木馬病毒最愛(ài)節(jié)日添堵 過(guò)年上網(wǎng)要提防“四害”
【51CTO.com 綜合消息】長(zhǎng)假前后歷來(lái)是木馬病毒的高發(fā)時(shí)期。隨著親友間聯(lián)系、網(wǎng)絡(luò)購(gòu)物、尋票日漸活躍,木馬病毒也最愛(ài)趁隙而入。IBM互聯(lián)網(wǎng)安全系統(tǒng)部一項(xiàng)調(diào)查顯示,近期全球每天的安全事件數(shù)量從18億激增至25億。記者連線360安全專家,了解到當(dāng)前流行的四種木馬病毒傳播方式,提醒廣大網(wǎng)民在上網(wǎng)時(shí)要特別提防。
釣魚網(wǎng)站“偷梁換柱”
時(shí)近年關(guān),網(wǎng)上消費(fèi)進(jìn)入高峰期,大量釣魚網(wǎng)站也趁機(jī)通過(guò)電子郵件或網(wǎng)上廣告鏈接發(fā)布一些大幅折扣或“特價(jià)”信息,引誘網(wǎng)民點(diǎn)擊進(jìn)入與合法網(wǎng)站極其相似的冒牌釣魚頁(yè)面,趁用戶輸入各類賬戶密碼和網(wǎng)銀信息時(shí)竊取網(wǎng)民數(shù)字財(cái)富。
近日,一個(gè)涉及主流瀏覽器的“窗口引用跨域漏洞”又給了釣魚網(wǎng)站機(jī)會(huì),不法分子極有可能利用該漏洞將用戶自己打開(kāi)的購(gòu)物網(wǎng)站頁(yè)面悄悄替換為幾近相同的釣魚網(wǎng)頁(yè)。此外,近期一些偽造的票務(wù)網(wǎng)站如雨后春筍般冒了出來(lái),也是利用春節(jié)買票難而網(wǎng)民求票心切的機(jī)會(huì)大肆傳播木馬病毒。
360安全專家石曉虹博士提醒網(wǎng)民:目前360安全瀏覽器、世界之窗以及谷歌Chrome瀏覽器已及時(shí)修復(fù)了這一漏洞,使用其它瀏覽器產(chǎn)品的用戶如發(fā)現(xiàn)本已登錄的網(wǎng)站出現(xiàn)“重新登錄”等提示,一定要留意地址欄中的網(wǎng)址鏈接是否已經(jīng)被更改。
節(jié)日祝?!靶锊氐丁?/STRONG>
快過(guò)年了,網(wǎng)民通過(guò)網(wǎng)絡(luò)進(jìn)行祝福、拜年也日益普及。很多人選擇圖文并茂的電子賀卡向親友傳遞祝福,一些居心叵測(cè)的木馬傳播者也趁機(jī)將內(nèi)嵌惡意代碼的電子賀卡通過(guò)群發(fā)電子郵件廣為散播。網(wǎng)友們?nèi)绮患颖鎰e隨意打開(kāi)此類郵件,在欣賞到五顏六色的動(dòng)畫和美妙音樂(lè)的同時(shí),電腦中也被悄悄植入了木馬。
以往每年都有大量網(wǎng)民因接收電子賀卡而受到感染,嚴(yán)重的可導(dǎo)致操作系統(tǒng)受損、甚至丟失網(wǎng)銀、網(wǎng)游等賬號(hào)。例如去年流行過(guò)著名的“性感相冊(cè)”病毒,就是裝扮成看似精美的電子賀卡,而且它們還能偽造發(fā)件人和發(fā)件地址為一些知名品牌,從而迷惑網(wǎng)友,使人們失去戒心。
360安全專家石曉虹博士在此提醒網(wǎng)民:切勿點(diǎn)開(kāi)陌生人通過(guò)電子郵件或即時(shí)聊天工具發(fā)來(lái)的Word、PPT等祝福文檔和祝福鏈接。即便是熟人發(fā)來(lái)的祝福鏈接,如不能確認(rèn)是否安全但仍想打開(kāi),建議使用360安全瀏覽器的超強(qiáng)安全模式打開(kāi),而Word等祝福文檔可以先使用殺毒軟件掃描后再打開(kāi)。
移動(dòng)存儲(chǔ)“瞞天過(guò)海”
如今,數(shù)碼相機(jī)、攝像機(jī)、MP3音樂(lè)播放器等數(shù)碼產(chǎn)品,已經(jīng)進(jìn)入了尋常百姓家。而每逢節(jié)假日前,都會(huì)有大量數(shù)碼新品上市,引發(fā)用戶的采購(gòu)熱潮。如今很多網(wǎng)民對(duì)U盤、移動(dòng)硬盤等存儲(chǔ)介質(zhì)容易傳播木馬病毒已經(jīng)有所認(rèn)識(shí),但根據(jù)360安全中心的統(tǒng)計(jì),目前90%以上的用戶都沒(méi)有意識(shí)到,同樣具有存儲(chǔ)功能的數(shù)碼相機(jī)、手機(jī)、Ipod等,實(shí)際上也是一種移動(dòng)存儲(chǔ)介質(zhì),同樣可以傳播木馬病毒。尤其是有些電腦城的商戶銷售一些來(lái)路不正的數(shù)碼產(chǎn)品,售出前就已被植入木馬病毒或惡意軟件。
用戶一旦將這些電子產(chǎn)品連接電腦,很容易被植入木馬,待電腦聯(lián)網(wǎng)后,這些潛伏木馬就會(huì)擇機(jī)向外發(fā)送受害者電腦中的商業(yè)數(shù)據(jù)和個(gè)人隱私信息。近期出現(xiàn)的一類蠕蟲,就是專門通過(guò)USB閃存、數(shù)碼產(chǎn)品等存儲(chǔ)介質(zhì)傳播的。它能在存儲(chǔ)介質(zhì)中自動(dòng)隱藏,用戶如不留意很難察覺(jué)。一旦用戶將該介質(zhì)插上電腦,只要該電腦中存在微軟MS08-067漏洞沒(méi)被修復(fù),該蠕蟲就能自動(dòng)進(jìn)駐用戶電腦,通過(guò)字典攻擊破解用戶密碼,最終盜取用戶數(shù)字信息。
對(duì)此,360安全專家石曉虹博士建議,網(wǎng)民在將包括數(shù)碼產(chǎn)品在內(nèi)的任何移動(dòng)存儲(chǔ)介質(zhì)連接電腦前,請(qǐng)先確認(rèn)電腦中是否已安裝了360安全衛(wèi)士等具有U盤防火墻功能的安全軟件,并盡量關(guān)閉電腦的U盤自動(dòng)播放功能,同時(shí)經(jīng)常使用360安全衛(wèi)士等軟件打上最新的系統(tǒng)漏洞補(bǔ)丁,就能最大程度地遠(yuǎn)離木馬、病毒的入侵。
聊天信息“借刀殺人”
聊天工具一向是木馬、病毒傳播的常用通道,節(jié)前網(wǎng)民之間溝通、祝福量劇增,更易導(dǎo)致此類傳播進(jìn)入高發(fā)期。從1月1日起,360安全中心監(jiān)控到一起通過(guò)MSN傳播的大面積蠕蟲病毒爆發(fā)。據(jù)360安全專家介紹,這是一類名為“MSN牛病毒”網(wǎng)絡(luò)蠕蟲,它會(huì)自動(dòng)向用戶的MSN好友發(fā)送消息和病毒程序,并修改Host表將大量常用網(wǎng)站轉(zhuǎn)向惡意網(wǎng)頁(yè)。
此類垃圾信息利用親友間的信任,成為不法分子惡意推送廣告和釣魚網(wǎng)站的“利器”,甚至很多信息是不在線的狀態(tài)下自動(dòng)對(duì)外發(fā)送。大部分“中招”網(wǎng)友知道自己中毒后,也只能在MSN狀態(tài)欄里留言告知好友不要點(diǎn)擊自己的鏈接。
360安全專家石曉虹博士建議網(wǎng)民,對(duì)付此類木馬、病毒的最好辦法就是不要輕易打開(kāi)別人通過(guò)聊天工具發(fā)來(lái)的任何可疑鏈接。確認(rèn)自己“中招”后,應(yīng)及時(shí)提醒發(fā)送者盡快修改MSN等重要密碼,并用360安全衛(wèi)士等反木馬工具以及正版殺毒軟件對(duì)電腦進(jìn)行全面查殺。
面對(duì)節(jié)前“四害”來(lái)勢(shì)洶洶,360安全專家石曉虹博士最后建議廣大網(wǎng)民,在網(wǎng)上購(gòu)物、交流時(shí)要有防范意識(shí),點(diǎn)擊任何可疑文件、網(wǎng)址前都要先行查驗(yàn),注意及時(shí)更新電腦中的安全軟件木馬病毒特征庫(kù)并定期進(jìn)行全盤查殺,及時(shí)打補(bǔ)丁修復(fù)漏洞。對(duì)于可以網(wǎng)址,可以使用360安全瀏覽器的超強(qiáng)安全模式打開(kāi)??傊?,只有通過(guò)具備全面防護(hù)功能的安全軟件,加上必要的安全防護(hù)意識(shí),才能在最大程度地防止受到“四害”的侵襲。