發新話題
打印

[轉貼] CNN 網站遭駭客冒用!假電子報內含病毒影片

CNN 網站遭駭客冒用!假電子報內含病毒影片

網路電子報免費快速、又即時,蔚為風潮,但根據防毒廠商趨勢科技今(7)日發布最新警訊指出,目前有一波假藉知名新聞網站 CNN 電子報的駭客攻擊!這波主旨為「CNN十大新聞影片 (CNN.com Daily Top 10)」影音郵件中,夾藏恐怖的僵屍病毒,網友若梢有不察,心愛的電腦將受木馬程式感染成為疆屍電腦的一員,遭駭客操作發送病毒郵件。



趨勢科技表示,網友如果從這波偽造成國際新聞 CNN 的「十大新聞影片」電子報中,點選其中的影片網址後,會被連結到另外一個影片下載的網站;若網友再開啟該頁面,就會被告知使用者需更新電腦中的 Flash Player 程式;若使用者下載更新該執行檔後,即被下載一隻名為「TROJ_TIBS.CSZ」的木馬程式。

透過此隻木馬程式自動下載其它的病毒程式,你的電腦將成為僵屍電腦的一員。「成為僵屍電腦的一員」並不是什麼高興的事情,因為你的電腦將被駭客輕易操作,藉此執行偷取資料或發送垃圾郵件等惡意行為,久而久之,你就網路避之為恐不及的壞份子!

由於假電子報所顯示的畫面與真的 CNN 電子報幾乎一模一樣,讓一般使用者難以察覺,因此趨勢科技呼禦,用戶應更新最新病毒碼。非趨勢科技的用戶也可至趨勢科技網站免費下載網頁防護工具 Web Threat Protection (WTP),能有效在連線上網時抵擋惡意連結,下載網址:http://www.trendmicro.com.tw/wtp/help.htm

相關連結

假CNN電子報內含病毒影片
 http://rogerspeaking.com/2008/08/1150

"CNN.com Daily Top 10"釣魚郵件-釣魚網站進化版
 http://mysecure.blogspot.com/2008/08/cnncom-daily-top-10.html

CNN 網站遭駭客冒用! 假電子報內含病毒影片
 http://www.itis.tw/node/2018
資安最大的漏洞就是不知道已經被入侵。

TOP

這有一篇完整介紹:
「近來CNN一系列的釣魚郵件及釣魚網站窺探」
http://armorize-cht.blogspot.com/2008/08/cnn.html

未來釣魚郵件將會進入一個新的境界,內容會相當仿真的。

TOP

剛剛測試一下
趨勢的WTP已經把惡意連結擋下
Kaspersky也會擋下

TOP

發新話題