精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全殺毒軟件/病毒 → 正文

ASRC 2013安全報告:竊取密碼仍是主要攻擊目的

責任編輯:editor004 |來源:企業網D1Net  2013-08-30 11:37:16 本文摘自:09:41比特網常言

2013年的垃圾郵件總量略有上升,約占整體郵件的90%左右;病毒郵件的活動也較第一季升高不少。第二季較值得注意的是股票型的垃圾郵件有泛濫的趨勢,對股票市場的交易量會造成實際的沖擊。隨著許多方便免費的在線建站、問卷工具的流行,釣魚網站的創建成本與門坎大幅下降,將可能讓來自郵件的攻擊更加頻繁而簡易。整體而言,2013年第二季的垃圾郵件內容,與過往差別不大,但在細節手法上則有不少的改進。

股票型態垃圾郵件為明顯增加

2013年第二季的垃圾郵件以股票型態的垃圾郵件為明顯增加,這類股票型的垃圾郵件其內容通常宣稱某一只股票的利多消息,并將此消息大量散布,試圖誘使收件人買入其宣傳的股票,以期達成操作股價、交易量的目的。根據ASRC的追蹤觀察,在此類股票型垃圾郵件的流行期間,的確對垃圾郵件宣傳的股票會產生交易量的影響。

病毒郵件繼續意圖竊取密碼

第二季,病毒郵件相較于第一季有明顯上升的趨勢。病毒郵件的型態并不新穎,多半是由壓縮文件包裹一個.exe或.scr的病毒文件。但值得注意的是,這些廣泛流傳的病毒,多半都有竊取密碼的能力。而由壓縮文件解出的.exe病毒文件,圖標會被刻意換為一般常見文件文件的「圖示」,如:PDF文件的圖示,用以誘騙不慎的收件人執行病毒文件。

通過郵件賬戶異常通知,誘騙收件人賬號密碼

另一種值得注意的攻擊樣本,則是郵件帳戶異常通知的攻擊郵件。這類攻擊郵件與過去常見的釣魚郵件目的相似,先大量假冒系統管理員的名義發送郵件賬戶異常通知,再誘騙收件人點擊其所提供的鏈接,騙取收件人輸入的賬號密碼后,再做進一步的利用。與過去不同的是,這類攻擊郵件搭配的釣魚網站,不再是獨立主機或獨立申請的網站,而是使用一些免費的網站建置工具,通過其上的功能,很簡單的做出一個假的登錄畫面,用以騙取賬號及密碼。這不僅大大降低釣魚網站建置的成本,也可藉此躲避傳統對釣魚網站網址的偵測。

觀察第二季電子郵件安全趨勢,流行的病毒、惡意郵件,其目標都在竊取各種可利用的賬號密碼,這樣的改變是更值得擔心的。或許通過E-Mail中的鏈接要登錄銀行賬號較容易令人產生戒心 但若是管理員發信通知電子信箱有異常需要登錄,通常用戶較不設防。而現在用戶的使用習慣,忘記各種帳戶的密碼時,通常會將認證郵件發送到電子郵件信箱,所以一旦電子郵件郵箱密碼遭竊,遭遇的風險并不亞于銀行賬號密碼被竊,電子郵件信箱密碼的保護,不可不慎!

關鍵字:釣魚網站垃圾郵件病毒文件

本文摘自:09:41比特網常言

x ASRC 2013安全報告:竊取密碼仍是主要攻擊目的 掃一掃
分享本文到朋友圈
當前位置:安全殺毒軟件/病毒 → 正文

ASRC 2013安全報告:竊取密碼仍是主要攻擊目的

責任編輯:editor004 |來源:企業網D1Net  2013-08-30 11:37:16 本文摘自:09:41比特網常言

2013年的垃圾郵件總量略有上升,約占整體郵件的90%左右;病毒郵件的活動也較第一季升高不少。第二季較值得注意的是股票型的垃圾郵件有泛濫的趨勢,對股票市場的交易量會造成實際的沖擊。隨著許多方便免費的在線建站、問卷工具的流行,釣魚網站的創建成本與門坎大幅下降,將可能讓來自郵件的攻擊更加頻繁而簡易。整體而言,2013年第二季的垃圾郵件內容,與過往差別不大,但在細節手法上則有不少的改進。

股票型態垃圾郵件為明顯增加

2013年第二季的垃圾郵件以股票型態的垃圾郵件為明顯增加,這類股票型的垃圾郵件其內容通常宣稱某一只股票的利多消息,并將此消息大量散布,試圖誘使收件人買入其宣傳的股票,以期達成操作股價、交易量的目的。根據ASRC的追蹤觀察,在此類股票型垃圾郵件的流行期間,的確對垃圾郵件宣傳的股票會產生交易量的影響。

病毒郵件繼續意圖竊取密碼

第二季,病毒郵件相較于第一季有明顯上升的趨勢。病毒郵件的型態并不新穎,多半是由壓縮文件包裹一個.exe或.scr的病毒文件。但值得注意的是,這些廣泛流傳的病毒,多半都有竊取密碼的能力。而由壓縮文件解出的.exe病毒文件,圖標會被刻意換為一般常見文件文件的「圖示」,如:PDF文件的圖示,用以誘騙不慎的收件人執行病毒文件。

通過郵件賬戶異常通知,誘騙收件人賬號密碼

另一種值得注意的攻擊樣本,則是郵件帳戶異常通知的攻擊郵件。這類攻擊郵件與過去常見的釣魚郵件目的相似,先大量假冒系統管理員的名義發送郵件賬戶異常通知,再誘騙收件人點擊其所提供的鏈接,騙取收件人輸入的賬號密碼后,再做進一步的利用。與過去不同的是,這類攻擊郵件搭配的釣魚網站,不再是獨立主機或獨立申請的網站,而是使用一些免費的網站建置工具,通過其上的功能,很簡單的做出一個假的登錄畫面,用以騙取賬號及密碼。這不僅大大降低釣魚網站建置的成本,也可藉此躲避傳統對釣魚網站網址的偵測。

觀察第二季電子郵件安全趨勢,流行的病毒、惡意郵件,其目標都在竊取各種可利用的賬號密碼,這樣的改變是更值得擔心的。或許通過E-Mail中的鏈接要登錄銀行賬號較容易令人產生戒心 但若是管理員發信通知電子信箱有異常需要登錄,通常用戶較不設防。而現在用戶的使用習慣,忘記各種帳戶的密碼時,通常會將認證郵件發送到電子郵件信箱,所以一旦電子郵件郵箱密碼遭竊,遭遇的風險并不亞于銀行賬號密碼被竊,電子郵件信箱密碼的保護,不可不慎!

關鍵字:釣魚網站垃圾郵件病毒文件

本文摘自:09:41比特網常言

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 柳江县| 城固县| 腾冲县| 江源县| 溆浦县| 边坝县| 堆龙德庆县| 手游| 庄河市| 宕昌县| 波密县| 上饶县| 柏乡县| 章丘市| 美姑县| 九龙城区| 隆回县| 曲水县| 金平| 沁水县| 建湖县| 杭锦后旗| 凉城县| 乐东| 田东县| 屏南县| 阜城县| 德格县| 朝阳县| 白玉县| 通榆县| 腾冲县| 阳高县| 九江市| 中方县| 四会市| 兰州市| 清涧县| 蒲城县| 西平县| 海门市|