一、警惕针对性恶意程序攻击
黑客攻击无处不在,而且越来越智能。anyview(网络警)网络监控软件从网络安全解决方案提供商卡巴斯基发布的《9月恶意软件报告》中了解到了一些针对性恶意程序攻击,包括日本三菱公司和日本国会众议院在内的电脑网络都受到了此类攻击。据悉针对性恶意程序会借助PDF文件的漏洞进行攻击,anyview(网络警)网络监控软件提醒广大企业和网民警惕针对性恶意程序攻击。
按照月份、季度、年度发布网络安全报告是国内外各个网络安全解决方案提供商一贯的做法。近日卡巴斯基就发布了一项《9月份恶意软件报告》。anyview(网络警)网络监控软件从报告中了解到,恶意软件报告中出现了一些设计巧妙的针对性恶意程序攻击。包括日本三菱公司、俄罗斯航天行业组织等在内的大型组织都受到针对性恶意程序的攻击。
anyview(网络警)网络监控软件从另一家网络安全解决方案提供商趋势科技Trend Micro的研究人员处了解到,趋势科技截获了几台服务器之间的数据,这些服务器控制着1500多台被恶意程序感染的计算机,被感染计算机大部分位于俄罗斯、前苏联地区以及一些东欧国家。
趋势科技对俄罗斯地区被感染的电脑进行研究分析后发现,这次攻击正是一次针对性恶意程序攻击。攻击目标包括俄罗斯航天行业某些组织、某些科研机构、一些商业组织、政府机构和一些媒体机构。攻击者通过电子邮件将恶意文件发送到这些组织中的员工,从而获取到这些组织的数据。
无独有偶,日本知名企业三菱公司也遭遇了针对性恶意程序攻击。anyview(网络警)网络监控软件从日本媒体处获悉,早在今年7月份,针对性恶意程序就攻击了三菱生产潜水艇设备、火箭设备和核工业的工厂的约80多台计算机和服务器。不仅如此,在三菱公司的总部计算机中,也发现了针对性攻击恶意程序。anyview(网络警)网络监控软件援引三菱公司负责人的话表示,时至今日,仍然无法确定黑客到底窃取了什么信息,但是很可能被感染的计算机中包含着具有战略性意义的机密信息。
anyview(网络警)网络监控软件了解到,针对性恶意程序攻击起初都是通过电子邮件传播的,因此攻击手段并不新颖。但攻击者会在电子邮件中添加PDF文件,他们利用阅读PDF文件的Adobe Reader软件的漏洞进行感染。一旦用户打开PDF文件,恶意程序就会自动安装,从而为攻击者获得远程控制受感染系统创造了可乘之机。
anyview(网络警)网络监控软件表示一旦黑客掌握了被感染系统的远程控制权,就可以得寸进尺进一步入侵其它系统,并对保存着大量数据的服务器进行破解,继而将收集到的信息发送到黑客指定的服务器。
另外anyview(网络警)网络监控软件从今日最新的日方媒体报道中得知,日本国会众议院的电脑网络也受到了攻击,而攻击正是上文所述的针对性恶意程序攻击。
二、警惕伪装团购网站的钓鱼网站
虽然国内外媒体一再报道团购网站没有道德底线,国内外专家一再预测团购网站将大批倒闭,国内外网络安全解决方案提供商一再警告模仿团购网站的钓鱼网站多如牛毛,但是这些仍然无法阻止广大网民上团购网站购物的步伐。于是工作效率低下、网银密码被盗、团购产品滥竽充数等漏洞百出。anyview(网络警)网络监控软件在此提醒广大网民警惕钓鱼网站伪装的团购网站。
网络技术越来越发达,人类也变得越来越慵懒。这一现象在网络购物方面尤其体现的淋漓尽致。而作为集方便、快捷、实惠等优势于一身的团购网站更是受到来自各行各业网民的青睐。网络监控软件猜测,这是导致团购网站市场鱼龙混杂和钓鱼网站盯上团购网站后果的重要原因。
如今团购网站的风靡程度与当初的QQ偷菜游戏相比简直有过之而无不及。无论是在家庭、网吧、学校、企业、机关单位还是政府工作部门,上团购网站购物的现象随处可见。anyview(网络警)网络监控软件注意到,因为团购网站市场竞争激烈,所以这些网站总是变化着方法搞促销吸引网民关注。
据anyview(网络警)网络监控软件售后人员透露,大部分购买了anyview(网络警)监控软件的客户都会借助它在上班时间屏蔽团购网站,禁止员工访问,以避免他们工作效率的下降。客户屏蔽团购网站的另一个原因是,因为钓鱼网站会伪装成团购网站,不少网络安全意识薄弱的员工在上当受骗以后显得闷闷不乐,严重影响工作情绪。更严重的是,不少员工的电脑因为上伪装的团购网站而中了木马病毒,从而危及到企业的网络安全。
anyview(网络警)网络监控软件从网络安全解决方案提供商卡巴斯基发布的报道中获悉,目前卡巴斯基每个星期拦截到的仅知名品牌的钓鱼网站就多达数千家。anyview(网络警)网络监控软件提醒广大网民在上团购网站购物的时候要仔细辨认它们的网址,最好从hao123、360等导航网址直接进入。另外对于员工而言,上班购物一定要有个度,不占用或者只占用一点上班时间。
三、微博免费中奖信息暗藏钓鱼网站
天下没有免费的午餐。此话妇孺皆知。但偏偏有些网民心存侥幸,他们利令智昏抵挡不住免费以及所谓中奖信息的诱惑,不惜身临险境,最终落得个鸡飞蛋打的田地。anyview(网络警)网络监控软件从瑞星安全中心处了解,随着微博飞入寻常百姓家,网络骗子盯上了微博,他们在微博上发布免费、中奖信息诱骗网民上当受骗,孰不知,这些中奖信息的背后暗藏着钓鱼网站。
自从微博鼻祖Twitter风靡全球以来,国内也掀起了一股微博热。新浪、腾讯、网易、搜狐等互联网巨头纷纷为网民架设了微博平台。于是国内微博从无人问津发展到人人趋之若鹜的境界。除了微博服务提供商眉飞色舞以外,网络骗子也乐的手舞足蹈。anyview(网络警)网络监控软件发现,网络骗子开始利用微博传播钓鱼网站,引诱网民。
anyview(网络警)网络监控软件从众多网络管理论坛发现一个内容类似的帖子,帖子的主旨是抱怨网络骗子利用微博发布暗藏钓鱼网站的免费、中奖信息以及抱怨微博服务提供商监管不利,害自己上当受骗。此帖子与国内知名网络安全软件提供商360安全中心发布的监测报告不谋而合。报告称新浪、腾讯等多个主流微博出现了暗藏着钓鱼网站的免费中奖等诈骗信息,不少网友因此而丢失了QQ帐号密码和网银密码,并遭受了或大或小的经济损失。
据anyview(网络警)网络监控软件了解,与传统的钓鱼网站传播渠道不同的是,网络骗子不是在邮件中添加钓鱼网站的链接,而是利用网民对正规微博网站不设防的心理伺机作怪。
网民上当受骗的一个重要原因是,这些微博网站都是正规的,因为在这些网站上发布钓鱼网站信息可以逃避反钓鱼软件的拦截,因为这些正规微博网站的地址是在反钓鱼软件的白名单中,一人得道鸡犬升天,所以在这些网站上发布的钓鱼网站信息就可以逃脱反钓鱼软件的拦截。
为了帮助网民远离钓鱼网站的陷阱,anyview(网络警)网络监控软件特从360网络安全专家处了解了应对策略。第一、建议网友及时升级杀毒软件并开启杀毒软件的智能反钓鱼功能。第二、铭记天下没有免费的午餐。不要利令智昏轻易相信微博上所谓的免费中奖信息。如果确实挡不住诱惑,那么在点击中奖信息链接前,务必通过正确的渠道咨询微博服务提供商,否则鸡飞蛋打,后悔也来不及。
|