趋势科技上午表示,侦测到最新一波假藉热门社交网站MySpace之名,进行网路钓鱼的攻击事件;骇客透过垃圾邮件散播假冒为MySpace的连结,若使用者登入伪造网页,会显示弹出视窗,表示使用者个人资料错误,要求下载新版本。
当使用者按下“continue(继续)”按钮时,电脑即遭自动下载1只名为“BKDR_IRCBOT.BGY”的恶意程式档,骇客即可远端控制受感染电脑,届时不仅个人资料可能遭窃,骇客更可利用此电脑继续发送垃圾邮件。
趋势科技资深技术顾问简胜财表示,此恶意程式特别处在于,使用者无法于档案下载完毕前关闭网页;若要退出,使用者须使用工作管理员结束程式的处理程序。
有别于以往多数案例利用银行、信用卡发卡银行或其他金融机构为诱饵;他说,这次为热门社交网站遭利用,让使用者降低戒心。
他建议使用者,勿轻易点选任何电子邮件所附网址连结;除使用防毒软体外,也可安装具网站过滤功能的免费工具以自保;使用者可上http://tw.trendmicro .com/tw/products/enterprise/wtp/index.html网页,下载免费过滤工具。
来源:中央社
短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.
【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
