惡意網址11害出爐 點選前要仔細瞧
http://tw.news.yahoo.com/article...6/1/14t5g.html 帶有惡意程式的網址連結名單出爐,有防毒軟體業者歸類出十一種的惡意網址結尾,如果使用者不慎點選,其中八成會被導向惡意網站,並遭植入木馬程式,因此使用者收到郵件附上的連結,必須小心判別,避免遭駭客入侵竊取個資。
隱含有害連結的垃圾郵件攻擊頻傳,其中最多是利用熱門話題來引誘民眾點選,例如美國宣布調漲油價、奧運停辦以及好萊塢女星影音檔下載等,都是這一陣子的流行議題。有防毒軟體業者統計這些惡意連結的網址,其中附上的結尾是( r.html、main.html、news.html 、start.html 、 begin.html、 about.html 、viewmovie.html、cennib.html 、 hot.html、Viewmovie.html、live.html),業者所列出來的這十一類,有高達80%會被導向惡意網站下載惡意程式。
趨勢科技資深技術顧問戴燊說:「點選這些連結可能狀況,它會打開你的瀏覽器,到某一個網頁,雖然看起來是正常的網站,不過背景下會被下載木馬下載器,一旦木馬下載器植入電腦,就會在電腦背景下載新病毒、新木馬的動作。」
另外專家也特別強調,類似這些結尾的連結,可能會導向惡意網站,並不代表其他垃圾郵件所附上的連結沒有問題,因此電腦使用者除了盡量不要點選垃圾郵件外,也要時常更新防毒軟體以及病毒碼,才能避免自身電腦受害,或者成為散發垃圾郵件或其他網路攻擊的跳板。
小心電腦被駭~ 新聞成惡意連結垃圾郵件的誘餌!
http://tw.news.yahoo.com/article/.../17/14tdf.html 網路安全業者發布最新通知指出,近來發現一批帶有惡意程式網址連結的垃圾郵件,多半使用熱門新聞話題如全球油價議題及美國大選為誘餌來引誘民眾點選,一旦點選這些連結後的共同現象就是會被植入木馬下載器 (downloader),讓駭客可以隨心所欲的透過它植入其它病毒或散發垃圾郵件。
趨勢科技25日公佈帶有惡意程式的網址連結名單,提醒網友如果收到的郵件其中所附的URL 結尾含有以下字樣,請勿點選開啟。附上URL 結尾的垃圾郵件,如:r.html、main.html、news.html 、start.html 、 begin.html、 about.html 、viewmovie.html、cennib.html 、 hot.html、Viewmovie.html、live.html等十一類網址,且高達80%的網址會被導向惡意網站下載惡意程式。一旦點選這些連結後的共同現象,就是會被植入木馬下載器 (downloader),讓駭客可以隨心所欲的透過它植入其它病毒或散發垃圾郵件。
值得注意的是,根據這份垃圾郵件分析報告顯示,含有這些有害連結的垃圾郵件多半使用熱門新聞話題來引誘民眾點選,如美國宣布調漲油價 40%、最新健康調查發現美國幼童的膽固醇最高、奧運停辦、好萊塢女星裸體影音檔下載等近日時事流行主題。
趨勢科技資深技術顧問戴燊提醒,此種型態的攻擊最令人擔憂之處在於合法網站遭入侵並用以大規模散播惡意內容的案例有增無減;且面對藏身於合法網站中的.html網頁與 .EXE 惡意檔案一般民眾是難以分辨其中是否藏有惡意程式,一旦點選,不僅自身電腦受害,還會成為散發垃圾郵件或其他網路攻擊的跳板。因此他建議,電腦使用者應盡量避免點選垃圾郵件,且時常更新防毒軟體及病毒碼,讓自家電腦免於受害。
案例說明:以下為以MAIN.HTML結尾的垃圾郵件主旨如下:• US government war brothels (美國政府軍事妓院)• Barack Obama graft trial begins (歐巴馬的貪污審判開始)• Obama outrageous lies exposed (歐巴馬的無恥謊言曝光)• Iran announces completion of nuclear weapon (伊朗聲稱完成核子武器)
這二篇是類似的報導,所以,一併放入此篇~希望大家在點選網址時,要留意喔~避免被植入病毒、散發垃圾郵件或遭駭客入侵竊取個人資料的情形囉