警惕各種紅包飛 惡意軟件已利用社交媒體傳播
隨著移動端的計算能力越來越強,惡意軟件在移動設備上能做的事情也越來越多,因此帶來的危害也會越來越大。之前移動端惡意軟件的傳播途徑無外乎非授權軟件下載,也就是通過非官方的應用市場進行應用下載,或者在官方應用市場中下載到含有惡意代碼的“同名”軟件,亦或者被短信中的惡意鏈接釣魚,這些都是容易防范的。
如今隨著社交媒體的蓬勃發展,大家更傾向于通過微博和微信等社交媒體來與周圍的好友分享奇聞異事,與生活經驗。但是,目前通過社交媒體傳播的惡意軟件,給用戶所造成的困擾已經不亞于其他的傳播途徑傳播。
通過社交網絡傳播惡意軟件的伎倆與危害
如果單單通過社交媒體分享生活的新聞,姑且認為這樣的確沒什么安全隱患。但是,現在我們通過社交媒體分享的遠遠不止這些,還包括各種鏈接:紅包領取、熱點吐槽、優惠信息、視頻分享等等,而且傳遞這些信息的均是被信任的聯系人名單。這便是惡意軟件傳遞的可乘之機。
紅包釣魚就是很好的例子:“通過緊密的關系群進行傳播,不明真相的人為了惡作劇傳播給另一個群,成就病毒式的幾何級高速傳播模式”。惡意軟件會利用社交媒體的互信作為傳播基礎。通過發送當前熱點話題,以獲取更多用戶流量,在PC端可能是在IE瀏覽器安裝惡意擴展軟件,或者通過誘使點擊惡意鏈接來植入木馬,用來盜取用戶社交網絡帳號及密碼,制造貌似合法升級軟件等方法和手段侵入用戶電腦。
這些病毒侵入電腦之后最可能帶來的危害是竊取用戶信用證書,并進而盜取用戶密碼。密碼被盜是非常危險的,尤其對于那些對于不同帳號都設置同樣密碼的用戶而言更是如此。此外,黑客還可能利用這些信息將你的電腦變成僵尸網絡,進而發動更大范圍的網絡攻擊。
事實上,隨著移動終端處理器和網絡愈發強大與快速,已經讓移動設備與PC一樣成為黑產攻擊的對象。
如何保護自己免受攻擊?
在對社交網絡傳播病毒有了初步認識之后,我們需要了解如何對網絡進行防護。Fortinet利用自身多年專業的網絡安全防護經驗,為用戶提煉出了如下幾點防護建議。
首先,需要對自己的社交網絡帳戶設置單獨密碼,這個密碼最好用不同的字母、數字和特殊文字進行組合,不同的帳號要設置不同密碼,這樣就可以防止所有社交網絡帳戶集體被盜的情況發生。同時,用戶需要對自己的帳號密碼進行不定期修改,最好不要將自己的密碼告訴任何人。
由于常用的密碼已經基本被收錄到黑產的密碼庫中,請不要使用有規律的字符串。那么無規律的字符串又不方便記憶,該怎么辦呢?這里我們推薦使用一句話來作為密碼,可以是拼音,可以是英文,但最好不要是唐詩三百首和經典宋詞元曲,因為這些也已經在黑產的密碼庫中了。
其次,要定期對自己的電腦進行病毒查殺,這對于那些經常從網上下載文件的用戶而言尤其重要。再次,在你打開任何鏈接之前要首先思考,如果你看到一個朋友發布了一些看起來不尋常的鏈接內容,那么你就要警惕了,在打開鏈接之前最好跟他們核實下信息來源。同時,對于名人帳號要尤其小心,因為他們是網絡社交病毒的最大目標。此外,用戶還需要關注網絡地址,因為有些釣魚網站設置了跟知名網站類似的網絡地址,用戶一不小心就會中招。
隨著網絡技術的迅速發展,社交網絡病毒變的越來越復雜,除非你能嚴格控制自己的網絡使用,否則要想使自己的網絡100%的安全,幾乎是不可能的。然而,如果你能謹慎、安全地使用網絡,并具有如上網絡安全意識的話,那么你就能大大降低遭受網絡攻擊的風險。