趋势科技:恶意程序搜索引擎毒化技巧不断演进

简介: 还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。

还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下

根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。社交工程依然是网络犯罪者的主要手段之一,垃圾邮件攻击则以特定主题为诱饵,而网络钓鱼则逐渐锁定地区性网域名称。

有越来越多的社交工程攻击开始利用一些热门时事,而且形态也出现各种变化。例如,去年 12 月,各大社交网站上就纷纷混杂了许多以圣诞节为主题的恶意信息。此外,夹带恶意程序附件的电子邮件也刻意冒充来自电子贺卡网站 123greetings.com 的信息。还有电影《暮光之城》(Twilight) 的新续集《新月》(New Moon) 也成了社交工程利用的对象之一,成为某个档案分享入口网站的广告工具,目的是希望借由会员注册来非法搜集个人资料。

那么,网络犯罪者如何找到新的社交工程途径呢?这要归功于所谓的搜索引擎优化 (SEO) 的毒化技巧,这已成了歹徒最爱的工具之一。歹徒每天都会监视网络上的热门话题,而恶意程序 SEO 技巧则经常利用这些热门话题,然后部署一些恶意网站来接收被重新导向的使用者。

布莉特妮•墨菲(Brittany Murphy) 的死讯就是 FAKEAV 假防毒软件所利用的时事之一,这是最新的一项恶意程序 SEO 攻击,会将使用者重引导至“恐吓软件 (scareware)”的入口网站。另外,菲律宾 Mayon 火山即将爆发的消息也同样被利用。你只要搜寻「Mayon Volcano eruption」(Mayon 火山爆发) 这串字,就可能让使用者误触恶意链接,让使用者重导至专门散播 FAKEAV 变种的网站。

随着社交工程技巧不断演进,社交网站也迅速成为网络犯罪者的攻击对象。以 Koobface 为例,它利用了圣诞节主题的影片为诱饵,在去年 12 月对 Facebook 使用者发动了一轮垃圾信息攻击。同样专门攻击 Facebook 的还有 ZBOT,其手法是利用垃圾邮件将使用者引诱至网络钓鱼页面。

只有全球知名的网站才会遭到冒名吗?未必。恶意程序的发展态势已经转变,非英语的网站逐渐成为网络犯罪者的最爱。随着全球因特网使用人口不断增加,黑帽黑客也开始改变策略,专门锁定特定语言/文化来进行区域性攻击。

2009 年第四季度,亚太地区排行最高的感染渠道为互联网下载或其它恶意软件所安装的程序。网络犯罪者借助社交工程的概念,在感染途径的选用方面,越来越有成效,也越来越有效率。这种“营运模式”有几项屡试不爽的方法,例如:电子邮件、IRC、即时通讯、P2P 等等。随着社交工程逐渐当道,2010 年势必更加猖獗,成为主要的传播工具。

趋势科技资深技术顾问张志徐指出:“以往,企业是网络犯罪者主要的攻击、牟利对象,然而,恶意程序攻击的形态似乎已经转变。一般的使用者也应该好好保护自己的个人信息,以免信息遭到歹徒滥用。”

目录
相关文章
|
6月前
|
机器学习/深度学习 安全 网络安全
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
【2月更文挑战第9天】谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
117 4
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
|
Web App开发 安全 Docker
威胁快报|新兴挖矿团伙借助shodan作恶,非web应用安全再鸣警钟
近日,阿里云安全发现了一个使用未授权访问漏洞部署恶意Docker镜像进行挖矿的僵尸网络团伙。我们给这一团伙取名为Xulu,因为该团伙使用这个字符串作为挖矿时的用户名。 Xulu并不是第一个攻击Docker的恶意挖矿团伙,但它不同于其他僵尸网络。
4191 0
|
云安全 安全
威胁快报|Solr dataimport成挖矿团伙新型利用方式
近日,阿里云安全团队监测到挖矿团伙利用solr dataimport RCE(CVE-2019-0193)作为新的攻击方式对云上主机进行攻击,攻击成功后下载门罗币挖矿程序进行牟利。该团伙使用的恶意脚本与之前报道的“威胁预警 | watchbog挖矿蠕虫升级,利用Bluekeep RDP等多个漏洞蓄势待发”文章所提团伙使用的基本一致,因此基本认为是同一团伙所为。
1453 0
|
网络安全
《2019上半年DDoS攻击态势报告》发布:应用层攻击形势依然严峻,海量移动设备成新一代肉鸡
阿里云安全团队基于2019年上半年云上的DDoS攻击数据,从DDoS攻击事件、僵尸网络中控、DDoS肉鸡、攻击事件情况等多个维度做了统计分析,希望为政府和企业客户提供参考。
4409 0
Twitter遭遇大规模钓鱼攻击 表明网站已成主流
北京时间1月4日消息,据国外媒体报道,微博客网站Twitter周六遭遇大规模钓鱼攻击,许多用户都收到一条包含钓鱼网站链接的Twitter消息。这从另一方面表明,Twitter已经成为主流。   这条包含钓鱼网站链接的消息名为“查看这个与你有关的有趣博客”,其中的链接指向一个伪造的Twitter登录页面。
1016 0
|
安全
谷歌公布十大恶意网站 均曾攻击上万网站
  鉴于最近网站感染恶意软件事件数量呈现增长趋势,谷歌最近公布了近几个月中最流行的十大恶意网站。   自2006年以来,谷歌一直在识别那些通过自动安装和运行恶意软件等方式攻击访问者的网站,也就是那些下载驱动式网站。
1265 0
|
Web App开发 安全 数据安全/隐私保护
McAfee:“极光攻击”将会盛行
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
1117 0
|
存储 安全
瑞星:“云攻击”已成现实
“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。” 19日,《瑞星2011上半年互联网安全报告》出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。
744 0
|
Web App开发 安全
Twitter安全漏洞传病毒 国内类似网站亦需警惕
Twitter是即时信息的一个变种,它允许用户将自己的最新动态和想法以短信息的形式发送给手机和个性化网站群。日前,国外安全厂商的研究人员发现了一个Twitter的安全漏洞,这个漏洞可以被利用来传播病毒。
2686 0
|
安全 测试技术
金山安全报告:二月漏洞频出 网站挂马猖獗
赚足眼球的“猫癣” 一款早在春节之前就已经发出预警的病毒,在大假结束后还是席卷了国内网络,无论称呼“猫癣”还是“犇牛”,被电脑用户们牢牢记住的都是名为usp10.dll的这个文件。 毒霸推出的“系统急救箱”在解决“猫癣”时发挥了很大的作用,好评不断,但在搜捕“猫癣”的过程中,金山毒霸反病毒工程师对病毒黑色产业链内幕的挖掘更加深入,这些内幕让人十分震惊。
1122 0
下一篇
无影云桌面