仿冒病毒软件
三大流行攻击之二:仿冒病毒软件
仿冒防病毒软件的威胁更具欺骗性,因为他们在假装是你的朋友的同时给你沉重的一击。当你的电脑没有任何问题时,它会主动提示你已遭受攻击,如果你按照该软件的提示来“清理”你的电脑时,你将会给黑客们在你的电脑上安装流氓软件创造良机。
仿冒防病毒软件可在任何令你吃惊的地方出现。2009年2月,Websense在eWeek.com网站上发现了该类型的Web安全攻击。在一个很短的时期内,当用户点击eWeek的主页时,一个隐藏在双击广告页面下的malvertisement会将用户重定向至恶意网站。在用户毫不知情的情况下,一个文件会自动安装在用户的临时文件夹中,另有2个文件会自动保存在用户的电脑中来启动和修改自动安装的文件。当用户试图打开当前流行的安全网站来修复电脑时,会被重定向至可下载最新版仿冒防病毒软件的恶意网站。一旦用户选择注册此仿冒的防病毒软件,就与窃取银行账号信息的恶意软件建立了联系。幸运的是,eWeek网站迅速对这一攻击做出了反应,并清理了此类攻击,但我们都知道,不是所有网站都能如此快速的给出响应的。
图:仿冒防病毒软件的截屏
网友评论