趋势科技:恶意程序搜索引擎毒化技巧不断演进

简介: 还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。

还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下

根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。社交工程依然是网络犯罪者的主要手段之一,垃圾邮件攻击则以特定主题为诱饵,而网络钓鱼则逐渐锁定地区性网域名称。

有越来越多的社交工程攻击开始利用一些热门时事,而且形态也出现各种变化。例如,去年 12 月,各大社交网站上就纷纷混杂了许多以圣诞节为主题的恶意信息。此外,夹带恶意程序附件的电子邮件也刻意冒充来自电子贺卡网站 123greetings.com 的信息。还有电影《暮光之城》(Twilight) 的新续集《新月》(New Moon) 也成了社交工程利用的对象之一,成为某个档案分享入口网站的广告工具,目的是希望借由会员注册来非法搜集个人资料。

那么,网络犯罪者如何找到新的社交工程途径呢?这要归功于所谓的搜索引擎优化 (SEO) 的毒化技巧,这已成了歹徒最爱的工具之一。歹徒每天都会监视网络上的热门话题,而恶意程序 SEO 技巧则经常利用这些热门话题,然后部署一些恶意网站来接收被重新导向的使用者。

布莉特妮•墨菲(Brittany Murphy) 的死讯就是 FAKEAV 假防毒软件所利用的时事之一,这是最新的一项恶意程序 SEO 攻击,会将使用者重引导至“恐吓软件 (scareware)”的入口网站。另外,菲律宾 Mayon 火山即将爆发的消息也同样被利用。你只要搜寻「Mayon Volcano eruption」(Mayon 火山爆发) 这串字,就可能让使用者误触恶意链接,让使用者重导至专门散播 FAKEAV 变种的网站。

随着社交工程技巧不断演进,社交网站也迅速成为网络犯罪者的攻击对象。以 Koobface 为例,它利用了圣诞节主题的影片为诱饵,在去年 12 月对 Facebook 使用者发动了一轮垃圾信息攻击。同样专门攻击 Facebook 的还有 ZBOT,其手法是利用垃圾邮件将使用者引诱至网络钓鱼页面。

只有全球知名的网站才会遭到冒名吗?未必。恶意程序的发展态势已经转变,非英语的网站逐渐成为网络犯罪者的最爱。随着全球因特网使用人口不断增加,黑帽黑客也开始改变策略,专门锁定特定语言/文化来进行区域性攻击。

2009 年第四季度,亚太地区排行最高的感染渠道为互联网下载或其它恶意软件所安装的程序。网络犯罪者借助社交工程的概念,在感染途径的选用方面,越来越有成效,也越来越有效率。这种“营运模式”有几项屡试不爽的方法,例如:电子邮件、IRC、即时通讯、P2P 等等。随着社交工程逐渐当道,2010 年势必更加猖獗,成为主要的传播工具。

趋势科技资深技术顾问张志徐指出:“以往,企业是网络犯罪者主要的攻击、牟利对象,然而,恶意程序攻击的形态似乎已经转变。一般的使用者也应该好好保护自己的个人信息,以免信息遭到歹徒滥用。”

目录
相关文章
|
2月前
|
机器学习/深度学习 安全 网络安全
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
【2月更文挑战第9天】谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
42 4
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
|
存储 运维 安全
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
145 0
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
Twitter遭遇大规模钓鱼攻击 表明网站已成主流
北京时间1月4日消息,据国外媒体报道,微博客网站Twitter周六遭遇大规模钓鱼攻击,许多用户都收到一条包含钓鱼网站链接的Twitter消息。这从另一方面表明,Twitter已经成为主流。   这条包含钓鱼网站链接的消息名为“查看这个与你有关的有趣博客”,其中的链接指向一个伪造的Twitter登录页面。
979 0
|
安全
谷歌公布十大恶意网站 均曾攻击上万网站
  鉴于最近网站感染恶意软件事件数量呈现增长趋势,谷歌最近公布了近几个月中最流行的十大恶意网站。   自2006年以来,谷歌一直在识别那些通过自动安装和运行恶意软件等方式攻击访问者的网站,也就是那些下载驱动式网站。
1213 0
|
Web App开发 安全
Twitter安全漏洞传病毒 国内类似网站亦需警惕
Twitter是即时信息的一个变种,它允许用户将自己的最新动态和想法以短信息的形式发送给手机和个性化网站群。日前,国外安全厂商的研究人员发现了一个Twitter的安全漏洞,这个漏洞可以被利用来传播病毒。
2391 0
|
Web App开发 安全 数据安全/隐私保护
McAfee:“极光攻击”将会盛行
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
1099 0
|
Web App开发 安全 Docker
威胁快报|新兴挖矿团伙借助shodan作恶,非web应用安全再鸣警钟
近日,阿里云安全发现了一个使用未授权访问漏洞部署恶意Docker镜像进行挖矿的僵尸网络团伙。我们给这一团伙取名为Xulu,因为该团伙使用这个字符串作为挖矿时的用户名。 Xulu并不是第一个攻击Docker的恶意挖矿团伙,但它不同于其他僵尸网络。
4081 0
|
安全 Android开发 数据安全/隐私保护
|
安全 物联网 定位技术
2016年手机恶意软件演变分析报告(二)
本文讲的是2016年手机恶意软件演变分析报告(二),在2016年,手机恶意安装软件包数量大幅增长,达到8,526,221个——是上一年的三倍。作为比较,从2004年到2013年,我们检测到超过一千万个恶意安装软件包;而在2014年,这个数字是近250万个。
1755 0