無良黑客竟借“杰克遜”散播木馬病毒
【51CTO.com 綜合消息】“想不到在網上搜熱門詞匯也成了高危行為!”在北京某外企上班的小姚日前在其博客上發出了這樣的感慨。她在聽到杰克遜突然辭世的消息后,立刻到網上去搜索相關信息。沒想到,剛點開一篇博客文章,360安全衛士就提示該頁藏有木馬。這樣的經歷,小姚最近幾乎每隔兩天就會遇到。而小姚的遭遇,也讓很多熱衷于網絡熱詞搜索的網友深有同感。
以“杰克遜去世”的事件為例。傳奇巨星邁克爾杰克遜去世的噩耗震驚了無數歌迷,由于杰克遜在全球范圍的巨大影響力,這一不幸事件迅速在互聯網掀起巨大波瀾。全球歌迷針對此事的搜索量激增,以至讓Google公司以為遭遇了惡意攻擊。而巨大的關注度和網絡瀏覽量,也招來了依靠流量傳播木馬的商業黑客。360安全中心近日截獲到許多利用“杰克遜逝世”吸引用戶的掛網網站,如下圖所示:
![]() |
網上突然出現許多利用“杰克遜逝世”吸引用戶瀏覽的掛馬網頁 |
圖片說明:網上突然出現許多利用“杰克遜逝世”吸引用戶瀏覽的掛馬網頁
為了追憶杰克遜的音容笑貌,大量歌迷針開始搜索和下載杰克遜的音樂和視頻,而相應的“掛馬網頁”量也同樣激增。根據360安全中心的監測,有不少無良黑客甚至將木馬捆綁在“杰克遜音樂”的相關文件中,等待網民自行“上鉤”。下圖中是部分音樂視頻下載站提供的“掛馬”頁面或“帶毒”文件鏈接。
![]() |
黑客在與杰克遜相關的音樂視頻文件中大量捆綁木馬 |
圖片說明:黑客在與杰克遜相關的音樂視頻文件中大量捆綁木馬
同樣,國外知名安全廠商賽門鐵克近日也監測到假冒美國有線新聞網(CNN)報道杰克遜去世新聞的垃圾郵件被大量傳播,而該郵件中包含了惡意下載鏈接。另一家安全機構Sophos表示,在歌壇巨星杰克遜逝世不到24小時內,網絡用戶已經收到了聲稱有關杰克遜死訊“重要信息”的電子郵件。一旦某個收件人回復,垃圾郵件發送者就看可以非法獲得該用戶的所有聯系人電郵,并繼續向這些聯系人發送惡意郵件,進行相關欺詐活動。
對此,360安全專家表示,利用網絡熱門詞匯優先進行“網頁掛馬”,已經成為不法分子傳播木馬病毒、實施網絡犯罪的一條捷徑。因此,360 安全專家建議廣大網民,在網上搜索網絡熱門詞匯時,尤其要注意防范安全風險,不要隨意打開搜索引擎和他人從郵件和聊天窗口發來的鏈接。如果要想將這種風險盡可能降低,網民除了要及時給電腦打補丁、更新安全軟件木馬病毒庫并定期掃描系統外,還可以同時使用360安全衛士和360安全瀏覽器,這種組合可以幫網民自動識別惡意網址,并自動使用360安全瀏覽器的“超強安全”模式打開,從最大程度上防范未知風險。