菲(Brittany Murphy) 的死讯就是 FAKEAV 假防毒软件所利用的时事之一,这是最新的一项恶意程序 SEO 攻击,会将使用者重引导至“恐吓软件 (scareware)”的入口网站。另外,菲律宾 Mayon 火山即将爆发的消息也同样被利用。你只要搜寻「Mayon Volcano eruption」(Mayon 火山爆发) 这串字,就可能让使用者误触恶意链接,让使用者重导至专门散播 FAKEAV 变种的网站。

随着社交工程技巧不断演进,社交网站也迅速成为网络犯罪者的攻击对象。以 Koobface 为例,它利用了圣诞节主题的影片为诱饵,在去年 12 月对 Facebook 使用者发动了一轮垃圾信息攻击。同样专门攻击 Facebook 的还有 ZBOT,其手法是利用垃圾邮件将使用者引诱至网络钓鱼页面。

只有全球知名的网站才会遭到冒名吗?未必。恶意程序的发展态势已经转变,非英语的网站逐渐成为网络犯罪者的最爱。随着全球因特网使用人口不断增加,黑帽黑客也开始改变策略,专门锁定特定语言/文化来进行区域性攻击。

2009 年第四季度,亚太地区排行最高的感染渠道为互联网下载或其它恶意软件所安装的程序。网络犯罪者借助社交工程的概念,在感染途径的选用方面,越来越有成效,也越来越有效率。这种“营运模式”有几项屡试不爽的方法,例如:电子邮件、IRC、即时通讯、P2P 等等。随着社交工程逐渐当道,2010 年势必更加猖獗,成为主要的传播工具。

趋势科技资深技术顾问张志徐指出:“以往,企业是网络犯罪者主要的攻击、牟利对象,然而,恶意程序攻击的形态似乎已经转变。一般的使用者也应该好好保护自己的个人信息,以免信息遭到歹徒滥用。”

目录
相关文章
|
4月前
|
缓存 网络协议 安全
【网络攻防战】DNS协议的致命弱点:如何利用它们发动悄无声息的网络攻击?
【8月更文挑战第26天】DNS(域名系统)是互联网的关键组件,用于将域名转换为IP地址。然而,DNS协议存在安全漏洞,包括缺乏身份验证机制、缓存中毒风险及放大攻击的可能性。通过具体案例,如DNS缓存中毒和DNS放大攻击,攻击者能够误导用户访问恶意站点或对目标服务器实施DDoS攻击。为了防范这些威胁,可以采用DNSSEC实现数字签名验证、利用加密的DNS服务(如DoH或DoT)、限制DNS服务器响应以及及时更新DNS软件等措施。理解并应对DNS的安全挑战对于确保网络环境的安全至关重要。
123 2
|
2月前
|
存储 人工智能 安全
AI时代的惊天危机!揭秘如何守护你的数据宝藏免受黑客魔爪侵袭!
【10月更文挑战第12天】在数字化时代,AI产品已深入生活的方方面面,但数据安全问题日益凸显。本文探讨了如何妥善处理AI产品的数据安全,包括建立数据保护机制、加强监管与审计、提升公众意识及关注新技术发展,确保数据的完整性、机密性和可用性。
64 1
|
4月前
|
SQL 安全 网络安全
【惊心动魄】揭秘网络暗黑势力!全面解析网站安全攻击手段及防御秘籍,助你构筑坚不可摧的数字堡垒!
【8月更文挑战第13天】随着互联网发展,网站成为信息和服务的关键渠道,但也面临黑客攻击的风险。本文介绍几种常见攻击及其防御方法:SQL注入可通过参数化查询预防;XSS攻击需对数据严格过滤和编码;CSRF攻击则需使用唯一令牌验证;文件上传漏洞应限制文件类型并验证;DDoS攻击可借助CDN和防火墙缓解。维护网站安全需持续监控和更新防护策略。
95 11
|
7月前
|
机器学习/深度学习 安全 网络安全
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
【2月更文挑战第9天】谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
132 4
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
|
Web App开发 安全 Docker
威胁快报|新兴挖矿团伙借助shodan作恶,非web应用安全再鸣警钟
近日,阿里云安全发现了一个使用未授权访问漏洞部署恶意Docker镜像进行挖矿的僵尸网络团伙。我们给这一团伙取名为Xulu,因为该团伙使用这个字符串作为挖矿时的用户名。 Xulu并不是第一个攻击Docker的恶意挖矿团伙,但它不同于其他僵尸网络。
4196 0
Twitter遭遇大规模钓鱼攻击 表明网站已成主流
北京时间1月4日消息,据国外媒体报道,微博客网站Twitter周六遭遇大规模钓鱼攻击,许多用户都收到一条包含钓鱼网站链接的Twitter消息。这从另一方面表明,Twitter已经成为主流。   这条包含钓鱼网站链接的消息名为“查看这个与你有关的有趣博客”,其中的链接指向一个伪造的Twitter登录页面。
1025 0
|
安全
骇客宣称已入侵多家认证机构 波及微软、谷歌
今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker宣布,他入侵的凭证机构包括DigiNotar、StartCom与 GlobalSign在内。 今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker本周透过Pastebin宣布,他不但是骇进Comodo的元凶,也入侵其他4家高知名度的凭证机构,包括DigiNotar、StartCom与GlobalSign在内。
962 0
|
存储 安全
瑞星:“云攻击”已成现实
“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。” 19日,《瑞星2011上半年互联网安全报告》出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。
750 0
|
安全 网络安全 Apache
游戏安全资讯精选 2018年第七期:棋牌游戏的商业模式和风险,黑客利用Apache CouchDB中的两个“老漏洞”挖币,阿里云成功防御国内最大规模Memcached DDoS反射攻击
棋牌游戏的商业模式和风险,黑客利用Apache CouchDB中的两个“老漏洞”挖币,阿里云成功防御国内最大规模Memcached DDoS反射攻击
3100 0
|
Web App开发 安全
国产流氓软件“火球”全球作恶 受害者众多引起公愤
本文讲的是国产流氓软件“火球”全球作恶 受害者众多引起公愤,6月1日,知名安全公司CheckPoint发布报告称,发现了由中国公司控制的流氓软件“火球(Fireball)”,因受害者众多,已经引起国外安全机构的重视。
1861 0
下一篇
DataWorks