木馬病毒最愛節日添堵 過年上網要提防“四害”
【51CTO.com 綜合消息】長假前后歷來是木馬病毒的高發時期。隨著親友間聯系、網絡購物、尋票日漸活躍,木馬病毒也最愛趁隙而入。IBM互聯網安全系統部一項調查顯示,近期全球每天的安全事件數量從18億激增至25億。記者連線360安全專家,了解到當前流行的四種木馬病毒傳播方式,提醒廣大網民在上網時要特別提防。
釣魚網站“偷梁換柱”
時近年關,網上消費進入高峰期,大量釣魚網站也趁機通過電子郵件或網上廣告鏈接發布一些大幅折扣或“特價”信息,引誘網民點擊進入與合法網站極其相似的冒牌釣魚頁面,趁用戶輸入各類賬戶密碼和網銀信息時竊取網民數字財富。
近日,一個涉及主流瀏覽器的“窗口引用跨域漏洞”又給了釣魚網站機會,不法分子極有可能利用該漏洞將用戶自己打開的購物網站頁面悄悄替換為幾近相同的釣魚網頁。此外,近期一些偽造的票務網站如雨后春筍般冒了出來,也是利用春節買票難而網民求票心切的機會大肆傳播木馬病毒。
360安全專家石曉虹博士提醒網民:目前360安全瀏覽器、世界之窗以及谷歌Chrome瀏覽器已及時修復了這一漏洞,使用其它瀏覽器產品的用戶如發現本已登錄的網站出現“重新登錄”等提示,一定要留意地址欄中的網址鏈接是否已經被更改。
節日祝福“笑里藏刀”
快過年了,網民通過網絡進行祝福、拜年也日益普及。很多人選擇圖文并茂的電子賀卡向親友傳遞祝福,一些居心叵測的木馬傳播者也趁機將內嵌惡意代碼的電子賀卡通過群發電子郵件廣為散播。網友們如不加辨別隨意打開此類郵件,在欣賞到五顏六色的動畫和美妙音樂的同時,電腦中也被悄悄植入了木馬。
以往每年都有大量網民因接收電子賀卡而受到感染,嚴重的可導致操作系統受損、甚至丟失網銀、網游等賬號。例如去年流行過著名的“性感相冊”病毒,就是裝扮成看似精美的電子賀卡,而且它們還能偽造發件人和發件地址為一些知名品牌,從而迷惑網友,使人們失去戒心。
360安全專家石曉虹博士在此提醒網民:切勿點開陌生人通過電子郵件或即時聊天工具發來的Word、PPT等祝福文檔和祝福鏈接。即便是熟人發來的祝福鏈接,如不能確認是否安全但仍想打開,建議使用360安全瀏覽器的超強安全模式打開,而Word等祝福文檔可以先使用殺毒軟件掃描后再打開。
移動存儲“瞞天過海”
如今,數碼相機、攝像機、MP3音樂播放器等數碼產品,已經進入了尋常百姓家。而每逢節假日前,都會有大量數碼新品上市,引發用戶的采購熱潮。如今很多網民對U盤、移動硬盤等存儲介質容易傳播木馬病毒已經有所認識,但根據360安全中心的統計,目前90%以上的用戶都沒有意識到,同樣具有存儲功能的數碼相機、手機、Ipod等,實際上也是一種移動存儲介質,同樣可以傳播木馬病毒。尤其是有些電腦城的商戶銷售一些來路不正的數碼產品,售出前就已被植入木馬病毒或惡意軟件。
用戶一旦將這些電子產品連接電腦,很容易被植入木馬,待電腦聯網后,這些潛伏木馬就會擇機向外發送受害者電腦中的商業數據和個人隱私信息。近期出現的一類蠕蟲,就是專門通過USB閃存、數碼產品等存儲介質傳播的。它能在存儲介質中自動隱藏,用戶如不留意很難察覺。一旦用戶將該介質插上電腦,只要該電腦中存在微軟MS08-067漏洞沒被修復,該蠕蟲就能自動進駐用戶電腦,通過字典攻擊破解用戶密碼,最終盜取用戶數字信息。
對此,360安全專家石曉虹博士建議,網民在將包括數碼產品在內的任何移動存儲介質連接電腦前,請先確認電腦中是否已安裝了360安全衛士等具有U盤防火墻功能的安全軟件,并盡量關閉電腦的U盤自動播放功能,同時經常使用360安全衛士等軟件打上最新的系統漏洞補丁,就能最大程度地遠離木馬、病毒的入侵。
聊天信息“借刀殺人”
聊天工具一向是木馬、病毒傳播的常用通道,節前網民之間溝通、祝福量劇增,更易導致此類傳播進入高發期。從1月1日起,360安全中心監控到一起通過MSN傳播的大面積蠕蟲病毒爆發。據360安全專家介紹,這是一類名為“MSN牛病毒”網絡蠕蟲,它會自動向用戶的MSN好友發送消息和病毒程序,并修改Host表將大量常用網站轉向惡意網頁。
此類垃圾信息利用親友間的信任,成為不法分子惡意推送廣告和釣魚網站的“利器”,甚至很多信息是不在線的狀態下自動對外發送。大部分“中招”網友知道自己中毒后,也只能在MSN狀態欄里留言告知好友不要點擊自己的鏈接。
360安全專家石曉虹博士建議網民,對付此類木馬、病毒的最好辦法就是不要輕易打開別人通過聊天工具發來的任何可疑鏈接。確認自己“中招”后,應及時提醒發送者盡快修改MSN等重要密碼,并用360安全衛士等反木馬工具以及正版殺毒軟件對電腦進行全面查殺。
面對節前“四害”來勢洶洶,360安全專家石曉虹博士最后建議廣大網民,在網上購物、交流時要有防范意識,點擊任何可疑文件、網址前都要先行查驗,注意及時更新電腦中的安全軟件木馬病毒特征庫并定期進行全盤查殺,及時打補丁修復漏洞。對于可以網址,可以使用360安全瀏覽器的超強安全模式打開。總之,只有通過具備全面防護功能的安全軟件,加上必要的安全防護意識,才能在最大程度地防止受到“四害”的侵襲。