趋势科技:恶意程序搜索引擎毒化技巧不断演进

还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下

根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现。社交工程依然是网络犯罪者的主要手段之一,垃圾邮件攻击则以特定主题为诱饵,而网络钓鱼则逐渐锁定地区性网域名称。

有越来越多的社交工程攻击开始利用一些热门时事,而且形态也出现各种变化。例如,去年 12 月,各大社交网站上就纷纷混杂了许多以圣诞节为主题的恶意信息。此外,夹带恶意程序附件的电子邮件也刻意冒充来自电子贺卡网站 123greetings.com 的信息。还有电影《暮光之城》(Twilight) 的新续集《新月》(New Moon) 也成了社交工程利用的对象之一,成为某个档案分享入口网站的广告工具,目的是希望借由会员注册来非法搜集个人资料。

那么,网络犯罪者如何找到新的社交工程途径呢?这要归功于所谓的搜索引擎优化 (SEO) 的毒化技巧,这已成了歹徒最爱的工具之一。歹徒每天都会监视网络上的热门话题,而恶意程序 SEO 技巧则经常利用这些热门话题,然后部署一些恶意网站来接收被重新导向的使用者。

布莉特妮•墨菲(Brittany Murphy) 的死讯就是 FAKEAV 假防毒软件所利用的时事之一,这是最新的一项恶意程序 SEO 攻击,会将使用者重引导至“恐吓软件 (scareware)”的入口网站。另外,菲律宾 Mayon 火山即将爆发的消息也同样被利用。你只要搜寻「Mayon Volcano eruption」(Mayon 火山爆发) 这串字,就可能让使用者误触恶意链接,让使用者重导至专门散播 FAKEAV 变种的网站。

随着社交工程技巧不断演进,社交网站也迅速成为网络犯罪者的攻击对象。以 Koobface 为例,它利用了圣诞节主题的影片为诱饵,在去年 12 月对 Facebook 使用者发动了一轮垃圾信息攻击。同样专门攻击 Facebook 的还有 ZBOT,其手法是利用垃圾邮件将使用者引诱至网络钓鱼页面。

只有全球知名的网站才会遭到冒名吗?未必。恶意程序的发展态势已经转变,非英语的网站逐渐成为网络犯罪者的最爱。随着全球因特网使用人口不断增加,黑帽黑客也开始改变策略,专门锁定特定语言/文化来进行区域性攻击。

2009 年第四季度,亚太地区排行最高的感染渠道为互联网下载或其它恶意软件所安装的程序。网络犯罪者借助社交工程的概念,在感染途径的选用方面,越来越有成效,也越来越有效率。这种“营运模式”有几项屡试不爽的方法,例如:电子邮件、IRC、即时通讯、P2P 等等。随着社交工程逐渐当道,2010 年势必更加猖獗,成为主要的传播工具。

趋势科技资深技术顾问张志徐指出:“以往,企业是网络犯罪者主要的攻击、牟利对象,然而,恶意程序攻击的形态似乎已经转变。一般的使用者也应该好好保护自己的个人信息,以免信息遭到歹徒滥用。”

时间: 2024-07-30 01:08:32

趋势科技:恶意程序搜索引擎毒化技巧不断演进的相关文章

搜索引擎毒化是黑客热门攻击手法

摘要: 根据趋势科技TrendLabs一月至三月所搜集到的数据显示,搜索引擎毒化(SEO)技巧在2010年第一季度仍旧是亚洲地区最盛行的攻击手法.亚太地区恶意程序感染计算机的途径,依然是以互联 根据趋势科技TrendLabs一月至三月所搜集到的数据显示,搜索引擎毒化(SEO)技巧在2010年第一季度仍旧是亚洲地区最盛行的攻击手法.亚太地区恶意程序感染计算机的途径,依然是以互联网下载.其它恶意程序植入以及可卸除式磁盘为主. 虽然Blackhat SEO搜索引擎毒化并非全新的技巧,但是这种利用热门时

恶意程序操纵谷歌搜索引擎结果页面 用户需警惕

[Csdn 5月14日 详讯]最近,谷歌公司因"街景地图(Street Viewmapping)"的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注.然而,就目前来看,"矛头"已指向了谷歌的心脏:谷歌搜索引擎. 一种能够"操纵"谷歌搜索引擎结果页面(SERPs)的恶意程序将谷歌搜索引擎推向了风口浪尖.这种被称为是Gumblar的恶意程序已感染了1,500多个网站,正以惊人的速度增长,仅在上周就已经增长到大约80%,而这比以往任意

黑帽搜索引擎毒化Web安全环境

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2010年的互联网安全并不太平,黑客大量利用社交工程和搜索引擎毒化的方式对脆弱的客户端发动频繁攻击.根据趋势科技TrendLabs数据显示,搜索引擎毒化(Blackhat SEO)技术在 2010 年第一季度仍旧是亚洲地区最盛行的攻击手法,此种攻击手段大量利用的社会热点新闻关键词,隐藏网页后面的木马病毒使得大量用户"中招". 从2010年春节晚会报道开始,大到"玉树地震.云南干旱.世博开幕.房价调控",小到"

BYOD的最大安全威胁:移动恶意程序

BYOD作为一种现代企业的工作方式,提升了企业员工移动能力的同时,也能够提升企业的综合效益.例如增进员工之间的协同合作,进而提升整体生产力.然而,当企业打算制定一套BYOD政策时,信息安全相关问题必须要列入考虑范围. 恶意程序是BYOD的最大威胁 BYOD 计划的成功与否,取决于决策者是否意识到需要对移动设备进行额外防护.如果系统管理员允许员工使用智能手机.平板和笔记本电脑来访问任何敏感的企业信息,这些信息就很可能会遭到黑客暗中窥探或窃取.只有事先防范到这类威胁,企业才能有效防止信息安全事件发生

网络攻击新动向:SEO攻击之搜索引擎毒化

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近两年来,搜索引擎毒化--SEO(搜索引擎优化)中毒攻击正在愈演愈烈,而且这种攻击正变得越来越危险.然而,很多最终用户和一些网络管理员甚至都还不知道这种威胁的存在.那么,如何在不影响用户使用互联网搜索功能的前提下,保护企业免受SEO中毒攻击呢?这是本文需要解决的问题. 搜索引擎的普及 网络上信息量非常巨大,如果没有搜索引擎,用户将很难找到自己需要的东西.从第一个互联网搜索工具Archie出现以来,我们走过了很漫长的路,早期的搜索引擎随后让路给"爬行

谷歌如何由搜索引擎向内容引擎演进

腾讯科技讯(中涛)北京时间8月28日消息,美国搜索产业知名评论人士丹尼·苏利文(Danny Sullivan)近日发表评论文章,阐述了谷歌如何由搜索引擎向内容发行演进的具体过程及其中原因.以下为苏利文文章全文:1998年期间,在我开始撰文报道谷歌作为一家热门搜索引擎过程当中,我当时对于该公司的未来前景发展,却从来没有想到15年后的今天,谷歌会计划收购Frommer's旅游指南服务,更不会料到谷歌会销售可在谷歌Play网络商店使用的礼品卡.从搜索引擎到内容引擎我们是如何从谷歌收购旅游指南服务或销售

“无文件”恶意程序攻击技术还原

本文讲的是"无文件"恶意程序攻击技术还原, 最近几天,超过140家美国.南美.欧洲和非洲的银行.通讯企业和政府机构感染了一种几乎无法被检测到的极为复杂的无文件恶意程序,搞得大家异常紧张,似乎碰到了什么神秘攻击.今天就让我们跟随安全专家的脚步来一探究竟. 其实这种类型的感染并不是第一次出现,几年前卡巴斯基就曾在自己企业内部网络中发现了这种在当时前所未有的恶意程序,并将其称为Duqu 2.0.Duqu 2.0的来源则被认为是震网,是当时美国与以色列为了破坏伊朗核计划专门合作创建的一种极为复

在Mac Linux上如何快速判断一个文件是否是恶意程序?

熟悉Mac/Linux的用户经常会使用命令行,如果遇到系统异常,如CPU使用率暴涨等,经常会使用top命令去定位到底是哪个程序出现了异常.找到相关程序后,由于许多用户自身没有安全背景或者不大懂得逆向,便无法去分析程序到底做了什么,不敢枉然kill掉程序.又如果文件夹下面无故多了非自己创建的程序,这时也不敢枉然删除.针对这一情况,本文介绍几种小技巧,让你快速判断一个程序是否是恶意样本. 1.使用file命令快速识别文件类型   如图使用file命令识别名为bashd的文件,从结果中可以看出这个文件

都是山寨惹的祸 最邪恶安卓恶意程序肆虐网络

2015年10月27日消息 最近,幽灵推.a.expense.GhostPush.a等号称史上"最邪恶"的安卓恶意软件刷爆了朋友圈,这些恶意软件除了具备推送恶意广告.强行安装推广软件等恶意行为之外,还具备一个共同特征,那就是他们往往借助"山寨应用"进行传播.面对如此高风险的病毒,趋势科技建议用户养成良好的应用下载习惯,并使用趋势科技移动安全个人版等具备山寨软件鉴别功能的安全软件进行防范. 对安卓应用程序的进行重新"打包"是国内很多应用开发者的通行