iTunes已成誘餌 發(fā)送釣魚郵件竊取信息
iTunes是蘋果推出的廣受歡迎的產(chǎn)品,每天有數(shù)百萬用戶通過這個(gè)平臺(tái)上傳輸銀行信息, 現(xiàn)在已成為黑客們竊取機(jī)密銀行信息的目標(biāo);
客戶會(huì)收到虛假的iTunes通知郵件,用戶點(diǎn)擊信息中的鏈接將被告知下載一個(gè)假冒的PDF閱讀器;
如果用戶點(diǎn)擊這些Web站點(diǎn),他們將被重定向到另一個(gè)站點(diǎn)去下載惡意軟件,包括"銀行家木馬";
根據(jù)熊貓安全的反病毒實(shí)驗(yàn)室-- PandaLabs的報(bào)道,廣受大眾歡迎的Apple iTunes平臺(tái)每天訪問數(shù)量達(dá)到數(shù)百萬,已經(jīng)成為黑客的目標(biāo)。那這些用戶很容易成為潛在受害者,造成私人信息被竊取,并感染病毒。
用戶會(huì)收到一個(gè)精心設(shè)計(jì)的電子郵件通知他們已使用iTunes購(gòu)買了一款昂貴的Apple商品。這個(gè)郵件將使那些沒有使用這個(gè)平臺(tái)購(gòu)買商品的用戶產(chǎn)生擔(dān)憂,為了查明原因他們將會(huì)點(diǎn)擊郵件中的鏈接進(jìn)行查看,從而進(jìn)入圈套。
然而,當(dāng)用戶點(diǎn)擊鏈接后將會(huì)被告知下載一個(gè)PDF文件閱讀器,這是一個(gè)虛假的程序。一旦安裝,該程序?qū)⒂脩糁囟ㄏ虻揭粋€(gè)帶毒站點(diǎn)(大部分是俄語網(wǎng)站),網(wǎng)站包含了更多的惡意軟件,如:"銀行家木馬",從而竊取用戶的個(gè)人信息。
"釣魚現(xiàn)在不是什么新鮮事"熊貓實(shí)驗(yàn)室的技術(shù)總監(jiān)Luis Corrons說,"讓我們感到一直吃驚的是,欺騙受害者的技巧的仍然是那么簡(jiǎn)單,盡管圈套設(shè)計(jì)和編造的內(nèi)容的往往是很管用的。用戶往往很難不陷入圈套。所以,從iTunes平臺(tái)去登陸,查看您的帳號(hào)狀態(tài)的實(shí)時(shí)帳戶就變得非常重要。你收到iTunes這些類型的郵件通知,你就不會(huì)點(diǎn)擊哪些電子郵件中的可疑站點(diǎn)。在這種情況下,你會(huì)因此意識(shí)到這是可疑的釣魚郵件"。
此類威脅已經(jīng)被Anti-Phishing Working Group機(jī)構(gòu)報(bào)道,它已經(jīng)開始已經(jīng)開始封鎖一些惡意的網(wǎng)站鏈接。