查看: 1498|回复: 7
收起左侧

[分享] 谷哥 Trend高人气文章标题被恶意利用

[复制链接]
Sammi888
发表于 2010-11-24 12:04:42 | 显示全部楼层 |阅读模式
作者:Norman Ingal (趋势科技威胁回应工程师)




根据报导,最近出现了一些可攻击多种运算平台的大规模攻击恶意程式。在最近的一次事件中,苹果 Mac电脑遭到了新的KOOBFACE家族变种所攻击。(Koobface是一个恶名昭彰的恶意程式家族,专门透过社交网路散播,如:Facebook。




不过,事实上这些事件并非零星个案。它们是大规模入侵与恶意网站攻击的冰山一角。网路犯罪者已逐渐将浏览器类型与作业系统版本侦测纳入标准攻击程序当中。

而且,攻击中使用的恶意网站、酬载以及重导过程还会每天定期更换。让我们来看一下最近我们发现的一个恶意网站:





其恶意程式码本身还算单纯:它会视使用者的浏览器与作业系统类型将使用者重导至不同的恶意网站。在这项攻击中,Internet Explorer和 Firefox使用者会如往常一样感染假毒 FAKEAV变种,如FAKEAV Update: Java Vulnerabilities and Improved Fake Alerts(FAKEAV更新:Java漏洞与更严重的假防毒软体警报)一文所述。

而 Mac和 Linux 使用者则是被重导至一个假的 RSS feed网站。该网站似乎会定期透过「*** Trends」找出高排行榜的关键字,然后以这些关键字为新的部落格贴文标题。并且利用上述热门关键字在贴文当中加入一些来自「***图片」的影像。此外,当恶意网站不提供恶意程式时,还可能会暂时「歇业」。





最后,不属于前面几类的使用者,则直接采用「标准」假防毒软体FAKEAV重导程序。

虽然这次攻击只用了假防毒软体 FAKEAV程式,但其实际使用的网站却会每天更换。因此,要将其他恶意程式散播给不同使用者也是轻而易举。上星期,歹徒就利用同样的技巧来散布KOOBFACE 恶意程式给 Mac使用者,此外也曾经散布下列恶意程式:

BREDOLAB

CUTWAIL

KOOBFACE

TDSS

ZBOT

虽然绝大多数采用此技巧的攻击都还是使用假防毒软体FAKEAV,但这种使用传统Bot网路经营模式的恶意程式家族开始出现因对象而「客制化」的攻击行为,实在令人担心,而且未来很可能朝向大规模漏动攻击发展。






使用者要小心,因为这类客制化攻击代表着恶意网站未来将看起来更像正常网站。因此,要光从外观来判断是否为恶意网站会是一项挑战。所以,网页拦截能力对于使用者来说将更加重要,而且客制化恶意程式攻击还可以使用更多不同的恶意程式来进行攻击。为了协助使用者避开上述最新威胁,这项新的网页威胁趋势将是我们未来观察的重点。



本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!


M-新编人生
头像被屏蔽
发表于 2010-11-24 12:53:01 | 显示全部楼层
火狐浏览器是亮点。
紫雪纷纷
发表于 2010-11-24 13:24:47 | 显示全部楼层
谷哥是什么东东?
神游懒猪
发表于 2010-11-24 13:45:38 | 显示全部楼层
话说能不能找点国内的呢...
这个东西看着玄乎....
llawliet
发表于 2010-11-24 15:28:06 | 显示全部楼层
回复 3楼 紫雪纷纷 的帖子

咏哥的哥哥
gujiutian
发表于 2010-11-24 21:00:02 | 显示全部楼层
紫雪纷纷 发表于 2010-11-24 13:24
谷哥是什么东东?

搜索引擎
caven
发表于 2010-11-25 08:53:25 | 显示全部楼层
这个图比较
zhangxujian11
发表于 2010-11-25 10:57:36 | 显示全部楼层
好深奥的感觉…呵呵…
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:44 , Processed in 0.127191 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表